ELLIPAL Security Lab

Większość portfeli dodaje lepsze zamki, Usunęliśmy drzwi.

Bezpieczeństwo nie jest funkcją, którą dodajemy — to zasada, na której opieramy nasze działania. Wszystko poniżej odzwierciedla nasze podejście do ochrony Twoich zasobów.

Nie jest funkcją żadnego pojedynczego produktu, lecz przekonaniem stojącym za wszystkim, co tworzymy. Jedna filozofia, trzy zasady stosowane we wszystkich produkowanych przez nas urządzeniach.

Zasada 01

Usuń

Najwyższą formą bezpieczeństwa nie jest silniejsza obrona, lecz brak zagrożenia. Wyeliminuj powierzchnię ataku, a nie pozostanie nic do zaatakowania.

Zasada 02

Zweryfikuj

Każda obietnica dotycząca bezpieczeństwa, której nie można niezależnie zweryfikować, nie jest obietnicą, lecz twierdzeniem. Prawdziwe bezpieczeństwo zachęca do weryfikacji.

Zasada 03

Nieufne

Najlepsze zaufanie to takie, którego nigdy nie musisz obdarzać. Gdy system z założenia dowodzi swojej niezawodności, nie musisz ufać nikomu — nawet nam.

Zanim to otrzymasz

Bezpieczeństwo, zanim to otrzymasz

Zanim urządzenie trafi w Twoje ręce, bezpieczeństwo już działa — od pierwszej linii kodu aż do chwili, gdy dotrze do Twoich drzwi.

Środki bezpieczeństwa

Badania i rozwój

Bezpieczeństwo zaczyna się, zanim produkt jeszcze powstanie — w sposobie, w jaki piszemy kod i wybieramy komponenty.

01 Standardy bezpiecznego kodowaniaWielopoziomowe procesy przeglądu kodu ustanowione od pierwszego dnia.
02 Ścisły wybór komponentówCertyfikowane elementy bezpieczne CC EAL5+/6+ wybrane ze względu na potwierdzoną odporność na manipulacje.
03 Tylko podpisane oprogramowanie układoweCałe oprogramowanie układowe jest podpisane kryptograficznie. Niepodpisane kompilacje nie uruchomią się ani nie będą działać na żadnym urządzeniu ELLIPAL.
Autoryzowana kontrola produkcji

Kontrola jakości produkcji

Każde urządzenie jest produkowane w ramach kontrolowanego upoważnienia, a fabryka może wytwarzać wyłącznie to, co zatwierdzimy.

Produkcja kontrolowana partiami i ograniczona ilościowo

Fabryka może produkować wyłącznie urządzenia, na które ELLIPAL wyraźnie wyraziła zgodę. Każda partia produkcyjna ma ustalony limit ilościowy oraz okres ważności; po osiągnięciu któregokolwiek z tych limitów linia produkcyjna zostaje zatrzymana i nie można wyprodukować dodatkowych urządzeń bez nowego cyklu autoryzacji ze strony ELLIPAL.

Nieautoryzowana produkcja jest niemożliwa

Nawet przy pełnym dostępie do materiałów i sprzętu fabryka nie może produkować działających urządzeń w liczbie większej niż przez nas autoryzowana. System egzekwuje ścisłe limity dotyczące zduplikowanych rejestracji, a każda anomalia jest oznaczana i blokowana u źródła.

Wzajemna weryfikacja, a nie jednostronne zaufanie

Autoryzacja nie sprowadza się po prostu do tego, że „serwer mówi: OK”. Każde urządzenie niezależnie weryfikuje otrzymaną autoryzację, korzystając z tej samej metody co nasz serwer. Jeśli wynik się nie zgadza, urządzenie ją odrzuca. Fabryka nie może sfałszować autoryzacji, a urządzenie nie zaakceptuje jej bezkrytycznie. To nasza zasada niewymagająca zaufania zastosowana bezpośrednio na linii produkcyjnej.

Kontrola jakości produkcji
Konstrukcja sprzętowa odporna na manipulacje

Logistyka i dostawa

Większość portfeli sprzętowych opiera się na plombie zabezpieczającej na opakowaniu. My nie, ponieważ każde urządzenie ELLIPAL ma zabezpieczenie przed ingerencją na poziomie sprzętowym — jego otwarcie je niszczy. Plomba chroni pudełko. Nasza konstrukcja chroni urządzenie.

