Selbstverwahrung erklärt

Was ist eine Secure-Element-Wallet? Wie der Chip Ihre Schlüssel schützt

What Is a Secure Element Wallet? How the Chip Guards Your Keys

Wichtigste Erkenntnis: Eine Wallet mit Secure Element ist eine Hardware-Krypto-Wallet, die auf einem Secure Element basiert – einem manipulationssicheren Chip, der deine privaten Schlüssel in sich selbst erzeugt und speichert und Transaktionen dort signiert. Der Chip ist nach dem internationalen Sicherheitsstandard Common Criteria in Sicherheitsstufen wie CC EAL5+ oder EAL6+ zertifiziert. ELLIPAL entwickelt seine Wallets rund um ein zertifiziertes Secure Element, sodass dein privater Schlüssel im Chip bleibt und dem verbundenen Smartphone nicht offengelegt wird.

Kurzübersicht

Begriff Bedeutung
Secure Element (SE) Ein manipulationssicherer Chip, der speziell dafür entwickelt wurde, Schlüssel zu speichern und kryptografische Vorgänge in einem isolierten Bereich auszuführen.
Common Criteria (CC) Der internationale Sicherheitsstandard ISO/IEC 15408 zur Bewertung der Sicherheit von IT-Produkten.
EAL Evaluation Assurance Level – eine Bewertung nach den Common Criteria von EAL1 bis EAL7, die zeigt, wie gründlich ein Produkt geprüft wurde.
CC EAL5+ Eine hohe Sicherheitsstufe, die in Bankkarten und vielen Hardware-Wallets verwendet wird.
CC EAL6+ Eine höhere Sicherheitsstufe, die auf Seitenkanal- und physischen Angriffen geprüft wurde und in Reisepässen und Bankchips verwendet wird.
Manipulationsschutz Designelemente wie Sensoren und Abschirmungen, die physische Manipulation erkennen und gespeicherte Schlüssel löschen können.

Was ist eine Wallet mit Secure Element?

Eine Wallet mit Secure Element ist eine Hardware-Wallet, die deine privaten Schlüssel in einem Secure Element aufbewahrt – einem kleinen manipulationssicheren Chip, der dafür entwickelt wurde, Geheimnisse zu speichern und Signaturen eigenständig zu erstellen. Eine herkömmliche Wallet kann Schlüssel in einem Mikrocontroller für allgemeine Zwecke speichern, also in einem Standardchip, der nicht dafür ausgelegt ist, physischen Angriffen standzuhalten. Eine Wallet mit Secure Element verlagert diese Aufgabe in einen Chip, dessen einziger Zweck darin besteht, den Schlüssel zu schützen und kryptografische Vorgänge in einem isolierten Bereich auszuführen. Eine Wallet mit Secure Element ist eine Art Hardware-Wallet, und die meisten modernen Cold-Wallets basieren auf einem solchen Chip. Die Seed-Phrase wird im Chip erstellt, und der zum Signieren jeder Transaktion verwendete Schlüssel bleibt dort. Das verbundene Smartphone oder der Computer arbeitet daher mit signierten Ausgabedaten statt mit dem Schlüssel selbst.

Wie schützt ein Secure Element deine privaten Schlüssel?

Ein Secure Element schützt deine privaten Schlüssel, indem es sie an einem Ort aufbewahrt und nicht herausgibt. Wenn du eine Wallet mit Secure Element einrichtest, erzeugt der Chip den Seed und die privaten Schlüssel in seinem eigenen isolierten Speicher. Die Schlüssel werden nicht auf das Smartphone, in die App oder auf den Hauptprozessor kopiert. Auch das Signieren erfolgt am selben Ort. Die unsignierte Transaktion wird an den Chip übergeben, der Chip signiert sie mit dem darin gespeicherten Schlüssel, und nur das signierte Ergebnis wird wieder ausgegeben. Da der Schlüssel seine Aufgabe erfüllt, ohne den Chip zu verlassen, hat Software auf einem verbundenen Smartphone nichts, worauf sie zugreifen könnte.

