ELLIPAL Security Lab

Die meisten Geldbörsen haben bessere Verschlüsse, Wir haben die Türen entfernt.

Sicherheit ist kein Feature, das wir hinzufügen, sondern das Prinzip, auf dem wir aufbauen. Alles Folgende spiegelt wider, wie wir über den Schutz Ihrer Vermögenswerte denken.

Kein Feature eines einzelnen Produkts, sondern die Überzeugung hinter allem, was wir entwickeln. Eine Philosophie, drei Prinzipien, angewandt auf jedes Gerät, das wir herstellen.

Prinzip 01

Entfernen

Die höchste Form der Sicherheit ist nicht eine stärkere Verteidigung, sondern das Fehlen einer Bedrohung. Beseitigen Sie die Angriffsfläche, und es bleibt nichts mehr, das kompromittiert werden kann.

Prinzip 02

Überprüfen

Jedes Sicherheitsversprechen, das nicht unabhängig überprüft werden kann, ist kein Versprechen, sondern eine Behauptung. Echte Sicherheit stellt sich der Prüfung.

Prinzip 03

Vertrauenslos

Das beste Vertrauen ist das, das man niemals schenken muss. Wenn sich ein System durch sein Design bewährt, müssen Sie niemandem vertrauen – nicht einmal uns.

Bevor Sie es erhalten

Sicherheit, bevor Sie es erhalten

Bevor dein Gerät in deine Hände gelangt, ist die Sicherheit bereits aktiv – von der ersten Codezeile bis zu dem Moment, in dem es an deiner Tür ankommt.

Sicherheitsmaßnahmen

Forschung und Entwicklung

Sicherheit beginnt schon vor der Existenz des Produkts – in der Art, wie wir Code schreiben und Komponenten auswählen.

01 Standards für sichere ProgrammierungMehrstufige Code-Review-Prozesse von Anfang an etabliert.
02 Strenge KomponentenauswahlCC EAL5+/6+ zertifizierte Secure Elements, ausgewählt für ihre nachgewiesene Manipulationssicherheit.
03 Nur signierte FirmwareDie gesamte Firmware ist kryptografisch signiert. Nicht signierte Builds starten auf keinem ELLIPAL-Gerät und werden dort auch nicht ausgeführt.
Autorisierte Produktionskontrolle

Qualitätskontrolle in der Produktion

Jedes Gerät wird unter kontrollierter Genehmigung hergestellt; das Werk darf nur produzieren, was wir genehmigen.

Chargengesteuerte Produktion mit begrenzter Stückzahl

Die Fabrik darf nur Geräte herstellen, die ELLIPAL ausdrücklich autorisiert hat. Für jede Produktionscharge gelten eine feste Mengenobergrenze und ein Ablaufzeitraum. Sobald eine der beiden Grenzen erreicht ist, stoppt die Produktionslinie; ohne einen neuen Autorisierungszyklus von ELLIPAL können keine weiteren Geräte hergestellt werden.

Unautorisierte Produktion ist unmöglich

Selbst bei vollständigem Zugriff auf Materialien und Ausrüstung kann das Werk keine funktionsfähigen Geräte über das von uns autorisierte Maß hinaus herstellen. Das System setzt strikte Grenzen für doppelte Registrierungen durch, und jede Anomalie wird bereits an der Quelle gekennzeichnet und blockiert.

Gegenseitige Überprüfung statt einseitigem Vertrauen

Autorisierung bedeutet nicht einfach, dass „der Server OK sagt“. Jedes Gerät überprüft die empfangene Autorisierung unabhängig anhand derselben Methode wie unser Server. Wenn das Ergebnis nicht übereinstimmt, weist das Gerät sie zurück. Das Werk kann keine Autorisierung fälschen, und das Gerät akzeptiert sie nicht blind. Das ist unser vertrauensloses Prinzip, angewandt auf die Produktionslinie selbst.

Qualitätskontrolle in der Produktion
Manipulationssicheres Hardwaredesign

Logistik und Lieferung

Die meisten Hardware-Wallets setzen auf einen manipulationssicheren Aufkleber auf der Verpackung. Wir nicht, denn jedes ELLIPAL-Gerät ist auf Hardware-Ebene manipulationssicher – beim Öffnen wird es zerstört. Ein Aufkleber schützt die Verpackung. Unser Design schützt das Gerät.

