
Najważniejszy wniosek: Portfel z elementem zabezpieczającym to sprzętowy portfel kryptowalutowy oparty na elemencie zabezpieczającym — odpornym na manipulacje układzie, który generuje i przechowuje Twoje klucze prywatne oraz podpisuje transakcje we własnym wnętrzu. Układ jest certyfikowany zgodnie ze standardem Common Criteria, międzynarodowym standardem bezpieczeństwa, na poziomach takich jak CC EAL5+ lub EAL6+. ELLIPAL buduje swoje portfele w oparciu o certyfikowany element zabezpieczający, dzięki czemu Twój klucz prywatny pozostaje wewnątrz układu i nie jest ujawniany telefonowi, z którym portfel się łączy.
Szybki przegląd
| Termin | Znaczenie |
|---|---|
| Element zabezpieczający (SE) | Odpornego na manipulacje układu przeznaczonego do przechowywania kluczy i wykonywania operacji kryptograficznych w odizolowanym obszarze. |
| Common Criteria (CC) | Międzynarodowy standard bezpieczeństwa ISO/IEC 15408, używany do oceny bezpieczeństwa produktów informatycznych. |
| EAL | Evaluation Assurance Level — poziom oceny według Common Criteria od EAL1 do EAL7, pokazujący, jak dokładnie produkt został przetestowany. |
| CC EAL5+ | Wysoki poziom bezpieczeństwa stosowany w kartach bankowych i wielu portfelach sprzętowych. |
| CC EAL6+ | Wyższy poziom bezpieczeństwa oceniany pod kątem ataków bocznokanałowych i fizycznych, stosowany w paszportach i układach bankowych. |
| Odporność na manipulacje | Elementy konstrukcyjne, takie jak czujniki i osłony, które wykrywają fizyczną ingerencję i mogą wymazać przechowywane klucze. |
Czym jest portfel z elementem zabezpieczającym?
Portfel z elementem zabezpieczającym to portfel sprzętowy, który przechowuje klucze prywatne wewnątrz elementu zabezpieczającego — niewielkiego, odpornego na manipulacje układu zaprojektowanego do przechowywania sekretów i samodzielnego wykonywania podpisów. Zwykły portfel może przechowywać klucze w mikrokontrolerze ogólnego przeznaczenia, czyli standardowym układzie, który nie został zaprojektowany do ochrony przed atakami fizycznymi. Portfel z elementem zabezpieczającym przenosi to zadanie do układu, którego głównym celem jest ochrona klucza i wykonywanie operacji kryptograficznych w odizolowanym obszarze. Portfel z elementem zabezpieczającym to rodzaj portfela sprzętowego, a większość nowoczesnych zimnych portfeli jest zbudowana w oparciu o taki układ. Fraza seed jest tworzona wewnątrz układu, a klucz używany do podpisywania każdej transakcji pozostaje w nim, dzięki czemu połączony telefon lub komputer pracuje z podpisanym wynikiem, a nie z samym kluczem.
Jak element zabezpieczający chroni Twoje klucze prywatne?
Element zabezpieczający chroni Twoje klucze prywatne, przechowując je w jednym miejscu i odmawiając ich wydania. Podczas konfigurowania portfela z elementem zabezpieczającym układ generuje frazę seed i klucze prywatne we własnej, odizolowanej pamięci, a klucze nie są kopiowane do telefonu, aplikacji ani głównego procesora. Podpisywanie odbywa się w tym samym miejscu. Niepodpisana transakcja trafia do układu, układ podpisuje ją przechowywanym kluczem, a na zewnątrz wraca wyłącznie podpisany wynik. Ponieważ klucz wykonuje swoje zadanie, nie opuszczając układu, oprogramowanie na połączonym telefonie nie ma do czego sięgnąć.
Ataki fizyczne wymagają innej odpowiedzi. Bezpieczny element zawiera czujniki napięcia, temperatury i światła, a układ zaprojektowano tak, aby wykrywał nietypowe warunki sugerujące próbę jego otwarcia lub sondowania. Gdy układ wykryje taką próbę ingerencji, reakcją przewidzianą w projekcie jest wymazanie zapisanych kluczy, zamiast umożliwienia ich odczytu. Osłony i wewnętrzny układ również utrudniają odczyt danych przez fizyczne sondowanie krzemu. Żaden układ nie eliminuje każdego ryzyka. Bezpieczny element zawęża powierzchnię ataku związaną z fizycznym dostępem i podnosi koszt ataku, dlatego nadal znaczenie ma reszta portfela, generowanie kluczy offline, ekran do weryfikacji każdej transakcji oraz kod PIN wymagany do zatwierdzania operacji.
