MPC-TSS · TRON Nile Testnet · Siap Produksi

Kustodi Aset Digital
Kelas Institusi

VAULTS mengelola kunci privat dengan Shamir 2-of-3 secret sharing dan enkripsi AES-256-GCM berlapis — tidak ada satu pihak pun yang dapat memulihkan kunci sendirian. Setiap penarikan melewati persetujuan manual dan one-time unlock.

2/3Threshold tanda tangan MPC
3Lokasi penyimpanan shard terenkripsi
2×OTPTOTP + Email untuk operasi sensitif
100%Operasi kunci tercatat dalam audit

Produk Platform

Satu infrastruktur kustodi, tiga pengalaman — terhubung penuh dalam satu tulang punggung keamanan.

👛

VAULTS Wallet

Dompet pengguna dengan MPC key sharding, staking Energy/Bandwidth, dan konfirmasi ganda untuk setiap transfer.

wallet.vaults.id →
📊

VAULTS Dashboard

Portal merchant: API Key ber-HMAC, webhook, risk scoring 7 dimensi, treasury, dan fee-station otomatis.

dashboard.vaults.id →
🛡️

Admin & Vault Console

Konsol admin RBAC multi-level dan brankas kunci dengan tinjauan manual yang terpisah dari panel operasional.

dp.vaults.id →

Arsitektur Keamanan Berlapis

🔐 Shamir 2-of-3 Key Sharding

Kunci privat dipecah menjadi 3 shard: server, customer keystore, dan vault double-encrypted. Merekonstruksi kunci membutuhkan minimal 2 faktor dari pihak berbeda.

👤 Manual Review Unlock

Setiap permintaan buka kunci ditinjau manual di konsol terpisah. C1 hanya diserahkan sekali — setelah penandatanganan, shard dirotasi wajib.

📲 Dual OTP

TOTP (Google Authenticator) + email OTP one-time dengan TTL 5 menit untuk semua operasi sensitif.

⚡ Real-time Risk Engine

Risk scoring 0–1000 tujuh dimensi dengan bobot dapat dikonfigurasi; skor ≥900 diblokir otomatis, webhook event real-time.

Arsitektur Isolasi Penuh

Database terpisah per layanan + business DB bersama (mpc_common)
Brankas kunci: proses, database, dan host yang terisolasi
Jalur HMAC antar-layanan, tanpa eksposur publik
Backend tidak dapat diakses publik — hanya melalui gateway nginx