Verwijderen
De hoogste vorm van beveiliging is niet een sterkere verdediging, maar de afwezigheid van dreiging. Elimineer het aanvalsoppervlak en er blijft niets over om te kraken.
De hoogste vorm van beveiliging is niet een sterkere verdediging, maar de afwezigheid van dreiging. Elimineer het aanvalsoppervlak en er blijft niets over om te kraken.
Elke beveiligingsbelofte die niet onafhankelijk kan worden geverifieerd, is geen belofte maar een bewering. Echte beveiliging nodigt uit tot kritisch onderzoek.
Het beste vertrouwen is het soort dat je nooit hoeft te schenken. Wanneer een systeem zichzelf bewijst door zijn ontwerp, hoef je niemand te vertrouwen, zelfs ons niet.
Beveiliging begint al voordat het product bestaat, in de manier waarop we code schrijven en componenten kiezen.
Elk apparaat wordt geproduceerd onder gecontroleerde goedkeuring; de fabriek mag uitsluitend produceren wat wij goedkeuren.
De fabriek kan alleen apparaten produceren die ELLIPAL uitdrukkelijk heeft geautoriseerd. Elke productiebatch heeft een vaste limiet voor het aantal eenheden en een geldigheidsperiode; zodra een van beide limieten is bereikt, stopt de productielijn en kunnen er geen extra eenheden worden geproduceerd zonder een nieuwe autorisatiecyclus van ELLIPAL.
Zelfs met volledige toegang tot materialen en apparatuur kan de fabriek geen werkende apparaten produceren buiten wat wij autoriseren. Het systeem legt harde limieten op voor dubbele registraties en elke afwijking wordt bij de bron gemarkeerd en geblokkeerd.
Autorisatie is niet simpelweg “de server zegt OK”. Elk apparaat verifieert de ontvangen autorisatie onafhankelijk, met dezelfde methode als onze server. Als het resultaat niet overeenkomt, weigert het apparaat de autorisatie. De fabriek kan geen autorisatie vervalsen en het apparaat accepteert er niet blindelings een. Dit is ons trustless-principe, toegepast op de productielijn zelf.
De meeste hardwarewallets vertrouwen op een verzegeling op de verpakking die laat zien of ermee is geknoeid. Wij niet, omdat elk ELLIPAL-apparaat op hardwareniveau beveiligd is tegen manipulatie: als je het opent, wordt het onbruikbaar. Een verzegeling beschermt de doos. Ons ontwerp beschermt het apparaat.
Gefreesd uit één massief blok metaal. Onderdelen worden aan de voorkant geplaatst en met het display afgesloten. Geen schroeven, geen naden, geen toegangspunten.
2 maanden testen — geselecteerd uit een wereldwijde zoektocht en getest onder omstandigheden met constante temperatuur, constante luchtvochtigheid en hoge temperaturen. Het smeltpunt ligt boven de thermische tolerantie van het touchscreen — tegen de tijd dat de lijm zacht wordt, is het scherm al zichtbaar beschadigd.
Eenmaal gemonteerd kan de behuizing niet opnieuw worden geopend zonder zichtbare beschadigingen. Het openen ervan zorgt ook voor het automatisch wissen van alle privésleutels — het apparaat wordt onbruikbaar. Zelfvernietiging bij inbraak — omgevingssensoren (licht, temperatuur) detecteren pogingen tot binnendringen en zorgen voor het automatisch wissen van alle privésleutels. Zelfs als een apparaat verloren gaat, blijven je activa veilig gedurende de tijd die je nodig hebt om ze naar een nieuwe wallet over te zetten.
Een apparaat dat tijdens de verzending wordt onderschept, kan worden geopend, voorzien van een tracker of wifizender en opnieuw verzegeld — de gebruiker zet het apparaat aan, voert zijn pincode in en een aanvaller onderschept die zonder dat hij de pincode ooit hoeft te kennen. Ons hardwareontwerp maakt dit fysiek onmogelijk zonder zichtbare schade achter te laten.
Verschillende bedreigingen vereisen verschillende beschermingsmaatregelen. Zo beschermt elk product in het ELLIPAL-systeem je.
| Aanvalstype | Way | ELLIPAL Cold Wallet |
|---|---|---|
| Externe netwerkaanval | Hackers maken misbruik van bekabelde of draadloze verbindingen om sleutels te stelen | ✓ |
| Aanval op de toeleveringsketen/logistiek | Apparaat tijdens de verzending onderschept en gemanipuleerd voordat het bij u aankwam | ✓ |
| Fysieke manipulatie / Evil Maid | De aanvaller opent het apparaat om met de hardware te knoeien of gegevens te extraheren | ✓ |
| Klembordkaping | Malware vervangt het adres van de ontvanger wanneer je het tijdens een overboeking kopieert en plakt | ✓ |
| $5 Wrench-aanval / Dwang | Je wordt fysiek gedwongen je crypto af te staan | ✓ |
Deel nooit openbaar welke activa je bezit. Berichten op sociale media met saldi of walletadressen hebben rechtstreeks geleid tot gerichte aanvallen. Gebruik een afleveradres dat niet je thuisadres is.
We nemen alleen contact met je op via onze officieel gepubliceerde kanalen. Elke e-mail waarin om je seed phrase of privésleutel wordt gevraagd, of waarin je wordt verzocht je wallet te ‘verifiëren’, is altijd oplichting.
Malware dat je klembord kaapt, kan het bestemmingsadres stilletjes vervangen wanneer je het kopieert en plakt. Vergelijk altijd het adres op het scherm van je hardwarewallet met het adres dat in de app wordt weergegeven voordat je een transactie bevestigt.
Noteer deze op je Seed Phrase Steel of op papier; bewaar hem nooit digitaal. Bewaar hem op een veilige fysieke locatie. Als iemand je seed phrase heeft, heeft diegene ook je tegoeden, ongeacht je hardware.
Zet niet al je bezittingen op één plek. Verdeel ze over meerdere wallets en overweeg verschillende opslagmethoden te gebruiken voor verschillende bedragen, net zoals je al je spaargeld niet op één bankrekening zou zetten.
Phishinglinks zijn de meest voorkomende manier waarop crypto wordt gestolen: nep-DApps, airdropfraude en dringende berichten als ‘verifieer je wallet’. Hoe veilig je hardwarewallet ook is, door op een schadelijke link te klikken en een transactie te ondertekenen, geef je aanvallers toestemming om je tegoeden leeg te halen. Klik bij twijfel niet.