Bez śrub, w pełni metalowa obudowa

Wykonane z jednego bloku metalu. Komponenty są wkładane od przodu i zabezpieczane wyświetlaczem. Bez śrub, bez łączeń, bez punktów dostępu.

Klej pozyskiwany z całego świata

2 miesiące testów — wybrany w wyniku globalnych poszukiwań, testowany w warunkach stałej temperatury, stałej wilgotności oraz wysokiej temperatury. Jego temperatura topnienia przekracza odporność termiczną ekranu dotykowego — zanim klej zmięknie, ekran jest już wyraźnie uszkodzony.

Konstrukcja uszczelniona

Po złożeniu obudowy nie można jej ponownie otworzyć bez widocznych uszkodzeń. Otwarcie powoduje również automatyczne usunięcie wszystkich kluczy prywatnych — urządzenie staje się niezdatne do użytku. Samozniszczenie w przypadku naruszenia — czujniki środowiskowe (światła i temperatury) wykrywają próby ingerencji i uruchamiają automatyczne usunięcie wszystkich kluczy prywatnych. Nawet jeśli urządzenie zostanie zgubione, Twoje aktywa pozostają bezpieczne w czasie potrzebnym na przeniesienie ich do nowego portfela.

Logistyka i dostawa
Atak na łańcuch dostaw / logistykę

Urządzenie przechwycone podczas wysyłki można otworzyć, wyposażyć w moduł śledzący lub nadajnik Wi‑Fi, a następnie ponownie zaplombować — użytkownik włącza je, wpisuje kod PIN, a atakujący przechwytuje go, nawet nie wiedząc o jego obecności. Nasza konstrukcja sprzętowa sprawia, że jest to fizycznie niemożliwe bez pozostawienia widocznych uszkodzeń.

Zagrożenie zostało odparte
Jak to działa w Twoich rękach

Jeden system bezpieczeństwa, a nie trzy oddzielne produkty

ELLIPAL Titan 2.0 przechowuje Twoje klucze offline i podpisuje transakcje w pełnej izolacji. ELLIPAL X Card pozwala korzystać z tego samego poziomu bezpieczeństwa w podróży. ELLIPAL Seed Phrase Steel zapewnia, że Twoja fraza odzyskiwania przetrwa wszystko. Każdy produkt powstał, aby rozwiązać konkretny problem w łańcuchu ochrony aktywów, a razem tworzą kompletny system bezpieczeństwa.

ELLIPAL Titan 2.0

Pionierski portfel kryptowalutowy typu cold wallet działający w trybie air-gapped

Tworzenie portfela

Generowanie kluczy całkowicie offline

Bez USB, Bluetootha i Wi-Fi. Twój klucz prywatny jest generowany wewnątrz bezpiecznego elementu CC EAL5+ — urządzenia, które nigdy nie łączyło się z żadną siecią i nigdy się nie połączy.

2 źródła ziarna + hasło dodatkowe

Wybierz źródło entropii: sprzętowy generator liczb prawdziwie losowych (TRNG) znajdujący się w bezpiecznym elemencie albo zaimportuj istniejącą frazę zalążkową BIP39. Dodaj hasło dodatkowe, aby uzyskać kolejną warstwę ochrony.

Hasło dodatkowe — Twój najważniejszy klucz

Hasłem dodatkowym może być dowolny wybrany przez Ciebie tekst: wers poezji, osobista fraza, maksymalnie około 100 znaków — liter, cyfr i symboli. Tworzy ono całkowicie oddzielny, ukryty portfel na bazie Twojej frazy zalążkowej. Nawet jeśli ktoś zdobędzie Twoje 12 lub 24 słowa, Twoje aktywa pozostaną niewidoczne. Losowość zależy wyłącznie od Ciebie — nie uczestniczy w tym żadne urządzenie, firma ani inna osoba.

Klucz prywatny przechowywany w bezpiecznym elemencie

Bezpieczny element generuje liczbę losową, przeprowadza wyprowadzanie klucza i przechowuje wynikowy klucz prywatny wewnątrz siebie. Klucz prywatny nigdy nie opuszcza bezpiecznego układu CC EAL5+.

