Architecture de conservation
Couches de wallets, frontières HSM/MPC, moteur de politiques, validations et reprise.
Voir la solution →Des cadres qui rendent visibles frontières de confiance, séparation des services, intégrations et exploitation.
Chaque architecture est adaptée à l’institution, à la réglementation et aux systèmes existants.
Chaque conception couvre frontières de confiance, modes de panne, responsabilités et transfert.
Présentez système actuel, intégrations et modèle opérationnel cible à notre équipe.
La messagerie peut utiliser Kafka/RabbitMQ et la signature HSM, MPC ou hybride selon les exigences du client. Il s’agit d’une architecture de référence.
Ces familles technologiques peuvent être évaluées lors du cadrage; leur disponibilité n’est pas revendiquée pour chaque projet.
Les familles GG18/GG20/CMP et les quorums 2-sur-3 ou 3-sur-5 sont évalués selon le modèle de menace, la récupération et la propriété des clés.
Crypto Software livre des produits spécifiques au client sur des composants réutilisables. Transfert du code/IP, on-prem/private cloud ou opérations managées sont définis par mission.
Développement spécifique avec code, documentation, IaC et runbooks remis après acceptation.
Déploiement dans le datacenter ou cloud privé du client; clés, données et infrastructure peuvent rester au client.
Opérations managées avec SLA, observabilité, incidents/recovery et gestion du changement définis.
La remise du code ne signifie pas une réécriture totale. Des composants réutilisables sont adaptés au client; toute affirmation d’audit indépendant exige un rapport vérifiable.
Mockup de référence, sans données client et sans prétendre représenter un écran produit live.
Les valeurs SLA/RTO/RPO sont engagées après définition du déploiement, des régions, de la réplication et du risque client.
Chaque étape est traçable via correlation ID, idempotency et audit events.
Exemple : une transaction importante ou vers une nouvelle adresse peut exiger approbation, allowlist, contrôle risque ou time lock.