
Belangrijkste conclusie: Een wallet met een secure element is een crypto-hardwarewallet die is opgebouwd rond een secure element: een chip die bestand is tegen manipulatie en die je privésleutels in de chip zelf genereert en opslaat en transacties daar ondertekent. De chip is gecertificeerd volgens Common Criteria, de internationale beveiligingsstandaard, met graden zoals CC EAL5+ of EAL6+. ELLIPAL bouwt zijn wallets rond een gecertificeerd secure element, zodat je privésleutel in de chip blijft en niet wordt blootgesteld aan de telefoon waarmee de wallet verbinding maakt.
Naslaginformatie
| Term | Wat het betekent |
|---|---|
| Secure element (SE) | Een chip die bestand is tegen manipulatie en speciaal is bedoeld voor het opslaan van sleutels en het uitvoeren van cryptografische bewerkingen in een geïsoleerd gebied. |
| Common Criteria (CC) | De internationale beveiligingsstandaard ISO/IEC 15408, die wordt gebruikt om de beveiliging van IT-producten te beoordelen. |
| EAL | Evaluation Assurance Level, een Common Criteria-classificatie van EAL1 tot EAL7 die aangeeft hoe grondig een product is getest. |
| CC EAL5+ | Een hoge beveiligingsgraad die wordt gebruikt in bankpassen en veel hardwarewallets. |
| CC EAL6+ | Een hogere beveiligingsgraad, beoordeeld op bescherming tegen side-channel- en fysieke aanvallen, die wordt gebruikt in paspoorten en bankchips. |
| Bestand tegen manipulatie | Ontwerpkenmerken, zoals sensoren en afscherming, die fysieke inbraak detecteren en opgeslagen sleutels kunnen wissen. |
Wat is een wallet met een secure element?
Een wallet met een secure element is een hardwarewallet die je privésleutels in een secure element bewaart: een kleine chip die bestand is tegen manipulatie en ontworpen is om geheimen op te slaan en zelfstandig transacties te ondertekenen. Een gewone wallet kan sleutels bewaren in een microcontroller voor algemeen gebruik, een standaardchip die niet is gebouwd om fysieke aanvallen te weerstaan. Een wallet met een secure element verplaatst die taak naar een chip die volledig is bedoeld om de sleutel te bewaken en cryptografie in een geïsoleerd gebied uit te voeren. Een wallet met een secure element is een type hardwarewallet, en de meeste moderne cold wallets zijn hierop gebaseerd. De seed phrase wordt in de chip aangemaakt en de sleutel die wordt gebruikt om elke transactie te ondertekenen blijft daar, zodat de verbonden telefoon of computer met ondertekende uitvoer werkt in plaats van met de sleutel zelf.
Hoe beschermt een secure element je privésleutels?
Een secure element beschermt je privésleutels door ze op één plek te houden en ze niet af te staan. Wanneer je een wallet met een secure element instelt, genereert de chip de seed en privésleutels in zijn eigen geïsoleerde geheugen. De sleutels worden niet naar de telefoon, de app of de hoofdprocessor gekopieerd. Het ondertekenen gebeurt op dezelfde plek. De niet-ondertekende transactie gaat de chip in, de chip ondertekent deze met de sleutel die hij bevat, en alleen het ondertekende resultaat komt er weer uit. Omdat de sleutel zijn werk doet zonder de chip te verlaten, heeft software op een verbonden telefoon niets om bij te komen.
Op fysieke aanvallen luidt het antwoord anders. Een beveiligingselement bevat sensoren voor spanning, temperatuur en licht, en de chip is ontworpen om abnormale omstandigheden te detecteren die erop wijzen dat iemand de chip probeert te openen of te onderzoeken. Wanneer de chip een dergelijke indringing detecteert, is de reactie van het ontwerp dat de opgeslagen sleutels worden gewist in plaats van uitgelezen. De afscherming en interne opbouw maken het ook moeilijker om gegevens uit te lezen door het silicium fysiek te onderzoeken. Geen enkele chip neemt elk risico weg. Een beveiligingselement verkleint het aanvalsoppervlak voor fysieke toegang en verhoogt de kosten van een aanval. Daarom blijven ook de rest van de wallet, offline gegenereerde sleutels, een scherm om elke transactie te verifiëren en een pincode die het ondertekenen afschermt, belangrijk.
