Ukládání vysoce hodnotných soukromých klíčů v TEE na serverech, které nekontrolujete, je zásadně nebezpečné, protože nikdy nebyly navrženy tak, aby byly kořenem důvěry pro miliardy aktiv. Pokud váš model hrozeb předpokládá, že TEE jsou bezpečné, stavíte na falešném základu. Mohou pomoci s izolací, ale nikdy ne jako základní vrstva zabezpečení. Skutečná ochrana přichází s vrstvením TEE s kryptografickými primitivy, jako jsou ZKP, které zůstávají jediným výkonným způsobem, jak dosáhnout soukromí i ověřitelného zabezpečení citlivých dat. Někteří poukazují na FHE jako na alternativu, ale její model důvěry v soukromí je značně odlišný. FHE se spoléhá na poctivé validátory, a pokud se dohodnou, mohou vaše data dešifrovat. U ZKP rozhoduje uživatel, nikoli síť, kdo může prohlížet jejich data. Dešifrovat jej mohou pouze ti, kteří mají zobrazovací klíče. Narušení TEE ohrožuje vše, co chrání, zatímco ZKP se ujistí, že to, co uniká, vůbec neexistuje, proto je Aleo používá. Nikdy nedůvěřujte tomu, že TEE uchovává miliardy soukromých klíčů na serverech, které nekontrolujete. Zkombinujte to se ZK nebo jste jeden exploit od katastrofy.