ELLIPAL Security Lab

La mayoría de las carteras incorporan mejores cerraduras, Quitamos las puertas.

La seguridad no es una función que añadimos, sino el principio sobre el que construimos. Todo lo que aparece a continuación refleja cómo pensamos en proteger tus activos.

No es una función de un solo producto, sino la convicción que sustenta todo lo que construimos. Una filosofía, tres principios, aplicados a cada dispositivo que fabricamos.

Principio 01

Eliminar

La máxima expresión de la seguridad no es una defensa más sólida, sino la ausencia de amenazas. Elimina la superficie de ataque y no quedará nada que vulnerar.

Principio 02

Verificar

Cualquier promesa de seguridad que no pueda verificarse de forma independiente no es una promesa, sino una afirmación. La seguridad real invita al escrutinio.

Principio 03

Sin confianza

La mejor confianza es la que nunca tienes que depositar. Cuando un sistema demuestra su fiabilidad por diseño, no necesitas confiar en nadie, ni siquiera en nosotros.

Antes de recibirlo

Seguridad antes de recibirlo

Antes de que tu dispositivo llegue a tus manos, la seguridad ya está en acción, desde la primera línea de código hasta el momento en que llega a tu puerta.

Medidas de seguridad

Investigación y desarrollo

La seguridad comienza antes de que exista el producto, en cómo escribimos el código y elegimos los componentes.

01 Estándares de programación seguraProcesos de revisión de código multicapa establecidos desde el primer día.
02 Selección estricta de componentesElementos seguros con certificación CC EAL5+/6+, elegidos por su probada resistencia a la manipulación.
03 Solo firmware firmadoTodo el firmware está firmado criptográficamente. Las compilaciones sin firma no arrancarán ni se ejecutarán en ningún dispositivo ELLIPAL.
Control de producción autorizado

Control de calidad de producción

Cada dispositivo se fabrica con autorización controlada; la fábrica solo puede producir lo que aprobamos.

Producción controlada por lotes y limitada en cantidad

La fábrica solo puede fabricar dispositivos que ELLIPAL haya autorizado explícitamente. Cada lote de producción tiene un límite de cantidad fijo y un período de vigencia; una vez que se alcanza cualquiera de estos límites, la línea de producción se detiene y no se pueden fabricar unidades adicionales sin un nuevo ciclo de autorización de ELLIPAL.

La producción no autorizada es imposible

Incluso con acceso total a los materiales y equipos, la fábrica no puede producir dispositivos funcionales más allá de lo que autorizamos. El sistema impone límites estrictos a los registros duplicados, y cualquier anomalía se marca y bloquea en el origen.

Verificación mutua, no confianza unilateral

La autorización no consiste simplemente en que «el servidor diga que está bien». Cada dispositivo verifica de forma independiente la autorización que recibe, utilizando el mismo método que nuestro servidor. Si el resultado no coincide, el dispositivo la rechaza. La fábrica no puede falsificar una autorización, y el dispositivo no aceptará una ciegamente. Este es nuestro principio de confianza minimizada aplicado a la propia línea de producción.

Control de calidad de producción
Diseño de hardware antimanipulación

Logística y entrega

La mayoría de las billeteras de hardware dependen de una pegatina de seguridad en el embalaje. Nosotros no, porque todos los dispositivos ELLIPAL cuentan con protección contra manipulaciones a nivel de hardware: al abrirlos, se destruyen. Una pegatina protege la caja. Nuestro diseño protege el dispositivo.

Sin tornillos, cuerpo totalmente metálico

Fresado a partir de un único bloque de metal. Los componentes se insertan desde la parte frontal y quedan sellados con la pantalla. Sin tornillos, sin juntas, sin puntos de acceso.

Adhesivo de origen global

2 meses de pruebas — seleccionado tras una búsqueda a nivel mundial y probado en condiciones de temperatura constante, humedad constante y altas temperaturas. Su punto de fusión supera la tolerancia térmica de la pantalla táctil: cuando el adhesivo se ablanda, la pantalla ya está visiblemente dañada.

