Выделенные блокчейн-ноды, запущенные внутри защищенных аппаратных enclaves TEE (Intel SGX / AMD SEV). Ваши RPC-запросы остаются конфиденциальными — у нас физически нет технической возможности их прочитать.
Обычные провайдеры RPC-инфраструктуры имеют полный доступ к вашим запросам. Для хедж-фондов, бирж, кастодианов и крупных dApp это означает критическую утечку операционных данных:
eth_getBalance раскрывает, какие балансы вы отслеживаете и какими активами управляете.
getLogs) показывают цели комплаенс-проверок и конфиденциальных расследований.
ZheliCore Private Cluster разворачивает ноды в защищенных аппаратных анклавах. Мы управляем инфраструктурой, настраиваем и поддерживаем ноды — но криптографически не имеем возможности видеть ваши вызовы.
Нода функционирует в изолированной оперативной памяти с аппаратным шифрованием (Intel SGX / AMD SEV). Ключи шифрования недоступны даже администраторам ЦОД.
Все RPC-запросы шифруются публичным ключом анклава еще на стороне вашего dApp. Шлюзы ZheliCore видят только зашифрованный бинарный поток.
Анклав генерирует криптографический отчет аттестации, подписанный производителем процессора. Вы лично проверяете подлинность среды выполнения.
Вам не нужно закупать собственные сервера и нанимать инженеров. ZheliCore полностью берет на себя DevOps-поддержку нод, гарантируя SLA 99.99%.
Ваш код остается прежним — наше SDK перехватывает запросы и упаковывает их в непроницаемую для внешнего мира криптографическую оболочку.
ZheliCore запускает ноду в зашифрованной памяти TEE. Процессор аппаратно генерирует уникальную ключевую пару анклава.
Анклав возвращает отчет об аттестации Intel/AMD. Ваше приложение автоматически верифицирует его на стороне клиента.
Приложение шифрует каждый RPC-запрос публичным ключом анклава. Запросы уходят в виде нечитаемого шифротекста (blob).
Зашифрованный blob поступает внутрь TEE, где аппаратно расшифровывается. Блокчейн-нода выполняет RPC-команду.
Результат запроса шифруется внутри анклава и возвращается клиенту. Извне невозможно узнать даже размер ответа.
TEE-анклавы гарантируют конфиденциальность чтения (запросов данных). Но когда вы отправляете транзакцию в сеть, ваш IP-адрес и тайминги трансляции видны валидаторам. Для полной анонимности мы предлагаем два модуля защиты записи:
Каждая транзакция отправляется в сеть из пула случайных резидентных прокси ZheliCore. Наблюдатели не смогут связать воедино ваши транзакции. Подходит для бирж и торговых систем.
Транзакции упаковываются в зашифрованные пакеты Sphinx и отправляются через 3 независимых микс-узла с добавлением искусственных задержек. Полная защита от тайминг-анализа и корреляции. Рекомендовано для банков и крупных кастодианов.
Предотвращение утечки торговых паттернов и объемов. 100% защита от фронтраннинга (MEV) со стороны провайдеров.
Полное соответствие строжайшим требованиям банковской тайны и защите персональных данных клиентов (KYC/AML).
Скрытый мониторинг холодных кошельков и выводов средств без раскрытия адресов третьим лицам.
Абсолютно приватный скрининг адресов. Направление вашего расследования не узнает никто, включая нас.
Аппаратное шифрование в облаке ZheliCore объединяет преимущества On-Premises безопасности и гибкости SaaS-решений.
| ФУНКЦИОНАЛ / ТРЕБОВАНИЕ | ПУБЛИЧНЫЙ RPC (INFURA / ALCHEMY) | KINETIC PRIVATE CLUSTER | СОБСТВЕННЫЙ ХОСТИНГ (ON-PREMISES) |
|---|---|---|---|
| Изоляция серверов | Общие (shared) виртуальные машины | Выделенные ноды внутри TEE Enclaves | Физические сервера в своем ЦОД |
| Конфиденциальность чтения (Read) | Отсутствует (провайдер видит и логирует все) | Гарантирована аппаратно (Intel SGX / AMD SEV) | Полная конфиденциальность |
| Конфиденциальность записи (Write) | Отсутствует (прямая отправка транзакций) | Доступны модули IP-ротации и микснетов Nym | Требует сложной ручной настройки |
| DevOps & Мониторинг 24/7 | Да (автоматическое администрирование) | Да (полный мониторинг силами ZheliCore) | Нет (нужны свои дежурные SRE-инженеры) |
| Затраты на внедрение | Низкие (оплата за трафик) | Средние (выделенные ресурсы без CAPEX) | Огромные (CAPEX на покупку оборудования) |
| Модель доверия | Полное доверие провайдеру | Криптографический Zero-Knowledge (Доверяй, но проверяй) | Абсолютное нулевое доверие |
TEE (Trusted Execution Environment) — это технология аппаратной изоляции на уровне центрального процессора (Intel SGX / AMD SEV). Она создает выделенный сектор в оперативной памяти, данные в котором автоматически шифруются. Никто — включая системного администратора хостинга, разработчиков ZheliCore или вредоносный софт на хост-системе — не может прочитать или изменить содержимое памяти анклава.
С помощью процедуры удаленной аттестации. При запуске анклав генерирует пару ключей. Публичный ключ отправляется клиенту вместе с криптографическим отчетом аттестации, который содержит хэш запущенного кода ноды и цифровую подпись производителя процессора (Intel/AMD). Ваша клиентская библиотека верифицирует эту подпись, подтверждая, что ключ сгенерирован подлинным защищенным процессором и код не модифицировался.
Практически нет. Мы предоставляем легковесную SDK-обертку (доступны npm и pip-пакеты), которая оборачивает стандартного RPC-клиента (например, ethers.js или web3.py). SDK берет на себя выполнение удаленной аттестации и автоматическое шифрование/дешифрование payloads. С точки зрения вашей бизнес-логики вызовы остаются точно такими же.
Мы поддерживаем все 6 основных сетей ZheliCore: Ethereum, BNB Chain, Polygon, Arbitrum, Base и Solana. Для индивидуальных энтерпрайз-заказов мы можем упаковать в TEE-анклав любую другую L1/L2 ноду в течение нескольких дней.
Наши TEE-совместимые сервера bare-metal расположены в премиальных ЦОД уровня Tier III в Алматы и Ташкенте. Это обеспечивает ультра-низкий пинг в 11-15мс по всей территории Центральной Азии и СНГ, гарантируя соблюдение местного законодательства о персональных данных.
Опишите ваши потребности по нагрузке, блокчейн-сетям и требованиям к защите записи. Наша команда инженеров подготовит детальное коммерческое предложение в течение 24 часов.
Мы свяжемся с вами по электронной почте в течение 24 часов.