L’autocustodia spiegata

Che cos'è un wallet con elemento sicuro? Come il chip protegge le tue chiavi

What Is a Secure Element Wallet? How the Chip Guards Your Keys

Concetto principale: un wallet crypto hardware con elemento sicuro è costruito attorno a un elemento sicuro, un chip resistente alle manomissioni che genera e conserva le tue chiavi private e firma le transazioni al suo interno. Il chip è certificato secondo i Common Criteria, lo standard internazionale di sicurezza, a livelli come CC EAL5+ o EAL6+. ELLIPAL costruisce i propri wallet attorno a un elemento sicuro certificato, così la tua chiave privata rimane all’interno del chip e non viene esposta al telefono a cui si collega.

Riferimento rapido

Termine Significato
Elemento sicuro (SE) Un chip resistente alle manomissioni, dedicato alla conservazione delle chiavi e all’esecuzione di operazioni crittografiche in un’area isolata.
Common Criteria (CC) Lo standard internazionale di sicurezza, ISO/IEC 15408, utilizzato per valutare la sicurezza dei prodotti IT.
EAL Evaluation Assurance Level, una classificazione Common Criteria da EAL1 a EAL7 che indica quanto approfonditamente è stato testato un prodotto.
CC EAL5+ Un livello di garanzia elevato utilizzato nelle carte bancarie e in molti wallet hardware.
CC EAL6+ Un livello di garanzia più elevato, valutato rispetto agli attacchi side-channel e fisici, utilizzato nei passaporti e nei chip per il settore bancario.
Resistenza alle manomissioni Caratteristiche di progettazione, come sensori e schermature, che rilevano le intrusioni fisiche e possono cancellare le chiavi memorizzate.

Che cos’è un wallet con elemento sicuro?

Un wallet con elemento sicuro è un wallet hardware che conserva le tue chiavi private all’interno di un elemento sicuro, un piccolo chip resistente alle manomissioni, progettato per custodire segreti ed eseguire autonomamente le operazioni di firma. Un wallet standard può conservare le chiavi in un microcontrollore generico, un chip standard non progettato per resistere agli attacchi fisici. Un wallet con elemento sicuro trasferisce questa funzione a un chip il cui unico scopo è proteggere la chiave ed eseguire operazioni crittografiche in un’area isolata. Un wallet con elemento sicuro è un tipo di wallet hardware e la maggior parte dei moderni wallet cold è costruita attorno a uno di questi chip. La frase seed viene creata all’interno del chip e la chiave utilizzata per firmare ogni transazione rimane lì, quindi il telefono o il computer collegato lavora con l’output firmato, non con la chiave stessa.

In che modo un elemento sicuro protegge le tue chiavi private?

Un elemento sicuro protegge le tue chiavi private conservandole in un unico luogo e rifiutandosi di consegnarle. Quando configuri un wallet con elemento sicuro, il chip genera il seed e le chiavi private nella propria memoria isolata, senza copiare le chiavi sul telefono, nell’app o nel processore principale. La firma avviene nello stesso luogo. La transazione non firmata entra nel chip, il chip la firma con la chiave che contiene e all’esterno esce solo il risultato firmato. Poiché la chiave svolge il proprio lavoro senza lasciare il chip, il software sul telefono collegato non ha nulla da cui attingere.

Gli attacchi fisici richiedono una risposta diversa. Un elemento sicuro è dotato di sensori per tensione, temperatura e luce, e il chip è progettato per rilevare condizioni anomale che suggeriscono un tentativo di apertura o sondaggio. Quando il chip rileva questo tipo di intrusione, la risposta prevista dal progetto è cancellare le chiavi memorizzate anziché consentirne la lettura. La schermatura e la disposizione interna rendono inoltre più difficile leggere i dati sondando fisicamente il silicio. Nessun chip elimina ogni rischio. Un elemento sicuro restringe la superficie d'attacco rispetto all'accesso fisico e aumenta il costo di un attacco; per questo continuano a essere importanti anche il resto del portafoglio, la generazione offline delle chiavi, uno schermo per verificare ogni transazione e un PIN che autorizzi la firma.