Construcción sellada

Una vez ensamblada, la carcasa no puede volver a abrirse sin causar daños visibles. Abrirla también activa el borrado automático de todas las claves privadas y el dispositivo queda inutilizable. Autodestrucción en caso de manipulación: los sensores ambientales (luz y temperatura) detectan los intentos de intrusión y activan el borrado automático de todas las claves privadas. Incluso si pierdes el dispositivo, tus activos permanecen seguros durante el tiempo que necesitas para transferirlos a una nueva billetera.

Logística y entrega
Ataque a la cadena de suministro / logística

Un dispositivo interceptado durante el envío podría abrirse, implantarse con un rastreador o transmisor wifi y volver a sellarse; el usuario lo enciende, introduce su PIN y un atacante lo captura sin que nadie se dé cuenta. Nuestro diseño de hardware hace que esto sea físicamente imposible sin dejar daños visibles.

Amenaza defendida
Cómo funciona en tus manos

Un solo sistema de seguridad, no tres productos independientes

ELLIPAL Titan 2.0 mantiene tus claves fuera de línea y firma transacciones en completo aislamiento. ELLIPAL X Card te permite llevar esa misma seguridad contigo. ELLIPAL Seed Phrase Steel garantiza que tu frase semilla de recuperación sobreviva a cualquier situación. Cada producto existe porque resuelve un problema específico en la cadena de protección de activos; juntos, forman un sistema de seguridad completo.

ELLIPAL Titan 2.0

Pioneros en la billetera fría de criptomonedas aislada de Internet

Creación de la cartera

Generación de claves totalmente sin conexión

Sin USB, sin Bluetooth, sin WiFi. Tu clave privada se genera dentro del elemento seguro CC EAL5+, un dispositivo que nunca se ha conectado a ninguna red ni lo hará.

2 fuentes de semilla + frase de contraseña

Elige tu entropía: el generador de números verdaderamente aleatorios (TRNG) del hardware dentro del elemento seguro, o importa una frase semilla BIP39 existente. Añade una frase de contraseña para una capa adicional de protección.

Frase de contraseña, tu clave definitiva

Una frase de contraseña puede ser cualquier texto que elijas: un verso de poesía, una frase personal, de hasta unos 100 caracteres entre letras, números y símbolos. Crea una cartera oculta completamente independiente sobre tu frase semilla. Incluso si alguien obtiene tus 12 o 24 palabras, tus activos permanecen invisibles. La aleatoriedad depende completamente de ti: no intervienen ningún dispositivo, empresa ni otra persona.

Clave privada almacenada en el elemento seguro

El elemento seguro genera el número aleatorio, ejecuta la derivación de claves y almacena internamente la clave privada resultante. La clave privada nunca sale del chip seguro CC EAL5+.

Firma sin conexión

Verificación cruzada y firma clara

La intención de tu transacción se verifica mediante varias capas independientes. Sin importar qué parte de la cadena esté comprometida —la aplicación, la red o cualquier elemento intermedio—, cualquier manipulación del contenido de la transacción se detectará y bloqueará antes de la firma.

La gran pantalla táctil de Titan permite una firma clara: cada transacción se muestra con todos sus detalles, legibles para las personas, en el dispositivo: dirección del destinatario, importe, comisión e interacción con el contrato. Nunca firmas a ciegas un hash que no puedes leer. Y como estos datos se muestran en un dispositivo aislado de cualquier red que nunca se ha conectado a una red, lo que ves en pantalla es exactamente lo que se firmará. Ninguna otra pantalla conectada puede garantizarlo.

Contraseña y control de acceso

Configuración de patrones y acceso a varias cuentas

Titan utiliza un desbloqueo mediante patrón, y cada patrón abre cuentas diferentes. Esto significa que puedes tener una cuenta señuelo y una cuenta real en el mismo dispositivo. Bajo coacción, introduce el patrón señuelo; tus activos reales permanecerán ocultos e inaccesibles.

Contraseña de transacción por cuenta

Cada cuenta tiene su propia contraseña de transacción independiente, necesaria cada vez que mueves activos. Aunque alguien obtenga acceso al dispositivo, no podrá firmar transacciones sin la contraseña correcta de esa cuenta específica.

Teclado seguro con distribución aleatoria

El teclado del dispositivo cambia aleatoriamente la posición de las teclas cada vez. El uso repetido deja huellas y patrones de desgaste en las teclas de posición fija; los atacantes han utilizado cámaras térmicas y espectrómetros para deducir contraseñas a partir de estos rastros. Una distribución aleatoria elimina esta vía de ataque.

