AMD SEV-SNP
AuditZK exécute son enclave d'agrégation sur AMD SEV-SNP. Les credentials ne sont déchiffrés qu'à l'intérieur d'une VM chiffrée et protégée en intégrité, inaccessible même aux opérateurs AuditZK.
Chaque page de RAM de l'enclave est chiffrée avec une clé matérielle qui ne quitte jamais le CPU.
Chaque enclave émet un rapport SNP signé prouvant sa mesure avant toute libération de secret.
Le paging imbriqué bloque les attaques par rejeu et remappage: l'état runtime reste exactement tel que mesuré au démarrage.
Un rapport AuditZK est signé par une enclave matérielle. Rendement, drawdown, Sharpe, sans exposer un seul trade.