Schraubenloses Ganzmetallgehäuse

Aus einem einzigen Metallblock gefräst. Die Komponenten werden von vorne eingesetzt und mit dem Display versiegelt. Keine Schrauben, keine Fugen, keine Zugangspunkte.

Global beschaffter Klebstoff

2 Monate Tests – ausgewählt nach einer weltweiten Suche und unter Bedingungen mit konstanter Temperatur, konstanter Luftfeuchtigkeit sowie hohen Temperaturen getestet. Sein Schmelzpunkt übersteigt die thermische Belastbarkeit des Touchscreens – sobald der Klebstoff weich wird, ist der Bildschirm bereits sichtbar beschädigt.

Abgedichtete Konstruktion

Nach dem Zusammenbau kann das Gehäuse nicht ohne sichtbare Zerstörung wieder geöffnet werden. Beim Öffnen werden außerdem automatisch alle privaten Schlüssel gelöscht – das Gerät wird unbrauchbar. Selbstzerstörung bei Manipulation – Umweltsensoren (Licht, Temperatur) erkennen Eindringversuche und lösen automatisch die Löschung aller privaten Schlüssel aus. Selbst wenn ein Gerät verloren geht, bleiben Ihre Vermögenswerte während des Zeitfensters sicher, das Sie benötigen, um sie auf eine neue Wallet zu übertragen.

Logistik und Lieferung
Angriff auf die Lieferkette / Logistikangriff

Ein während des Versands abgefangenes Gerät könnte geöffnet, mit einem Tracker oder WLAN-Sender versehen und wieder versiegelt werden – der Nutzer schaltet es ein, gibt seine PIN ein, und ein Angreifer erfasst sie, ohne sie jemals zu kennen. Unser Hardwaredesign macht dies physisch unmöglich, ohne sichtbare Schäden zu hinterlassen.

Bedrohung abgewehrt
So funktioniert es in Ihrer Hand

Ein Sicherheitssystem statt drei separater Produkte

ELLIPAL Titan 2.0 bewahrt Ihre Schlüssel offline auf und signiert Transaktionen vollständig isoliert. Mit der ELLIPAL X Card können Sie dieselbe Sicherheit unterwegs nutzen. ELLIPAL Seed Phrase Steel stellt sicher, dass Ihre Wiederherstellungs-Seed-Phrase alles übersteht. Jedes Produkt wurde entwickelt, um ein bestimmtes Problem in der Kette des Anlagenschutzes zu lösen; gemeinsam bilden sie ein vollständiges Sicherheitssystem.

ELLIPAL Titan 2.0

Wegweisend bei der luftisolierten Krypto-Cold-Wallet

Wallet-Erstellung

Vollständig offline erfolgende Schlüsselgenerierung

Kein USB, kein Bluetooth, kein WLAN. Ihr privater Schlüssel wird innerhalb des sicheren CC EAL5+-Elements generiert – in einem Gerät, das nie mit einem Netzwerk verbunden war und es auch niemals sein wird.

2 Seed-Quellen + Passphrase

Wählen Sie Ihre Entropiequelle: den echten Hardware-Zufallszahlengenerator (TRNG) im sicheren Element oder importieren Sie eine vorhandene BIP39-Seed-Phrase. Fügen Sie eine Passphrase als zusätzliche Schutzebene hinzu.

Passphrase – Ihr ultimativer Schlüssel

Eine Passphrase kann aus beliebigem Text bestehen, etwa einer Gedichtzeile oder einer persönlichen Formulierung, mit bis zu etwa 100 Buchstaben, Zahlen und Symbolen. Sie erstellt eine vollständig separate, versteckte Wallet auf Grundlage Ihrer Seed-Phrase. Selbst wenn jemand Ihre 12/24 Wörter erhält, bleiben Ihre Vermögenswerte unsichtbar. Die Zufälligkeit liegt vollständig in Ihrer Hand – kein Gerät, kein Unternehmen und niemand sonst ist beteiligt.

Privater Schlüssel im sicheren Element gespeichert

Das sichere Element generiert die Zufallszahl, führt die Schlüsselableitung durch und speichert den daraus resultierenden privaten Schlüssel intern. Der private Schlüssel verlässt niemals den sicheren CC EAL5+-Chip.

