🔐 Enterprise Privacy · TEE Enclaves

Private Cluster:
Ваша инфраструктура. Невидимая для нас.

Выделенные блокчейн-ноды, запущенные внутри защищенных аппаратных enclaves TEE (Intel SGX / AMD SEV). Ваши RPC-запросы остаются конфиденциальными — у нас физически нет технической возможности их прочитать.

TEE ИЗОЛЯЦИЯ АНКЛАВА ВЫДЕЛЕННАЯ ИНФРАСТРУКТУРА КРИПТОГРАФИЧЕСКАЯ АТТЕСТАЦИЯ
Риски безопасности

Что ваш RPC-трафик раскрывает провайдерам?

Обычные провайдеры RPC-инфраструктуры имеют полный доступ к вашим запросам. Для хедж-фондов, бирж, кастодианов и крупных dApp это означает критическую утечку операционных данных:

  • !
    Адреса и кошельки: Метод eth_getBalance раскрывает, какие балансы вы отслеживаете и какими активами управляете.
  • !
    Торговые стратегии: Вызовы смарт-контрактов раскрывают логику ваших MEV-ботов, маркетмейкеров и арбитраж-систем до того, как они попадут в мемпул.
  • !
    Анализ событий: Логи событий (getLogs) показывают цели комплаенс-проверок и конфиденциальных расследований.
Уязвимая модель RPC (стандартная) Данные публичны для хоста
💻 Клиент (Ваш сервер/dApp)
Отправляет стандартный HTTP-RPC запрос
Открытый RPC-провайдер (хост канала):
➔ eth_getBalance("0xABC...")[ВИДИМО ХОСТУ]
➔ eth_call("Uniswap Router")[ВИДИМО ХОСТУ]
➔ getLogs("Transfer", "0xDEF...")[ВИДИМО ХОСТУ]
⛓️ Блокчейн (Сеть)
Запись и подтверждение транзакции
Технологическое решение

Наш хостинг. Ваша абсолютная тайна.

Private Cluster разворачивает ноды в защищенных аппаратных анклавах. Мы управляем инфраструктурой и поддерживаем ноды — но криптографически не имеем возможности видеть ваши вызовы.

Аппаратные TEE-анклавы

Нода функционирует в изолированной оперативной памяти с аппаратным шифрованием (Intel SGX / AMD SEV). Ключи шифрования недоступны даже администраторам ЦОД.

End-to-End Шифрование

Все RPC-запросы шифруются публичным ключом анклава еще на стороне вашего dApp. Шлюзы видят только зашифрованный бинарный поток.

Верификация аттестации

Анклав генерирует криптографический отчет аттестации, подписанный производителем процессора. Вы лично проверяете подлинность среды выполнения.

Без лишних расходов

Вам не нужно закупать собственные сервера и нанимать инженеров. полностью берет на себя DevOps-поддержку нод, гарантируя SLA 99.99%.

Криптографический протокол

Как мы сделали себя «слепыми»

Ваш код остается прежним — наше SDK перехватывает запросы и упаковывает их в непроницаемую криптографическую оболочку.

ЭТАП 01

Инициализация

запускает ноду в зашифрованной памяти TEE. Процессор аппаратно генерирует уникальную ключевую пару анклава.

ЭТАП 02

Аттестация

Анклав возвращает отчет об аттестации Intel/AMD. Ваше приложение автоматически верифицирует его на стороне клиента.

ЭТАП 03

Шифрование

Приложение шифрует каждый RPC-запрос публичным ключом анклава. Запросы уходят в виде нечитаемого шифротекста (blob).

ЭТАП 04

Обработка

Зашифрованный blob поступает внутрь TEE, где аппаратно расшифровывается. Блокчейн-нода выполняет RPC-команду.

ЭТАП 05

Защищенный ответ

Результат шифруется внутри анклава и возвращается клиенту. Извне невозможно узнать даже размер ответа.

Защита операций записи (Writes)

Защитите ваши транзакции от внешнего отслеживания

TEE-анклавы гарантируют конфиденциальность чтения. Когда вы отправляете транзакцию в сеть, ваш IP-адрес и тайминги трансляции видны валидаторам. Для полной анонимности мы предлагаем два модуля защиты записи:

Ротация IP-адресов +50мс задержка

Каждая транзакция отправляется из пула случайных резидентных прокси . Наблюдатели не смогут связать воедино ваши транзакции. Подходит для бирж и торговых систем.