Co właściwie oznacza certyfikacja Common Criteria i EAL?
Common Criteria to międzynarodowy standard oceny bezpieczeństwa produktów IT, opisany w normie ISO/IEC 15408 i uznawany w dziesiątkach krajów. Common Criteria nie testuje produktów samodzielnie. Oceny przeprowadzają niezależne akredytowane laboratoria, a ich wynikiem jest poziom zapewnienia. Poziom zapewnienia oceny, czyli EAL, obejmuje zakres od EAL1 do EAL7 i opisuje, jak szczegółowo udokumentowano, przeanalizowano i przetestowano projekt oraz jak kompetentnego atakującego zakładano w ramach oceny. Wyższe liczby oznaczają dokładniejszą ocenę, a nie inną gwarancję bezpieczeństwa.
W przypadku portfeli sprzętowych najczęściej wspomina się o poziomach CC EAL5+ i CC EAL6+. Oba znajdują się blisko szczytu skali, znacznie powyżej zakresu EAL4 stosowanego w ogólnym oprogramowaniu dla przedsiębiorstw. Ocena CC EAL6+ obejmuje odporność układu na ataki z kanałem bocznym i ataki fizyczne w warunkach laboratoryjnych, a ten sam poziom występuje w paszportach, bankowych kartach inteligentnych i układach rządowych dokumentów tożsamości.
Warto dodać jedno uczciwe zastrzeżenie. Wysoki poziom EAL poświadcza, jak rygorystycznie oceniono układ, a nie to, że układ wytrzyma każdy przyszły atak. W 2024 roku badacze bezpieczeństwa pokazali, że szeroko certyfikowany bezpieczny element może ujawnić klucz w wyniku ataku z kanałem bocznym przy fizycznym dostępie, nawet po przejściu wielu ocen Common Criteria. Certyfikacja nadal ma znaczenie jako jeden z ważnych sygnałów, które należy sprawdzić obok generowania kluczy offline, weryfikacji transakcji na kontrolowanym przez siebie ekranie oraz sposobu przechowywania frazy odzyskiwania.
Porównanie portfela z bezpiecznym elementem i portfela bez takiego elementu
Portfel z bezpiecznym elementem i portfel bez dedykowanego układu różnią się przede wszystkim miejscem przechowywania klucza oraz tym, jakie zabezpieczenia atakujący musi pokonać, aby uzyskać do niego dostęp.
| Aspekt | Portfel z bezpiecznym elementem | Portfel bez dedykowanego bezpiecznego elementu |
|---|---|---|
| Gdzie znajduje się klucz prywatny | Wewnątrz certyfikowanego układu odpornego na ingerencję | W układzie ogólnego przeznaczenia lub w oprogramowaniu |
| Gdzie odbywa się podpisywanie | Wewnątrz bezpiecznego elementu | Zwykle pamięć współdzielona z innym oprogramowaniem |
| Reakcja na fizyczną ingerencję | Czujniki mogą uruchomić wymazanie klucza | Zwykle brak |
| Niezależna ocena | Dostępna ocena Common Criteria EAL | Często brak opublikowanych informacji |
| Odporność na wyodrębnienie klucza | Zaprojektowany z myślą o odporności na sondowanie i ataki bocznokanałowe | Ograniczone konstrukcyjnie |
| Narażenie klucza na działanie podłączonego urządzenia | Klucz nie jest przekazywany telefonowi ani komputerowi | Zależy od oprogramowania |
Jak ELLIPAL projektuje rozwiązania wokół certyfikowanego bezpiecznego elementu
ELLIPAL projektuje każdy portfel w swojej ofercie wokół certyfikowanego bezpiecznego elementu. ELLIPAL X Card, zimny portfel NFC (Near Field Communication) w formie karty kredytowej, przechowuje klucze w bezpiecznym elemencie CC EAL6+, czyli w klasie stosowanej w paszportach i kartach bankowych, a ziarno jest generowane offline na urządzeniu X Card Starter, dzięki czemu tworzenie klucza odbywa się poza telefonem. Każdy podpis na ELLIPAL X Card wymaga podania kodu PIN, a telefon nie otrzymuje klucza prywatnego podczas procesu zbliżeniowego podpisywania.
