INFORMATIQUE CONFIDENTIELLE
Notre agrégateur s'exécute dans une enclave AMD SEV-SNP. Personne, pas même nous, ne peut accéder à vos trades individuels.
Un Trusted Execution Environment est un environnement sécurisé au niveau matériel qui isole cryptographiquement le code et les données, y compris du système d'exploitation et de l'hyperviseur.
AMD SEV-SNP est le standard enterprise adopté par les grands cloud providers. Il génère une attestation cryptographique signée par AMD, vérifiable par n'importe qui depuis l'extérieur.
Serveur standard
Enclave AMD SEV-SNP
Flux de données
Vos trades individuels restent confinés dans l'enclave. Seules les métriques agrégées en sortent, signées cryptographiquement.
Ne sort jamais
1
Clés API + données trading
↓
2
TEE Enclave
↓
3
Métriques signées
4 couches de sécurité empilées, de la base matérielle jusqu'à l'application. Chaque couche est vérifiable via attestation VCEK.
L'attestation VCEK lie cryptographiquement le hash du code déployé à la puce AMD. Toute modification du code invalide l'attestation.
AMD SEV-SNP
Isolation matérielle, clés dans silicium
TLS Termination
Dans l'enclave, certificat lié à attestation
E2E Encryption
ECDH P-256 + AES-256-GCM
Volatile RAM
Jamais sur disque, effacé au reboot
AMD SEV-SNP
Vos clés API ne quittent jamais l'enclave.
Jamais.
ECDH P-256
négociation clés TLS
4
couches de protection
VCEK
attestation AMD vérifiable
Anti-Cherry-Picking
AuditZK impose une liaison permanente entre compte broker et profil utilisateur pour les exchanges compatibles.
Exchanges compatiblesLiaison permanente
Un compte = un profil, définitivement
Pas de reset
Impossible de recommencer après des pertes
UID vérifié
Identifiant unique fourni par le broker
L'intégralité du code execute dans l'enclave est publique. Vérifiez que le code déployé correspond au hash atteste.
~5,700
lignes TypeScript
40
fichiers source
100%
Open source
Récupérez l'attestation AMD SEV-SNP depuis votre terminal puis vérifiez la signature VCEK.