安全地共同持有资产所需的一切。
Cermet 是一个应用、两个界面——移动端签名器与网页仪表盘——运行于 MPC 托管内核之上。按领域探索。
始终 3-of-3 的钱包
每把密钥都通过 MPC 生成为三个分片——一份在你的设备上,两份在 Cermet 的安全隔离区中。无助记词、无单一托管方,也不会因阈值配置出错。
硬件安全隔离区
Cermet 的两个分片存于 AWS Nitro 与 Intel SGX 隔离区内。密钥只被使用,从不导出——即使是 Cermet 的运维人员也无法读取它们或将其移出硬件。
高吞吐签名
基于隔离区的签名流水线以低延迟处理生产级交易量——按真实资金库所需的节奏批量审批并签名。
多个钱包
独立的资金库、按钱包区分的成员与策略,轻点即可切换。每个钱包都是独立的租户。
六种角色,最小权限
所有者、管理员、编辑者、签名者、审批者、查看者——每种角色在签名与治理中都有明确且被强制执行的话语权。 查看完整矩阵 →
安全策略引擎
转账与治理规则在隔离区内、任何签名产生之前就被评估。被拦截的操作绝不会被签名——这是强制执行,而非一句警告。
转账策略
按金额、资产、目的地或发起人对转账进行允许、拦截或要求审批的有序规则。首条匹配生效;默认拒绝。
治理策略
决定谁必须批准治理本身——成员变更、策略修改、白名单等——以及需要多少人。
团队与审批群组
将成员打包为具名团队,并要求来自某个群组的审批——“财务管理员中的 2 人”。
审批收件箱
提议 → 由法定人数批准 → 执行。每一票都是对确切字节的签名决定。
白名单目的地
维护一份地址允许列表,供规则要求使用或自动放行。
防篡改活动记录
横跨你所有钱包的每个操作的哈希链式审计日志,可在你的设备上验证。
紧急恢复通道
若 Cermet 某天不可用,你可以凭借自己的加密备份恢复并转移资金——无需 Cermet 配合。自托管意味着你永远不会被锁死。
加密备份
将分片以密码加密的方式备份到 iCloud 或 Google Drive。没有你的密码,被盗的备份也无法动用资金。
恢复丢失的设备
通过法定人数重新配置签名者,全程不暴露密钥——钱包会将剩余分片重新密钥化到你的新设备上。
通行密钥与 2FA
用通行密钥或一次性验证码登录并进行二次验证——不重复使用密码,不依赖短信。
网页仪表盘 + 移动端签名器
在 app.cermet.app 的网页端管理钱包与策略;用手机审批与签名。
40+ 网络
一个钱包管理以太坊及 40+ EVM 链、比特币和 Solana——每条链选用正确的签名曲线,只需管理一个地址。 查看列表 →
构建于开放契约之上
应用与协调器之间采用带类型的 API,让集成与审计立足于稳定的接口之上。