🔐 ENTERPRISE PRIVACY • ТЕХНОЛОГИЯ СВЕРХЗАЩИЩЕННЫХ АНКЛАВОВ

Private Cluster:
Ваша инфраструктура. Невидимая для нас.

Выделенные блокчейн-ноды, запущенные внутри защищенных аппаратных enclaves TEE (Intel SGX / AMD SEV). Ваши RPC-запросы остаются конфиденциальными — у нас физически нет технической возможности их прочитать.

TEE ИЗОЛЯЦИЯ АНКЛАВА ВЫДЕЛЕННАЯ ИНФРАСТРУКТУРА КРИПТОГРАФИЧЕСКАЯ АТТЕСТАЦИЯ
РИСКИ БЕЗОПАСНОСТИ

Что ваш RPC-трафик раскрывает провайдерам?

Обычные провайдеры RPC-инфраструктуры имеют полный доступ к вашим запросам. Для хедж-фондов, бирж, кастодианов и крупных dApp это означает критическую утечку операционных данных:

  • !
    Адреса и кошельки: Метод eth_getBalance раскрывает, какие балансы вы отслеживаете и какими активами управляете.
  • !
    Торговые стратегии: Вызовы смарт-контрактов раскрывают логику ваших MEV-ботов, маркетмейкеров и арбитраж-систем до того, как они попадут в мемпул.
  • !
    Анализ событий: Логи событий (getLogs) показывают цели комплаенс-проверок и конфиденциальных расследований.
Уязвимая модель RPC (Стандартная) ДАННЫЕ ПУБЛИЧНЫ ДЛЯ ХОСТА
💻
Клиент (Ваш сервер/dApp)
Отправляет стандартный HTTP-RPC запрос
ОТКРЫТЫЙ RPC-ПРОВАЙДЕР (ХОСТ КАНАЛА):
➔ eth_getBalance("0xABC...") [ВИДИМО ХОСТУ]
➔ eth_call("Uniswap Router") [ВИДИМО ХОСТУ]
➔ getLogs("Transfer", "0xDEF...") [ВИДИМО ХОСТУ]
⛓️
Блокчейн (Сеть)
Запись и подтверждение транзакции
ТЕХНОЛОГИЧЕСКОЕ РЕШЕНИЕ

Наш хостинг. Ваша абсолютная тайна.

ZheliCore Private Cluster разворачивает ноды в защищенных аппаратных анклавах. Мы управляем инфраструктурой, настраиваем и поддерживаем ноды — но криптографически не имеем возможности видеть ваши вызовы.

Аппаратные TEE-анклавы

Нода функционирует в изолированной оперативной памяти с аппаратным шифрованием (Intel SGX / AMD SEV). Ключи шифрования недоступны даже администраторам ЦОД.

End-to-End Шифрование

Все RPC-запросы шифруются публичным ключом анклава еще на стороне вашего dApp. Шлюзы ZheliCore видят только зашифрованный бинарный поток.

Верификация аттестации

Анклав генерирует криптографический отчет аттестации, подписанный производителем процессора. Вы лично проверяете подлинность среды выполнения.

Без лишних расходов

Вам не нужно закупать собственные сервера и нанимать инженеров. ZheliCore полностью берет на себя DevOps-поддержку нод, гарантируя SLA 99.99%.

КРИПТОГРАФИЧЕСКИЙ ПРОТОКОЛ

Как мы сделали себя «слепыми»

Ваш код остается прежним — наше SDK перехватывает запросы и упаковывает их в непроницаемую для внешнего мира криптографическую оболочку.

ЭТАП 01

Инициализация

ZheliCore запускает ноду в зашифрованной памяти TEE. Процессор аппаратно генерирует уникальную ключевую пару анклава.

ЭТАП 02

Аттестация

Анклав возвращает отчет об аттестации Intel/AMD. Ваше приложение автоматически верифицирует его на стороне клиента.

ЭТАП 03

Шифрование

Приложение шифрует каждый RPC-запрос публичным ключом анклава. Запросы уходят в виде нечитаемого шифротекста (blob).

ЭТАП 04

Обработка

Зашифрованный blob поступает внутрь TEE, где аппаратно расшифровывается. Блокчейн-нода выполняет RPC-команду.

ЭТАП 05

Защищенный ответ

Результат запроса шифруется внутри анклава и возвращается клиенту. Извне невозможно узнать даже размер ответа.

ЗАЩИТА ОПЕРАЦИЙ ЗАПИСИ (WRITES)

Защитите ваши транзакции от внешнего отслеживания

TEE-анклавы гарантируют конфиденциальность чтения (запросов данных). Но когда вы отправляете транзакцию в сеть, ваш IP-адрес и тайминги трансляции видны валидаторам. Для полной анонимности мы предлагаем два модуля защиты записи:

Ротация IP-адресов +50мс задержка

Каждая транзакция отправляется в сеть из пула случайных резидентных прокси ZheliCore. Наблюдатели не смогут связать воедино ваши транзакции. Подходит для бирж и торговых систем.

