1. У Таємниці безпека є основоположною. Ми поєднуємо довірені середовища виконання (TEE) і шардинг ключів у моделі глибокого захисту, щоб усунути будь-яку окрему точку відмови. Таким чином ми захищаємо 75M+ облікових записів і мільярдний обсяг у споживчих, торгових і фінтех-додатках.
2/ Чому ТЕЕ: Довірені середовища виконання (TEE) — це ізольовані, апаратні середовища без сховища та доступу до мережі. Privy використовує AWS Nitro Enclaves, гарантуючи, що ключі реконструюються лише всередині анклаву, а всі дії можуть бути криптографічно засвідчені.
3/ Privy йде ще далі з осколком ключів. Кожен приватний ключ розділено на дві частки: → Анклавна частка, закріплена всередині TEE → Спільний доступ до автентифікації, зашифрований і доступний лише за допомогою дійсної автентифікації Зберігається в окремих межах, жодна з часток не може бути використана сама по собі.
4. Розбиття ключів здійснюється за допомогою Shamir's Secret Sharing (SSS): швидкого, надійного алгоритму, перевіреного в боях у системах, що виходять далеко за межі криптовалюти. 1Password, Cloudflare, Ledger і HashiCorp Vault використовують Shamir для управління секретами або відновлення.
5. Privy вибрав TEE + шардинг ключів замість MPC лише на TEE або TSS, щоб збалансувати: → Перевірена безпека → Низька затримка за масштабом → Програмоване, зручне для розробників керування Для вбудованих гаманців, де UX і довіра повинні йти рука об руку, ця модель забезпечує безпеку та гнучкість.
8,43K