Conclusione principale: ELLIPAL, un marchio di wallet hardware per criptovalute, organizza la sicurezza in base alla distanza, ovvero a quanto un attaccante è riuscito ad avvicinarsi alla tua chiave privata. Il modello della distanza produce sei livelli, dal momento in cui la chiave viene creata fino alla capacità della tua configurazione di resistere a un decennio di vita quotidiana. Ogni wallet hardware ELLIPAL risponde a tutti e sei i livelli; ciò che cambia tra i dispositivi è l'implementazione, non la domanda.
La sicurezza è un problema di distanza
La maggior parte del marketing sulla sicurezza nella categoria dei wallet hardware consiste in un elenco di funzionalità. Un elenco fa sembrare comparabili due wallet quando in realtà rispondono a domande molto diverse e nasconde la variabile che determina se un wallet resiste, ovvero la distanza.
Un attaccante seduto su una rete in un altro Paese rappresenta un problema diverso da un attaccante che tiene in mano il tuo dispositivo, ed entrambi sono diversi da qualcuno che si trova davanti a te. Un wallet può essere solido a una di queste distanze e vulnerabile a un'altra. Gli elenchi di funzionalità non te lo mostrano.
ELLIPAL costruisce il proprio modello di sicurezza in base alla distanza. Il risultato è costituito da sei livelli, ordinati in base a quanto l'attaccante si è già avvicinato, ognuno dei quali risponde a una posizione specifica anziché a un'idea generica del rischio.
| Livello | Dove si trova l'attaccante | Cosa affronta il livello |
|---|---|---|
| 00 Genesi della chiave | Prima che la chiave esista | Se la chiave è davvero casuale e appartiene solo a te |
| 01 Isolamento | All'altra estremità di una rete | Se esiste un percorso tra Internet e la chiave |
| 02 Verifica | All'interno del tuo telefono o di una DApp | Se ciò che approvi corrisponde a ciò che intendevi |
| 03 Fisico | Chi tiene il dispositivo | Se il materiale delle chiavi può essere estratto dall'hardware |
| 04 Coercizione | Chi ti tiene in ostaggio | Se consegnare un wallet significa consegnare tutto |
| 05 Resilienza | Il tempo stesso | Se la configurazione resiste a perdita, danni e futuri guasti |
Riferimento rapido
| Termine | Cosa significa |
|---|---|
| Air-gapped | Un dispositivo privo di radio e di porte dati, quindi senza alcun percorso di rete in entrata o in uscita. |
| Elemento sicuro | Un chip dedicato, progettato per generare e conservare il materiale delle chiavi e per eseguire operazioni crittografiche all'interno del proprio perimetro. |
| Firma trasparente | La decodifica di una transazione e la visualizzazione del destinatario, dell'importo, dell'asset e della rete per la verifica prima della creazione di una firma. |
| BIP39 e BIP44 | Gli standard pubblici che definiscono la formulazione della frase di recupero e i percorsi di derivazione usati per trasformare quella frase in indirizzi. |
| Passphrase | Un segreto aggiuntivo inserito oltre alla frase di recupero, che genera un insieme separato di indirizzi dalle stesse 24 parole. |
| Wallet di sola visualizzazione | Un'app che contiene solo chiavi pubbliche, così può creare e trasmettere transazioni senza mai entrare in contatto con una chiave privata. |
| DApp | Un’applicazione decentralizzata, ovvero un sito o un’app che si connette al tuo wallet e gli chiede di firmare transazioni sulla blockchain. |
La chiave decide tutto ciò che viene dopo
Il livello 00 riguarda l’origine della tua chiave privata e si trova al di sotto degli altri cinque, perché nulla di ciò che sta sopra può correggere una risposta errata a questo livello. Una chiave ricavata da una fonte prevedibile rimane prevedibile, indipendentemente dalla qualità dell’involucro. Alcuni dei più costosi guasti dei wallet hardware degli ultimi anni hanno riguardato proprio questo livello, anziché quelli più visibili, inclusi casi in cui un generatore ha prodotto frasi di recupero con una casualità molto inferiore a quella che gli utenti presumevano.
