ELLIPAL Security Lab

La plupart des portefeuilles ajoutent de meilleurs verrous, Nous avons retiré les portes.

La sécurité n’est pas une fonctionnalité que nous ajoutons, c’est le principe sur lequel nous construisons. Tout ce qui suit reflète notre approche de la protection de vos actifs.

Ce n’est pas la fonctionnalité d’un produit en particulier, mais la conviction qui sous-tend tout ce que nous créons. Une philosophie, trois principes, appliqués à chaque appareil que nous fabriquons.

Principe 01

Supprimer

La forme ultime de la sécurité n’est pas une défense plus forte, mais l’absence de menace. Éliminez la surface d’attaque, et il ne restera plus rien à compromettre.

Principe 02

Vérifier

Toute promesse de sécurité qui ne peut pas être vérifiée de manière indépendante n’est pas une promesse, mais une affirmation. La véritable sécurité accepte l’examen critique.

Principe 03

Sans confiance

La meilleure confiance est celle que vous n’avez jamais à accorder. Lorsqu’un système fait ses preuves par sa conception, vous n’avez besoin de faire confiance à personne, pas même à nous.

Avant de le recevoir

Sécurité avant réception

Avant que votre appareil ne vous parvienne, la sécurité est déjà à l’œuvre, de la première ligne de code jusqu’au moment où il arrive à votre porte.

Mesures de sécurité

Recherche et développement

La sécurité commence avant même que le produit existe, dans notre manière d’écrire le code et de choisir les composants.

01 Normes de codage sécuriséProcessus de revue de code à plusieurs niveaux mis en place dès le premier jour.
02 Sélection stricte des composantsÉléments sécurisés certifiés CC EAL5+/6+, choisis pour leur résistance éprouvée aux tentatives de manipulation.
03 Micrologiciel signé uniquementTous les micrologiciels sont signés cryptographiquement. Les versions non signées ne démarreront pas et ne fonctionneront sur aucun appareil ELLIPAL.
Contrôle de production autorisé

Contrôle qualité de la production

Chaque appareil est fabriqué dans le cadre d’une autorisation contrôlée ; l’usine ne peut fabriquer que ce que nous approuvons.

Production contrôlée par lots et limitée en quantité

L’usine peut uniquement fabriquer les appareils qu’ELLIPAL a explicitement autorisés. Chaque lot de production est soumis à une quantité maximale fixe et à une période de validité limitée ; dès que l’une de ces limites est atteinte, la chaîne de production s’arrête et aucune unité supplémentaire ne peut être fabriquée sans un nouveau cycle d’autorisation d’ELLIPAL.

La production non autorisée est impossible

Même avec un accès complet aux matériaux et aux équipements, l’usine ne peut pas produire de dispositifs fonctionnels au-delà de ce que nous autorisons. Le système impose des limites strictes concernant les inscriptions en double, et toute anomalie est signalée et bloquée à la source.

Vérification mutuelle, pas une confiance à sens unique

L’autorisation ne se résume pas à « le serveur dit OK ». Chaque appareil vérifie indépendamment l’autorisation qu’il reçoit, en utilisant la même méthode que notre serveur. Si le résultat ne correspond pas, l’appareil la rejette. L’usine ne peut pas falsifier une autorisation, et l’appareil n’en acceptera pas une aveuglément. C’est notre principe de confiance minimale appliqué à la chaîne de production elle-même.

Contrôle qualité de la production
Conception matérielle anti-effraction

Logistique et livraison

La plupart des portefeuilles matériels reposent sur un autocollant inviolable apposé sur l’emballage. Ce n’est pas notre cas, car chaque appareil ELLIPAL est inviolable au niveau matériel : toute ouverture le détruit. Un autocollant protège la boîte. Notre conception protège l’appareil.

Sans vis, boîtier entièrement métallique

Usiné à partir d’un seul bloc de métal. Les composants sont insérés par l’avant, puis scellés avec l’écran. Aucune vis, aucune jointure, aucun point d’accès.

Adhésif provenant du monde entier

2 mois de tests — sélectionné à l’issue d’une recherche mondiale, testé dans des conditions de température et d’humidité constantes, ainsi qu’à haute température. Son point de fusion dépasse la tolérance thermique de l’écran tactile : au moment où l’adhésif ramollit, l’écran est déjà visiblement endommagé.

Construction scellée

Une fois assemblé, le boîtier ne peut pas être rouvert sans subir des dommages visibles. Son ouverture déclenche également l’effacement automatique de toutes les clés privées — l’appareil devient inutilisable. Autodestruction en cas d’effraction : des capteurs environnementaux (lumière, température) détectent les tentatives d’intrusion et déclenchent l’effacement automatique de toutes les clés privées. Même si un appareil est perdu, vos actifs restent en sécurité pendant le délai dont vous avez besoin pour les transférer vers un nouveau portefeuille.

