ELLIPAL Security Lab

La maggior parte dei portafogli aggiunge serrature migliori, Abbiamo rimosso le porte.

La sicurezza non è una funzionalità che aggiungiamo, è il principio su cui costruiamo. Tutto ciò che segue riflette il nostro modo di proteggere i tuoi beni.

Non è una funzionalità di un singolo prodotto, ma la convinzione alla base di tutto ciò che costruiamo. Un’unica filosofia, tre principi applicati a ogni dispositivo che realizziamo.

Principio 01

Rimuovi

La forma più elevata di sicurezza non è una difesa più forte, ma l’assenza di minacce. Elimina la superficie d’attacco e non resterà nulla da violare.

Principio 02

Verifica

Qualsiasi promessa di sicurezza che non possa essere verificata in modo indipendente non è una promessa, ma un’affermazione. La vera sicurezza invita al controllo.

Principio 03

Senza fiducia

La fiducia migliore è quella che non devi mai concedere. Quando un sistema dimostra il proprio valore attraverso la progettazione, non hai bisogno di fidarti di nessuno, nemmeno di noi.

Prima di riceverlo

Sicurezza prima di riceverlo

Prima che il tuo dispositivo arrivi nelle tue mani, la sicurezza è già all'opera, dalla prima riga di codice fino al momento in cui arriva alla tua porta.

Misure di sicurezza

Ricerca e sviluppo

La sicurezza inizia prima ancora che il prodotto esista, dal modo in cui scriviamo il codice e scegliamo i componenti.

01 Standard di codifica sicuraProcessi di revisione del codice multilivello istituiti fin dal primo giorno.
02 Selezione rigorosa dei componentiElementi sicuri certificati CC EAL5+/6+, scelti per la comprovata resistenza alle manomissioni.
03 Solo firmware firmatoTutto il firmware è firmato crittograficamente. Le build non firmate non si avvieranno né verranno eseguite su alcun dispositivo ELLIPAL.
Controllo della produzione autorizzato

Controllo qualità della produzione

Ogni dispositivo viene prodotto con un’autorizzazione controllata; la fabbrica può realizzare solo ciò che approviamo.

Produzione controllata per lotti e a quantità limitata

La fabbrica può produrre esclusivamente dispositivi che ELLIPAL ha autorizzato esplicitamente. Ogni lotto di produzione ha un limite fisso di quantità e un periodo di validità; una volta raggiunto uno dei due limiti, la linea di produzione si arresta e non è possibile produrre altre unità senza un nuovo ciclo di autorizzazione da parte di ELLIPAL.

La produzione non autorizzata è impossibile

Anche con pieno accesso a materiali e attrezzature, la fabbrica non può produrre dispositivi funzionanti oltre quanto autorizziamo. Il sistema impone limiti rigidi alle registrazioni duplicate e qualsiasi anomalia viene segnalata e bloccata all’origine.

Verifica reciproca, non fiducia unilaterale

L’autorizzazione non è semplicemente «il server dice OK». Ogni dispositivo verifica autonomamente l’autorizzazione ricevuta, utilizzando lo stesso metodo del nostro server. Se il risultato non corrisponde, il dispositivo la rifiuta. La fabbrica non può falsificare un’autorizzazione e il dispositivo non ne accetterà una alla cieca. Questo è il nostro principio trustless applicato direttamente alla linea di produzione.

Controllo qualità della produzione
Progettazione hardware antimanomissione

Logistica e consegna

La maggior parte dei portafogli hardware si affida a un adesivo antimanomissione sulla confezione. Noi no, perché ogni dispositivo ELLIPAL è protetto dalle manomissioni a livello hardware: aprirlo significa distruggerlo. Un adesivo protegge la confezione. Il nostro design protegge il dispositivo.

Corpo interamente in metallo senza viti

Ricavato da un unico blocco di metallo. I componenti vengono inseriti dalla parte anteriore e sigillati con il display. Nessuna vite, nessuna giunzione, nessun punto d’accesso.

Adesivo proveniente da tutto il mondo

2 mesi di test — selezionato attraverso una ricerca mondiale e testato in condizioni di temperatura costante, umidità costante e alta temperatura. Il suo punto di fusione supera la tolleranza termica del touchscreen: quando l’adesivo si ammorbidisce, lo schermo è già visibilmente danneggiato.