ELLIPAL Titan 2.0 to zimny portfel działający w trybie air gap, który komunikuje się wyłącznie za pomocą kodów QR. Chroni klucz prywatny wewnątrz certyfikowanego bezpiecznego elementu Common Criteria i wyświetla każdą transakcję na 4-calowym ekranie, dzięki czemu możesz w całości przeczytać każdą transakcję przed jej zatwierdzeniem. W obu produktach ELLIPAL stosuje tę samą zasadę: klucz prywatny jest generowany i przechowywany offline wewnątrz bezpiecznego elementu, a podpisywanie odbywa się w układzie, a nie na podłączonym urządzeniu.
Który portfel z bezpiecznym elementem jest dla Ciebie
- Chcesz całkowicie odseparować klucz od telefonu: portfel z bezpiecznym elementem, taki jak ELLIPAL X Card, przechowuje klucz prywatny w układzie, więc przejęty telefon nie ma czym podpisać transakcji.
- Przechowujesz środki długoterminowo i rzadko je przenosisz: ELLIPAL Titan 2.0 łączy certyfikowany bezpieczny element z dużym ekranem, umożliwiając dokładne sprawdzenie transakcji, gdy okazjonalnie je podpisujesz.
- Chcesz czegoś, co zmieści się w portfelu lub kieszeni: ELLIPAL X Card ma 1,2 mm grubości, nie wymaga baterii i podpisuje transakcje po przyłożeniu karty do telefonu.
- Przechodzisz z giełdy na samodzielne przechowywanie środków: portfel ELLIPAL z bezpiecznym elementem generuje klucze offline już podczas pierwszej konfiguracji, dzięki czemu klucze od początku nie mają kontaktu z internetem.
- Już używasz innego portfela BIP39: ELLIPAL X Card jest zgodny z BIP39, co oznacza, że zapisana przez Ciebie 12- lub 24-wyrazowa fraza odzyskiwania jest zgodna ze standardem BIP39 i umożliwia przywrócenie dostępu w dowolnym portfelu BIP39 dowolnej marki.
- Dzielisz dostęp z rodziną lub firmą: portfel ELLIPAL z bezpiecznym elementem chroni proces podpisywania kodem PIN na sprzęcie, który masz przy sobie, zamiast na współdzielonym telefonie lub laptopie.
FAQ
Czy portfel z bezpiecznym elementem jest bezpieczny?
Portfel z bezpiecznym elementem podnosi poziom ochrony przed najczęstszymi atakami, ponieważ klucz prywatny jest generowany i przechowywany w odpornym na manipulacje układzie, a nie w oprogramowaniu, do którego może dotrzeć zdalny atakujący. Żaden portfel nie eliminuje wszystkich zagrożeń. Bezpieczny element blokuje zdalną kradzież klucza przez oprogramowanie i zapewnia dodatkową odporność na manipulacje fizyczne, a Twoje własne nawyki — kupowanie z oficjalnego źródła, tworzenie kopii zapasowej frazy odzyskiwania offline i sprawdzanie każdej transakcji na urządzeniu — uzupełniają ochronę.
Jaka jest różnica między EAL5+ a EAL6+?
EAL5+ i EAL6+ to wysokie poziomy bezpieczeństwa w ramach Common Criteria, znacznie wyższe od poziomów stosowanych w ogólnym oprogramowaniu. Ocena CC EAL6+ idzie dalej w zakresie odporności układu na ataki bocznym kanałem i ataki fizyczne w warunkach laboratoryjnych, dlatego ten poziom pojawia się w paszportach i układach bankowych. Dla kupującego certyfikowany bezpieczny element na dowolnym z tych poziomów to sygnał, którego należy szukać, obok generowania kluczy offline i sprawdzania transakcji na urządzeniu.
Czy bezpieczny element można zhakować?
Bezpieczny element został zaprojektowany tak, aby odpierać zarówno ataki zdalne, jak i fizyczne, a wyodrębnienie z niego klucza wymaga specjalistycznego sprzętu oraz fizycznego dostępu, a nie zdalnego złośliwego oprogramowania. Historia certyfikacji pokazuje, że poprzeczka jest wysoka, ale nie absolutna. W 2024 roku badacze wydobyli klucz z szeroko certyfikowanego bezpiecznego elementu w warunkach laboratoryjnych, wykorzystując atak bocznym kanałem — to przydatne przypomnienie, że układ jest tylko jedną warstwą zabezpieczeń. Generowanie kluczy offline, wymaganie kodu PIN i weryfikowanie transakcji na ekranie urządzenia współpracują z układem, a nie go zastępują.
