エンタープライズセキュリティ

日本唯一のHSM-Firstカストディ

秘密鍵は、すなわち所有権。3つのレイヤーを統合して守ります。

01 多層防御

3つのレイヤーで、ひとつのカストディを守る

ハードウェアが鍵を守り、マルチシグが権限を分散し、ポリシーエンジンが許可する取引を決めます。

HSMFIPS 140-3 L3
ポリシーエンジン マルチシグ・M-of-N 鍵はハードウェアの外に出ない
HSM

ハードウェアセキュリティモジュール

鍵は、FIPS 140-3 Level 3認証の耐タンパー性ハードウェアの中で管理。NexBridgeのカスタムFMがセキュア境界の内側で動作します。

  • FIPS 140-3 Level 3認証のハードウェア
  • 鍵は耐タンパー性ハードウェアの外に出ない
  • NexBridgeのカスタムFMがセキュア境界の内側で動作
セキュア境界 NexBridgeカスタムFM
Luna HSM · FIPS 140-3 Level 3
MultiSig

マルチシグ

単一の鍵では取引を承認できません。M-of-Nの閾値を、機関の署名者間で分散します。

  • 単一の鍵では取引を承認できない
  • M-of-Nの閾値を機関の署名者間で分散
  • 例:3者中2者の承認を必須に
署名者A承認済み
署名者B承認済み
署名者C不要
2 / 3閾値到達 → 署名
2-of-3の閾値(イメージ)
Policy Engine

プログラマブルな承認フロー

コンプライアンス、限度額、承認ロジックをプロトコル層に組み込みます。

  • コンプライアンスのルールをプロトコル層に実装
  • 送金の限度額(ベロシティ制限)
  • ポリシーエンジンが承認ロジックを適用
ポリシーのイメージ

02 アーキテクチャ

リクエストから決済まで、4つの層

APIゲートウェイとコンプライアンス、鍵管理と署名、エアギャップ型コールドストレージ、そしてブロックチェーン決済層。

APIゲートウェイ+コンプライアンス層L1
鍵管理・署名L2
HSMハードウェア鍵
MultiSigM-of-N承認
ポリシーエンジンガードレール
エアギャップ型コールドストレージL3
ブロックチェーン決済層 稼働中L4
リクエストの流れ(上から下へ)

03 クロスボーダー決済

プライバシーとコンプライアンスを、決済に組み込む

ZKプライバシーとコンプライアンス監査を備えた、クロスボーダーP2P決済。

送金元・A銀行東京
ZKプライバシープール規制準拠と秘匿を両立
受取先・B銀行シンガポール
オンチェーン決済・ZKプライバシー・コンプライアンス監査

公式テクノロジーパートナー

Thales Luna HSM向けカスタムFM

Thales Accelerate Partner Networkに正式選定されました。FIPS 140-3 Level 3認証のLuna HSM内部で動作するカスタムFMを開発し、NexBridge Walletのハードウェア中核を担います。

発表を読む

金融機関の方へ

ステーブルコイン戦略の起点へ

発行・保管からDeFi接続まで、NexBridgeが御行のステーブルコイン戦略をどう支えられるか、ご相談ください。