Podpisywanie z izolacją od sieci

Weryfikacja krzyżowa i przejrzyste podpisywanie

Intencja transakcji jest weryfikowana przez wiele niezależnych warstw. Niezależnie od tego, która część łańcucha zostanie zaatakowana — aplikacja, sieć czy cokolwiek pomiędzy — każda modyfikacja treści transakcji zostanie wykryta i zablokowana przed podpisaniem.

Duży ekran dotykowy urządzenia Titan umożliwia przejrzyste podpisywanie — każda transakcja jest wyświetlana na urządzeniu w całości i w czytelnej dla człowieka formie: adres odbiorcy, kwota, opłata i interakcja z kontraktem. Nigdy nie podpisujesz w ciemno skrótu, którego nie możesz odczytać. Ponieważ dane są renderowane na urządzeniu odizolowanym od sieci, które nigdy nie miało z nią kontaktu, to, co widzisz na ekranie, na pewno jest tym, co zostanie podpisane. Żaden inny podłączony ekran nie może tego zagwarantować.

Hasło i kontrola dostępu

Ustawianie wzoru, dostęp do wielu kont

Titan korzysta z odblokowywania za pomocą wzoru, a różne wzory otwierają różne konta. Oznacza to, że na tym samym urządzeniu możesz mieć konto pozorne i prawdziwe. W sytuacji przymusu wprowadź wzór pozorny — Twoje prawdziwe aktywa pozostaną ukryte i niedostępne.

Oddzielne hasło transakcyjne dla każdego konta

Każde konto ma własne, niezależne hasło transakcyjne, wymagane za każdym razem, gdy przenosisz aktywa. Nawet jeśli ktoś uzyska dostęp do urządzenia, nie będzie mógł podpisać transakcji bez prawidłowego hasła do konkretnego konta.

Bezpieczna klawiatura z losowym układem

Klawiatura na urządzeniu za każdym razem zmienia położenie klawiszy. Wielokrotne używanie pozostawia odciski palców i ślady zużycia na klawiszach o stałym położeniu, a atakujący wykorzystywali kamery termowizyjne i spektrometry do odgadywania haseł na podstawie tych śladów. Losowy układ eliminuje ten wektor ataku.

Automatyczne wymazanie po wprowadzeniu błędnego wzoru

Wielokrotne następujące po sobie nieudane próby odblokowania automatycznie usuwają wszystkie dane. W połączeniu z fizyczną izolacją sprawia to, że wymuszone wydobycie danych staje się niepraktyczne.

Brak biometrii — celowy wybór

Można Cię zmusić do użycia odcisku palca. Twoją twarz można zeskanować podczas snu. Wybraliśmy hasła, ponieważ nie można ich odebrać Ci bez Twojej woli.

ELLIPAL X Card

Portfel sprzętowy NFC dla początkujących

Tworzenie portfela

Generowanie klucza w pełni offline

Bez USB, bez Bluetooth, bez Wi-Fi. Twój klucz prywatny jest generowany wewnątrz bezpiecznego elementu CC EAL6+, urządzenia, które nigdy nie łączyło się z żadną siecią i nigdy się nie połączy.

2 źródła ziarna + hasło

Wybierz źródło entropii: sprzętowy generator prawdziwie losowych liczb (TRNG) wewnątrz bezpiecznego elementu albo zaimportuj istniejącą frazę zalążkową BIP39. Dodaj hasło, aby uzyskać dodatkową warstwę ochrony.

Hasło — Twój ostateczny klucz

Hasło może być dowolnym wybranym przez Ciebie tekstem: wersem poezji lub osobistą frazą, maksymalnie około 100 znaków, w tym liter, cyfr i symboli. Tworzy ono całkowicie oddzielny, ukryty portfel na bazie Twojej frazy zalążkowej. Nawet jeśli ktoś zdobędzie Twoje 12/24 słowa, Twoje aktywa pozostaną niewidoczne. Losowość zależy wyłącznie od Ciebie — nie uczestniczy w tym żadne urządzenie, firma ani inna osoba.