Physische Angriffe werden anders abgewehrt. Ein Secure Element verfügt über Sensoren für Spannung, Temperatur und Licht. Der Chip ist so konzipiert, dass er ungewöhnliche Bedingungen erkennt, die darauf hindeuten, dass jemand versucht, ihn zu öffnen oder zu untersuchen. Wenn der Chip einen solchen Eindringversuch erkennt, sieht die Reaktion des Designs vor, die gespeicherten Schlüssel zu löschen, anstatt sie auslesen zu lassen. Die Abschirmung und das interne Layout erschweren außerdem das Auslesen von Daten durch physische Sonden am Silizium. Kein Chip beseitigt jedes Risiko. Ein Secure Element begrenzt die Angriffsfläche im Hinblick auf physischen Zugriff und erhöht die Kosten eines Angriffs. Deshalb bleiben auch der übrige Teil der Wallet, die Offline-Schlüsselerzeugung, ein Bildschirm zur Überprüfung jeder Transaktion und eine PIN, die das Signieren freigibt, wichtig.

Was bedeuten Common Criteria und die EAL-Zertifizierung eigentlich?

Common Criteria ist der internationale Standard zur Bewertung der Sicherheit von IT-Produkten. Er ist als ISO/IEC 15408 verfasst und wird in Dutzenden Ländern anerkannt. Common Criteria prüft Produkte nicht selbst. Unabhängige, akkreditierte Labore führen die Evaluierungen durch; das Ergebnis ist eine Vertrauenswürdigkeitsstufe. Die Evaluation Assurance Level, kurz EAL, reicht von EAL1 bis EAL7 und beschreibt, wie detailliert das Design dokumentiert, analysiert und getestet wurde und über welche Fähigkeiten der Angreifer verfügte, den die Evaluierung zugrunde legte. Höhere Zahlen bedeuten eine gründlichere Evaluierung, nicht ein anderes Sicherheitsversprechen.

Bei Hardware-Wallets werden am häufigsten CC EAL5+ und CC EAL6+ genannt. Beide liegen nahe an der Spitze der Skala und deutlich über dem EAL4-Bereich, der für allgemeine Unternehmenssoftware verwendet wird. Eine CC EAL6+-Evaluierung untersucht unter Laborbedingungen, wie widerstandsfähig ein Chip gegen Seitenkanal- und physische Angriffe ist. Dieselbe Stufe findet sich auch bei Reisepässen, Bankchipkarten und Chips in staatlichen Ausweisdokumenten.

Ein ehrlicher Vorbehalt ist hier angebracht. Eine hohe EAL-Stufe bescheinigt, wie gründlich ein Chip geprüft wurde, nicht, dass der Chip jedem künftigen Angriff standhalten kann. Im Jahr 2024 zeigten Sicherheitsforscher, dass ein weithin zertifiziertes Secure Element einen Schlüssel über einen Seitenkanalangriff mit physischem Zugriff preisgeben konnte, obwohl es zuvor zahlreiche Common-Criteria-Evaluierungen bestanden hatte. Die Zertifizierung bleibt ein wichtiges Signal, das man neben der Offline-Schlüsselerzeugung, der Transaktionsprüfung auf einem von Ihnen kontrollierten Bildschirm und der Art der Aufbewahrung Ihrer Wiederherstellungsphrase berücksichtigen sollte.

Wie sich eine Secure-Element-Wallet im Vergleich zu einer Wallet ohne Secure Element schlägt

Eine Secure-Element-Wallet und eine Wallet ohne dedizierten Chip unterscheiden sich hauptsächlich darin, wo der Schlüssel gespeichert ist und welche Hürden ein Angreifer überwinden muss, um ihn zu erreichen.

