Перейти к содержимому
ORBITRAONE

Безопасность

Безопасность, которая развивается.

ORBITRA ONE™ разделяет ключи, обязанности, среды выполнения и домены отказа по пяти уровням защиты. Q-Switch делает саму криптографию заменяемой, поэтому защита может развиваться по мере созревания стандартов, библиотек и оборудования.

Иллюстрация: Наборы подписей версионированы. Счёт переходит от классического набора к гибридному удостоверению, объединяющему классические и готовые к постквантовой эпохе подписи, проводит ротацию ключей и миграцию адреса без потери истории или активов.

Набор v1 · классический

Набор v2 · гибридный

Набор v3 · готов к постквантовой эпохе

  1. 01Версионированные наборы
  2. 02Гибридные удостоверения
  3. 03Ротация ключей
  4. 04Миграция адреса
  • Пять уровней защиты
  • Подписание через MPC и HSM
  • Подписанные релизы
  • Интерфейсы, готовые к постквантовой эпохе

Архитектура

Каждый уровень исходит из того, что другой может отказать.

Каждый уровень сдерживает свой класс отказов. Ни один из них не зависит от безупречности другого.

Иллюстрация: Пять концентрических уровней безопасности — активов, протокола, приложений, рынка и операционной безопасности — окружают сеть, а Q-Switch изображён как кольцо, охватывающее их все, показывая криптографическую гибкость на каждом уровне.
  1. Безопасность активовПолитики MPC/HSM, отложенный вывод средств, списки разрешённых адресов
  2. Безопасность протоколаФормальные спецификации, разнообразие клиентов, штрафное списание
  3. Безопасность приложенийИзоляция, полномочия, контроль обновлений
  4. Безопасность рынкаНадзор, автоматические выключатели, достоверность данных оракулов
  5. Операционная безопасностьНулевое доверие, разделение обязанностей, подписанные релизы
  6. Q-Switch · криптографическая гибкость на каждом уровне

Иллюстрация показывает пять уровней защиты ORBITRA ONE™ — безопасность активов, протокола, приложений, рынка и операционной деятельности — каждый со своими основными мерами контроля, а под ними Q-Switch как слой криптографической гибкости, позволяющий менять наборы подписей и ключи без нарушения работы уровней выше.

Меры контроля по уровням

Пять уровней и гибкое ядро.

Безопасность активов

Хранение, управляемое правилами

Правила подписания через MPC и HSM определяют, кто может авторизовать перемещение активов. Отложенный вывод средств и списки разрешённых адресов определяют, когда и куда они могут быть направлены.

Безопасность протокола

Специфицировано и подотчётно

Формальные спецификации определяют модули консенсуса и рынка, разнообразие клиентов ограничивает коррелированные отказы, а слэшинг делает доказуемое недобросовестное поведение валидатора дорогостоящим.

Безопасность приложений

Изоляция по возможностям

Контракты NexusWASM выполняются с измеряемым расходом ресурсов и в рамках заявленных возможностей. EVM Capsule работает за управляемыми шлюзами. Обновления проходят по явно определённым правилам.

Безопасность рынка

Надзор и прерыватели торгов

Надзор за торгами, ценовые коридоры и паузы при повышенной волатильности защищают книги заявок, а пороги достоверности Prism останавливают торги, когда справочные данные становятся ненадёжными.

Операционная безопасность

Нулевое доверие и разделение обязанностей

Каждый внутренний запрос проходит аутентификацию и авторизацию, производственные среды разделены по функциям, а в эксплуатацию попадают только подписанные сборки.

Q-Switch

Криптографическая гибкость

Версионированные наборы подписей, гибридные удостоверения, ротация ключей и миграция адресов подготавливают каждый уровень к постквантовым стандартам без разрушительного перехода.

Принципы работы с ключами и доступом

Шесть правил для ключей и доступа.

  1. 01

    Разделение ключей и обязанностей

    Ни один человек, сервис или ключ не может одновременно перемещать активы, изменять код и одобрять собственное действие. Подписание, одобрение и эксплуатация — это разные роли.

  2. 02

    Пороговое и аппаратное подписание

    Ключи высокой ценности хранятся в HSM или распределены между участниками MPC, поэтому подпись требует соблюдения правил и кворума, а не обладания одним секретом.

  3. 03

    Минимальные привилегии

    Удостоверения несут только те разрешения, которые нужны для задачи, и только на время, необходимое для неё. Постоянный административный доступ — исключение.

  4. 04

    Нулевое доверие

    Сетевое расположение не даёт никаких прав. Запросы между людьми, сервисами и машинами проходят аутентификацию, авторизацию и протоколирование.

  5. 05

    Подписанные релизы

    Клиенты узлов, сервисы и артефакты SDK подписываются при сборке и проверяются перед запуском, поэтому изменённое программное обеспечение отклоняется, а не обнаруживается позже.

  6. 06

    Контроль вывода средств

    Задержки, списки разрешённых адресов и правила одобрения применяются к активам, покидающим делегированное хранение, оставляя время для обнаружения и остановки несанкционированного перевода.

Контроль отказов

Если что-то отказывает, отказ остаётся локализованным.

Безопасность включает и то, что происходит после проверки защиты на практике. У каждого уровня есть определённый путь от обнаружения до восстановления.

  1. 01

    Обнаружение

    Надзор за торгами, мониторинг протокола и операционная телеметрия выявляют аномалии — от нетипичного потока заявок до расхождения корней состояния.

  2. 02

    Локализация

    Прерыватели торгов приостанавливают затронутые рынки, лимиты шлюзов ограничивают экспозицию, а разрешения можно отозвать за один шаг.

  3. 03

    Восстановление

    Детерминированные пути восстановления — частичная ликвидация, страховой каскад, паузы и процедуры разрешения споров — восстанавливают согласованное состояние.

  4. 04

    Раскрытие

    Результаты сообщаются затронутым сторонам, а уязвимости раскрываются совместно с исследователями, которые о них сообщили.

О предполагаемых уязвимостях сообщайте в частном порядке через ответственное раскрытие.

Нашли слабое место? Сообщите нам первыми.

Сообщайте об уязвимостях в частном порядке на hello@orbitraone.com или через защищённую форму. Мы подтверждаем проблему, устраняем её и согласовываем раскрытие с теми, кто её обнаружил.