Che cosa significano davvero la certificazione Common Criteria e l'EAL?

Common Criteria è lo standard internazionale per la valutazione della sicurezza dei prodotti IT, definito nella norma ISO/IEC 15408 e riconosciuto in decine di Paesi. Common Criteria non verifica direttamente i prodotti. Le valutazioni sono condotte da laboratori indipendenti accreditati e il risultato è un livello di affidabilità. L'Evaluation Assurance Level, o EAL, va da EAL1 a EAL7 e descrive quanto a fondo siano stati documentati, analizzati e testati il progetto e le sue componenti, oltre al livello di capacità dell'attaccante ipotizzato dalla valutazione. Numeri più alti indicano una valutazione più approfondita, non una garanzia di sicurezza diversa.

Per i portafogli hardware, CC EAL5+ e CC EAL6+ sono i livelli citati più spesso. Entrambi si collocano nella fascia alta della scala, ben al di sopra dell'intervallo EAL4 utilizzato per i software aziendali generici. Una valutazione CC EAL6+ esamina la resistenza di un chip agli attacchi side-channel e fisici in condizioni di laboratorio, e lo stesso livello compare nei passaporti, nelle smart card bancarie e nei chip dei documenti d'identità governativi.

È opportuno fare qui una precisazione onesta. Un livello EAL elevato certifica il rigore con cui è stato valutato un chip, non che il chip sia in grado di resistere a ogni attacco futuro. Nel 2024, alcuni ricercatori di sicurezza hanno dimostrato che un elemento sicuro ampiamente certificato poteva divulgare una chiave tramite un attacco side-channel con accesso fisico, anche dopo aver superato numerose valutazioni Common Criteria. La certificazione resta comunque un importante indicatore da verificare, insieme alla generazione offline delle chiavi, alla verifica delle transazioni su uno schermo sotto il tuo controllo e alle modalità di conservazione della frase di recupero.

Confronto tra un wallet con elemento sicuro e uno senza

Un wallet con elemento sicuro e un wallet senza un chip dedicato differiscono principalmente per il luogo in cui risiede la chiave e per ciò che un aggressore deve superare per raggiungerla.

Aspetto Wallet con elemento sicuro Wallet senza un elemento sicuro dedicato
Dove risiede la chiave privata All’interno di un chip certificato resistente alle manomissioni In un chip generico o nel software
Dove avviene la firma All’interno dell’elemento sicuro In generale, nella memoria che potrebbe essere condivisa da altri software
Risposta alla manomissione fisica I sensori possono attivare la cancellazione della chiave Di solito nessuna
Valutazione indipendente Livello Common Criteria EAL disponibile Spesso non pubblicata
Resistenza all’estrazione della chiave Progettato per resistere al sondaggio e agli attacchi side-channel Limitata per progettazione
Esposizione della chiave al dispositivo connesso La chiave non viene trasferita al telefono o al computer Dipende dal software

Come ELLIPAL progetta i suoi prodotti attorno a un elemento sicuro certificato

ELLIPAL progetta ogni wallet della sua gamma attorno a un elemento sicuro certificato. ELLIPAL X Card, un wallet cold NFC (Near Field Communication) in formato carta di credito, conserva le chiavi in un elemento sicuro CC EAL6+, il livello utilizzato nei passaporti e nelle carte bancarie, e il seed viene generato offline sul dispositivo X Card Starter, così la creazione delle chiavi avviene lontano dal telefono. Ogni firma su ELLIPAL X Card è protetta da un PIN e il telefono non riceve la chiave privata durante il processo di firma tramite avvicinamento.