Logistique et livraison
Attaque de la chaîne d’approvisionnement / logistique

Un appareil intercepté pendant son transport pourrait être ouvert, équipé d’un traceur ou d’un émetteur Wi-Fi, puis refermé — l’utilisateur l’allume, saisit son code PIN, et un attaquant le capture sans jamais le connaître. Notre conception matérielle rend cela physiquement impossible sans laisser de dommages visibles.

Menace défendue
Comment cela fonctionne entre vos mains

Un seul système de sécurité, pas trois produits distincts

ELLIPAL Titan 2.0 conserve vos clés hors ligne et signe les transactions en isolement total. ELLIPAL X Card vous permet de bénéficier de cette même sécurité où que vous soyez. ELLIPAL Seed Phrase Steel garantit la survie de votre phrase de récupération, quelles que soient les circonstances. Chaque produit existe parce qu’il résout un problème précis dans la chaîne de protection des actifs ; ensemble, ils forment un système de sécurité complet.

ELLIPAL Titan 2.0

Pionnier du portefeuille crypto froid isolé d’Internet

Création du portefeuille

Génération des clés entièrement hors ligne

Ni USB, ni Bluetooth, ni Wi-Fi. Votre clé privée est générée au sein de l’élément sécurisé CC EAL5+, un appareil qui ne s’est jamais connecté à un réseau et ne le fera jamais.

2 sources de seed + phrase secrète

Choisissez votre source d’entropie : le générateur matériel de nombres véritablement aléatoires (TRNG) intégré à l’élément sécurisé, ou importez une phrase seed BIP39 existante. Ajoutez une phrase secrète pour bénéficier d’une protection supplémentaire.

La phrase secrète, votre clé ultime

Une phrase secrète peut être n’importe quel texte de votre choix : un vers de poésie, une phrase personnelle, jusqu’à environ 100 caractères composés de lettres, de chiffres et de symboles. Elle crée un portefeuille caché complètement distinct, superposé à votre phrase seed. Même si quelqu’un obtient vos 12 ou 24 mots, vos actifs restent invisibles. Le caractère aléatoire dépend entièrement de vous : aucun appareil, aucune entreprise ni aucune autre personne n’intervient.

Clé privée stockée dans l’élément sécurisé

L’élément sécurisé génère le nombre aléatoire, effectue la dérivation de la clé et stocke la clé privée obtenue en interne. La clé privée ne quitte jamais la puce sécurisée CC EAL5+.

Signature hors ligne

Vérification croisée et signature transparente

L’intention de votre transaction est vérifiée par plusieurs couches indépendantes. Quelle que soit la partie de la chaîne qui est compromise — l’application, le réseau ou tout autre élément intermédiaire — toute altération du contenu de la transaction est détectée et bloquée avant la signature.

Le grand écran tactile de Titan permet une signature transparente : chaque transaction est affichée intégralement, avec des informations détaillées et compréhensibles sur l’appareil : adresse du destinataire, montant, frais et interaction avec le contrat. Vous ne signez jamais à l’aveugle un hash que vous ne pouvez pas lire. De plus, comme ces données sont affichées sur un appareil isolé du réseau qui n’a jamais été connecté à un réseau, ce que vous voyez à l’écran correspond exactement à ce qui sera signé. Aucun autre écran connecté ne peut garantir cela.

Mot de passe et contrôle d’accès

Configuration de schémas et accès multi-comptes

Titan utilise un déverrouillage par schéma, et différents schémas ouvrent différents comptes. Vous pouvez ainsi avoir un compte leurre et un compte réel sur le même appareil. Sous la contrainte, saisissez le schéma leurre ; vos actifs réels restent cachés et inaccessibles.

Mot de passe de transaction propre à chaque compte

Chaque compte possède son propre mot de passe de transaction indépendant, requis chaque fois que vous déplacez des actifs. Même si quelqu’un accède à l’appareil, il ne peut pas signer de transactions sans le mot de passe correct de ce compte spécifique.

Clavier sécurisé à disposition aléatoire

Le clavier intégré à l’appareil mélange la position des touches à chaque utilisation. Une utilisation répétée laisse des empreintes et des traces d’usure sur les touches fixes ; des attaquants ont utilisé des caméras thermiques et des spectromètres pour déduire des mots de passe à partir de ces traces. Une disposition aléatoire élimine cette possibilité d’attaque.