Signieren mit Air Gap

Querverifizierung und eindeutiges Signieren

Ihre Transaktionsabsicht wird durch mehrere unabhängige Ebenen verifiziert. Ganz gleich, welcher Teil der Kette kompromittiert wurde – die App, das Netzwerk oder etwas dazwischen: Jede Manipulation der Transaktionsinhalte wird vor dem Signieren erkannt und blockiert.

Der große Touchscreen des Titan ermöglicht eindeutiges Signieren: Jede Transaktion wird vollständig und in für Menschen lesbaren Details auf dem Gerät angezeigt – Empfängeradresse, Betrag, Gebühr und Vertragsinteraktion. Sie signieren niemals blind einen Hash, den Sie nicht lesen können. Da diese Daten auf einem Gerät mit Air Gap dargestellt werden, das nie mit einem Netzwerk verbunden war, können Sie sicher sein, dass das, was Sie auf dem Bildschirm sehen, auch signiert wird. Kein anderes verbundenes Display kann dies garantieren.

Passwort- und Zugriffskontrolle

Musterfestlegung, Zugriff auf mehrere Konten

Titan verwendet eine mustergestützte Entsperrung, wobei unterschiedliche Muster unterschiedliche Konten öffnen. So können Sie auf demselben Gerät ein Täuschungskonto und ein echtes Konto haben. Unter Zwang geben Sie das Täuschungsmuster ein; Ihre echten Vermögenswerte bleiben verborgen und unzugänglich.

Transaktionspasswort pro Konto

Jedes Konto verfügt über ein eigenes, unabhängiges Transaktionspasswort, das jedes Mal erforderlich ist, wenn Sie Vermögenswerte übertragen. Selbst wenn jemand Zugriff auf das Gerät erhält, kann diese Person ohne das korrekte Passwort für das jeweilige Konto keine Transaktionen signieren.

Sichere Tastatur mit zufälliger Anordnung

Die Tastatur auf dem Gerät ändert jedes Mal die Position der Tasten. Wiederholte Nutzung hinterlässt Fingerabdrücke und Abnutzungsmuster auf Tasten mit fester Position; Angreifer haben Wärmebildkameras und Spektrometer eingesetzt, um Passwörter anhand dieser Spuren zu ermitteln. Eine zufällige Anordnung beseitigt diese Angriffsmöglichkeit.

Automatisches Löschen bei falschem Muster

Mehrere aufeinanderfolgende falsche Entsperrversuche löschen automatisch alle Daten. In Verbindung mit der physischen Isolation wird eine erzwungene Datenextraktion praktisch unmöglich.

Keine biometrischen Daten – mit Absicht

Fingerabdrücke können erzwungen werden. Gesichter können im Schlaf gescannt werden. Wir haben uns für Passwörter entschieden, weil sie Ihnen nicht gegen Ihren Willen abgenommen werden können.

ELLIPAL X Card

NFC-Cold-Wallet für Einsteiger

Wallet-Erstellung

Vollständig Offline-Schlüsselgenerierung

Kein USB, kein Bluetooth, kein WLAN. Ihr privater Schlüssel wird im sicheren CC EAL6+-Element generiert – einem Gerät, das niemals mit einem Netzwerk verbunden war und es auch niemals sein wird.

2 Seed-Quellen + Passphrase

Wählen Sie Ihre Entropiequelle: den echten Hardware-Zufallszahlengenerator (TRNG) im sicheren Element oder importieren Sie eine vorhandene BIP39-Seed-Phrase. Fügen Sie eine Passphrase als zusätzliche Schutzebene hinzu.

Passphrase – Ihr ultimativer Schlüssel

Eine Passphrase kann jeder von Ihnen gewählte Text sein – eine Gedichtzeile, ein persönlicher Satz oder bis zu etwa 100 Zeichen aus Buchstaben, Zahlen und Symbolen. Sie erstellt eine vollständig separate, verborgene Wallet auf Grundlage Ihrer Seed-Phrase. Selbst wenn jemand Ihre 12 bzw. 24 Wörter erhält, bleiben Ihre Vermögenswerte unsichtbar. Die Zufälligkeit liegt vollständig in Ihrer Hand – kein Gerät, kein Unternehmen und niemand sonst ist beteiligt.