ELLIPAL Titan 2.0, un wallet cold air-gapped che comunica solo tramite codici QR, protegge la chiave privata all’interno di un elemento sicuro Common Criteria certificato e mostra ogni transazione su uno schermo da 4 pollici, così puoi leggere ogni transazione per intero prima di approvarla. In entrambi i prodotti, ELLIPAL mantiene lo stesso principio: la chiave privata viene generata e conservata offline all’interno dell’elemento sicuro, mentre la firma avviene sul chip anziché su un dispositivo connesso.

Quale wallet con elemento sicuro fa per te

  • Vuoi tenere la chiave completamente lontana dal telefono: un wallet con elemento sicuro come ELLIPAL X Card mantiene la chiave privata nel chip, così un telefono compromesso non ha nulla con cui firmare.
  • Conservi i fondi a lungo termine e li sposti raramente: ELLIPAL Titan 2.0 abbina un elemento sicuro certificato a uno schermo ampio per esaminare con attenzione le transazioni nelle rare occasioni in cui firmi.
  • Vuoi qualcosa da portare nel portafoglio o in tasca: ELLIPAL X Card ha uno spessore di 1,2 mm, non richiede batterie e firma avvicinando la card al telefono.
  • Stai passando da un exchange all’autocustodia: un wallet ELLIPAL con elemento sicuro genera le tue chiavi offline fin dalla prima configurazione, così le chiavi iniziano la loro esistenza fuori da Internet.
  • Usi già un altro wallet BIP39: ELLIPAL X Card è compatibile con BIP39, il che significa che la frase di recupero di 12 o 24 parole che annoti segue lo standard BIP39 e può essere ripristinata su qualsiasi wallet BIP39 di qualsiasi marchio.
  • Condividi l’accesso con la famiglia o con un’azienda: un wallet ELLIPAL con elemento sicuro mantiene la firma protetta da un PIN sull’hardware in tuo possesso, anziché su un telefono o laptop condiviso.

FAQ

Un wallet con elemento sicuro è sicuro?

Un wallet con elemento sicuro aumenta il livello di protezione contro gli attacchi più comuni, perché la chiave privata viene generata e conservata all’interno di un chip resistente alla manomissione, anziché nel software che un attaccante remoto può raggiungere. Nessun wallet elimina ogni rischio. Un elemento sicuro impedisce il furto della chiave tramite software da remoto e aggiunge resistenza alle manomissioni fisiche, mentre le tue abitudini, l’acquisto da una fonte ufficiale, il backup offline della frase di recupero e il controllo di ogni transazione sul dispositivo coprono il resto.

Qual è la differenza tra EAL5+ ed EAL6+?

EAL5+ ed EAL6+ sono entrambi livelli di alta affidabilità secondo i Common Criteria e si collocano ben al di sopra dei livelli utilizzati per il software generico. Una valutazione CC EAL6+ esamina più a fondo la resistenza di un chip agli attacchi side-channel e fisici in condizioni di laboratorio, motivo per cui questo livello compare nei passaporti e nei chip bancari. Per chi acquista, un elemento sicuro certificato a uno dei due livelli è il segnale da cercare, insieme alla generazione offline delle chiavi e ai controlli delle transazioni sul dispositivo.

Un elemento sicuro può essere violato?

Un elemento sicuro è progettato per resistere sia agli attacchi da remoto sia a quelli fisici; per estrarre una chiave da uno di questi servono apparecchiature specializzate e accesso fisico, non malware da remoto. La cronologia delle certificazioni dimostra che il livello di sicurezza è elevato, ma non assoluto. Nel 2024, alcuni ricercatori hanno estratto una chiave da un elemento sicuro ampiamente certificato in laboratorio, usando un attacco side-channel: un utile promemoria del fatto che il chip è solo uno dei livelli di protezione. La generazione offline delle chiavi, la protezione tramite PIN e la verifica delle transazioni sullo schermo del dispositivo funzionano insieme al chip, non lo sostituiscono.

Quanto costa un wallet con elemento sicuro?

