功能

安全地共同持有资产所需的一切。

Cermet 是一个应用、两个界面——移动端签名器与网页仪表盘——运行于 MPC 托管内核之上。按领域探索。

始终 3-of-3 的钱包

每把密钥都通过 MPC 生成为三个分片——一份在你的设备上,两份在 Cermet 的安全隔离区中。无助记词、无单一托管方,也不会因阈值配置出错。

硬件安全隔离区

Cermet 的两个分片存于 AWS Nitro 与 Intel SGX 隔离区内。密钥只被使用,从不导出——即使是 Cermet 的运维人员也无法读取它们或将其移出硬件。

高吞吐签名

基于隔离区的签名流水线以低延迟处理生产级交易量——按真实资金库所需的节奏批量审批并签名。

多个钱包

独立的资金库、按钱包区分的成员与策略,轻点即可切换。每个钱包都是独立的租户。

六种角色,最小权限

所有者、管理员、编辑者、签名者、审批者、查看者——每种角色在签名与治理中都有明确且被强制执行的话语权。 查看完整矩阵 →

安全策略引擎

转账与治理规则在隔离区内、任何签名产生之前就被评估。被拦截的操作绝不会被签名——这是强制执行,而非一句警告。

转账策略

按金额、资产、目的地或发起人对转账进行允许、拦截或要求审批的有序规则。首条匹配生效;默认拒绝。

治理策略

决定谁必须批准治理本身——成员变更、策略修改、白名单等——以及需要多少人。

团队与审批群组

将成员打包为具名团队,并要求来自某个群组的审批——“财务管理员中的 2 人”。

审批收件箱

提议 → 由法定人数批准 → 执行。每一票都是对确切字节的签名决定。

白名单目的地

维护一份地址允许列表,供规则要求使用或自动放行。

防篡改活动记录

横跨你所有钱包的每个操作的哈希链式审计日志,可在你的设备上验证。

紧急恢复通道

若 Cermet 某天不可用,你可以凭借自己的加密备份恢复并转移资金——无需 Cermet 配合。自托管意味着你永远不会被锁死。

加密备份

将分片以密码加密的方式备份到 iCloud 或 Google Drive。没有你的密码,被盗的备份也无法动用资金。

恢复丢失的设备

通过法定人数重新配置签名者,全程不暴露密钥——钱包会将剩余分片重新密钥化到你的新设备上。

通行密钥与 2FA

用通行密钥或一次性验证码登录并进行二次验证——不重复使用密码,不依赖短信。

网页仪表盘 + 移动端签名器

在 app.cermet.app 的网页端管理钱包与策略;用手机审批与签名。

40+ 网络

一个钱包管理以太坊及 40+ EVM 链、比特币和 Solana——每条链选用正确的签名曲线,只需管理一个地址。 查看列表 →

构建于开放契约之上

应用与协调器之间采用带类型的 API,让集成与审计立足于稳定的接口之上。