开源与透明性

安全不应建立在
盲目信任之上

当一款设备肩负着保护你私钥的重任时,你需要的不仅是口头承诺,更是看清其运行机制的权利

open-source

仅靠信任,远远不够

从盲信到验证

安全不应建立在单方面的信仰之上,而应附带可供查验的切实证据

远远不够

盲信

承诺,是要求你单方面选择相信
可被验证的安全

验证

开源,是提供透明证据让你亲自查验

我们从不要求盲目信任

我们公开所有成果,让用户、开发者与独立安全研究员能够审查它、质疑它,并共同推动它变得更安全

阅读我们的开源理念

从代码到硬件,全链路开源

Keystone 的开源实践

在你探索时提供技术深度,在你需要时呈现清晰凭证

你看到的源码,就是设备正在运行的代码吗?

通过公开源码自行编译,对比哈希校验码(Checksum),即可验证 Keystone 设备中运行的真实固件

了解如何进行固件验证
process-image

外部独立审查

开源不等于无懈可击

但开源能让系统的更多细枝末节接受检验,让更多专业人士能够发现、上报并协助修复潜在缺陷

严谨客观,绝不夸大

真正的透明,
包括坦诚边界所在

Keystone 开源并公布所有自主掌控的固件与硬件资料;部分第三方 MCU(主控芯片)固件库仍受原厂供应商约束

Keystone 的安全哲学

不要盲信
亲自验证

你的私钥。你的资产。你的自主验证
守护你资产的技术体系,理应恪守同样的“自托管 (Self-custody)”准则

open-source
open-source
购物车

购物车里空空如也

使用折扣码
*