Rimuovi
La forma più elevata di sicurezza non è una difesa più forte, ma l’assenza di minacce. Elimina la superficie d’attacco e non resterà nulla da violare.
La forma più elevata di sicurezza non è una difesa più forte, ma l’assenza di minacce. Elimina la superficie d’attacco e non resterà nulla da violare.
Qualsiasi promessa di sicurezza che non possa essere verificata in modo indipendente non è una promessa, ma un’affermazione. La vera sicurezza invita al controllo.
La fiducia migliore è quella che non devi mai concedere. Quando un sistema dimostra il proprio valore attraverso la progettazione, non hai bisogno di fidarti di nessuno, nemmeno di noi.
La sicurezza inizia prima ancora che il prodotto esista, dal modo in cui scriviamo il codice e scegliamo i componenti.
Ogni dispositivo viene prodotto con un’autorizzazione controllata; la fabbrica può realizzare solo ciò che approviamo.
La fabbrica può produrre esclusivamente dispositivi che ELLIPAL ha autorizzato esplicitamente. Ogni lotto di produzione ha un limite fisso di quantità e un periodo di validità; una volta raggiunto uno dei due limiti, la linea di produzione si arresta e non è possibile produrre altre unità senza un nuovo ciclo di autorizzazione da parte di ELLIPAL.
Anche con pieno accesso a materiali e attrezzature, la fabbrica non può produrre dispositivi funzionanti oltre quanto autorizziamo. Il sistema impone limiti rigidi alle registrazioni duplicate e qualsiasi anomalia viene segnalata e bloccata all’origine.
L’autorizzazione non è semplicemente «il server dice OK». Ogni dispositivo verifica autonomamente l’autorizzazione ricevuta, utilizzando lo stesso metodo del nostro server. Se il risultato non corrisponde, il dispositivo la rifiuta. La fabbrica non può falsificare un’autorizzazione e il dispositivo non ne accetterà una alla cieca. Questo è il nostro principio trustless applicato direttamente alla linea di produzione.
La maggior parte dei portafogli hardware si affida a un adesivo antimanomissione sulla confezione. Noi no, perché ogni dispositivo ELLIPAL è protetto dalle manomissioni a livello hardware: aprirlo significa distruggerlo. Un adesivo protegge la confezione. Il nostro design protegge il dispositivo.
Ricavato da un unico blocco di metallo. I componenti vengono inseriti dalla parte anteriore e sigillati con il display. Nessuna vite, nessuna giunzione, nessun punto d’accesso.
2 mesi di test — selezionato attraverso una ricerca mondiale e testato in condizioni di temperatura costante, umidità costante e alta temperatura. Il suo punto di fusione supera la tolleranza termica del touchscreen: quando l’adesivo si ammorbidisce, lo schermo è già visibilmente danneggiato.
una volta assemblato, l’involucro non può essere riaperto senza segni visibili di danneggiamento. L’apertura attiva inoltre la cancellazione automatica di tutte le chiavi private: il dispositivo diventa inutilizzabile. Autodistruzione in caso di violazione: i sensori ambientali (luce, temperatura) rilevano i tentativi di intrusione e attivano la cancellazione automatica di tutte le chiavi private. Anche se perdi un dispositivo, i tuoi asset rimangono al sicuro durante il tempo necessario per trasferirli su un nuovo wallet.
Un dispositivo intercettato durante la spedizione potrebbe essere aperto, dotato di un tracker o di un trasmettitore Wi-Fi e richiuso: l’utente lo accende, inserisce il proprio PIN e un aggressore lo acquisisce senza mai conoscerlo. Il nostro design hardware rende tutto ciò fisicamente impossibile senza lasciare danni visibili.
Minacce diverse richiedono difese diverse. Ecco come ogni prodotto dell’ecosistema ELLIPAL ti protegge.
| Tipo di attacco | Way | portafoglio hardware ELLIPAL |
|---|---|---|
| Attacco remoto / di rete | Gli hacker sfruttano le connessioni cablate o wireless per rubare le chiavi | ✓ |
| Attacco alla catena di approvvigionamento / alla logistica | Dispositivo intercettato e manomesso durante la spedizione prima di arrivare a te | ✓ |
| Manomissione fisica / attacco della cameriera infedele | L’attaccante apre il dispositivo per manomettere l’hardware o estrarre dati | ✓ |
| Hijacking degli appunti | Il malware sostituisce l’indirizzo del destinatario quando lo copi e incolli durante un trasferimento | ✓ |
| Attacco / coercizione con una chiave inglese da 5 $ | Sei costretto fisicamente a consegnare le tue criptovalute | ✓ |
Non condividere mai pubblicamente i tuoi asset. I post sui social media che mostrano saldi o indirizzi dei wallet hanno portato direttamente ad attacchi mirati. Usa un indirizzo di consegna che non sia quello di casa tua.
Ti contattiamo esclusivamente tramite i nostri canali ufficiali pubblicati. Qualsiasi email che ti chieda la frase seme, la chiave privata o di «verificare» il tuo portafoglio è sempre una truffa.
Il malware che dirotta gli appunti può sostituire silenziosamente l’indirizzo di destinazione quando copi e incolli. Confronta sempre l’indirizzo sullo schermo del tuo hardware wallet con quello mostrato nell’app prima di confermare qualsiasi transazione.
Annotala sul tuo Seed Phrase Steel o su carta, non archiviarla mai in formato digitale. Conservala in un luogo fisico sicuro. Se qualcuno è in possesso della tua frase seme, ha accesso ai tuoi asset, indipendentemente dal tuo hardware.
Non mettere tutti i tuoi beni in un unico posto. Distribuiscili su più portafogli e valuta l’utilizzo di diversi tipi di conservazione per importi differenti, proprio come non terresti tutti i tuoi risparmi in un unico conto bancario.
I link di phishing sono il modo più comune con cui vengono rubate le criptovalute: DApp contraffatte, truffe con airdrop e messaggi urgenti del tipo «verifica il tuo portafoglio». Per quanto sia sicuro il tuo portafoglio hardware, cliccare su un link dannoso e firmare una transazione dà agli aggressori il permesso di prosciugare i tuoi asset. In caso di dubbio, non cliccare.