Aspekt Secure-Element-Wallet Wallet ohne dediziertes Secure Element
Wo der private Schlüssel gespeichert ist In einem zertifizierten manipulationssicheren Chip Auf einem universell einsetzbaren Chip oder in Software
Wo das Signieren erfolgt Im Secure Element Im Allgemeinen ein Speicher, den andere Software gemeinsam nutzen kann
Physische Manipulationserkennung Sensoren können das Löschen eines Schlüssels auslösen In der Regel keine
Unabhängige Bewertung Common-Criteria-EAL-Stufe verfügbar Oft keine veröffentlichten Angaben
Widerstandsfähigkeit gegen die Extraktion von Schlüsseln Entwickelt, um Sondierungs- und Seitenkanalangriffen zu widerstehen Von vornherein begrenzt
Schlüsselzugriff durch das verbundene Gerät Der Schlüssel wird nicht an das Smartphone oder den Computer übergeben Hängt von der Software ab

Wie ELLIPAL rund um ein zertifiziertes Secure Element entwickelt

ELLIPAL entwickelt jede Wallet der Produktpalette rund um ein zertifiziertes Secure Element. Die ELLIPAL X Card, eine NFC-Cold-Wallet (Near Field Communication) im Kreditkartenformat, speichert Schlüssel in einem CC EAL6+-Secure-Element, der Sicherheitsstufe, die auch bei Reisepässen und Bankkarten verwendet wird. Die Seed-Phrase wird offline auf dem X Card Starter-Gerät erstellt, sodass die Schlüsselerstellung von deinem Smartphone fernbleibt. Jede Signatur auf der ELLIPAL X Card ist durch eine PIN geschützt, und das Smartphone erhält während des Tap-to-Sign-Ablaufs zu keinem Zeitpunkt den privaten Schlüssel.

Der ELLIPAL Titan 2.0 ist eine Cold-Wallet ohne Netzwerkverbindung, die ausschließlich über QR-Codes kommuniziert. Sie schützt ihren privaten Schlüssel in einem zertifizierten Common-Criteria-Secure-Element und zeigt jede Transaktion auf einem 4-Zoll-Bildschirm an, damit du jede Transaktion vollständig lesen kannst, bevor du sie genehmigst. Bei beiden Produkten verfolgt ELLIPAL dasselbe Prinzip: Der private Schlüssel wird offline im Secure Element erstellt und gespeichert, und das Signieren erfolgt auf dem Chip statt auf einem verbundenen Gerät.

Welche Secure-Element-Wallet passt zu dir?

  • Du möchtest den Schlüssel vollständig von deinem Smartphone fernhalten: Eine Secure-Element-Wallet wie die ELLIPAL X Card bewahrt den privaten Schlüssel auf dem Chip auf, sodass ein kompromittiertes Smartphone nichts zum Signieren hat.
  • Du hältst langfristig und bewegst Gelder nur selten: Der ELLIPAL Titan 2.0 kombiniert ein zertifiziertes Secure Element mit einem großen Bildschirm für eine sorgfältige Prüfung, wenn du doch einmal signierst.
  • Sie möchten etwas, das in eine Wallet oder Tasche passt: Die ELLIPAL X Card ist 1,2 mm dünn und benötigt keine Batterie. Zum Signieren halten Sie die Karte an Ihr Smartphone.
  • Sie wechseln von einer Börse zur Selbstverwahrung: Eine ELLIPAL-Wallet mit Secure Element erzeugt Ihre Schlüssel bereits bei der ersten Einrichtung offline, sodass die Schlüssel von Anfang an außerhalb des Internets entstehen.
  • Sie verwenden bereits eine andere BIP39-Wallet: Die ELLIPAL X Card ist mit BIP39 kompatibel. Das bedeutet, dass die von Ihnen notierte Wiederherstellungsphrase aus 12 oder 24 Wörtern dem BIP39-Standard entspricht und in jeder BIP39-Wallet jeder Marke wiederhergestellt werden kann.
  • Sie teilen den Zugriff mit Ihrer Familie oder einem Unternehmen: Eine ELLIPAL-Wallet mit Secure Element schützt den Signiervorgang durch eine PIN auf der Hardware, die Sie besitzen, statt auf einem gemeinsam genutzten Smartphone oder Laptop.

