Lagring av private nøkler av høy verdi i TEE-er på servere du ikke kontrollerer er grunnleggende utrygt fordi de aldri ble designet for å være roten til tillit for milliarder av eiendeler. Hvis trusselmodellen forutsetter at TEE-er er sikre, bygger du på et falskt grunnlag. De kan hjelpe med isolasjon, men aldri som kjernesikkerhetslaget. Ekte beskyttelse kommer med lagdeling av TEE-er med kryptografiske primitiver som ZKP-er, som fortsatt er den eneste effektive måten å oppnå både personvern og verifiserbar sikkerhet for sensitive data. Noen peker på FHE som et alternativ, men tillitsmodellen for personvern er veldig annerledes. FHE er avhengig av ærlige validatorer, og hvis de samarbeider, kan de dekryptere dataene dine. Med ZKP-er bestemmer brukeren, ikke nettverket, hvem som kan se dataene deres. Bare de med visningsnøkler kan dekryptere den. Et TEE-brudd kompromitterer alt det beskytter, mens ZKP-er sørger for at lekkasjene ikke eksisterer i utgangspunktet, det er derfor Aleo bruker dem. Stol aldri på at en TEE har milliarder i private nøkler på servere du ikke kontrollerer. Kombiner det med ZK, ellers er du én utnyttelse unna katastrofe.