As camadas que fazem isso funcionar:

Intel TDX → CVMs isoladas por hardware com atestado remoto
dstack → orquestração + bloqueio do tempo de inicialização (criado pela Phala Network)
Proof of Cloud → vincula hardware atestado a instalações físicas verificadas

Três camadas de procedência, um único fluxo confidencial.