Borrado automático con un patrón incorrecto

Varios intentos consecutivos incorrectos de desbloqueo borran automáticamente todos los datos. Combinado con el aislamiento físico, esto hace que la extracción forzada resulte poco práctica.

Sin biometría, por diseño

Se te puede obligar a entregar tus huellas dactilares. Pueden escanearte el rostro mientras duermes. Elegimos las contraseñas porque no pueden arrebatártelas sin tu voluntad.

ELLIPAL X Card

Billetera fría NFC para principiantes

Creación de la billetera

Generación de claves completamente sin conexión

Sin USB, sin Bluetooth, sin WiFi. Tu clave privada se genera dentro del elemento seguro CC EAL6+, un dispositivo que nunca se ha conectado a ninguna red ni lo hará jamás.

2 fuentes de semilla + frase de contraseña

Elige tu fuente de entropía: el generador de números aleatorios verdaderos (TRNG) de hardware integrado en el elemento seguro o importa una frase semilla BIP39 existente. Añade una frase de contraseña para una capa de protección adicional.

Frase de contraseña, tu clave definitiva

Una frase de contraseña puede ser cualquier texto que elijas: un verso de poesía, una frase personal, de hasta ~100 caracteres entre letras, números y símbolos. Crea una billetera oculta completamente independiente sobre tu frase semilla. Incluso si alguien obtiene tus 12/24 palabras, tus activos permanecen invisibles. La aleatoriedad depende completamente de ti; no intervienen ningún dispositivo, empresa ni otra persona.

Clave privada almacenada en el elemento seguro

El elemento seguro genera el número aleatorio, ejecuta la derivación de claves y almacena internamente la clave privada resultante. La clave privada nunca sale del chip seguro CC EAL6+.

Firmas diarias

Firma mediante toque NFC

Firma transacciones mediante un toque NFC físico. El chip seguro realiza la firma criptográfica internamente y transmite únicamente el resultado firmado; ningún dato de la clave privada sale de la tarjeta durante el proceso.

Verificación cruzada y firma clara

Varias capas de verificación independientes garantizan que la intención de tu transacción no pueda manipularse. Sin importar qué parte de la cadena esté comprometida, cualquier modificación se detectará y bloqueará antes de la firma. La ELLIPAL App muestra cada transacción con todos sus detalles, en un formato completo y legible: dirección del destinatario, importe, comisión e interacción con el contrato, para que siempre sepas exactamente qué estás firmando antes de tocar tu X Card.

Teclado seguro integrado en la aplicación

La ELLIPAL App activa un teclado seguro aleatorio para introducir el PIN, lo que impide que teclados de terceros o malware que capture la pantalla intercepten lo que escribes.

Medidas de seguridad

PIN: de 6 a 16 dígitos para firmar mediante NFC

Se requiere un único PIN para cada transacción firmada mediante toque NFC. 10 intentos erróneos consecutivos borran el elemento seguro. Tras 10 borrados acumulados, la tarjeta se desactiva permanentemente, lo que impide intentos ilimitados de fuerza bruta entre reinicios.

Sin biometría, por diseño

Se puede obligar a alguien a usar sus huellas dactilares. Se pueden escanear rostros mientras duermes. Elegimos las contraseñas porque no pueden quitarte sin tu voluntad.

Ventaja exclusiva

No necesita actualizaciones de firmware

La ELLIPAL X Card y su ELLIPAL X Card Starter están diseñadas para funcionar sin actualizaciones de firmware. Un dispositivo que no puede modificarse no puede verse comprometido mediante cambios; esto elimina toda una categoría de vectores de ataque.

ELLIPAL Seed Phrase Steel

El papel se disuelve. Steel no.

Por qué existe

El problema que ningún dispositivo puede resolver

Tanto Titan como X Card dependen en última instancia de tu frase semilla como respaldo final. Pero ¿cómo la guardas? El papel se deteriora, se decolora y se quema. Las fotos y las copias digitales crean vectores de ataque. Tu memoria puede fallar. Seed Phrase Steel existe porque tu respaldo merece el mismo nivel de protección que tu dispositivo.

