INFORMATIQUE CONFIDENTIELLE

Sécurité TEE

Notre agrégateur s'exécute dans une enclave AMD SEV-SNP. Personne, pas même nous, ne peut accéder à vos trades individuels.

Qu'est-ce qu'un TEE ?

Un Trusted Execution Environment est un environnement sécurisé au niveau matériel qui isole cryptographiquement le code et les données, y compris du système d'exploitation et de l'hyperviseur.

AMD SEV-SNP est le standard enterprise adopté par les grands cloud providers. Il génère une attestation cryptographique signée par AMD, vérifiable par n'importe qui depuis l'extérieur.

Sans TEE

Serveur standard

Admin peut lire toute la RAM
Cloud provider a accès physique
Vulnérable aux attaques internes
Avec TEE

Enclave AMD SEV-SNP

Mémoire chiffrée avec clés inaccessibles
Même root/admin ne peut pas lire
Attestation cryptographique vérifiable

Flux de données

Ce qui entre, ce qui sort.

Vos trades individuels restent confinés dans l'enclave. Seules les métriques agrégées en sortent, signées cryptographiquement.

Ne sort jamais

API credentials
Trades individuels
Positions ouvertes

1

Clés API + données trading

2

TEE Enclave

AMD SEV-SNP

3

Métriques signées

Architecture de protection.

4 couches de sécurité empilées, de la base matérielle jusqu'à l'application. Chaque couche est vérifiable via attestation VCEK.

L'attestation VCEK lie cryptographiquement le hash du code déployé à la puce AMD. Toute modification du code invalide l'attestation.

L1

AMD SEV-SNP

Isolation matérielle, clés dans silicium

L2

TLS Termination

Dans l'enclave, certificat lié à attestation

L3

E2E Encryption

ECDH P-256 + AES-256-GCM

L4

Volatile RAM

Jamais sur disque, effacé au reboot

AMD SEV-SNP

Vos clés API ne quittent jamais l'enclave.
Jamais.

ECDH P-256

négociation clés TLS

4

couches de protection

VCEK

attestation AMD vérifiable

Anti-Cherry-Picking

Compte unique vérifié.

AuditZK impose une liaison permanente entre compte broker et profil utilisateur pour les exchanges compatibles.

Exchanges compatibles

Liaison permanente

Un compte = un profil, définitivement

Pas de reset

Impossible de recommencer après des pertes

UID vérifié

Identifiant unique fourni par le broker

Code 100% auditable.

L'intégralité du code execute dans l'enclave est publique. Vérifiez que le code déployé correspond au hash atteste.

~5,700

lignes TypeScript

40

fichiers source

100%

Open source

Vérifiez par vous-même.

Récupérez l'attestation AMD SEV-SNP depuis votre terminal puis vérifiez la signature VCEK.