ELLIPAL genera offline la frase di recupero di 24 parole, senza cavo né connessione di rete, ricavando la casualità da una fonte hardware anziché da un algoritmo software pseudocasuale. In pratica completi la configurazione senza collegare nulla a nulla e l’unica copia della frase che esce dal dispositivo è quella che hai scritto mentre la guardavi. Nessun computer o connessione di rete ha partecipato alla sua generazione.
ELLIPAL accetta anche una frase di recupero generata autonomamente, con qualsiasi metodo compatibile con BIP39 di cui ti fidi, inserita offline durante la configurazione al posto delle parole che avrebbe generato il dispositivo. Una frase importata significa che la casualità alla base della tua chiave non deve necessariamente provenire da noi, ed è l’unico passaggio di questa intera architettura che non deve coinvolgere affatto ELLIPAL.
Tutto qui segue BIP39 e BIP44, gli standard pubblici, anziché uno schema proprietario. La conseguenza pratica è che le stesse 24 parole ripristinano i tuoi asset su wallet di altri marchi, quindi puoi decidere di andartene in qualsiasi momento, invece di trovarti davanti a una porta che controlliamo noi.
Un canale che non esiste non può essere attaccato
Il livello 01 risponde all’attaccante che si trova lontano da te, la situazione che descrive la stragrande maggioranza dei tentativi contro chi possiede criptovalute. La risposta progettuale è sottrarre anziché rafforzare. Niente Wi-Fi. Niente Bluetooth. Nessuna connessione dati USB.
Poiché non esiste un collegamento persistente, i dati si spostano tra un dispositivo ELLIPAL e il tuo telefono solo quando sei tu a trasferirli fisicamente. Sui dispositivi ELLIPAL isolati dalla rete, l’hardware non dispone affatto di radio e ogni transazione attraversa il divario due volte tramite un codice QR: una volta quando la fotocamera del dispositivo legge dal tuo telefono la transazione non firmata e una volta quando la fotocamera del telefono legge dallo schermo del dispositivo il risultato firmato. Sull’hardware ELLIPAL in formato scheda, la chiave rimane all’interno dell’elemento sicuro, la firma viene prodotta sulla scheda stessa e la scheda non contiene alcuna fonte di alimentazione, quindi rimane inattiva finché non la avvicini al telefono.
Il vantaggio derivante dall’eliminazione della connettività è limitato, ed è importante descriverlo con precisione. Chi compromette la tua rete domestica, il tuo laptop o il tuo telefono non ha comunque trovato una via per raggiungere la chiave, perché nell’hardware non è stata integrata alcuna via di questo tipo. Inoltre, non c’è nulla da configurare, nessuna procedura di associazione e nessun driver, eliminando una categoria di errori dell’utente insieme alla superficie di attacco.
Ciò che approvi deve corrispondere a ciò che intendevi approvare
Il Livello 02 risponde a un aggressore che ha già raggiunto il tuo telefono o la DApp che hai davanti. A questa distanza l’isolamento non serve, perché sei tu ad autorizzare la transazione. L’unica cosa utile è che qualcosa che l’aggressore non controlla ti mostri la verità, costringendoti poi ad agire consapevolmente su di essa.
ELLIPAL utilizza la firma trasparente, decodificando ogni transazione in contenuti leggibili che mostrano il destinatario, l’importo, l’asset, la blockchain e l’intento di qualsiasi chiamata a un contratto, e richiede un’azione fisica consapevole da parte tua prima che venga creata una firma. Leggere questi dettagli richiede circa due secondi. Sull’hardware ELLIPAL dotato di uno schermo proprio, questa verifica avviene al di fuori del telefono, ed è proprio questo che rileva un telefono compromesso che mostra una destinazione mentre richiede una firma per un’altra. La sostituzione dell’indirizzo resta uno dei modi più comuni in cui si perdono fondi, e confrontare l’indirizzo completo del destinatario con quello previsto è ciò che permette di rilevarla. Controllare soltanto i primi e gli ultimi caratteri è meno sicuro, perché un aggressore può generare un indirizzo che li condivide.
ELLIPAL App è un wallet di sola visualizzazione, ovvero contiene soltanto chiavi pubbliche. Puoi controllare i saldi e preparare le transazioni lì, proprio come in qualsiasi wallet, e l’App trasmette il risultato dopo la firma, ma non ha nulla con cui firmare. Un malware sul telefono o un’app contraffatta installata da uno store non ufficiale non può produrre autonomamente una firma, perché la firma deve comunque avvenire sul tuo dispositivo hardware con la tua approvazione consapevole.