Gli hardware wallet con secure element hanno generalmente un prezzo compreso tra circa 30 e 200 dollari statunitensi, a seconda del formato e dello schermo. I wallet in formato carta che firmano tramite tocco tendono a collocarsi nella fascia inferiore, mentre i dispositivi con schermo grande e corpo in metallo si posizionano più in alto. ELLIPAL X Card e ELLIPAL Titan 2.0 rientrano in questo intervallo. Il prezzo riflette più l’hardware e l’esperienza d’uso che la robustezza del chip, poiché un secure element certificato rappresenta il punto di partenza comune dell’intera categoria.

Cosa succede se perdo un wallet con secure element?

Se perdi un wallet con secure element, i tuoi fondi sono recuperabili purché tu abbia conservato la frase di recupero. La chiave privata risiede nel chip, ma la frase di recupero che hai annotato durante la configurazione può ripristinare gli stessi account su un nuovo dispositivo. Per un wallet BIP39, la frase segue uno standard aperto, quindi può essere ripristinata su un wallet compatibile anche di un altro marchio. Chiunque trovi il dispositivo smarrito deve comunque superare il PIN e gli account rimangono al sicuro finché la frase di recupero resta offline e privata.

Ho davvero bisogno di un wallet con secure element?

Un wallet con secure element è una scelta valida se possiedi criptovalute che non vorresti perdere a causa di malware sul telefono o di un exploit remoto. Conservare le chiavi in un software su un dispositivo connesso a Internet le lascia esposte a tutto ciò che raggiunge quel dispositivo. Un secure element trasferisce la chiave su hardware dedicato e mantiene la firma separata dal telefono o computer connesso. Per piccoli importi che scambi attivamente, il compromesso può apparire diverso, ma per i risparmi che prevedi di conservare, mantenere la chiave su hardware dedicato è il motivo per scegliere un wallet con secure element.

Il livello di fiducia

ELLIPAL è sul mercato dal 2018, con oltre 1 milione di utenti in più di 140 Paesi. I wallet ELLIPAL supportano oltre 10.000 token su più di 45 blockchain, generano e conservano le chiavi offline e integrano in ogni dispositivo un secure element certificato; ELLIPAL X Card utilizza un chip CC EAL6+. Recensioni indipendenti dell’hardware ELLIPAL sono state pubblicate da testate come Coin Bureau, 99Bitcoins e CryptoNews.

Possiedilo. Poi usalo.

Nota sulla sicurezza: nessuna configurazione non-custodial elimina ogni rischio. Un secure element certificato e la generazione offline delle chiavi riducono categorie significative di attacchi remoti e software, ma non eliminano i rischi fisici, della catena di approvvigionamento, del firmware, di ingegneria sociale o di errore dell’utente. Acquista da una fonte ufficiale, conserva la frase di recupero su un backup offline durevole tenuto separato dal dispositivo, non condividerla né inserirla su alcun sito web e verifica ogni transazione sullo schermo del dispositivo. Questo articolo contiene informazioni educative generali sulla sicurezza dei wallet. Non costituisce consulenza finanziaria, d’investimento o di custodia.

Perché le persone si fidano di ELLIPAL
ZeroViolazioni dei cold wallet
Oltre 1 milioneUtenti in tutto il mondo
140+Paesi raggiunti
12 miliardi di dollariRisorse protette
ForbesConsigliato
8 anniIsolato dalla rete dal 2018

Fattelo tuo. Poi usalo.

Le tue chiavi, le tue criptovalute. Conserva la tua frase seed offline e al resto penserà tutto il sistema.

Scopri i cold wallet ELLIPAL

Nota sulla sicurezza: questo articolo ha finalità educative e non costituisce una consulenza finanziaria. Il comportamento del dispositivo, come i limiti dei tentativi, può cambiare in base al firmware; verifica sempre i dettagli aggiornati nel Centro assistenza ufficiale di ELLIPAL. Eventuali funzionalità di scambio, staking o acquisto e vendita menzionate altrove sono fornite da terze parti ed ELLIPAL non controlla tali servizi.