FAQ

Ist eine Wallet mit Secure Element sicher?

Eine Wallet mit Secure Element erhöht den Schutz vor den häufigsten Angriffen, da der private Schlüssel in einem manipulationssicheren Chip erzeugt und aufbewahrt wird, statt in Software, die ein Remote-Angreifer erreichen kann. Keine Wallet beseitigt jedes Risiko. Ein Secure Element verhindert den Diebstahl des Schlüssels durch Remote-Software und bietet zusätzlichen Schutz gegen physische Manipulation. Ihre eigenen Gewohnheiten, der Kauf bei einer offiziellen Quelle, die Offline-Sicherung der Wiederherstellungsphrase und die Überprüfung jeder Transaktion auf dem Gerät decken die übrigen Risiken ab.

Was ist der Unterschied zwischen EAL5+ und EAL6+?

EAL5+ und EAL6+ sind beide hohe Vertrauenswürdigkeitsstufen gemäß Common Criteria und liegen deutlich über den für allgemeine Software verwendeten Stufen. Eine CC EAL6+-Bewertung untersucht unter Laborbedingungen noch umfassender die Widerstandsfähigkeit eines Chips gegenüber Seitenkanal- und physischen Angriffen. Deshalb findet sich diese Stufe in Reisepässen und Bankchips. Für Käufer ist ein zertifiziertes Secure Element mit einer dieser beiden Stufen das entscheidende Merkmal, auf das sie achten sollten – zusammen mit der Offline-Schlüsselerzeugung und der Überprüfung von Transaktionen auf dem Gerät.

Kann ein Secure Element gehackt werden?

Ein Secure Element ist darauf ausgelegt, sowohl Remote- als auch physischen Angriffen zu widerstehen. Um einen Schlüssel daraus auszulesen, benötigt man spezielle Ausrüstung und physischen Zugriff – nicht bloß Remote-Malware. Die bisherige Zertifizierung zeigt, dass die Hürden hoch, aber nicht unüberwindbar sind. Im Jahr 2024 extrahierten Forschende in einem Labor per Seitenkanalangriff einen Schlüssel aus einem weitverbreiteten, umfassend zertifizierten Secure Element – eine nützliche Erinnerung daran, dass der Chip nur eine Schutzschicht darstellt. Die Offline-Schlüsselerzeugung, die PIN-Sperre und die Überprüfung von Transaktionen auf dem Gerätebildschirm ergänzen den Chip, ersetzen ihn aber nicht.

Wie viel kostet eine Wallet mit Secure Element?

Hardware-Wallets mit Secure Element kosten in der Regel etwa 30 bis 200 US-Dollar, abhängig von Bauform und Bildschirm. Wallets im Kartenformat, die per Antippen signieren, liegen tendenziell am unteren Ende, während Geräte mit großem Bildschirm und Metallgehäuse am oberen Ende liegen. Die ELLIPAL X Card und der ELLIPAL Titan 2.0 liegen innerhalb dieser Preisspanne. Der Preis hängt stärker von der Hardware und dem Nutzungserlebnis als von der Leistungsfähigkeit des Chips ab, da ein zertifiziertes Secure Element in dieser Kategorie die gemeinsame Ausgangsbasis bildet.

Was passiert, wenn ich ein Wallet mit Secure Element verliere?

Wenn Sie ein Wallet mit Secure Element verlieren, können Sie Ihr Guthaben wiederherstellen, solange Sie Ihre Wiederherstellungsphrase aufbewahrt haben. Der private Schlüssel befindet sich auf dem Chip, aber die Wiederherstellungsphrase, die Sie bei der Einrichtung notiert haben, kann dieselben Konten auf einem neuen Gerät wiederherstellen. Bei einem BIP39-Wallet folgt diese Phrase einem offenen Standard und kann daher auch auf einem kompatiblen Wallet einer anderen Marke wiederhergestellt werden. Wer das verlorene Gerät findet, muss weiterhin die PIN überwinden, und die Konten bleiben sicher, solange Ihre Wiederherstellungsphrase offline und vertraulich bleibt.