ELLIPAL decodifica anche le chiamate DApp in contenuti leggibili, invece di mostrare un semplice hash, così puoi vedere quale contratto sta effettuando la richiesta e quali autorizzazioni richiede. Le truffe legate all’approvazione dei token dipendono interamente dal fatto che tu firmi qualcosa che non puoi leggere, quindi una conferma leggibile ti offre la possibilità di rifiutare.
Supponi che il dispositivo sia nelle mani sbagliate
Il livello 03 parte dal presupposto che l'hardware sia stato sottratto. ELLIPAL genera le chiavi offline e le conserva all'interno di un elemento sicuro che produce ogni firma da te approvata, così la chiave non viene scritta in forma leggibile su un controller principale, nella memoria di sistema o su un'interfaccia esterna. Chi esamina la scheda sta operando contro il confine del chip, non contro l'elettronica circostante, e quel confine è ciò su cui viene valutata la certificazione del chip, compresi i test di resistenza all'analisi dei consumi, all'analisi elettromagnetica e ai guasti indotti.
Un punto merita di essere dichiarato direttamente, perché in questa categoria viene regolarmente confuso. La certificazione Common Criteria si applica al chip dell'elemento sicuro. Non copre il firmware del portafoglio che funziona attorno a quel chip. Qualsiasi venditore che lasci intendere che la certificazione di un chip copra un intero dispositivo sta forzando il significato del termine; questa cautela vale anche quando leggi le nostre specifiche.
L'hardware ELLIPAL è costruito come un'unità sigillata senza porte dati esposte, quindi aprirlo tende a lasciare segni visibili senza strumenti. A questo livello, due comportamenti dipendono da te, non da noi. Ispeziona l'hardware quando arriva e di nuovo se è rimasto fuori dal tuo controllo. Imposta un PIN e conserva la frase di recupero in un luogo separato dal dispositivo, così che una cancellazione attivata da inserimenti errati ripetuti ti costi uno strumento, non i tuoi fondi.
Supponi di essere nella stanza sbagliata
Il livello 04 risponde all'aggressore che si trova davanti a te. La sicurezza hardware smette di aiutare nel momento in cui quella persona chiede il PIN. Un modello di sicurezza che ignora questa situazione è incompleto, e la maggior parte di quelli pubblicati la ignora.
ELLIPAL affronta il livello 04 tramite il meccanismo della passphrase BIP39, in cui un segreto aggiuntivo combinato con le stesse 24 parole genera un insieme di indirizzi completamente separato. La passphrase non viene memorizzata sull'hardware, quindi non può essere estratta da un dispositivo che ti è stato sottratto. La scegli durante la configurazione e la memorizzi, tenendola separata dalla frase scritta.
Il meccanismo della passphrase rende possibile una configurazione con due account. Un account visibile contiene un saldo operativo, mentre un account separato protetto dalla passphrase contiene il resto; i due insiemi di indirizzi sono indipendenti. Sotto pressione puoi aprire un account reale con un saldo finanziato e una cronologia di transazioni autentica, invece di un diversivo evidente. L'interfaccia non mostra alcun indicatore in entrambi i casi, aspetto importante perché un account nascosto che annuncia la propria presenza non protegge nessuno.
Anche il tempo è un aggressore
Il livello 05 risponde a un rischio senza un aggressore associato. I dispositivi vengono smarriti, le case si allagano, la carta si deteriora e i difetti vengono scoperti anni dopo la spedizione. Questo livello tende a ricevere attenzione solo dopo che qualcosa è già andato perduto.
Sull'hardware ELLIPAL che supporta gli aggiornamenti del firmware, l'aggiornamento arriva come pacchetto firmato importato offline anziché essere scaricato tramite una connessione, e il dispositivo verifica quella firma prima di installarlo. Avvii un aggiornamento nel modo consueto e uno non proveniente da ELLIPAL viene rifiutato dal dispositivo, invece di doverlo individuare tu. Le frasi di recupero vanno conservate su qualcosa di più durevole della carta: a questo serve una piastra di backup in acciaio, tenuta separata dal dispositivo. I backup cartacei vengono persi a causa di incendi, umidità e del normale trascorrere del tempo molto più spesso di quanto le chiavi vengano perse a causa degli aggressori.