Costruzione sigillata

una volta assemblato, l’involucro non può essere riaperto senza segni visibili di danneggiamento. L’apertura attiva inoltre la cancellazione automatica di tutte le chiavi private: il dispositivo diventa inutilizzabile. Autodistruzione in caso di violazione: i sensori ambientali (luce, temperatura) rilevano i tentativi di intrusione e attivano la cancellazione automatica di tutte le chiavi private. Anche se perdi un dispositivo, i tuoi asset rimangono al sicuro durante il tempo necessario per trasferirli su un nuovo wallet.

Logistica e consegna
Attacco alla catena di approvvigionamento / alla logistica

Un dispositivo intercettato durante la spedizione potrebbe essere aperto, dotato di un tracker o di un trasmettitore Wi-Fi e richiuso: l’utente lo accende, inserisce il proprio PIN e un aggressore lo acquisisce senza mai conoscerlo. Il nostro design hardware rende tutto ciò fisicamente impossibile senza lasciare danni visibili.

Minaccia difesa
Come funziona nelle tue mani

Un unico sistema di sicurezza, non tre prodotti separati

ELLIPAL Titan 2.0 mantiene le tue chiavi offline e firma le transazioni in completo isolamento. ELLIPAL X Card ti permette di portare con te lo stesso livello di sicurezza. ELLIPAL Seed Phrase Steel garantisce che il tuo seed di recupero resista a qualsiasi cosa. Ogni prodotto esiste perché risolve un problema specifico nella catena di protezione degli asset; insieme, formano un sistema di sicurezza completo.

ELLIPAL Titan 2.0

Pionieri del cold wallet crypto air-gapped

Creazione del portafoglio

Generazione delle chiavi completamente offline

Niente USB, niente Bluetooth, niente Wi-Fi. La tua chiave privata viene generata all’interno dell’elemento sicuro CC EAL5+, un dispositivo che non si è mai connesso a nessuna rete e non lo farà mai.

2 fonti del seed + passphrase

Scegli la tua entropia: il generatore hardware di numeri casuali reali (TRNG) integrato nell’elemento sicuro oppure importa una frase seed BIP39 esistente. Aggiungi una passphrase per un ulteriore livello di protezione.

Passphrase, la tua chiave definitiva

Una passphrase può essere qualsiasi testo tu scelga: un verso di poesia, una frase personale, fino a circa 100 caratteri tra lettere, numeri e simboli. Crea un portafoglio nascosto completamente separato, basato sulla tua frase seed. Anche se qualcuno ottiene le tue 12 o 24 parole, i tuoi asset rimangono invisibili. La casualità dipende interamente da te: nessun dispositivo, azienda o altra persona è coinvolta.

Chiave privata memorizzata nell’elemento sicuro

L’elemento sicuro genera il numero casuale, esegue la derivazione della chiave e memorizza internamente la chiave privata risultante. La chiave privata non lascia mai il chip sicuro CC EAL5+.

Firma in modalità air gap

Verifica incrociata e firma trasparente

L’intento della tua transazione viene verificato attraverso più livelli indipendenti. Indipendentemente da quale parte della catena sia compromessa — l’app, la rete o qualsiasi elemento intermedio — ogni manomissione del contenuto della transazione viene rilevata e bloccata prima della firma.

Il grande touchscreen di Titan consente una firma trasparente: ogni transazione viene visualizzata sul dispositivo in modo completo e facilmente comprensibile, includendo indirizzo del destinatario, importo, commissione e interazione con il contratto. Non firmi mai alla cieca un hash che non puoi leggere. Inoltre, poiché questi dati vengono visualizzati su un dispositivo isolato dalla rete che non è mai stato connesso a nessuna rete, ciò che vedi sullo schermo corrisponde garantitamente a ciò che viene firmato. Nessun altro schermo connesso può fare la stessa promessa.

Password e controllo degli accessi

Impostazione di sequenze, accesso a più account

Titan utilizza lo sblocco tramite sequenza e sequenze diverse aprono account diversi. Questo significa che puoi avere un account esca e un account reale sullo stesso dispositivo. Sotto costrizione, inserisci la sequenza dell’account esca: i tuoi asset reali rimangono nascosti e inaccessibili.

Password per le transazioni di ogni account

Ogni account ha una propria password indipendente per le transazioni, richiesta ogni volta che sposti degli asset. Anche se qualcuno ottiene accesso al dispositivo, non può firmare transazioni senza la password corretta per quello specifico account.