Privater Schlüssel im sicheren Element gespeichert

Das sichere Element generiert die Zufallszahl, führt die Schlüsselableitung durch und speichert den daraus resultierenden privaten Schlüssel intern. Der private Schlüssel verlässt niemals den sicheren CC EAL6+-Chip.

Tägliches Signieren

NFC-Tippen zum Signieren

Signieren Sie Transaktionen durch physisches Tippen per NFC. Der sichere Chip führt die kryptografische Signatur intern durch und überträgt ausschließlich das signierte Ergebnis. Während des Vorgangs verlassen niemals Daten des privaten Schlüssels die Karte.

Übergreifende Verifizierung und transparentes Signieren

Mehrere unabhängige Verifizierungsebenen stellen sicher, dass Ihre Transaktionsabsicht nicht manipuliert werden kann. Unabhängig davon, welcher Teil der Kette kompromittiert wurde, wird jede Änderung vor dem Signieren erkannt und blockiert. Die ELLIPAL App zeigt jede Transaktion vollständig und in für Menschen verständlichen Details an: Empfängeradresse, Betrag, Gebühr und Vertragsinteraktion. So wissen Sie immer genau, was Sie signieren, bevor Sie auf Ihre X Card tippen.

Sichere Tastatur in der App

Die ELLIPAL App aktiviert für die PIN-Eingabe eine zufällig angeordnete sichere Tastatur und verhindert so, dass Tastaturen von Drittanbietern oder Malware zur Bildschirmaufzeichnung Ihre Eingaben abfangen.

Sicherheitsvorkehrungen

PIN: 6 bis 16 Ziffern für NFC-Signaturen

Für jede NFC-Transaktion zum Signieren ist eine einzige PIN erforderlich. 10 aufeinanderfolgende falsche Eingaben löschen das sichere Element. Nach insgesamt 10 Löschvorgängen wird die Karte dauerhaft deaktiviert, wodurch unbegrenzt viele Brute-Force-Versuche über mehrere Zurücksetzungen hinweg verhindert werden.

Keine biometrischen Daten – bewusst so entwickelt

Fingerabdrücke können erzwungen werden. Gesichter können während des Schlafens gescannt werden. Wir haben uns für Passwörter entschieden, weil sie Ihnen nicht ohne Ihren Willen genommen werden können.

Einzigartiger Vorteil

Kein Firmware-Upgrade erforderlich

Die ELLIPAL X Card und ihr ELLIPAL X Card Starter sind so konzipiert, dass sie ohne Firmware-Updates funktionieren. Ein Gerät, das nicht verändert werden kann, kann nicht durch Veränderungen kompromittiert werden. Dadurch wird eine ganze Klasse von Angriffsvektoren beseitigt.

ELLIPAL Seed Phrase Steel

Papier löst sich auf. Steel nicht.

Warum es dieses Produkt gibt

Das Problem, das kein Gerät lösen kann

Sowohl Titan als auch X Card sind letztlich auf deine Seed-Phrase als letzte Sicherung angewiesen. Doch wie bewahrst du sie auf? Papier wird porös, verblasst und verbrennt. Fotos und digitale Kopien schaffen Angriffspunkte. Dein Gedächtnis lässt dich im Stich. Seed Phrase Steel gibt es, weil deine Sicherung denselben Schutz verdient wie dein Gerät.

Warum wir auf Seed-Phrasen bestehen

Einige Wallets verzichten vollständig auf die Seed-Phrase – wir glauben, dass dies der falsche Kompromiss ist. Eine Seed-Phrase, die du selbst kontrollierst, bedeutet, dass deine Vermögenswerte niemals an einen einzelnen Anbieter, ein einzelnes Gerät oder einen einzelnen Dienst gebunden sind. Sie ist die Grundlage echter Selbstverwahrung.

Material und Spezifikationen

Marinetauglicher Edelstahl 316

Sowohl das Gehäuse als auch die Buchstabenplättchen bestehen aus marinetauglichem Edelstahl 316. Feuerbeständig bis 1.454 °C (2.649 °F). Widersteht starken Säuren, Überschwemmungen, Stößen und enormem Druck. 70 × 57 × 6 mm, 130 g – kompakt genug zur Aufbewahrung in einem Safe, einer abschließbaren Box oder an einem versteckten Ort.