Soprattutto, il ripristino utilizza lo standard pubblico BIP39 e non passa da alcun server ELLIPAL. Il ripristino può rimanere inutilizzato per anni e, quando ne hai bisogno, inserisci le tue 24 parole in qualsiasi wallet compatibile con BIP39. Se questa azienda scomparisse domani, la tua frase di recupero ripristinerebbe comunque il tuo wallet su altri software compatibili con BIP39.
Tre principi tengono insieme i sei livelli
Riduzione della superficie di attacco. Un canale che non esiste non può essere attaccato; per questo l'hardware ELLIPAL omette la connettività persistente invece di proteggerla ulteriormente.
Verificabilità da parte dell'utente. Non devi fidarti soltanto della nostra parola. ELLIPAL decodifica la transazione e ti mostra il destinatario, l'importo e la blockchain da controllare prima dell'approvazione, invece di presentarti un hash che dovresti accettare sulla fiducia.
Indipendenza dal produttore. I wallet ELLIPAL self-custody mantengono le chiavi nelle tue mani e questa azienda non conserva alcuna copia né alcun backup della tua frase di recupero; perciò ELLIPAL non può trasferire gli asset del tuo wallet né sbloccarli per conto di altri. La tua frase di recupero rimane portabile e il ripristino non passa dai nostri server, quindi il tuo accesso non dipende dal fatto che ELLIPAL continui a esistere.
Ciò che non possiamo mostrarti
Una descrizione onesta di un modello di sicurezza include anche ciò che lascia scoperto. Leggere il codice sorgente di un wallet, quando è disponibile, ti dice cosa dichiara il codice. Non conferma cosa sia in esecuzione sul chip che hai in mano. Questo divario riguarda ogni produttore di hardware wallet, compresa ELLIPAL. È anche il motivo per cui l'opzione per importare la frase nel livello 00 è una funzionalità fondamentale, non un'impostazione di nicchia: è l'unico punto in cui puoi sostituire la tua risposta alla nostra.
Si applicano altri due limiti. La certificazione del chip descritta nel livello 03 si ferma al secure element e non dice nulla sul firmware che lo circonda. Un'architettura di questo tipo elimina alcune categorie di attacchi remoti, ma non annulla i rischi fisici, della supply chain, di ingegneria sociale o di errore dell'utente. Acquistare da una fonte ufficiale, controllare i dettagli prima di approvare e conservare il backup offline e separato dal dispositivo fanno parte del modello, non sono extra facoltativi.
Quale livello conta di più per te
- Detieni fondi a lungo termine e fai transazioni raramente. I livelli 00, 01 e 05 sono i più importanti, e il tuo backup conta più di qualsiasi funzione di firma.
- Interagisci regolarmente con le DApp. Il rischio effettivo si trova al livello 02, perché le truffe basate sulle approvazioni non hanno affatto bisogno della tua chiave.
- Viaggi con i tuoi fondi. Il livello 04 è quello rilevante, e vale la pena impostare una passphrase prima di averne bisogno, non dopo.
- Non sei sicuro della storia di un dispositivo. Si applicano i livelli 00 e 03, e importare una frase generata da te risolve gran parte dei dubbi.
- Possiedi già un portafoglio hardware e lo stai rivalutando. Esamina i sei livelli e chiediti a quali di essi risponde la tua configurazione attuale.
- Stai pianificando un'eredità. Si applica il livello 05, perché il ripristino standard consente a qualcuno di ripristinare il portafoglio senza la tua presenza.
Domande frequenti
È sicuro utilizzare un portafoglio ELLIPAL?
ELLIPAL elimina il percorso di attacco remoto omettendo la connettività permanente, mantiene il materiale delle chiavi all'interno di un elemento sicuro certificato e mostra i dettagli della transazione prima che venga firmata. Nessuna configurazione self-custody elimina ogni rischio, e la descrizione onesta è che questa architettura chiude specifiche categorie di attacchi, elencate livello per livello sopra. ELLIPAL è sul mercato dal 2018, con oltre 1 milione di utenti in più di 140 Paesi.