Klucz prywatny przechowywany w bezpiecznym elemencie

Bezpieczny element generuje liczbę losową, przeprowadza wyprowadzanie klucza i przechowuje wynikowy klucz prywatny wewnątrz siebie. Klucz prywatny nigdy nie opuszcza bezpiecznego układu CC EAL6+.

Codzienne podpisywanie

Podpisywanie przez przyłożenie NFC

Podpisuj transakcje fizycznym przyłożeniem NFC. Bezpieczny układ wykonuje podpis kryptograficzny wewnętrznie i przesyła wyłącznie podpisany wynik — podczas tego procesu żadne dane klucza prywatnego nie opuszczają karty.

Weryfikacja krzyżowa i przejrzyste podpisywanie

Wiele niezależnych warstw weryfikacji gwarantuje, że zamiar dotyczący transakcji nie może zostać zmanipulowany. Niezależnie od tego, która część łańcucha została naruszona, każda modyfikacja zostanie wykryta i zablokowana przed podpisaniem. ELLIPAL App wyświetla każdą transakcję w pełnych, zrozumiałych dla człowieka szczegółach: adres odbiorcy, kwotę, opłatę i interakcję z kontraktem, dzięki czemu zawsze dokładnie wiesz, co podpisujesz, zanim przyłożysz X Card.

Bezpieczna klawiatura w aplikacji

ELLIPAL App aktywuje losowo rozmieszczoną bezpieczną klawiaturę do wprowadzania kodu PIN, uniemożliwiając klawiaturom innych firm lub złośliwemu oprogramowaniu przechwytującemu obraz ekranu przechwycenie wprowadzanych danych.

Zabezpieczenia

PIN: od 6 do 16 cyfr przy podpisywaniu NFC

Do każdej transakcji podpisywanej przez przyłożenie NFC wymagany jest jeden kod PIN. 10 kolejnych błędnych prób wymazuje bezpieczny element. Po 10 łącznych wymazaniach karta zostaje trwale wyłączona, co uniemożliwia nieograniczone próby siłowe po kolejnych resetach.

Brak danych biometrycznych — celowy wybór

Można Cię zmusić do użycia odcisku palca. Twoją twarz można zeskanować podczas snu. Wybraliśmy hasła, ponieważ nie można ich odebrać Ci wbrew Twojej woli.

Wyjątkowa zaleta

Nie wymaga aktualizacji oprogramowania układowego

ELLIPAL X Card i ELLIPAL X Card Starter zostały zaprojektowane tak, aby działać bez jakichkolwiek aktualizacji oprogramowania układowego. Urządzenia, którego nie można zmienić, nie można naruszyć poprzez wprowadzanie zmian — eliminuje to całą klasę wektorów ataku.

ELLIPAL Seed Phrase Steel

Papier się rozpuszcza. Steel nie.

Dlaczego to istnieje

Problem, którego nie rozwiąże żadne urządzenie

Zarówno Titan, jak i X Card ostatecznie polegają na frazie seed jako kopii zapasowej. Ale jak ją przechowywać? Papier niszczeje, blaknie i płonie. Zdjęcia oraz kopie cyfrowe tworzą potencjalne wektory ataku. Pamięć bywa zawodna. Seed Phrase Steel powstał, ponieważ Twoja kopia zapasowa zasługuje na taki sam poziom ochrony jak Twoje urządzenie.

Dlaczego nalegamy na frazy seed

Niektóre portfele całkowicie usuwają frazę seed, ale uważamy, że to niewłaściwy kompromis. Fraza seed, nad którą masz kontrolę, oznacza, że Twoje aktywa nigdy nie są uzależnione od jednego dostawcy, urządzenia ani usługi. To fundament prawdziwej samodzielnej kontroli nad środkami.

Materiał i specyfikacja

Stal nierdzewna 316 klasy morskiej

Korpus i płytki z literami wykonano ze stali nierdzewnej 316 klasy morskiej. Odporność na ogień do 1 454°C (2 649°F). Odporność na działanie silnych kwasów, zalanie, uderzenia i zgniatanie. 70 × 57 × 6 mm, 130 g — kompaktowe wymiary umożliwiają przechowywanie w sejfie, kasetce lub ukrytym miejscu.

