Supprimer
La forme ultime de la sécurité n’est pas une défense plus forte, mais l’absence de menace. Éliminez la surface d’attaque, et il ne restera plus rien à compromettre.
La forme ultime de la sécurité n’est pas une défense plus forte, mais l’absence de menace. Éliminez la surface d’attaque, et il ne restera plus rien à compromettre.
Toute promesse de sécurité qui ne peut pas être vérifiée de manière indépendante n’est pas une promesse, mais une affirmation. La véritable sécurité accepte l’examen critique.
La meilleure confiance est celle que vous n’avez jamais à accorder. Lorsqu’un système fait ses preuves par sa conception, vous n’avez besoin de faire confiance à personne, pas même à nous.
La sécurité commence avant même que le produit existe, dans notre manière d’écrire le code et de choisir les composants.
Chaque appareil est fabriqué dans le cadre d’une autorisation contrôlée ; l’usine ne peut fabriquer que ce que nous approuvons.
L’usine peut uniquement fabriquer les appareils qu’ELLIPAL a explicitement autorisés. Chaque lot de production est soumis à une quantité maximale fixe et à une période de validité limitée ; dès que l’une de ces limites est atteinte, la chaîne de production s’arrête et aucune unité supplémentaire ne peut être fabriquée sans un nouveau cycle d’autorisation d’ELLIPAL.
Même avec un accès complet aux matériaux et aux équipements, l’usine ne peut pas produire de dispositifs fonctionnels au-delà de ce que nous autorisons. Le système impose des limites strictes concernant les inscriptions en double, et toute anomalie est signalée et bloquée à la source.
L’autorisation ne se résume pas à « le serveur dit OK ». Chaque appareil vérifie indépendamment l’autorisation qu’il reçoit, en utilisant la même méthode que notre serveur. Si le résultat ne correspond pas, l’appareil la rejette. L’usine ne peut pas falsifier une autorisation, et l’appareil n’en acceptera pas une aveuglément. C’est notre principe de confiance minimale appliqué à la chaîne de production elle-même.
La plupart des portefeuilles matériels reposent sur un autocollant inviolable apposé sur l’emballage. Ce n’est pas notre cas, car chaque appareil ELLIPAL est inviolable au niveau matériel : toute ouverture le détruit. Un autocollant protège la boîte. Notre conception protège l’appareil.
Usiné à partir d’un seul bloc de métal. Les composants sont insérés par l’avant, puis scellés avec l’écran. Aucune vis, aucune jointure, aucun point d’accès.
2 mois de tests — sélectionné à l’issue d’une recherche mondiale, testé dans des conditions de température et d’humidité constantes, ainsi qu’à haute température. Son point de fusion dépasse la tolérance thermique de l’écran tactile : au moment où l’adhésif ramollit, l’écran est déjà visiblement endommagé.
Une fois assemblé, le boîtier ne peut pas être rouvert sans subir des dommages visibles. Son ouverture déclenche également l’effacement automatique de toutes les clés privées — l’appareil devient inutilisable. Autodestruction en cas d’effraction : des capteurs environnementaux (lumière, température) détectent les tentatives d’intrusion et déclenchent l’effacement automatique de toutes les clés privées. Même si un appareil est perdu, vos actifs restent en sécurité pendant le délai dont vous avez besoin pour les transférer vers un nouveau portefeuille.
Un appareil intercepté pendant son transport pourrait être ouvert, équipé d’un traceur ou d’un émetteur Wi-Fi, puis refermé — l’utilisateur l’allume, saisit son code PIN, et un attaquant le capture sans jamais le connaître. Notre conception matérielle rend cela physiquement impossible sans laisser de dommages visibles.
Différentes menaces nécessitent différentes protections. Voici comment chaque produit de l’écosystème ELLIPAL vous protège.
| Type d’attaque | Way | portefeuille froid ELLIPAL |
|---|---|---|
| Attaque à distance / réseau | Les pirates exploitent les connexions filaires ou sans fil pour voler des clés | ✓ |
| Attaque de la chaîne d’approvisionnement / logistique | Appareil intercepté et altéré pendant l’expédition avant de vous parvenir | ✓ |
| Sabotage physique / attaque de la femme de ménage malveillante | L’attaquant ouvre l’appareil pour modifier le matériel ou extraire des données | ✓ |
| Détournement du presse-papiers | Un logiciel malveillant remplace l’adresse du destinataire lorsque vous la copiez-collez lors d’un transfert | ✓ |
| Attaque / coercition à la clé de 5 $ | Vous êtes physiquement contraint de remettre vos cryptomonnaies | ✓ |
Ne partagez jamais publiquement vos avoirs. Les publications sur les réseaux sociaux affichant des soldes ou des adresses de portefeuille ont directement conduit à des attaques ciblées. Utilisez une adresse de livraison qui n’est pas celle de votre domicile.
Nous vous contactons uniquement par l’intermédiaire de nos canaux officiels publiés. Tout e-mail vous demandant votre phrase de récupération, votre clé privée ou vous demandant de « vérifier » votre portefeuille est toujours une arnaque.
Les logiciels malveillants qui détournent le presse-papiers peuvent remplacer discrètement l’adresse de destination lorsque vous utilisez le copier-coller. Comparez toujours l’adresse affichée sur l’écran de votre portefeuille matériel avec celle indiquée dans l’application avant de confirmer une transaction.
Notez-la sur votre Seed Phrase Steel ou sur papier, ne la stockez jamais au format numérique. Conservez-la dans un endroit physique sécurisé. Si quelqu’un possède votre phrase de récupération, il possède vos actifs, quel que soit votre matériel.
Ne placez pas tous vos actifs au même endroit. Répartissez-les entre plusieurs portefeuilles et envisagez d’utiliser différents types de stockage selon les montants, tout comme vous ne garderiez pas toutes vos économies sur un seul compte bancaire.
Les liens d’hameçonnage sont le moyen le plus courant de se faire voler ses cryptomonnaies : fausses DApps, arnaques aux airdrops, messages urgents vous demandant de « vérifier votre portefeuille ». Quel que soit le niveau de sécurité de votre portefeuille matériel, cliquer sur un lien malveillant et signer une transaction permet aux attaquants de vider vos actifs. En cas de doute, ne cliquez pas.