Eliminar
La máxima expresión de la seguridad no es una defensa más sólida, sino la ausencia de amenazas. Elimina la superficie de ataque y no quedará nada que vulnerar.
La máxima expresión de la seguridad no es una defensa más sólida, sino la ausencia de amenazas. Elimina la superficie de ataque y no quedará nada que vulnerar.
Cualquier promesa de seguridad que no pueda verificarse de forma independiente no es una promesa, sino una afirmación. La seguridad real invita al escrutinio.
La mejor confianza es la que nunca tienes que depositar. Cuando un sistema demuestra su fiabilidad por diseño, no necesitas confiar en nadie, ni siquiera en nosotros.
La seguridad comienza antes de que exista el producto, en cómo escribimos el código y elegimos los componentes.
Cada dispositivo se fabrica con autorización controlada; la fábrica solo puede producir lo que aprobamos.
La fábrica solo puede fabricar dispositivos que ELLIPAL haya autorizado explícitamente. Cada lote de producción tiene un límite de cantidad fijo y un período de vigencia; una vez que se alcanza cualquiera de estos límites, la línea de producción se detiene y no se pueden fabricar unidades adicionales sin un nuevo ciclo de autorización de ELLIPAL.
Incluso con acceso total a los materiales y equipos, la fábrica no puede producir dispositivos funcionales más allá de lo que autorizamos. El sistema impone límites estrictos a los registros duplicados, y cualquier anomalía se marca y bloquea en el origen.
La autorización no consiste simplemente en que «el servidor diga que está bien». Cada dispositivo verifica de forma independiente la autorización que recibe, utilizando el mismo método que nuestro servidor. Si el resultado no coincide, el dispositivo la rechaza. La fábrica no puede falsificar una autorización, y el dispositivo no aceptará una ciegamente. Este es nuestro principio de confianza minimizada aplicado a la propia línea de producción.
La mayoría de las billeteras de hardware dependen de una pegatina de seguridad en el embalaje. Nosotros no, porque todos los dispositivos ELLIPAL cuentan con protección contra manipulaciones a nivel de hardware: al abrirlos, se destruyen. Una pegatina protege la caja. Nuestro diseño protege el dispositivo.
Fresado a partir de un único bloque de metal. Los componentes se insertan desde la parte frontal y quedan sellados con la pantalla. Sin tornillos, sin juntas, sin puntos de acceso.
2 meses de pruebas — seleccionado tras una búsqueda a nivel mundial y probado en condiciones de temperatura constante, humedad constante y altas temperaturas. Su punto de fusión supera la tolerancia térmica de la pantalla táctil: cuando el adhesivo se ablanda, la pantalla ya está visiblemente dañada.
Una vez ensamblada, la carcasa no puede volver a abrirse sin causar daños visibles. Abrirla también activa el borrado automático de todas las claves privadas y el dispositivo queda inutilizable. Autodestrucción en caso de manipulación: los sensores ambientales (luz y temperatura) detectan los intentos de intrusión y activan el borrado automático de todas las claves privadas. Incluso si pierdes el dispositivo, tus activos permanecen seguros durante el tiempo que necesitas para transferirlos a una nueva billetera.
Un dispositivo interceptado durante el envío podría abrirse, implantarse con un rastreador o transmisor wifi y volver a sellarse; el usuario lo enciende, introduce su PIN y un atacante lo captura sin que nadie se dé cuenta. Nuestro diseño de hardware hace que esto sea físicamente imposible sin dejar daños visibles.
Las distintas amenazas requieren defensas diferentes. Así es como cada producto del sistema ELLIPAL te protege.
| Tipo de ataque | Way | billetera fría ELLIPAL |
|---|---|---|
| Ataque remoto o de red | Los hackers explotan conexiones alámbricas o inalámbricas para robar claves | ✓ |
| Ataque a la cadena de suministro o a la logística | Dispositivo interceptado y manipulado durante el envío antes de llegar a ti | ✓ |
| Manipulación física / ataque de la doncella malvada | El atacante abre el dispositivo para manipular el hardware o extraer datos | ✓ |
| Secuestro del portapapeles | El malware reemplaza la dirección del destinatario cuando copias y pegas durante una transferencia | ✓ |
| Ataque con llave inglesa de 5 $ / coerción | Te obligan físicamente a entregar tus criptomonedas | ✓ |
Nunca compartas públicamente tus activos. Las publicaciones en redes sociales que muestran saldos o direcciones de billeteras han provocado directamente ataques dirigidos. Usa una dirección de entrega que no sea la de tu casa.
Solo nos ponemos en contacto contigo a través de nuestros canales oficiales publicados. Cualquier correo electrónico que te pida tu frase semilla, clave privada o que te solicite «verificar» tu billetera es siempre una estafa.
El malware que secuestra el portapapeles puede reemplazar silenciosamente la dirección de destino al copiar y pegar. Compara siempre la dirección que aparece en la pantalla de tu billetera física con la que se muestra en la aplicación antes de confirmar cualquier transacción.
Anótala en tu Seed Phrase Steel o en papel; nunca la almacenes digitalmente. Guárdala en un lugar físico seguro. Si alguien tiene tu frase semilla, tiene tus activos, independientemente de tu hardware.
No pongas todos tus activos en un solo lugar. Distribúyelos entre varias billeteras y considera usar distintos tipos de almacenamiento para diferentes cantidades, al igual que no guardarías todos tus ahorros en una sola cuenta bancaria.
Los enlaces de phishing son la forma más común de robar criptomonedas: DApps falsas, estafas de airdrops y mensajes urgentes para «verificar tu billetera». Por muy segura que sea tu billetera de hardware, hacer clic en un enlace malicioso y firmar una transacción da permiso a los atacantes para vaciar tus activos. Si tienes dudas, no hagas clic.