Kompatybilność z BIP39

Przechowuje jedną 12-, 15-, 18-, 21- lub 24-wyrazową frazę seed albo dwie oddzielne 12-wyrazowe frazy seed. Zapisz pierwsze cztery litery każdego słowa, korzystając z dołączonych 280 stalowych płytek z literami. Kompatybilny z niemal każdym portfelem BIP39, nie tylko ELLIPAL. Wbudowany otwór na kłódkę lub przewleczenie lokalizatora. Bez baterii, oprogramowania układowego i konieczności konserwacji.

Najlepsze praktyki

Zawsze tylko offline

Złóż płytki z literami ręcznie. Nigdy nie fotografuj, nie skanuj ani nie digitalizuj swojej frazy seed. Seed Phrase Steel istnieje właśnie po to, aby Twoja kopia zapasowa nigdy nie miała kontaktu z urządzeniem podłączonym do sieci.

Atak Obrona

Przed czym chroni ELLIPAL

Różne zagrożenia wymagają różnych zabezpieczeń. Oto, jak każdy produkt w systemie ELLIPAL zapewnia Ci ochronę.

Typ atakuSposóbzimny portfel ELLIPAL
Zdalny / sieciowy atakHakerzy wykorzystują połączenia przewodowe lub bezprzewodoweaby kraść klucze
Atak na łańcuch dostaw / logistykęUrządzenie zostało przechwycone i naruszone podczas wysyłkizanim do Ciebie dotarło
Fizyczna ingerencja / atak „złej pokojówki”Atakujący otwiera urządzenieaby manipulować sprzętem lub wydobyć dane
Przejęcie schowkaZłośliwe oprogramowanie podmienia adres odbiorcy podczas kopiowania i wklejania w trakcie przelewu
Atak / przymus przy użyciu klucza za 5 dolarówJesteś fizycznie zmuszony do oddania swoich kryptowalut
Chroń się

Chroń siebie, wykraczając poza każde urządzenie

Najlepszy portfel sprzętowy nie jest w stanie ochronić przed każdym ludzkim błędem. Te zasady dotyczą każdego posiadacza kryptowalut, niezależnie od używanego portfela.

Chroń swoją prywatność

Nigdy nie udostępniaj publicznie informacji o swoich aktywach. Posty w mediach społecznościowych pokazujące salda lub adresy portfeli bezpośrednio prowadziły do ukierunkowanych ataków. Użyj adresu dostawy, który nie jest adresem Twojego domu.

Rozpoznaj phishing

Kontaktujemy się z Tobą wyłącznie za pośrednictwem naszych oficjalnych kanałów podanych publicznie. Każdy e-mail z prośbą o podanie frazy seed, klucza prywatnego lub o „zweryfikowanie” portfela jest zawsze oszustwem.

Zweryfikuj adresy przed wysłaniem

Złośliwe oprogramowanie przechwytujące schowek może po cichu podmienić adres docelowy podczas kopiowania i wklejania. Zawsze porównuj adres na ekranie swojego portfela sprzętowego z adresem wyświetlanym w aplikacji przed potwierdzeniem każdej transakcji.

Chroń swoją frazę seed

Zapisz ją na swoim Seed Phrase Steel lub na papierze, nigdy nie przechowuj jej w formie cyfrowej. Trzymaj ją w bezpiecznym fizycznym miejscu. Jeśli ktoś ma Twoją frazę odzyskiwania, ma również Twoje aktywa — niezależnie od posiadanego przez Ciebie sprzętu.

Zdywersyfikuj pamięć masową

Nie przechowuj wszystkich swoich aktywów w jednym miejscu. Rozłóż je na kilku portfelach i rozważ korzystanie z różnych rodzajów przechowywania dla różnych kwot — tak jak nie trzymasz wszystkich oszczędności na jednym koncie bankowym.

Nigdy nie klikaj nieznanych linków

Linki phishingowe to najczęstszy sposób kradzieży kryptowalut — fałszywe aplikacje DApp, oszustwa związane z airdropami, pilne wiadomości „zweryfikuj swój portfel”. Nieważne, jak bezpieczny jest Twój portfel sprzętowy: kliknięcie złośliwego linku i podpisanie transakcji daje atakującym pozwolenie na opróżnienie Twoich aktywów. W razie wątpliwości nie klikaj.