Sicurezza

    Custodia, controlli ed evidenze

    Stablerail è un software self-custodial. Le chiavi restano al cliente tramite MPC, ogni pagamento in uscita supera policy e screening e ogni azione lascia una traccia di audit che il team finance può consegnare al revisore.

    Modello di custodia

    Stablerail funziona su Infrastruttura MPC di Privy (di proprietà di Stripe). Le chiavi private sono suddivise in frammenti che non vengono mai ricomposti: la chiave completa non esiste in nessun momento del suo ciclo di vita e la firma avviene in ambienti isolati a livello hardware. Stablerail non detiene alcun frammento che le consenta di firmare da sola, quindi non può spostare unilateralmente i fondi dei clienti.

    • La chiave privata completa non esiste mai: solo firma MPC a soglia.
    • La firma avviene in enclave isolate via hardware, non nel codice applicativo.
    • L'export delle chiavi protetto da quorum consente ai clienti di andarsene con le proprie chiavi.
    • Stablerail non è un custode e non può avviare trasferimenti per conto di un cliente.

    Controlli pagamenti

    • Motore di policy: regole per controparte, importo e asset applicate prima che un pagamento possa essere proposto.
    • Approvazioni: flussi multi-approvatore con richiedenti e approvatori nominativi su ogni pagamento.
    • Screening: controlli su sanzioni e rischio wallet delle controparti prima di muovere i fondi.
    • Rilevamento anomalie: l'AI segnala i casi fuori norma (nuove controparti, importi insoliti, attività fuori orario) e ne spiega il motivo.

    Evidenze di audit

    Ogni transazione conserva il registro operativo completo: chi l'ha richiesta, chi l'ha approvata, quale policy si è applicata, l'esito dello screening, la controparte coinvolta e il risultato on-chain. Il registro è esportabile, quindi chiusure mensili e richieste di audit non dipendono da chat o screenshot.

    Sicurezza piattaforma e dati

    • Dati cifrati in transito (TLS) e a riposo.
    • Controllo degli accessi per ruoli, con privilegi minimi come impostazione predefinita.
    • Autorizzazione a livello di riga su tutti i dati cliente; i sistemi interni sono isolati da quelli rivolti all'utente.
    • I circuiti fiat e l'emissione di carte passano da partner regolamentati, soggetti ai rispettivi regimi di vigilanza.

    Segnali una sospetta vulnerabilità a security@stablerail.com. We acknowledge reports and respond with a remediation plan.

    Domande frequenti

    Stablerail detiene le mie chiavi private?

    No. Stablerail è self-custodial. Le chiavi sono generate e usate tramite MPC, quindi la chiave privata completa non esiste mai in un unico punto e Stablerail non può firmare o muovere fondi da sola.

    Quale infrastruttura di gestione delle chiavi utilizza Stablerail?

    Stablerail si basa sull'infrastruttura MPC di Privy (di proprietà di Stripe). Le quote delle chiavi sono custodite separatamente e la firma avviene in ambienti isolati a livello hardware.

    Posso esportare le mie chiavi?

    Sì. I clienti possono esportare le chiavi in qualsiasi momento con una procedura protetta da quorum, senza alcun vincolo verso la piattaforma Stablerail.

    L'AI di Stablerail può movimentare fondi?

    No. L'AI verifica le controparti, segnala anomalie e spiega il rischio. Non firma mai transazioni e non aggira mai le policy. Approvano e firmano le persone.

    Stablerail è una banca o un custode?

    Nessuno dei due. Stablerail è una piattaforma software non custodial. I circuiti fiat e i programmi di carte sono forniti da partner terzi regolamentati dopo la KYB.

    Tesoreria aziendale in stablecoin, carte e pagamenti in uscita.

    Incassi, approvazioni, screening, pagamenti, spese con carta e off-ramp, con evidenze di audit su ogni transazione.

    Provalo dal vivo