BIP39-kompatibel

Speichert eine Seed-Phrase mit 12/15/18/21/24 Wörtern oder zwei separate Seed-Phrasen mit jeweils 12 Wörtern. Notiere die ersten vier Buchstaben jedes Wortes mithilfe der enthaltenen 280 Buchstabenplättchen aus Edelstahl. Kompatibel mit nahezu jedem BIP39-Wallet, nicht nur mit ELLIPAL. Integrierte Öffnung für ein Vorhängeschloss oder die Befestigung eines Trackers. Keine Batterie, keine Firmware, keine Wartung.

Bewährte Vorgehensweise

Immer ausschließlich offline

Setze deine Buchstabenplättchen von Hand zusammen. Fotografiere, scanne oder digitalisiere deine Seed-Phrase niemals. Seed Phrase Steel gibt es genau deshalb, damit deine Sicherung niemals mit einem vernetzten Gerät in Kontakt kommt.

Angriff und Verteidigung

Wovor ELLIPAL schützt

Unterschiedliche Bedrohungen erfordern unterschiedliche Schutzmaßnahmen. So schützt Sie jedes Produkt im ELLIPAL-System.

AngriffstypWegELLIPAL-Cold-Wallet
Remote-/NetzwerkangriffHacker nutzen kabelgebundene oder drahtlose Verbindungenum Schlüssel zu stehlen
Angriff auf die Lieferkette / LogistikangriffDas Gerät wurde während des Versands abgefangen und manipuliertbevor es Sie erreicht hat.✓
Physische Manipulation / Evil-Maid-AngriffDer Angreifer öffnet das Gerätum die Hardware zu manipulieren oder Daten zu extrahieren
Zwischenablage-HijackingMalware ersetzt beim Kopieren und Einfügen während einer Überweisung die Empfängeradresse.✓
$5-Schlüsselangriff / NötigungDu wirst physisch gezwungendeine Kryptowährungen herauszugeben
Schütze dich selbst

Schützen Sie sich – über jedes Gerät hinaus

Die sicherste Hardware-Wallet kann nicht vor jedem menschlichen Fehler schützen. Diese Vorgehensweisen gelten für alle Krypto-Nutzer, unabhängig davon, welche Wallet du verwendest.

Schützen Sie Ihre Privatsphäre

Teile deine Bestände niemals öffentlich. Beiträge in sozialen Medien, die Guthaben oder Wallet-Adressen zeigen, haben direkt zu gezielten Angriffen geführt. Verwende eine Lieferadresse, die nicht deine Wohnadresse ist.

Phishing erkennen

Wir kontaktieren dich ausschließlich über unsere veröffentlichten offiziellen Kanäle. Jede E-Mail, in der du nach deiner Seed-Phrase oder deinem privaten Schlüssel gefragt oder aufgefordert wirst, deine Wallet zu „verifizieren“, ist immer ein Betrugsversuch.

Adressen vor dem Senden überprüfen

Clipboard-Hijacking-Malware kann beim Kopieren und Einfügen die Zieladresse unbemerkt ersetzen. Vergleiche vor der Bestätigung jeder Transaktion immer die Adresse auf dem Display deiner Hardware-Wallet mit der in der App angezeigten.

Schütze deine Seed-Phrase

Notiere sie auf deinem Seed Phrase Steel oder auf Papier und speichere sie niemals digital. Bewahre sie an einem sicheren Ort auf. Wenn jemand deine Seed-Phrase hat, hat diese Person Zugriff auf deine Vermögenswerte – unabhängig von deiner Hardware.

Speicher diversifizieren

Bewahren Sie nicht alle Ihre Vermögenswerte an einem Ort auf. Verteilen Sie sie auf mehrere Wallets und erwägen Sie, für unterschiedliche Beträge verschiedene Aufbewahrungsarten zu nutzen – genauso, wie Sie nicht all Ihre Ersparnisse auf einem einzigen Bankkonto aufbewahren würden.

Klicken Sie niemals auf unbekannte Links

Phishing-Links sind die häufigste Methode, mit der Kryptowährungen gestohlen werden: gefälschte DApps, Airdrop-Betrug und dringende Nachrichten wie „Verifiziere deine Wallet“. Ganz gleich, wie sicher deine Hardware-Wallet ist – wenn du auf einen schädlichen Link klickst und eine Transaktion signierst, erlaubst du Angreifern, deine Vermögenswerte abzuschöpfen. Im Zweifel nicht klicken.