Wat betekenen Common Criteria- en EAL-certificering eigenlijk?
Common Criteria is de internationale norm voor het evalueren van de beveiliging van IT-producten, vastgelegd als ISO/IEC 15408 en erkend in tientallen landen. Common Criteria test producten niet zelf. Onafhankelijke, geaccrediteerde laboratoria voeren de evaluaties uit, met een zekerheidsniveau als resultaat. Het Evaluation Assurance Level, of EAL, loopt van EAL1 tot EAL7 en beschrijft hoe grondig het ontwerp is gedocumenteerd, geanalyseerd en getest, en van welk aanvalsvermogen de evaluatie uitging. Hogere cijfers betekenen een grondigere evaluatie, niet een andere veiligheidsgarantie.
Voor hardwarewallets zijn CC EAL5+ en CC EAL6+ de classificaties die het vaakst ter sprake komen. Beide staan dicht bij de top van de schaal, ruim boven het EAL4-bereik dat voor algemene bedrijfssoftware wordt gebruikt. Bij een CC EAL6+-evaluatie wordt gekeken naar de weerstand van een chip tegen zijkanaal- en fysieke aanvallen onder laboratoriumomstandigheden, en dezelfde classificatie komt voor in paspoorten, bankkaarten met chip en chips in overheids-ID's.
Een eerlijke kanttekening hoort hier op zijn plaats. Een hoge EAL-classificatie bevestigt hoe grondig een chip is geëvalueerd, niet dat de chip bestand is tegen elke toekomstige aanval. In 2024 toonden beveiligingsonderzoekers aan dat een veelgecertificeerd beveiligingselement via een zijkanaal informatie over een sleutel kon lekken bij fysieke toegang, zelfs nadat het talloze Common Criteria-evaluaties had doorstaan. Certificering blijft belangrijk als een sterk signaal om op te letten, naast offline gegenereerde sleutels, het verifiëren van transacties op een scherm dat je beheert en de manier waarop je je herstelzin bewaart.
Hoe een wallet met een secure element zich verhoudt tot een wallet zonder secure element
Een wallet met een secure element en een wallet zonder speciale chip verschillen vooral in waar de sleutel zich bevindt en wat een aanvaller moet omzeilen om erbij te komen.
| Aspect | Wallet met secure element | Wallet zonder speciaal secure element |
|---|---|---|
| Waar de privésleutel zich bevindt | In een gecertificeerde chip die bestand is tegen manipulatie | In een chip voor algemene doeleinden of in software |
| Waar het ondertekenen plaatsvindt | In het secure element | In het algemeen geheugen dat door andere software kan worden gedeeld |
| Fysieke reactie op manipulatie | Sensoren kunnen het wissen van de sleutel activeren | Meestal geen |
| Onafhankelijke evaluatie | Beschikbare Common Criteria EAL-classificatie | Vaak niet gepubliceerd |
| Bestand tegen het extraheren van sleutels | Ontworpen om bestand te zijn tegen probing en side-channel-aanvallen | Van nature beperkt |
| Blootstelling van de sleutel aan het verbonden apparaat | De sleutel wordt niet aan de telefoon of computer doorgegeven | Hangt af van de software |
Hoe ELLIPAL bouwt rond een gecertificeerd secure element
ELLIPAL bouwt elke wallet in zijn assortiment rond een gecertificeerd secure element. De ELLIPAL X Card, een NFC-cold wallet (Near Field Communication) in creditcardformaat, slaat sleutels op in een CC EAL6+-secure element, de beveiligingsklasse die wordt gebruikt in paspoorten en bankkaarten. De seed wordt offline gegenereerd op het X Card Starter-apparaat, zodat het aanmaken van sleutels buiten je telefoon blijft. Elke handtekening op de ELLIPAL X Card wordt beveiligd met een pincode, en de telefoon ontvangt de privésleutel niet tijdens het tikken om te ondertekenen.
