Entfernen
Die höchste Form der Sicherheit ist nicht eine stärkere Verteidigung, sondern das Fehlen einer Bedrohung. Beseitigen Sie die Angriffsfläche, und es bleibt nichts mehr, das kompromittiert werden kann.
Die höchste Form der Sicherheit ist nicht eine stärkere Verteidigung, sondern das Fehlen einer Bedrohung. Beseitigen Sie die Angriffsfläche, und es bleibt nichts mehr, das kompromittiert werden kann.
Jedes Sicherheitsversprechen, das nicht unabhängig überprüft werden kann, ist kein Versprechen, sondern eine Behauptung. Echte Sicherheit stellt sich der Prüfung.
Das beste Vertrauen ist das, das man niemals schenken muss. Wenn sich ein System durch sein Design bewährt, müssen Sie niemandem vertrauen – nicht einmal uns.
Sicherheit beginnt schon vor der Existenz des Produkts – in der Art, wie wir Code schreiben und Komponenten auswählen.
Jedes Gerät wird unter kontrollierter Genehmigung hergestellt; das Werk darf nur produzieren, was wir genehmigen.
Die Fabrik darf nur Geräte herstellen, die ELLIPAL ausdrücklich autorisiert hat. Für jede Produktionscharge gelten eine feste Mengenobergrenze und ein Ablaufzeitraum. Sobald eine der beiden Grenzen erreicht ist, stoppt die Produktionslinie; ohne einen neuen Autorisierungszyklus von ELLIPAL können keine weiteren Geräte hergestellt werden.
Selbst bei vollständigem Zugriff auf Materialien und Ausrüstung kann das Werk keine funktionsfähigen Geräte über das von uns autorisierte Maß hinaus herstellen. Das System setzt strikte Grenzen für doppelte Registrierungen durch, und jede Anomalie wird bereits an der Quelle gekennzeichnet und blockiert.
Autorisierung bedeutet nicht einfach, dass „der Server OK sagt“. Jedes Gerät überprüft die empfangene Autorisierung unabhängig anhand derselben Methode wie unser Server. Wenn das Ergebnis nicht übereinstimmt, weist das Gerät sie zurück. Das Werk kann keine Autorisierung fälschen, und das Gerät akzeptiert sie nicht blind. Das ist unser vertrauensloses Prinzip, angewandt auf die Produktionslinie selbst.
Die meisten Hardware-Wallets setzen auf einen manipulationssicheren Aufkleber auf der Verpackung. Wir nicht, denn jedes ELLIPAL-Gerät ist auf Hardware-Ebene manipulationssicher – beim Öffnen wird es zerstört. Ein Aufkleber schützt die Verpackung. Unser Design schützt das Gerät.
Aus einem einzigen Metallblock gefräst. Die Komponenten werden von vorne eingesetzt und mit dem Display versiegelt. Keine Schrauben, keine Fugen, keine Zugangspunkte.
2 Monate Tests – ausgewählt nach einer weltweiten Suche und unter Bedingungen mit konstanter Temperatur, konstanter Luftfeuchtigkeit sowie hohen Temperaturen getestet. Sein Schmelzpunkt übersteigt die thermische Belastbarkeit des Touchscreens – sobald der Klebstoff weich wird, ist der Bildschirm bereits sichtbar beschädigt.
Nach dem Zusammenbau kann das Gehäuse nicht ohne sichtbare Zerstörung wieder geöffnet werden. Beim Öffnen werden außerdem automatisch alle privaten Schlüssel gelöscht – das Gerät wird unbrauchbar. Selbstzerstörung bei Manipulation – Umweltsensoren (Licht, Temperatur) erkennen Eindringversuche und lösen automatisch die Löschung aller privaten Schlüssel aus. Selbst wenn ein Gerät verloren geht, bleiben Ihre Vermögenswerte während des Zeitfensters sicher, das Sie benötigen, um sie auf eine neue Wallet zu übertragen.
Ein während des Versands abgefangenes Gerät könnte geöffnet, mit einem Tracker oder WLAN-Sender versehen und wieder versiegelt werden – der Nutzer schaltet es ein, gibt seine PIN ein, und ein Angreifer erfasst sie, ohne sie jemals zu kennen. Unser Hardwaredesign macht dies physisch unmöglich, ohne sichtbare Schäden zu hinterlassen.
Unterschiedliche Bedrohungen erfordern unterschiedliche Schutzmaßnahmen. So schützt Sie jedes Produkt im ELLIPAL-System.
| Angriffstyp | Weg | ELLIPAL-Cold-Wallet | |
|---|---|---|---|
| Remote-/Netzwerkangriff | Hacker nutzen kabelgebundene oder drahtlose Verbindungen | um Schlüssel zu stehlen | ✓ |
| Angriff auf die Lieferkette / Logistikangriff | Das Gerät wurde während des Versands abgefangen und manipuliert | bevor es Sie erreicht hat.✓ | |
| Physische Manipulation / Evil-Maid-Angriff | Der Angreifer öffnet das Gerät | um die Hardware zu manipulieren oder Daten zu extrahieren | ✓ |
| Zwischenablage-Hijacking | Malware ersetzt beim Kopieren und Einfügen während einer Überweisung die Empfängeradresse.✓ | ||
| $5-Schlüsselangriff / Nötigung | Du wirst physisch gezwungen | deine Kryptowährungen herauszugeben | ✓ |
Teile deine Bestände niemals öffentlich. Beiträge in sozialen Medien, die Guthaben oder Wallet-Adressen zeigen, haben direkt zu gezielten Angriffen geführt. Verwende eine Lieferadresse, die nicht deine Wohnadresse ist.
Wir kontaktieren dich ausschließlich über unsere veröffentlichten offiziellen Kanäle. Jede E-Mail, in der du nach deiner Seed-Phrase oder deinem privaten Schlüssel gefragt oder aufgefordert wirst, deine Wallet zu „verifizieren“, ist immer ein Betrugsversuch.
Clipboard-Hijacking-Malware kann beim Kopieren und Einfügen die Zieladresse unbemerkt ersetzen. Vergleiche vor der Bestätigung jeder Transaktion immer die Adresse auf dem Display deiner Hardware-Wallet mit der in der App angezeigten.
Notiere sie auf deinem Seed Phrase Steel oder auf Papier und speichere sie niemals digital. Bewahre sie an einem sicheren Ort auf. Wenn jemand deine Seed-Phrase hat, hat diese Person Zugriff auf deine Vermögenswerte – unabhängig von deiner Hardware.
Bewahren Sie nicht alle Ihre Vermögenswerte an einem Ort auf. Verteilen Sie sie auf mehrere Wallets und erwägen Sie, für unterschiedliche Beträge verschiedene Aufbewahrungsarten zu nutzen – genauso, wie Sie nicht all Ihre Ersparnisse auf einem einzigen Bankkonto aufbewahren würden.
Phishing-Links sind die häufigste Methode, mit der Kryptowährungen gestohlen werden: gefälschte DApps, Airdrop-Betrug und dringende Nachrichten wie „Verifiziere deine Wallet“. Ganz gleich, wie sicher deine Hardware-Wallet ist – wenn du auf einen schädlichen Link klickst und eine Transaktion signierst, erlaubst du Angreifern, deine Vermögenswerte abzuschöpfen. Im Zweifel nicht klicken.