Опорная идея
Confidential computing не отменяет threat modeling. Он не исправляет уязвимость приложения, плохие ключи, лишние права или ошибочный вывод модели. Это один слой защиты, который должен сочетаться с минимизацией данных, observability, key management and access control.
Профессиональный инженер всегда описывает, какую угрозу слой закрывает, а какую оставляет в residual risk.