De ELLIPAL Titan 2.0 is een air-gapped cold wallet die uitsluitend via QR-codes communiceert. De wallet beschermt de privésleutel in een gecertificeerd Common Criteria-secure element en toont elke transactie op een scherm van 4 inch, zodat je elke transactie volledig kunt lezen voordat je deze goedkeurt. Bij beide producten hanteert ELLIPAL hetzelfde principe: de privésleutel wordt offline in het secure element gegenereerd en opgeslagen, en het ondertekenen gebeurt op de chip in plaats van op een verbonden apparaat.
Welke wallet met een secure element past bij jou
- Je wilt de sleutel volledig van je telefoon verwijderd houden: een wallet met een secure element, zoals de ELLIPAL X Card, bewaart de privésleutel op de chip, zodat een gecompromitteerde telefoon niets heeft waarmee hij kan ondertekenen.
- Je houdt je tegoeden voor de lange termijn aan en verplaatst ze zelden: de ELLIPAL Titan 2.0 combineert een gecertificeerd secure element met een groot scherm, zodat je de transactie zorgvuldig kunt controleren op de zeldzame momenten waarop je ondertekent.
- Je wilt iets dat in een wallet of zak past: de ELLIPAL X Card is 1,2 mm dik, werkt zonder batterij en ondertekent transacties door de kaart tegen je telefoon te houden.
- Je stapt over van een exchange naar zelfbeheer: een ELLIPAL-wallet met een beveiligd element genereert je sleutels vanaf de eerste configuratie offline, zodat de sleutels buiten het internet ontstaan.
- Je gebruikt al een andere BIP39-wallet: de ELLIPAL X Card is compatibel met BIP39. Dat betekent dat de herstelzin van 12 of 24 woorden die je opschrijft, de BIP39-standaard volgt en kan worden hersteld op elke BIP39-wallet van elk merk.
- Je deelt de toegang met familie of een bedrijf: een ELLIPAL-wallet met een beveiligd element houdt het ondertekenen achter een PIN op hardware die je zelf beheert, in plaats van op een gedeelde telefoon of laptop.
Veelgestelde vragen
Is een wallet met een beveiligd element veilig?
Een wallet met een beveiligd element verhoogt de bescherming tegen de meest voorkomende aanvallen, omdat de privésleutel binnen een sabotagebestendige chip wordt gegenereerd en bewaard, in plaats van in software die een aanvaller op afstand kan bereiken. Geen enkele wallet neemt elk risico weg. Een beveiligd element voorkomt dat de sleutel op afstand via software wordt gestolen en biedt extra bescherming tegen fysieke manipulatie. Je eigen gewoonten, kopen via een officiële bron, offline een back-up van de herstelzin maken en elke transactie op het apparaat controleren, dekken de rest af.
Wat is het verschil tussen EAL5+ en EAL6+?
EAL5+ en EAL6+ zijn beide hoge betrouwbaarheidsniveaus binnen Common Criteria, en beide liggen ver boven de niveaus die voor algemene software worden gebruikt. Een CC EAL6+-evaluatie gaat dieper in op de weerstand van een chip tegen zijkanaal- en fysieke aanvallen onder laboratoriumomstandigheden. Daarom komt deze classificatie voor in paspoorten en bankchips. Voor kopers is een gecertificeerd beveiligd element met een van beide niveaus het belangrijkste signaal om op te letten, naast offline sleutelgeneratie en transactiecontroles op het apparaat.
Kan een beveiligd element worden gehackt?