Effacement automatique en cas de schéma incorrect

Plusieurs tentatives de déverrouillage incorrectes consécutives effacent automatiquement toutes les données. Combinée à l’isolation physique, cette mesure rend l’extraction forcée impraticable.

Pas de biométrie, à dessein

On peut vous contraindre à fournir vos empreintes digitales. Votre visage peut être scanné pendant votre sommeil. Nous avons choisi les mots de passe, car ils ne peuvent pas vous être pris contre votre volonté.

ELLIPAL X Card

Portefeuille crypto NFC pour débutants

Création du portefeuille

Génération des clés entièrement hors ligne

Ni USB, ni Bluetooth, ni Wi-Fi. Votre clé privée est générée à l’intérieur de l’élément sécurisé CC EAL6+, un appareil qui ne s’est jamais connecté à aucun réseau et ne le fera jamais.

2 sources de seed + phrase secrète

Choisissez votre source d’entropie : le générateur matériel de nombres véritablement aléatoires (TRNG) intégré à l’élément sécurisé, ou importez une phrase seed BIP39 existante. Ajoutez une phrase secrète pour bénéficier d’un niveau de protection supplémentaire.

La phrase secrète, votre clé ultime

Une phrase secrète peut être n’importe quel texte de votre choix : un vers de poésie, une phrase personnelle, jusqu’à environ 100 caractères composés de lettres, de chiffres et de symboles. Elle crée un portefeuille caché complètement distinct, superposé à votre phrase seed. Même si quelqu’un obtient vos 12 ou 24 mots, vos actifs restent invisibles. Le caractère aléatoire dépend entièrement de vous : aucun appareil, aucune entreprise ni aucune autre personne n’intervient.

Clé privée stockée dans l’élément sécurisé

L’élément sécurisé génère le nombre aléatoire, effectue la dérivation de clé et stocke la clé privée résultante en interne. La clé privée ne quitte jamais la puce sécurisée CC EAL6+.

Signature au quotidien

Signature par simple appui NFC

Signez vos transactions d’un simple appui NFC physique. La puce sécurisée effectue la signature cryptographique en interne et ne transmet que le résultat signé ; aucune donnée de clé privée ne quitte la carte pendant le processus.

Vérification croisée et signature claire

Plusieurs niveaux de vérification indépendants garantissent que l’intention de votre transaction ne peut pas être altérée. Quelle que soit la partie de la chaîne compromise, toute modification sera détectée et bloquée avant la signature. L’ELLIPAL App affiche chaque transaction dans son intégralité, avec des informations détaillées et compréhensibles : adresse du destinataire, montant, frais et interaction avec le contrat. Vous savez ainsi toujours exactement ce que vous signez avant d’appuyer sur votre X Card.

Clavier sécurisé intégré à l’application

L’ELLIPAL App active un clavier sécurisé randomisé pour la saisie du code PIN, empêchant les claviers tiers ou les logiciels malveillants de capture d’écran d’intercepter votre saisie.

Mesures de sécurité

PIN : 6 à 16 chiffres pour les signatures NFC

Un seul code PIN est requis pour chaque transaction signée par appui NFC. 10 tentatives incorrectes consécutives effacent l’élément sécurisé. Après 10 effacements cumulés, la carte est désactivée définitivement, empêchant les tentatives illimitées de force brute après des réinitialisations.

Pas de biométrie, par choix

On peut vous contraindre à fournir vos empreintes digitales. Votre visage peut être scanné pendant votre sommeil. Nous avons choisi les mots de passe, car personne ne peut vous les prendre contre votre volonté.

Avantage unique

Aucune mise à niveau du firmware nécessaire

L’ELLIPAL X Card et son ELLIPAL X Card Starter sont conçus pour fonctionner sans aucune mise à jour du firmware. Un appareil qui ne peut pas être modifié ne peut pas être compromis par une modification, ce qui élimine toute une catégorie de vecteurs d’attaque.

ELLIPAL Seed Phrase Steel

Le papier se dissout. Steel non.

Pourquoi ce produit existe

Le problème qu’aucun appareil ne peut résoudre

Titan et X Card dépendent finalement de votre phrase de récupération comme sauvegarde ultime. Mais comment la conserver ? Le papier se dégrade, s’efface et brûle. Les photos et les copies numériques créent des vecteurs d’attaque. Votre mémoire peut vous faire défaut. Le Seed Phrase Steel existe parce que votre sauvegarde mérite le même niveau de protection que votre appareil.

Pourquoi nous insistons sur les phrases de récupération

Certains portefeuilles suppriment complètement la phrase de récupération, mais nous pensons que c’est un mauvais compromis. Une phrase de récupération que vous contrôlez signifie que vos actifs ne sont jamais bloqués auprès d’un fournisseur, d’un appareil ou d’un service unique. C’est le fondement d’une véritable auto-conservation.