NYM Mixnet Интеграция +500мс задержка

Транзакции упаковываются в зашифрованные пакеты Sphinx и отправляются через 3 независимых микс-узла с искусственными задержками. Полная защита от тайминг-анализа. Рекомендовано для банков и крупных кастодианов.

Ключевые юзкейсы Enterprise
📈

Хедж-фонды и Трейдинг

Предотвращение утечки торговых паттернов и объемов. Защита от фронтраннинга (MEV) со стороны провайдеров.

🏦

Банки и Кастодианы

Полное соответствие требованиям банковской тайны и защите персональных данных клиентов (KYC/AML).

🔀

Криптобиржи

Скрытый мониторинг холодных кошельков и выводов средств без раскрытия адресов третьим лицам.

🔍

Комплаенс & AML

Абсолютно приватный скрининг адресов. Направление вашего расследования не узнает никто, включая нас.

Сравнение технологий

Где развернуть инфраструктуру?

Аппаратное шифрование в облаке объединяет преимущества On-Premises безопасности и гибкости SaaS-решений.

Функционал / Требование Публичный RPC (Infura / Alchemy) Private Cluster Собственный хостинг (On-Premises)
Изоляция серверов Общие (shared) виртуальные машины Выделенные ноды внутри TEE Enclaves Физические сервера в своем ЦОД
Конфиденциальность чтения (Read) Отсутствует (провайдер видит и логирует все) Гарантирована аппаратно (Intel SGX / AMD SEV) Полная конфиденциальность
Конфиденциальность записи (Write) Отсутствует Доступны модули IP-ротации и микснетов Nym Требует ручной настройки
DevOps & Мониторинг 24/7 Да (автоматическое администрирование) Да (полный мониторинг силами ) Нет (нужны свои SRE-инженеры)
Затраты на внедрение Низкие (оплата за трафик) Средние (выделенные ресурсы без CAPEX) Огромные (CAPEX на оборудование)
Модель доверия Полное доверие провайдеру Криптографический Zero-Knowledge Абсолютное нулевое доверие

Вопросы и ответы о Private Cluster

Что такое защищенный аппаратный анклав (TEE)?
TEE (Trusted Execution Environment) — технология аппаратной изоляции на уровне CPU (Intel SGX / AMD SEV). Создает выделенный сектор в оперативной памяти, данные в котором автоматически шифруются. Никто — включая администратора хостинга, разработчиков или вредоносный софт — не может прочитать или изменить содержимое памяти анклава.
Как криптографически доказывается конфиденциальность?
С помощью процедуры удаленной аттестации. При запуске анклав генерирует ключевую пару. Публичный ключ отправляется клиенту вместе с криптографическим отчетом, подписанным производителем процессора. Ваша клиентская библиотека верифицирует эту подпись, подтверждая подлинность среды выполнения.
Нужно ли переписывать код dApp для интеграции?
Практически нет. Мы предоставляем легковесную SDK-обертку (npm и pip-пакеты), которая оборачивает стандартного RPC-клиента (ethers.js или web3.py). SDK берет на себя удаленную аттестацию и автоматическое шифрование payloads.
Какие блокчейны поддерживаются в режиме Private Cluster?
Мы поддерживаем все 6 основных сетей : Ethereum, BNB Chain, Polygon, Arbitrum, Base и Solana. Для индивидуальных энтерпрайз-заказов мы можем упаковать в TEE-анклав любую другую L1/L2 ноду в течение нескольких дней.
Где территориально размещены TEE-серверы?
Наши TEE-совместимые сервера bare-metal расположены в ЦОД уровня Tier III в Алматы и Ташкенте. Это обеспечивает пинг 11–15мс по всей Центральной Азии и СНГ, гарантируя соблюдение местного законодательства о персональных данных.
Запрос предложения

Готовы перевести инфраструктуру на суверенную конфиденциальность?

Опишите ваши потребности по нагрузке, блокчейн-сетям и требованиям к защите записи. Наша команда инженеров подготовит детальное коммерческое предложение в течение 24 часов.

Запрос успешно отправлен!

Мы свяжемся с вами по электронной почте в течение 24 часов.