SÉCURITÉ AVANCÉE
Architecture AMD SEV-SNP garantissant l'impossibilité technique d'extraire vos stratégies de trading, même avec un accès administrateur complet.
– Définition
Trustless ne veut pas dire « on promet d'être prudents avec vos données ». C'est un engagement plus fort : la preuve que votre rapport contient ne dépend pas du fait qu'on soit honnêtes, compétents, ni même encore en activité au moment où quelqu'un la lira.
Concrètement, le flux est structuré pour qu'aucun humain chez AuditZK ne puisse lire ce que vous envoyez, modifier ce qui est calculé, ni falsifier un rapport après coup. Ce sont les propriétés matérielles qui imposent ces garanties, pas notre parole.
– Fondamentaux
L'agrégateur s'exécute dans une enclave AMD SEV-SNP où l'extraction de données est techniquement impossible.
01
Périmètre de sécurité matériel inviolable, même en cas de compromission système.
02
Vérifiez vous-même depuis votre terminal avec les outils AMD.
VOS DONNÉES
████████████
██████████████
████████
Chiffrées en permanence
– Modèle de menace
La plupart des plateformes vous demandent de leur faire confiance, à elles et à tout leur entourage. Trustless retire cette exigence. La preuve reste valide même si chaque partie ci-dessous agissait de mauvaise foi.
Nos ingénieurs ne peuvent ni lire vos clés API, ni vos trades individuels. La clé matérielle ne quitte jamais le silicium, donc même un accès root à nos serveurs ne dévoile que de la mémoire chiffrée.
Nous ne pouvons pas falsifier un rapport. La clé de signature est liée à une mesure d'enclave précise ; toute modification du code qui produit le rapport invalide l'attestation.
L'hyperviseur et l'OS hôte s'exécutent hors de l'enclave. Ils ne peuvent pas déchiffrer la mémoire de l'enclave, et c'est imposé par la puce, pas par une politique.
Les credentials transitent directement vers l'enclave via un canal négocié en ECDH, dont le certificat TLS est lié à l'attestation. Un homme du milieu sur notre infra ne peut pas réutiliser ces credentials.
Si AuditZK est racheté, revendu ou fermé, les attestations déjà intégrées aux anciens rapports restent vérifiables. Un nouveau propriétaire ne peut pas signer rétroactivement de faux historiques sous notre identité.
Exécutez ce script depuis votre terminal. Vos credentials transitent directement vers l'enclave, sans passer par nos serveurs web.
#!/bin/bash
# Credentials sent directly to AMD SEV-SNP enclave
# Your terminal -> Enclave (bypasses our servers)
curl -X POST "https://enclave.auditzk.com/connect" \
-H "Content-Type: application/json" \
-d '{
"user_uid": "YOUR_SERVICE_UID",
"exchange": "binance",
"api_key": "YOUR_API_KEY",
"api_secret": "YOUR_API_SECRET"
}'Requiert un compte AuditZK
– Traditionnel vs Trustless
Un rapport traditionnel vit sur les serveurs d'une plateforme : la preuve dépend de la plateforme. Un rapport trustless porte sa preuve avec lui : la plateforme peut disparaître, la preuve reste.
| Axe | Reporting traditionnel | Reporting trustless |
|---|---|---|
| Source de la preuve | Registre contrôlé par la plateforme | Attestation matérielle intégrée au rapport |
| Modifiable après coup | La plateforme peut réécrire l'historique | Toute modification invalide la signature |
| Vérification hors-ligne | Exige que la plateforme soit en ligne | N'importe qui vérifie avec les outils publics AMD |
| Dépendance au vendeur | Vendor lock, la preuve meurt si l'entreprise meurt | La preuve survit au vendeur |
| Accès opérateur à vos données | Accès complet en lecture | Aucun, même avec privilèges root |
| Exposition de la stratégie | Souvent nécessaire pour vérifier la performance | Uniquement les métriques agrégées, les trades ne quittent jamais l'enclave |
– Propriétés cryptographiques
Propriétés cryptographiques matérielles garantissant l'impossibilité technique d'extraction.
01
02
03
Générez vos rapports de performance cryptographiquement certifiés.