Matériau et caractéristiques

Acier inoxydable 316 de qualité marine

Le boîtier et les plaquettes de lettres sont tous deux en acier inoxydable 316 de qualité marine. Résiste au feu jusqu’à 1 454 °C (2 649 °F). Résiste aux acides forts, aux inondations, aux chocs et à la pression d’écrasement. 70 × 57 × 6 mm, 130 g, suffisamment compact pour être rangé dans un coffre-fort, une boîte verrouillable ou un endroit dissimulé.

Compatible avec BIP39

Permet de conserver une phrase de récupération de 12, 15, 18, 21 ou 24 mots, ou deux phrases de récupération distinctes de 12 mots. Inscrivez les quatre premières lettres de chaque mot à l’aide des 280 plaquettes de lettres en acier inoxydable incluses. Compatible avec presque tous les portefeuilles BIP39, et pas seulement avec ELLIPAL. Orifice intégré pour le passage d’un cadenas ou d’un dispositif de suivi. Aucune batterie, aucun micrologiciel, aucun entretien.

Bonnes pratiques

Hors ligne uniquement, toujours

Assemblez vos plaquettes de lettres à la main. Ne photographiez, ne numérisez et ne convertissez jamais votre phrase de récupération au format numérique. Le Seed Phrase Steel existe précisément pour que votre sauvegarde ne soit jamais en contact avec un appareil connecté.

Défense contre les attaques

Contre quoi ELLIPAL vous protège

Différentes menaces nécessitent différentes protections. Voici comment chaque produit de l’écosystème ELLIPAL vous protège.

Type d’attaqueWayportefeuille froid ELLIPAL
Attaque à distance / réseauLes pirates exploitent les connexions filaires ou sans fil pour voler des clés
Attaque de la chaîne d’approvisionnement / logistiqueAppareil intercepté et altéré pendant l’expédition avant de vous parvenir
Sabotage physique / attaque de la femme de ménage malveillanteL’attaquant ouvre l’appareil pour modifier le matériel ou extraire des données
Détournement du presse-papiersUn logiciel malveillant remplace l’adresse du destinataire lorsque vous la copiez-collez lors d’un transfert
Attaque / coercition à la clé de 5 $Vous êtes physiquement contraint de remettre vos cryptomonnaies
Protégez-vous

Protégez-vous, au-delà de tout appareil

Le portefeuille matériel le plus sécurisé ne peut pas vous protéger contre toutes les erreurs humaines. Ces bonnes pratiques s’appliquent à tous les détenteurs de cryptomonnaies, quel que soit le portefeuille que vous utilisez.

Protégez votre vie privée

Ne partagez jamais publiquement vos avoirs. Les publications sur les réseaux sociaux affichant des soldes ou des adresses de portefeuille ont directement conduit à des attaques ciblées. Utilisez une adresse de livraison qui n’est pas celle de votre domicile.

Reconnaître l’hameçonnage

Nous vous contactons uniquement par l’intermédiaire de nos canaux officiels publiés. Tout e-mail vous demandant votre phrase de récupération, votre clé privée ou vous demandant de « vérifier » votre portefeuille est toujours une arnaque.

Vérifiez les adresses avant l’envoi

Les logiciels malveillants qui détournent le presse-papiers peuvent remplacer discrètement l’adresse de destination lorsque vous utilisez le copier-coller. Comparez toujours l’adresse affichée sur l’écran de votre portefeuille matériel avec celle indiquée dans l’application avant de confirmer une transaction.

Protégez votre phrase de récupération

Notez-la sur votre Seed Phrase Steel ou sur papier, ne la stockez jamais au format numérique. Conservez-la dans un endroit physique sécurisé. Si quelqu’un possède votre phrase de récupération, il possède vos actifs, quel que soit votre matériel.

Diversifiez le stockage

Ne placez pas tous vos actifs au même endroit. Répartissez-les entre plusieurs portefeuilles et envisagez d’utiliser différents types de stockage selon les montants, tout comme vous ne garderiez pas toutes vos économies sur un seul compte bancaire.

Ne cliquez jamais sur des liens inconnus

Les liens d’hameçonnage sont le moyen le plus courant de se faire voler ses cryptomonnaies : fausses DApps, arnaques aux airdrops, messages urgents vous demandant de « vérifier votre portefeuille ». Quel que soit le niveau de sécurité de votre portefeuille matériel, cliquer sur un lien malveillant et signer une transaction permet aux attaquants de vider vos actifs. En cas de doute, ne cliquez pas.