SÉCURITÉ AVANCÉE

Trustless, par construction

Architecture AMD SEV-SNP garantissant l'impossibilité technique d'extraire vos stratégies de trading, même avec un accès administrateur complet.

– Définition

Une preuve qui ne dépend pas de nous.

Trustless ne veut pas dire « on promet d'être prudents avec vos données ». C'est un engagement plus fort : la preuve que votre rapport contient ne dépend pas du fait qu'on soit honnêtes, compétents, ni même encore en activité au moment où quelqu'un la lira.

Concrètement, le flux est structuré pour qu'aucun humain chez AuditZK ne puisse lire ce que vous envoyez, modifier ce qui est calculé, ni falsifier un rapport après coup. Ce sont les propriétés matérielles qui imposent ces garanties, pas notre parole.

– Fondamentaux

Le principe en pratique.

L'agrégateur s'exécute dans une enclave AMD SEV-SNP où l'extraction de données est techniquement impossible.

01

Isolation cryptographique

Périmètre de sécurité matériel inviolable, même en cas de compromission système.

02

Vérification indépendante

Vérifiez vous-même depuis votre terminal avec les outils AMD.

VOS DONNÉES

████████████

██████████████

████████

Chiffrées en permanence

– Modèle de menace

À qui vous n'avez pas à faire confiance.

La plupart des plateformes vous demandent de leur faire confiance, à elles et à tout leur entourage. Trustless retire cette exigence. La preuve reste valide même si chaque partie ci-dessous agissait de mauvaise foi.

01

Les opérateurs AuditZK

Nos ingénieurs ne peuvent ni lire vos clés API, ni vos trades individuels. La clé matérielle ne quitte jamais le silicium, donc même un accès root à nos serveurs ne dévoile que de la mémoire chiffrée.

02

AuditZK en tant qu'entreprise

Nous ne pouvons pas falsifier un rapport. La clé de signature est liée à une mesure d'enclave précise ; toute modification du code qui produit le rapport invalide l'attestation.

03

Notre cloud provider

L'hyperviseur et l'OS hôte s'exécutent hors de l'enclave. Ils ne peuvent pas déchiffrer la mémoire de l'enclave, et c'est imposé par la puce, pas par une politique.

04

Notre réseau

Les credentials transitent directement vers l'enclave via un canal négocié en ECDH, dont le certificat TLS est lié à l'attestation. Un homme du milieu sur notre infra ne peut pas réutiliser ces credentials.

05

Notre avenir

Si AuditZK est racheté, revendu ou fermé, les attestations déjà intégrées aux anciens rapports restent vérifiables. Un nouveau propriétaire ne peut pas signer rétroactivement de faux historiques sous notre identité.

CONNEXION DIRECTE

Envoyez vos credentials directement

Exécutez ce script depuis votre terminal. Vos credentials transitent directement vers l'enclave, sans passer par nos serveurs web.

#!/bin/bash
# Credentials sent directly to AMD SEV-SNP enclave
# Your terminal -> Enclave (bypasses our servers)

curl -X POST "https://enclave.auditzk.com/connect" \
  -H "Content-Type: application/json" \
  -d '{
    "user_uid": "YOUR_SERVICE_UID",
    "exchange": "binance",
    "api_key": "YOUR_API_KEY",
    "api_secret": "YOUR_API_SECRET"
  }'
Votre terminal
AMD SEV-SNP
(serveurs web bypassés)
Générer mon script personnalisé

Requiert un compte AuditZK

– Traditionnel vs Trustless

Ce qui change quand la preuve sort de la plateforme.

Un rapport traditionnel vit sur les serveurs d'une plateforme : la preuve dépend de la plateforme. Un rapport trustless porte sa preuve avec lui : la plateforme peut disparaître, la preuve reste.

AxeReporting traditionnelReporting trustless
Source de la preuveRegistre contrôlé par la plateformeAttestation matérielle intégrée au rapport
Modifiable après coupLa plateforme peut réécrire l'historiqueToute modification invalide la signature
Vérification hors-ligneExige que la plateforme soit en ligneN'importe qui vérifie avec les outils publics AMD
Dépendance au vendeurVendor lock, la preuve meurt si l'entreprise meurtLa preuve survit au vendeur
Accès opérateur à vos donnéesAccès complet en lectureAucun, même avec privilèges root
Exposition de la stratégieSouvent nécessaire pour vérifier la performanceUniquement les métriques agrégées, les trades ne quittent jamais l'enclave

– Propriétés cryptographiques

Les garanties matérielles.

Propriétés cryptographiques matérielles garantissant l'impossibilité technique d'extraction.

01

Protection matérielle

  • Enclaves AMD SEV-SNP
  • Chiffrement matériel
  • Mémoire isolée

02

Transparence totale

  • Code 100% open-source
  • Signatures vérifiables
  • Audit indépendant

03

Contrôle client

  • Clés sous votre contrôle
  • Transmission directe
  • Aucune exposition web

Prêt à commencer ?

Générez vos rapports de performance cryptographiquement certifiés.