NYM Mixnet Интеграция +500мс задержка

Транзакции упаковываются в зашифрованные пакеты Sphinx и отправляются через 3 независимых микс-узла с добавлением искусственных задержек. Полная защита от тайминг-анализа и корреляции. Рекомендовано для банков и крупных кастодианов.

КЛЮЧЕВЫЕ ЮЗКЕЙСЫ ENTERPRISE
📈

Хедж-фонды и Трейдинг

Предотвращение утечки торговых паттернов и объемов. 100% защита от фронтраннинга (MEV) со стороны провайдеров.

🏦

Банки и Кастодианы

Полное соответствие строжайшим требованиям банковской тайны и защите персональных данных клиентов (KYC/AML).

🔀

Криптобиржи

Скрытый мониторинг холодных кошельков и выводов средств без раскрытия адресов третьим лицам.

🔍

Комплаенс & AML

Абсолютно приватный скрининг адресов. Направление вашего расследования не узнает никто, включая нас.

СРАВНЕНИЕ ТЕХНОЛОГИЙ

Где развернуть инфраструктуру?

Аппаратное шифрование в облаке ZheliCore объединяет преимущества On-Premises безопасности и гибкости SaaS-решений.

ФУНКЦИОНАЛ / ТРЕБОВАНИЕ ПУБЛИЧНЫЙ RPC (INFURA / ALCHEMY) KINETIC PRIVATE CLUSTER СОБСТВЕННЫЙ ХОСТИНГ (ON-PREMISES)
Изоляция серверов Общие (shared) виртуальные машины Выделенные ноды внутри TEE Enclaves Физические сервера в своем ЦОД
Конфиденциальность чтения (Read) Отсутствует (провайдер видит и логирует все) Гарантирована аппаратно (Intel SGX / AMD SEV) Полная конфиденциальность
Конфиденциальность записи (Write) Отсутствует (прямая отправка транзакций) Доступны модули IP-ротации и микснетов Nym Требует сложной ручной настройки
DevOps & Мониторинг 24/7 Да (автоматическое администрирование) Да (полный мониторинг силами ZheliCore) Нет (нужны свои дежурные SRE-инженеры)
Затраты на внедрение Низкие (оплата за трафик) Средние (выделенные ресурсы без CAPEX) Огромные (CAPEX на покупку оборудования)
Модель доверия Полное доверие провайдеру Криптографический Zero-Knowledge (Доверяй, но проверяй) Абсолютное нулевое доверие

Вопросы и ответы о Private Cluster

Что такое защищенный аппаратный анклав (TEE)?

TEE (Trusted Execution Environment) — это технология аппаратной изоляции на уровне центрального процессора (Intel SGX / AMD SEV). Она создает выделенный сектор в оперативной памяти, данные в котором автоматически шифруются. Никто — включая системного администратора хостинга, разработчиков ZheliCore или вредоносный софт на хост-системе — не может прочитать или изменить содержимое памяти анклава.

Как криптографически доказывается конфиденциальность?

С помощью процедуры удаленной аттестации. При запуске анклав генерирует пару ключей. Публичный ключ отправляется клиенту вместе с криптографическим отчетом аттестации, который содержит хэш запущенного кода ноды и цифровую подпись производителя процессора (Intel/AMD). Ваша клиентская библиотека верифицирует эту подпись, подтверждая, что ключ сгенерирован подлинным защищенным процессором и код не модифицировался.

Нужно ли переписывать код dApp для интеграции?

Практически нет. Мы предоставляем легковесную SDK-обертку (доступны npm и pip-пакеты), которая оборачивает стандартного RPC-клиента (например, ethers.js или web3.py). SDK берет на себя выполнение удаленной аттестации и автоматическое шифрование/дешифрование payloads. С точки зрения вашей бизнес-логики вызовы остаются точно такими же.

Какие блокчейны поддерживаются в режиме Private Cluster?

Мы поддерживаем все 6 основных сетей ZheliCore: Ethereum, BNB Chain, Polygon, Arbitrum, Base и Solana. Для индивидуальных энтерпрайз-заказов мы можем упаковать в TEE-анклав любую другую L1/L2 ноду в течение нескольких дней.

Где территориально размещены TEE-серверы?

Наши TEE-совместимые сервера bare-metal расположены в премиальных ЦОД уровня Tier III в Алматы и Ташкенте. Это обеспечивает ультра-низкий пинг в 11-15мс по всей территории Центральной Азии и СНГ, гарантируя соблюдение местного законодательства о персональных данных.

ЗАПРОС ПРЕДЛОЖЕНИЯ

Готовы перевести инфраструктуру на суверенную конфиденциальность?

Опишите ваши потребности по нагрузке, блокчейн-сетям и требованиям к защите записи. Наша команда инженеров подготовит детальное коммерческое предложение в течение 24 часов.