Ogni dispositivo ELLIPAL utilizza lo stesso modello di sicurezza?
Sì. Tutti e sei i livelli si applicano all'hardware ELLIPAL, e ciò che differisce tra i dispositivi è il modo in cui viene implementato un determinato livello, non il fatto che venga considerato. La generazione delle chiavi avviene offline, le chiavi rimangono all'interno di un elemento sicuro certificato, le transazioni vengono decodificate per essere esaminate prima della firma e il ripristino segue lo standard pubblico BIP39 su ogni dispositivo.
La certificazione Common Criteria significa che il firmware è stato sottoposto a un audit?
No. La certificazione Common Criteria si applica al chip dell'elemento sicuro e ne copre la resistenza agli attacchi fisici e side-channel. Non si estende al firmware del portafoglio che gira intorno a quel chip, e qualsiasi fornitore lasci intendere il contrario sta forzando il significato del termine. Questa distinzione è importante da conoscere quando si confrontano due portafogli hardware, incluso il nostro con quello di chiunque altro.
Cosa succede se perdo il mio dispositivo ELLIPAL?
I tuoi asset risiedono sulla blockchain, non sul dispositivo, quindi perdere il dispositivo significa perdere uno strumento, non i fondi. Ripristina la tua frase di recupero di 24 parole, oltre alla passphrase se ne hai impostata una, su un dispositivo sostitutivo o su qualsiasi wallet compatibile con BIP39. L’inserimento ripetuto di PIN errati cancella i dati memorizzati sul dispositivo stesso.
Posso usare una frase di recupero generata da me?
Sì. ELLIPAL accetta una frase di recupero BIP39 importata, quindi la casualità alla base della tua chiave può provenire da un metodo scelto da te anziché dal dispositivo. Questo è il modo più diretto per ridurre quanto devi fidarti di un produttore e funziona allo stesso modo sull’hardware di altri marchi.
ELLIPAL può accedere ai miei fondi o recuperarli per me?
No. I wallet ELLIPAL in autocustodia lasciano le chiavi a te: questa azienda non ne conserva alcuna copia né alcun backup della tua frase di recupero. Il recupero avviene tramite lo standard pubblico BIP39, senza passare da un server ELLIPAL. La conseguenza vale in entrambe le direzioni. Nessuno in questa azienda può spostare i tuoi asset e nessuno in questa azienda può ripristinarli se perdi la frase di recupero.
Dove dovrei acquistare un wallet ELLIPAL e il canale di acquisto è importante?
Acquista dal negozio ufficiale ELLIPAL o da un rivenditore autorizzato, perché il canale di acquisto fa parte del livello 00 e del livello 03. Un dispositivo che arriva con una frase di recupero già stampata o precaricata deve essere considerato manomesso e restituito, poiché durante la configurazione generi tu la frase. Se hai dubbi sulla storia di un’unità, importa una frase di recupero BIP39 generata da te: in questo modo l’origine dell’hardware diventa molto meno rilevante.
Dettagli verificati
- Sul mercato dal 2018, con oltre 1 milione di utenti in più di 140 Paesi
- Elementi sicuri certificati su tutto l’hardware ELLIPAL
- Compatibile con BIP39 e BIP44, perciò il recupero funziona anche sui wallet di altri marchi
- Oltre 10.000 token su più di 45 blockchain
- Niente Wi-Fi, Bluetooth o connessione dati USB
- Firmware con firma verificata dal dispositivo prima dell’installazione
Possiedilo. Poi usalo.
Nota sulla sicurezza: nessuna configurazione di autocustodia elimina ogni rischio. La gestione offline delle chiavi e l’hardware antimanomissione riducono categorie significative di attacchi da remoto, ma non eliminano i rischi fisici, della catena di approvvigionamento, del firmware, dell’ingegneria sociale o degli errori dell’utente. Acquista da una fonte ufficiale, conserva la frase di recupero su un backup offline durevole tenuto separato dal dispositivo, non condividerla né inserirla digitalmente e verifica ogni transazione prima di approvarla. Questo articolo contiene informazioni educative generali sull’architettura dei wallet. Non costituisce consulenza finanziaria, d’investimento o di custodia.




