Ir para o conteúdo
ORBITRAONE

Segurança

Segurança que evolui.

O ORBITRA ONE™ separa chaves, funções, ambientes de execução e domínios de falha em cinco camadas de defesa. O Q-Switch mantém a própria criptografia substituível, para que a proteção continue avançando conforme padrões, bibliotecas e hardware evoluem.

Ilustração: As suítes de assinatura são versionadas. Uma conta passa de uma suíte clássica para uma credencial híbrida que combina assinaturas clássicas e prontas para pós-quântica, rotaciona suas chaves e migra seu endereço sem perder seu histórico ou seus ativos.

Suíte v1 · clássica

Suíte v2 · híbrida

Suíte v3 · pronta para pós-quântica

  1. 01Suítes versionadas
  2. 02Credenciais híbridas
  3. 03Rotação de chaves
  4. 04Migração de endereço
  • Cinco camadas de segurança
  • Assinatura MPC e HSM
  • Versões assinadas
  • Interfaces prontas para pós-quântica

Arquitetura

Cada camada pressupõe que outra pode falhar.

Cada camada contém uma classe diferente de falha. Nenhuma delas depende de outra ser perfeita.

Ilustração: Cinco camadas de segurança concêntricas — segurança dos ativos, do protocolo, das aplicações, de mercado e operacional — envolvem a rede, com o Q-Switch representado como um anel que as atravessa todas, mostrando a agilidade criptográfica em cada camada.
  1. Segurança dos ativosPolíticas MPC/HSM, saques com atraso programado, listas de permissão
  2. Segurança do protocoloEspecificações formais, diversidade de clientes, slashing
  3. Segurança das aplicaçõesSandboxing, capacidades, controles de atualização
  4. Segurança de mercadoVigilância, mecanismos de interrupção, confiança do oráculo
  5. Segurança operacionalZero trust, segregação, versões assinadas
  6. Q-Switch · agilidade criptográfica em todas as camadas

A ilustração mostra as cinco camadas de segurança do ORBITRA ONE™ — segurança de ativos, de protocolo, de aplicação, de mercado e operacional —, cada uma identificada com seus principais controles, com o Q-Switch abaixo delas como a camada de agilidade criptográfica que permite alterar conjuntos de assinatura e chaves sem perturbar as camadas acima.

Controles por camada

Cinco camadas e um núcleo ágil.

Segurança de ativos

Custódia governada por política

Políticas de assinatura MPC e HSM decidem quem pode autorizar uma movimentação de ativos. Saques com atraso programado e listas de permissão de destino decidem quando e para onde eles podem ir.

Segurança de protocolo

Especificado e responsabilizável

Especificações formais definem os módulos de consenso e de mercado, a diversidade de clientes limita falhas correlacionadas, e a penalização com perda de garantia torna custosa qualquer má conduta comprovada de validadores.

Segurança de aplicação

Isolado em sandbox por capacidade

Os contratos NexusWASM são executados de forma medida, com capacidades declaradas. O EVM Capsule fica atrás de pontos de entrada governados. As atualizações seguem controles explícitos.

Segurança de mercado

Vigilância e mecanismos de interrupção

Vigilância, bandas de preço e pausas por volatilidade protegem os livros de ofertas, e os limiares de confiança do Prism interrompem mercados quando os dados de referência se tornam não confiáveis.

Segurança operacional

Confiança zero e segregação

Toda solicitação interna é autenticada e autorizada, os ambientes de produção são segregados por função, e somente builds assinados chegam à produção.

Q-Switch

Agilidade criptográfica

Conjuntos de assinatura versionados, credenciais híbridas, rotação de chaves e migração de endereços preparam todas as camadas para os padrões pós-quânticos, sem uma transição disruptiva.

Princípios de chaves e acesso

Seis regras para chaves e acesso.

  1. 01

    Separar chaves e funções

    Nenhuma pessoa, serviço ou chave isolada pode mover ativos, alterar código e aprovar sua própria ação. Assinatura, aprovação e operação são funções distintas.

  2. 02

    Assinatura por limiar e por hardware

    Chaves de alto valor são mantidas em HSMs ou divididas entre participantes de MPC, de modo que uma assinatura exige política e quórum, não a posse de um único segredo.

  3. 03

    Privilégio mínimo

    As credenciais carregam apenas as permissões que uma tarefa exige, pelo tempo em que precisar delas. O acesso administrativo permanente é a exceção.

  4. 04

    Confiança zero

    A localização na rede não concede nada. Solicitações entre pessoas, serviços e máquinas são autenticadas, autorizadas e registradas.

  5. 05

    Versões assinadas

    Clientes de nó, serviços e artefatos do SDK são assinados no momento da compilação e verificados antes de serem executados, de modo que software adulterado é rejeitado, em vez de descoberto depois.

  6. 06

    Governança de saques

    Atrasos, listas de permissão e regras de aprovação se aplicam a ativos que saem da custódia delegada, criando tempo para detectar e interromper uma transferência não autorizada.

Controle de falhas

Quando algo falha, a falha fica contida.

Segurança inclui o que acontece depois que um controle é testado. Cada camada tem um caminho definido, da detecção à recuperação.

  1. 01

    Detectar

    A vigilância de mercado, o monitoramento do protocolo e a telemetria operacional sinalizam anomalias, de um fluxo anormal de ordens a raízes de estado divergentes.

  2. 02

    Conter

    Mecanismos de interrupção pausam os mercados afetados, limites nos pontos de entrada restringem a exposição, e permissões podem ser revogadas em uma única etapa.

  3. 03

    Recuperar

    Caminhos determinísticos de recuperação — liquidação forçada parcial, a cascata de seguros, procedimentos de pausa e de contestação — restauram um estado consistente.

  4. 04

    Divulgar

    As descobertas são compartilhadas com as partes afetadas, e as vulnerabilidades são divulgadas em coordenação com os pesquisadores que as relataram.

Suspeitas de vulnerabilidade são reportadas de forma privada por meio da divulgação responsável.

Encontrou uma falha? Avise-nos primeiro.

Relate vulnerabilidades de forma privada para hello@orbitraone.com ou pelo formulário seguro. Nós confirmamos, corrigimos e coordenamos a divulgação com as pessoas que as encontram.