Tastiera sicura con layout casuale

La tastiera sul dispositivo mescola la posizione dei tasti ogni volta. L’uso ripetuto lascia impronte e tracce di usura sui tasti in posizione fissa; gli aggressori hanno utilizzato telecamere termiche e spettrometri per dedurre le password da queste tracce. Un layout casuale elimina questo vettore di attacco.

Cancellazione automatica dopo una sequenza errata

Più tentativi consecutivi di sblocco errati cancellano automaticamente tutti i dati. In combinazione con l’isolamento fisico, l’estrazione forzata diventa impraticabile.

Nessun dato biometrico, per scelta progettuale

Le impronte digitali possono essere estorte. Il volto può essere scansionato mentre dormi. Abbiamo scelto le password perché non possono essere sottratte senza la tua volontà.

ELLIPAL X Card

Portafoglio hardware NFC per principianti

Creazione del wallet

Generazione delle chiavi completamente offline

Niente USB, niente Bluetooth, niente Wi‑Fi. La tua chiave privata viene generata all'interno dell'elemento sicuro CC EAL6+, un dispositivo che non si è mai connesso a nessuna rete e non lo farà mai.

2 fonti del seed + passphrase

Scegli la tua entropia: il generatore hardware di numeri veramente casuali (TRNG) integrato nell'elemento sicuro oppure importa una frase seed BIP39 esistente. Aggiungi una passphrase per un ulteriore livello di protezione.

Passphrase, la tua chiave definitiva

Una passphrase può essere qualsiasi testo tu scelga: un verso di poesia, una frase personale, fino a circa 100 caratteri tra lettere, numeri e simboli. Crea un wallet nascosto completamente separato, basato sulla tua frase seed. Anche se qualcuno entra in possesso delle tue 12 o 24 parole, i tuoi asset restano invisibili. La casualità dipende interamente da te: nessun dispositivo, azienda o altra persona è coinvolta.

Chiave privata memorizzata nell'elemento sicuro

L'elemento sicuro genera il numero casuale, esegue la derivazione della chiave e memorizza internamente la chiave privata risultante. La chiave privata non lascia mai il chip sicuro CC EAL6+.

Firma quotidiana

Firma tramite tocco NFC

Firma le transazioni con un tocco NFC fisico. Il chip sicuro esegue internamente la firma crittografica e trasmette solo il risultato firmato; durante il processo, nessun dato della chiave privata lascia mai la carta.

Verifica incrociata e firma trasparente

Molteplici livelli di verifica indipendenti garantiscono che l'intento della tua transazione non possa essere manomesso. Indipendentemente dalla parte della catena compromessa, ogni modifica verrà rilevata e bloccata prima della firma. L'ELLIPAL App mostra ogni transazione in modo completo e comprensibile, includendo indirizzo del destinatario, importo, commissione e interazione con il contratto, così sai sempre esattamente cosa stai firmando prima di toccare il tuo X Card.

Tastiera sicura nell'app

L'ELLIPAL App attiva una tastiera sicura randomizzata per l'inserimento del PIN, impedendo a tastiere di terze parti o malware che catturano lo schermo di intercettare i tuoi input.

Misure di sicurezza

PIN: da 6 a 16 cifre per la firma NFC

È richiesto un unico PIN per ogni transazione firmata tramite tocco NFC. 10 tentativi consecutivi errati cancellano l'elemento sicuro. Dopo 10 cancellazioni cumulative, la carta viene disabilitata permanentemente, impedendo tentativi illimitati di forza bruta tra un ripristino e l'altro.

Nessun dato biometrico, per scelta

Le impronte digitali possono essere estorte. I volti possono essere scansionati mentre dormi. Abbiamo scelto le password perché non possono esserti sottratte senza il tuo consenso.

Vantaggio unico

Nessun aggiornamento del firmware necessario

ELLIPAL X Card e ELLIPAL X Card Starter sono progettati per funzionare senza aggiornamenti del firmware. Un dispositivo che non può essere modificato non può essere compromesso attraverso modifiche: questo elimina un'intera classe di vettori d'attacco.

ELLIPAL Seed Phrase Steel

La carta si dissolve. Steel no.

Perché esiste

Il problema che nessun dispositivo può risolvere

Sia Titan che X Card dipendono in ultima analisi dalla frase seme come backup definitivo. Ma come conservarla? La carta si deteriora, sbiadisce e brucia. Le foto e le copie digitali creano vettori d’attacco. La memoria può tradire. Seed Phrase Steel esiste perché il tuo backup merita lo stesso livello di protezione del tuo dispositivo.

