Безопасность

    Хранение, контроль и доказательства

    Stablerail — ПО с самостоятельным хранением. Ключи остаются у клиента под защитой MPC, каждый исходящий платеж проходит проверку политик и скрининг, а каждое действие оставляет запись, которую финансовая команда может передать аудитору.

    Модель хранения

    Stablerail работает на MPC-инфраструктура Privy (принадлежит Stripe). Закрытые ключи разделены на доли, которые никогда не объединяются: целого ключа не существует ни на одном этапе его жизненного цикла, а подписание происходит в аппаратно изолированных средах. У Stablerail нет доли, позволяющей подписывать самостоятельно, поэтому мы не можем единолично перемещать средства клиентов.

    • Целого приватного ключа не существует никогда, только пороговая MPC-подпись.
    • Подписание выполняется в аппаратно изолированных анклавах, а не в коде приложения.
    • Экспорт ключей под защитой кворума: клиенты могут уйти вместе со своими ключами.
    • Stablerail не является кастодианом и не может инициировать переводы от имени клиента.

    Контроль платежей

    • Движок политик: правила по контрагенту, сумме и активу применяются до создания платежа.
    • Согласования: процессы с несколькими согласующими, где у каждого платежа указаны инициатор и согласующие.
    • Скрининг: проверка контрагентов на санкции и риски кошельков до движения средств.
    • Выявление аномалий: AI отмечает нетипичные операции (новых контрагентов, необычные суммы, активность в нерабочее время) и объясняет причину.

    Аудиторские подтверждения

    По каждой транзакции хранится полная история: кто инициировал, кто согласовал, какая политика применялась, что показала проверка, какой контрагент участвовал и каков ончейн-результат. Эти данные можно выгрузить, поэтому закрытие месяца и запросы аудиторов не зависят от переписки в чатах и скриншотов.

    Безопасность платформы и данных

    • Данные шифруются при передаче (TLS) и хранении.
    • Доступ сотрудников по ролям с минимальными правами по умолчанию.
    • Авторизация на уровне строк для всех данных клиентов; внутренние инструменты отделены от клиентских систем.
    • Фиатные платежи и выпуск карт обеспечивают регулируемые партнеры, подпадающие под собственный надзор.

    Сообщите о возможной уязвимости на security@stablerail.com. We acknowledge reports and respond with a remediation plan.

    Частые вопросы

    Хранит ли Stablerail мои приватные ключи?

    Нет. Stablerail работает по модели самостоятельного хранения. Ключи создаются и используются с помощью MPC, поэтому полный приватный ключ никогда не находится в одном месте, а Stablerail не может самостоятельно подписывать транзакции или переводить средства.

    Какую инфраструктуру управления ключами использует Stablerail?

    Stablerail работает на MPC-инфраструктуре Privy (принадлежит Stripe). Части ключа хранятся раздельно, а подписание происходит в аппаратно изолированных средах.

    Можно ли экспортировать ключи?

    Да. Клиенты могут в любой момент экспортировать ключи через процедуру под защитой кворума, поэтому привязки к Stablerail нет.

    Может ли ИИ Stablerail переводить средства?

    Нет. ИИ проверяет контрагентов, отмечает аномалии и объясняет риски. Он никогда не подписывает транзакции и не обходит политики. Согласуют и подписывают люди.

    Stablerail — банк или кастодиан?

    Ни то, ни другое. Stablerail это некастодиальная программная платформа. Фиатные платежи и карточные программы предоставляют регулируемые сторонние партнеры после прохождения KYB.

    Стейблкоин казначейство, карты и выплаты.

    Получение, согласование, проверка, платежи, карты и вывод в фиат с доказательствами для аудита по каждой операции.

    Попробовать