AMD SEV-SNP

Confidential computing appliqué par le matériel

AuditZK exécute son enclave d'agrégation sur AMD SEV-SNP. Les credentials ne sont déchiffrés qu'à l'intérieur d'une VM chiffrée et protégée en intégrité, inaccessible même aux opérateurs AuditZK.

Chiffrement mémoire

Chaque page de RAM de l'enclave est chiffrée avec une clé matérielle qui ne quitte jamais le CPU.

Attestation distante

Chaque enclave émet un rapport SNP signé prouvant sa mesure avant toute libération de secret.

Garanties d'intégrité

Le paging imbriqué bloque les attaques par rejeu et remappage: l'état runtime reste exactement tel que mesuré au démarrage.

Voir ce que ça prouve

Un rapport AuditZK est signé par une enclave matérielle. Rendement, drawdown, Sharpe, sans exposer un seul trade.