Perché insistiamo sulle frasi seme

Alcuni wallet eliminano completamente la frase seme, ma riteniamo che sia un compromesso sbagliato. Una frase seme sotto il tuo controllo significa che i tuoi asset non sono mai vincolati a un singolo fornitore, dispositivo o servizio. È la base della vera custodia autonoma.

Materiali e specifiche

Acciaio inossidabile 316 di grado marino

Il corpo e le tessere con le lettere sono entrambi realizzati in acciaio inossidabile 316 di grado marino. Resistente al fuoco fino a 1.454°C (2.649°F). Resiste ad acidi forti, allagamenti, urti e pressioni di schiacciamento. 70 × 57 × 6 mm, 130 g, abbastanza compatto da essere conservato in una cassaforte, una cassetta con serratura o in un luogo nascosto.

Compatibile con BIP39

Conserva una frase seme di 12/15/18/21/24 parole oppure due frasi seme separate di 12 parole. Registra le prime quattro lettere di ogni parola usando le 280 tessere con lettere in acciaio inossidabile incluse. Compatibile con quasi tutti i wallet BIP39, non solo ELLIPAL. Foro integrato per il passaggio di un lucchetto o di un tracker. Nessuna batteria, nessun firmware, nessuna manutenzione.

Buona pratica

Solo offline, sempre

Componi le tessere con le lettere a mano. Non fotografare, scansionare o digitalizzare mai la tua frase seme. Seed Phrase Steel esiste proprio affinché il tuo backup non entri mai in contatto con un dispositivo connesso.

Difesa dagli attacchi

Da cosa protegge ELLIPAL

Minacce diverse richiedono difese diverse. Ecco come ogni prodotto dell’ecosistema ELLIPAL ti protegge.

Tipo di attaccoWayportafoglio hardware ELLIPAL
Attacco remoto / di reteGli hacker sfruttano le connessioni cablate o wireless per rubare le chiavi
Attacco alla catena di approvvigionamento / alla logisticaDispositivo intercettato e manomesso durante la spedizione prima di arrivare a te
Manomissione fisica / attacco della cameriera infedeleL’attaccante apre il dispositivo per manomettere l’hardware o estrarre dati
Hijacking degli appuntiIl malware sostituisce l’indirizzo del destinatario quando lo copi e incolli durante un trasferimento
Attacco / coercizione con una chiave inglese da 5 $Sei costretto fisicamente a consegnare le tue criptovalute
Proteggiti

Proteggiti, oltre ogni dispositivo

Il portafoglio hardware più sicuro non può proteggere da ogni errore umano. Queste pratiche valgono per tutti i possessori di criptovalute, indipendentemente dal portafoglio utilizzato.

Proteggi la tua privacy

Non condividere mai pubblicamente i tuoi asset. I post sui social media che mostrano saldi o indirizzi dei wallet hanno portato direttamente ad attacchi mirati. Usa un indirizzo di consegna che non sia quello di casa tua.

Riconosci il phishing

Ti contattiamo esclusivamente tramite i nostri canali ufficiali pubblicati. Qualsiasi email che ti chieda la frase seme, la chiave privata o di «verificare» il tuo portafoglio è sempre una truffa.

Verifica gli indirizzi prima dell'invio

Il malware che dirotta gli appunti può sostituire silenziosamente l’indirizzo di destinazione quando copi e incolli. Confronta sempre l’indirizzo sullo schermo del tuo hardware wallet con quello mostrato nell’app prima di confermare qualsiasi transazione.

Proteggi la tua frase seed

Annotala sul tuo Seed Phrase Steel o su carta, non archiviarla mai in formato digitale. Conservala in un luogo fisico sicuro. Se qualcuno è in possesso della tua frase seme, ha accesso ai tuoi asset, indipendentemente dal tuo hardware.

Diversifica lo spazio di archiviazione

Non mettere tutti i tuoi beni in un unico posto. Distribuiscili su più portafogli e valuta l’utilizzo di diversi tipi di conservazione per importi differenti, proprio come non terresti tutti i tuoi risparmi in un unico conto bancario.

Non fare clic su link sconosciuti

I link di phishing sono il modo più comune con cui vengono rubate le criptovalute: DApp contraffatte, truffe con airdrop e messaggi urgenti del tipo «verifica il tuo portafoglio». Per quanto sia sicuro il tuo portafoglio hardware, cliccare su un link dannoso e firmare una transazione dà agli aggressori il permesso di prosciugare i tuoi asset. In caso di dubbio, non cliccare.