Ir al contenido
ORBITRAONE

Seguridad

Una seguridad que evoluciona.

ORBITRA ONE™ separa claves, funciones, entornos de ejecución y dominios de fallo en cinco capas de defensa. Q-Switch mantiene la propia criptografía sustituible, de modo que la protección puede avanzar a medida que maduran los estándares, las bibliotecas y el hardware.

Ilustración: Las suites de firma tienen control de versiones. Una cuenta pasa de una suite clásica a una credencial híbrida que combina firmas clásicas y preparadas para la poscuántica, rota sus claves y migra su dirección sin perder su historial ni sus activos.

Suite v1 · clásica

Suite v2 · híbrida

Suite v3 · preparada para la poscuántica

  1. 01Suites con control de versiones
  2. 02Credenciales híbridas
  3. 03Rotación de claves
  4. 04Migración de dirección
  • Cinco capas de seguridad
  • Firma con MPC y HSM
  • Versiones firmadas
  • Interfaces preparadas para la poscuántica

Arquitectura

Cada capa asume que otra puede fallar.

Cada capa contiene una clase de fallo distinta. Ninguna depende de que otra sea perfecta.

Ilustración: Cinco capas de seguridad concéntricas —seguridad de activos, del protocolo, de aplicaciones, de mercado y operativa— rodean la red, con Q-Switch representado como un anillo que las atraviesa todas para mostrar la agilidad criptográfica en todas las capas.
  1. Seguridad de activosPolíticas de MPC/HSM, retiros diferidos, listas de permitidos
  2. Seguridad del protocoloEspecificaciones formales, diversidad de clientes, penalización
  3. Seguridad de aplicacionesAislamiento (sandboxing), capacidades, controles de actualización
  4. Seguridad de mercadoVigilancia, disyuntores, confianza del oráculo
  5. Seguridad operativaConfianza cero, segregación, versiones firmadas
  6. Q-Switch · agilidad criptográfica en todas las capas

La ilustración muestra las cinco capas de seguridad de ORBITRA ONE™ (seguridad de activos, de protocolo, de aplicaciones, de mercado y operacional), cada una etiquetada con sus controles principales, con Q-Switch debajo de ellas como la capa de agilidad criptográfica que permite cambiar los conjuntos de firma y las claves sin alterar las capas superiores.

Controles por capa

Cinco capas y un núcleo ágil.

Seguridad de activos

Custodia gobernada por política

Las políticas de firma con MPC y HSM determinan quién puede autorizar un movimiento de activos. Los retiros con retraso y las listas blancas de destino determinan cuándo y hacia dónde puede ir.

Seguridad de protocolo

Especificado y responsable

Las especificaciones formales definen los módulos de consenso y de mercado, la diversidad de clientes limita el fallo correlacionado, y la penalización de la participación encarece la mala conducta demostrable de los validadores.

Seguridad de aplicaciones

Aislada por capacidades

Los contratos de NexusWASM se ejecutan con medición y con capacidades declaradas. El EVM Capsule se sitúa detrás de pasarelas gobernadas. Las actualizaciones siguen controles explícitos.

Seguridad de mercado

Vigilancia y disyuntores

La vigilancia, las bandas de precio y las pausas por volatilidad protegen los libros de órdenes, y los umbrales de confianza de Prism detienen los mercados cuando los datos de referencia dejan de ser fiables.

Seguridad operacional

Confianza cero y segregación

Cada solicitud interna se autentica y se autoriza, los entornos de producción están segregados por función, y solo las compilaciones firmadas llegan a producción.

Q-Switch

Agilidad criptográfica

Los conjuntos de firma versionados, las credenciales híbridas, la rotación de claves y la migración de direcciones preparan todas las capas para los estándares poscuánticos sin una transición disruptiva.

Principios de claves y acceso

Seis reglas para las claves y el acceso.

  1. 01

    Separar claves y funciones

    Ninguna persona, servicio o clave puede mover activos, cambiar código y aprobar su propia acción. La firma, la aprobación y la operación son funciones distintas.

  2. 02

    Firma por umbral y en hardware

    Las claves de alto valor se guardan en HSM o se reparten entre participantes de MPC, de modo que una firma exige política y cuórum, no la posesión de un solo secreto.

  3. 03

    Mínimo privilegio

    Las credenciales llevan solo los permisos que necesita una tarea, durante el tiempo que los necesita. El acceso administrativo permanente es la excepción.

  4. 04

    Confianza cero

    La ubicación en la red no otorga nada. Las solicitudes entre personas, servicios y máquinas se autentican, se autorizan y se registran.

  5. 05

    Versiones firmadas

    Los clientes de nodo, los servicios y los artefactos del SDK se firman en el momento de compilación y se verifican antes de ejecutarse, de modo que el software manipulado se rechaza en lugar de descubrirse más tarde.

  6. 06

    Gobernanza de los retiros

    Los retrasos, las listas blancas y las reglas de aprobación se aplican a los activos que salen de la custodia delegada, lo que crea tiempo para detectar y detener una transferencia no autorizada.

Control de fallos

Cuando algo falla, falla de forma contenida.

La seguridad incluye lo que ocurre después de poner a prueba un control. Cada capa tiene una ruta definida desde la detección hasta la recuperación.

  1. 01

    Detectar

    La vigilancia del mercado, la monitorización del protocolo y la telemetría operativa señalan anomalías, desde un flujo de órdenes anómalo hasta raíces de estado divergentes.

  2. 02

    Contener

    Los disyuntores pausan los mercados afectados, los límites de las pasarelas acotan la exposición y los permisos pueden revocarse en un solo paso.

  3. 03

    Recuperar

    Las rutas de recuperación deterministas —la liquidación forzosa parcial, la cascada de seguro, los procedimientos de pausa y disputa— restablecen un estado coherente.

  4. 04

    Divulgar

    Los hallazgos se comparten con las partes afectadas, y las vulnerabilidades se divulgan en coordinación con los investigadores que las comunicaron.

Las vulnerabilidades sospechadas se comunican en privado a través de la divulgación responsable.

¿Ha encontrado un fallo de seguridad? Cuéntenoslo antes que a nadie.

Comunique las vulnerabilidades en privado a hello@orbitraone.com o mediante el formulario seguro. Confirmamos, corregimos y coordinamos la divulgación con las personas que las encuentran.