Custódia governada por política
Políticas de assinatura MPC e HSM decidem quem pode autorizar uma movimentação de ativos. Saques com atraso programado e listas de permissão de destino decidem quando e para onde eles podem ir.
Segurança
O ORBITRA ONE™ separa chaves, funções, ambientes de execução e domínios de falha em cinco camadas de defesa. O Q-Switch mantém a própria criptografia substituível, para que a proteção continue avançando conforme padrões, bibliotecas e hardware evoluem.
Suíte v1 · clássica
Suíte v2 · híbrida
Suíte v3 · pronta para pós-quântica
Arquitetura
Cada camada contém uma classe diferente de falha. Nenhuma delas depende de outra ser perfeita.
A ilustração mostra as cinco camadas de segurança do ORBITRA ONE™ — segurança de ativos, de protocolo, de aplicação, de mercado e operacional —, cada uma identificada com seus principais controles, com o Q-Switch abaixo delas como a camada de agilidade criptográfica que permite alterar conjuntos de assinatura e chaves sem perturbar as camadas acima.
Controles por camada
Políticas de assinatura MPC e HSM decidem quem pode autorizar uma movimentação de ativos. Saques com atraso programado e listas de permissão de destino decidem quando e para onde eles podem ir.
Especificações formais definem os módulos de consenso e de mercado, a diversidade de clientes limita falhas correlacionadas, e a penalização com perda de garantia torna custosa qualquer má conduta comprovada de validadores.
Os contratos NexusWASM são executados de forma medida, com capacidades declaradas. O EVM Capsule fica atrás de pontos de entrada governados. As atualizações seguem controles explícitos.
Vigilância, bandas de preço e pausas por volatilidade protegem os livros de ofertas, e os limiares de confiança do Prism interrompem mercados quando os dados de referência se tornam não confiáveis.
Toda solicitação interna é autenticada e autorizada, os ambientes de produção são segregados por função, e somente builds assinados chegam à produção.
Conjuntos de assinatura versionados, credenciais híbridas, rotação de chaves e migração de endereços preparam todas as camadas para os padrões pós-quânticos, sem uma transição disruptiva.
Princípios de chaves e acesso
Nenhuma pessoa, serviço ou chave isolada pode mover ativos, alterar código e aprovar sua própria ação. Assinatura, aprovação e operação são funções distintas.
Chaves de alto valor são mantidas em HSMs ou divididas entre participantes de MPC, de modo que uma assinatura exige política e quórum, não a posse de um único segredo.
As credenciais carregam apenas as permissões que uma tarefa exige, pelo tempo em que precisar delas. O acesso administrativo permanente é a exceção.
A localização na rede não concede nada. Solicitações entre pessoas, serviços e máquinas são autenticadas, autorizadas e registradas.
Clientes de nó, serviços e artefatos do SDK são assinados no momento da compilação e verificados antes de serem executados, de modo que software adulterado é rejeitado, em vez de descoberto depois.
Atrasos, listas de permissão e regras de aprovação se aplicam a ativos que saem da custódia delegada, criando tempo para detectar e interromper uma transferência não autorizada.
Controle de falhas
Segurança inclui o que acontece depois que um controle é testado. Cada camada tem um caminho definido, da detecção à recuperação.
A vigilância de mercado, o monitoramento do protocolo e a telemetria operacional sinalizam anomalias, de um fluxo anormal de ordens a raízes de estado divergentes.
Mecanismos de interrupção pausam os mercados afetados, limites nos pontos de entrada restringem a exposição, e permissões podem ser revogadas em uma única etapa.
Caminhos determinísticos de recuperação — liquidação forçada parcial, a cascata de seguros, procedimentos de pausa e de contestação — restauram um estado consistente.
As descobertas são compartilhadas com as partes afetadas, e as vulnerabilidades são divulgadas em coordenação com os pesquisadores que as relataram.
Suspeitas de vulnerabilidade são reportadas de forma privada por meio da divulgação responsável.
Relate vulnerabilidades de forma privada para hello@orbitraone.com ou pelo formulário seguro. Nós confirmamos, corrigimos e coordenamos a divulgação com as pessoas que as encontram.