Een beveiligd element is ontworpen om zowel externe als fysieke aanvallen te weerstaan. Om er een sleutel uit te halen, zijn gespecialiseerde apparatuur en fysieke toegang nodig, niet alleen malware op afstand. De certificeringsgeschiedenis laat zien dat de lat hoog ligt, maar niet absoluut is. In 2024 haalden onderzoekers in een laboratorium via een zijkanaalaanval een sleutel uit een veelgebruikt, breed gecertificeerd beveiligd element. Dat herinnert ons eraan dat de chip slechts één beveiligingslaag is. Offline sleutelgeneratie, PIN-beveiliging en het controleren van transacties op het apparaatscherm werken samen met de chip, niet in plaats daarvan.
Hoeveel kost een wallet met een beveiligd element?
Hardware wallets met een secure element kosten doorgaans ongeveer 30 tot 200 US dollar, afhankelijk van de vormfactor en het scherm. Wallets in kaartvorm die transacties met een tik ondertekenen, bevinden zich meestal aan de onderkant van deze prijsklasse, terwijl apparaten met een groot scherm en een metalen behuizing duurder zijn. De ELLIPAL X Card en de ELLIPAL Titan 2.0 vallen binnen dit bereik. De prijs weerspiegelt vooral de hardware en de gebruikservaring, en minder de sterkte van de chip, omdat een gecertificeerd secure element het gemeenschappelijke uitgangspunt binnen deze categorie is.
Wat gebeurt er als ik een wallet met een secure element verlies?
Als u een wallet met een secure element verliest, kunt u uw tegoeden herstellen zolang u uw herstelzin hebt bewaard. De privésleutel bevindt zich op de chip, maar met de herstelzin die u tijdens de configuratie hebt opgeschreven, kunt u dezelfde accounts op een nieuw apparaat herstellen. Voor een BIP39-wallet volgt die zin een open standaard, zodat deze ook op een compatibele wallet van een ander merk kan worden hersteld. Iedereen die het verloren apparaat vindt, stuit nog steeds op de pincode, en de accounts blijven veilig zolang uw herstelzin offline en privé blijft.
Heb ik echt een wallet met een secure element nodig?
Een wallet met een secure element bewijst zijn waarde als u crypto aanhoudt die u niet door malware op uw telefoon of een exploit op afstand wilt verliezen. Als u sleutels softwarematig bewaart op een apparaat dat met internet is verbonden, blijven ze blootgesteld aan alles wat dat apparaat bereikt. Een secure element verplaatst de sleutel naar speciale hardware en houdt het ondertekenen buiten bereik van de verbonden telefoon of computer. Voor kleine bedragen die u actief verhandelt, kan de afweging er anders uitzien, maar voor spaargeld dat u van plan bent aan te houden, is het bewaren van de sleutel op speciale hardware de reden om voor een wallet met een secure element te kiezen.
De vertrouwenslaag
ELLIPAL is sinds 2018 op de markt en heeft meer dan 1 miljoen gebruikers in meer dan 140 landen. ELLIPAL-wallets ondersteunen meer dan 10.000 tokens op meer dan 45 blockchains, genereren en bewaren sleutels offline en bouwen elk apparaat rond een gecertificeerd secure element, waarbij de ELLIPAL X Card een CC EAL6+-chip gebruikt. Onafhankelijke reviews van ELLIPAL-hardware zijn gepubliceerd door onder meer Coin Bureau, 99Bitcoins en CryptoNews.
Bezittingen. Gebruik ze.
Beveiligingsnotitie: Geen enkele self-custodyconfiguratie neemt elk risico weg. Een gecertificeerd secure element en offline gegenereerde sleutels beperken belangrijke categorieën van aanvallen op afstand en via software, maar nemen risico's op het gebied van fysieke beveiliging, de toeleveringsketen, firmware, social engineering of gebruikersfouten niet weg. Koop bij een officiële bron, bewaar uw herstelzin op een duurzame offline back-up die u apart van het apparaat bewaart, deel deze niet en voer deze op geen enkele website in. Controleer elke transactie op het scherm van het apparaat. Dit artikel bevat algemene educatieve informatie over walletbeveiliging. Het is geen financieel, beleggings- of bewaaradvies.




