Oktawave Trust Vault to rozwiązanie typu software-defined, łączące funkcje systemu zarządzania kluczami kryptograficznymi (KMS) z mechanizmami izolacji sprzętowej wykorzystywanymi w technologii vHSM.
System wykorzystuje Intel Software Guard Extensions (Intel SGX) do tworzenia izolowanych środowisk wykonawczych, w których realizowane są operacje kryptograficzne na kluczach.
Izolacja oddziela te operacje od systemu operacyjnego hosta i hiperwizora, ograniczając dostęp warstwy infrastrukturalnej do chronionych zasobów.
Rozwiązanie zapewnia centralne zarządzanie kluczami i integrację z aplikacjami przez interfejsy KMIP oraz HTTP/REST.

