银行与机构

提供数字资产服务,而不放弃控制权。

Alloy 是在银行自身边界内运行的非托管软件。密钥保存在您批准的 HSM 或签名服务商中,每项操作都留有证据链,您可以一步一步地增加服务。

银行面临的阻碍

  • 供应商平台要求把您的密钥、数据或两者都放在它们的云中。
  • 风险、合规和审计团队需要的证据,很难从服务商控制台中提取。
  • 在新平台上重建一切,作为第一步实在太大。

带来的改变

  • 在您的边界内运行
  • 您的密钥,您的 HSM
  • 每项操作都有证据
  • 使用您的品牌

带来的改变

能通过您自身审查的数字资产运营。

在您的边界内运行

部署到您自己的云账户或数据中心,并连接您的身份、网络和监控。

您的密钥,您的 HSM

签名保留在您已批准的 HSM 或服务商中。Alloy 不持有任何客户私钥。

每项操作都有证据

请求、策略决定和状态变更都会被记录,并可导出用于审计和监管审查。

使用您的品牌

员工和客户使用的界面可以采用贵行的品牌、语言和格式。

银行如何开始

先做一项服务,再推进整体计划。

  1. 确定一项服务

    选择第一个用例,例如资金调拨,或面向某一客户群的数字资产运营,并与您的架构和风险团队一起梳理。

  2. 审查边界

    在部署任何东西之前,您的安全和风险团队先审查密钥、数据和决策所在的位置。

  3. 部署并扩展

    在您的环境中运行 Alloy,再随着计划推进增加风险、对账和合规功能。

Alloy 不持有任何客户私钥。我们如何处理安全

常见问题

银行的常见问题。

Alloy 是托管机构吗?

不是。Alloy 是由您运营的软件。它不持有任何客户私钥,也从不占有资产,托管安排由您批准的方案决定。

Alloy 能在我们的私有云或数据中心运行吗?

可以。Alloy 专为部署在您掌控的基础设施中而设计。我们会在范围界定阶段逐项梳理您的环境和安全要求。

我们的安全审查需要哪些材料?

我们会向您的团队说明密钥、数据和决策所在的位置,并提供架构和数据流文档供您审查。

界定您的第一项数字资产服务。

我们会结合您的基础设施和审查要求,梳理一个用例。