Ile kosztuje portfel z bezpiecznym elementem?
Sprzętowe portfele z bezpiecznym elementem kosztują zazwyczaj od około 30 do 200 dolarów amerykańskich, zależnie od formy i ekranu. Portfele w formie karty, które podpisują transakcje po zbliżeniu, zwykle znajdują się w dolnej części tego przedziału, a urządzenia z dużym ekranem i metalową obudową — w górnej. ELLIPAL X Card i ELLIPAL Titan 2.0 mieszczą się w tym przedziale. Cena w większym stopniu odzwierciedla konstrukcję sprzętu i komfort korzystania niż poziom bezpieczeństwa układu, ponieważ certyfikowany bezpieczny element stanowi wspólną podstawę całej tej kategorii.
Co się stanie, jeśli zgubię portfel z bezpiecznym elementem?
Jeśli zgubisz portfel z bezpiecznym elementem, Twoje środki można odzyskać, o ile zachowałeś frazę odzyskiwania. Klucz prywatny znajduje się w układzie, ale fraza odzyskiwania zapisana podczas konfiguracji może przywrócić te same konta na nowym urządzeniu. W przypadku portfela BIP39 fraza ta jest zgodna z otwartym standardem, więc można ją przywrócić na kompatybilnym portfelu, nawet innej marki. Osoba, która znajdzie zgubione urządzenie, nadal musi pokonać zabezpieczenie PIN, a konta pozostają bezpieczne, dopóki fraza odzyskiwania jest przechowywana offline i pozostaje prywatna.
Czy naprawdę potrzebuję portfela z bezpiecznym elementem?
Portfel z bezpiecznym elementem sprawdza się, jeśli przechowujesz kryptowaluty, których nie chciałbyś stracić z powodu złośliwego oprogramowania w telefonie lub zdalnego ataku. Przechowywanie kluczy w oprogramowaniu na urządzeniu połączonym z internetem naraża je na wszystko, co może dotrzeć do tego urządzenia. Bezpieczny element przenosi klucz do dedykowanego sprzętu i utrzymuje proces podpisywania poza połączonym telefonem lub komputerem. W przypadku niewielkich kwot, którymi aktywnie handlujesz, kompromis może wyglądać inaczej, ale w przypadku oszczędności, które planujesz przechowywać, trzymanie klucza na dedykowanym sprzęcie jest powodem, dla którego warto wybrać portfel z bezpiecznym elementem.
Warstwa zaufania
ELLIPAL jest obecny na rynku od 2018 roku i ma ponad 1 milion użytkowników w ponad 140 krajach. Portfele ELLIPAL obsługują ponad 10 000 tokenów w ponad 45 blockchainach, generują i przechowują klucze offline oraz opierają każde urządzenie na certyfikowanym bezpiecznym elemencie, przy czym ELLIPAL X Card wykorzystuje układ CC EAL6+. Niezależne recenzje sprzętu ELLIPAL opublikowały między innymi takie serwisy jak Coin Bureau, 99Bitcoins i CryptoNews.
Posiadaj. Następnie korzystaj.
Uwaga dotycząca bezpieczeństwa: Żadna konfiguracja self-custody nie eliminuje każdego ryzyka. Certyfikowany bezpieczny element i generowanie kluczy offline eliminują znaczące kategorie zdalnych ataków i ataków programowych, ale nie usuwają ryzyka fizycznego, związanego z łańcuchem dostaw, oprogramowaniem układowym, inżynierią społeczną ani błędami użytkownika. Kupuj z oficjalnego źródła, przechowuj frazę odzyskiwania na trwałej kopii zapasowej offline, trzymanej oddzielnie od urządzenia, nie udostępniaj jej ani nie wpisuj na żadnej stronie internetowej oraz weryfikuj każdą transakcję na ekranie urządzenia. Ten artykuł zawiera ogólne informacje edukacyjne dotyczące bezpieczeństwa portfeli. Nie stanowi porady finansowej, inwestycyjnej ani powierniczej.