Brauche ich wirklich ein Wallet mit Secure Element?

Ein Wallet mit Secure Element ist die richtige Wahl, wenn Sie Kryptowährungen halten, die Sie nicht durch Malware auf dem Smartphone oder einen Remote-Exploit verlieren möchten. Werden Schlüssel in Software auf einem mit dem Internet verbundenen Gerät gespeichert, sind sie allem ausgesetzt, was dieses Gerät erreicht. Ein Secure Element verlagert den Schlüssel auf dedizierte Hardware und hält die Signierung vom verbundenen Smartphone oder Computer getrennt. Bei kleinen Beträgen, mit denen Sie aktiv handeln, kann der Kompromiss anders aussehen. Für Ersparnisse, die Sie langfristig halten möchten, ist die Aufbewahrung des Schlüssels auf dedizierter Hardware der Grund, sich für ein Wallet mit Secure Element zu entscheiden.

Die Vertrauensebene

ELLIPAL ist seit 2018 auf dem Markt und hat mehr als 1 Million Nutzer in über 140 Ländern. ELLIPAL-Wallets unterstützen mehr als 10.000 Token auf über 45 Blockchains, generieren und speichern Schlüssel offline und basieren bei jedem Gerät auf einem zertifizierten Secure Element. Die ELLIPAL X Card verwendet dabei einen CC EAL6+-Chip. Unabhängige Testberichte zur ELLIPAL-Hardware wurden unter anderem von Coin Bureau, 99Bitcoins und CryptoNews veröffentlicht.

Besitzen. Dann nutzen.

Sicherheitshinweis: Keine Einrichtung zur Selbstverwahrung beseitigt jedes Risiko. Ein zertifiziertes Secure Element und die Offline-Generierung von Schlüsseln schließen erhebliche Kategorien von Remote- und Softwareangriffen aus, beseitigen jedoch nicht die Risiken durch physische Einwirkung, Lieferkette, Firmware, Social Engineering oder Benutzerfehler. Kaufen Sie bei einer offiziellen Quelle, bewahren Sie Ihre Wiederherstellungsphrase auf einer langlebigen Offline-Sicherung getrennt vom Gerät auf, geben Sie sie niemals weiter und geben Sie sie auf keiner Website ein. Überprüfen Sie außerdem jede Transaktion auf dem Gerätebildschirm. Dieser Artikel enthält allgemeine Informationen zur Aufklärung über die Sicherheit von Wallets. Er stellt keine Finanz-, Anlage- oder Verwahrungsberatung dar.

Warum Menschen ELLIPAL vertrauen
NullSicherheitsverletzungen von Cold Wallets
1 Mio.+Nutzer weltweit
140+Erreichte Länder
12 Mrd. $Assets geschützt
ForbesEmpfohlen
8 JahreSeit 2018 vom Internet isoliert

Mach es zu deinem. Dann benutze es.

Deine Schlüssel, deine Krypto. Bewahre deine Seed-Phrase offline auf, und der Rest erledigt sich von selbst.

Entdecke ELLIPAL-Cold-Wallets

Sicherheitshinweis: Dieser Artikel dient ausschließlich Bildungszwecken und stellt keine Finanzberatung dar. Das Geräteverhalten, beispielsweise die Anzahl der zulässigen Versuche, kann sich mit der Firmware ändern. Prüfen Sie aktuelle Details immer im offiziellen ELLIPAL-Hilfezentrum. Alle an anderer Stelle erwähnten Funktionen zum Tauschen, Staking sowie Kaufen und Verkaufen werden von Drittanbietern bereitgestellt, und ELLIPAL hat keine Kontrolle über diese Dienste.