Por qué insistimos en las frases semilla

Algunas wallets eliminan por completo la frase semilla, pero creemos que es un intercambio equivocado. Una frase semilla bajo tu control significa que tus activos nunca quedan bloqueados en un único proveedor, dispositivo o servicio. Es la base de la verdadera autocustodia.

Material y especificaciones

Acero inoxidable 316 de calidad marina

Tanto el cuerpo como las fichas de letras están fabricados en acero inoxidable 316 de calidad marina. Resiste el fuego hasta 1.454 °C (2.649 °F). Resiste ácidos fuertes, inundaciones, impactos y presión de aplastamiento. 70 × 57 × 6 mm, 130 g, lo bastante compacto para guardarlo en una caja fuerte, caja de seguridad o lugar oculto.

Compatible con BIP39

Almacena una frase semilla de 12/15/18/21/24 palabras, o dos frases semilla independientes de 12 palabras. Registra las primeras cuatro letras de cada palabra utilizando las 280 fichas de letras de acero inoxidable incluidas. Compatible con prácticamente cualquier wallet BIP39, no solo ELLIPAL. Orificio incorporado para pasar un candado o una correa de rastreador. Sin batería, firmware ni mantenimiento.

Buenas prácticas

Siempre sin conexión

Monta las fichas de letras a mano. Nunca fotografíes, escanees ni digitalices tu frase semilla. Seed Phrase Steel existe precisamente para que tu respaldo nunca entre en contacto con un dispositivo conectado.

Defensa contra ataques

Contra qué protege ELLIPAL

Las distintas amenazas requieren defensas diferentes. Así es como cada producto del sistema ELLIPAL te protege.

Tipo de ataqueWaybilletera fría ELLIPAL
Ataque remoto o de redLos hackers explotan conexiones alámbricas o inalámbricas para robar claves
Ataque a la cadena de suministro o a la logísticaDispositivo interceptado y manipulado durante el envío antes de llegar a ti
Manipulación física / ataque de la doncella malvadaEl atacante abre el dispositivo para manipular el hardware o extraer datos
Secuestro del portapapelesEl malware reemplaza la dirección del destinatario cuando copias y pegas durante una transferencia
Ataque con llave inglesa de 5 $ / coerciónTe obligan físicamente a entregar tus criptomonedas
Protégete

Protégete más allá de cualquier dispositivo

La billetera de hardware más segura no puede protegerte de todos los errores humanos. Estas prácticas se aplican a todos los usuarios de criptomonedas, independientemente de la billetera que utilices.

Protege tu privacidad

Nunca compartas públicamente tus activos. Las publicaciones en redes sociales que muestran saldos o direcciones de billeteras han provocado directamente ataques dirigidos. Usa una dirección de entrega que no sea la de tu casa.

Reconocer el phishing

Solo nos ponemos en contacto contigo a través de nuestros canales oficiales publicados. Cualquier correo electrónico que te pida tu frase semilla, clave privada o que te solicite «verificar» tu billetera es siempre una estafa.

Verificar direcciones antes de enviar

El malware que secuestra el portapapeles puede reemplazar silenciosamente la dirección de destino al copiar y pegar. Compara siempre la dirección que aparece en la pantalla de tu billetera física con la que se muestra en la aplicación antes de confirmar cualquier transacción.

Protege tu frase semilla

Anótala en tu Seed Phrase Steel o en papel; nunca la almacenes digitalmente. Guárdala en un lugar físico seguro. Si alguien tiene tu frase semilla, tiene tus activos, independientemente de tu hardware.

Diversifica el almacenamiento

No pongas todos tus activos en un solo lugar. Distribúyelos entre varias billeteras y considera usar distintos tipos de almacenamiento para diferentes cantidades, al igual que no guardarías todos tus ahorros en una sola cuenta bancaria.

Nunca hagas clic en enlaces desconocidos

Los enlaces de phishing son la forma más común de robar criptomonedas: DApps falsas, estafas de airdrops y mensajes urgentes para «verificar tu billetera». Por muy segura que sea tu billetera de hardware, hacer clic en un enlace malicioso y firmar una transacción da permiso a los atacantes para vaciar tus activos. Si tienes dudas, no hagas clic.