Usuń
Najwyższą formą bezpieczeństwa nie jest silniejsza obrona, lecz brak zagrożenia. Wyeliminuj powierzchnię ataku, a nie pozostanie nic do zaatakowania.
Najwyższą formą bezpieczeństwa nie jest silniejsza obrona, lecz brak zagrożenia. Wyeliminuj powierzchnię ataku, a nie pozostanie nic do zaatakowania.
Każda obietnica dotycząca bezpieczeństwa, której nie można niezależnie zweryfikować, nie jest obietnicą, lecz twierdzeniem. Prawdziwe bezpieczeństwo zachęca do weryfikacji.
Najlepsze zaufanie to takie, którego nigdy nie musisz obdarzać. Gdy system z założenia dowodzi swojej niezawodności, nie musisz ufać nikomu — nawet nam.
Bezpieczeństwo zaczyna się, zanim produkt jeszcze powstanie — w sposobie, w jaki piszemy kod i wybieramy komponenty.
Każde urządzenie jest produkowane w ramach kontrolowanego upoważnienia, a fabryka może wytwarzać wyłącznie to, co zatwierdzimy.
Fabryka może produkować wyłącznie urządzenia, na które ELLIPAL wyraźnie wyraziła zgodę. Każda partia produkcyjna ma ustalony limit ilościowy oraz okres ważności; po osiągnięciu któregokolwiek z tych limitów linia produkcyjna zostaje zatrzymana i nie można wyprodukować dodatkowych urządzeń bez nowego cyklu autoryzacji ze strony ELLIPAL.
Nawet przy pełnym dostępie do materiałów i sprzętu fabryka nie może produkować działających urządzeń w liczbie większej niż przez nas autoryzowana. System egzekwuje ścisłe limity dotyczące zduplikowanych rejestracji, a każda anomalia jest oznaczana i blokowana u źródła.
Autoryzacja nie sprowadza się po prostu do tego, że „serwer mówi: OK”. Każde urządzenie niezależnie weryfikuje otrzymaną autoryzację, korzystając z tej samej metody co nasz serwer. Jeśli wynik się nie zgadza, urządzenie ją odrzuca. Fabryka nie może sfałszować autoryzacji, a urządzenie nie zaakceptuje jej bezkrytycznie. To nasza zasada niewymagająca zaufania zastosowana bezpośrednio na linii produkcyjnej.
Większość portfeli sprzętowych opiera się na plombie zabezpieczającej na opakowaniu. My nie, ponieważ każde urządzenie ELLIPAL ma zabezpieczenie przed ingerencją na poziomie sprzętowym — jego otwarcie je niszczy. Plomba chroni pudełko. Nasza konstrukcja chroni urządzenie.
Wykonane z jednego bloku metalu. Komponenty są wkładane od przodu i zabezpieczane wyświetlaczem. Bez śrub, bez łączeń, bez punktów dostępu.
2 miesiące testów — wybrany w wyniku globalnych poszukiwań, testowany w warunkach stałej temperatury, stałej wilgotności oraz wysokiej temperatury. Jego temperatura topnienia przekracza odporność termiczną ekranu dotykowego — zanim klej zmięknie, ekran jest już wyraźnie uszkodzony.
Po złożeniu obudowy nie można jej ponownie otworzyć bez widocznych uszkodzeń. Otwarcie powoduje również automatyczne usunięcie wszystkich kluczy prywatnych — urządzenie staje się niezdatne do użytku. Samozniszczenie w przypadku naruszenia — czujniki środowiskowe (światła i temperatury) wykrywają próby ingerencji i uruchamiają automatyczne usunięcie wszystkich kluczy prywatnych. Nawet jeśli urządzenie zostanie zgubione, Twoje aktywa pozostają bezpieczne w czasie potrzebnym na przeniesienie ich do nowego portfela.
Urządzenie przechwycone podczas wysyłki można otworzyć, wyposażyć w moduł śledzący lub nadajnik Wi‑Fi, a następnie ponownie zaplombować — użytkownik włącza je, wpisuje kod PIN, a atakujący przechwytuje go, nawet nie wiedząc o jego obecności. Nasza konstrukcja sprzętowa sprawia, że jest to fizycznie niemożliwe bez pozostawienia widocznych uszkodzeń.
Różne zagrożenia wymagają różnych zabezpieczeń. Oto, jak każdy produkt w systemie ELLIPAL zapewnia Ci ochronę.
| Typ ataku | Sposób | zimny portfel ELLIPAL | |
|---|---|---|---|
| Zdalny / sieciowy atak | Hakerzy wykorzystują połączenia przewodowe lub bezprzewodowe | aby kraść klucze | ✓ |
| Atak na łańcuch dostaw / logistykę | Urządzenie zostało przechwycone i naruszone podczas wysyłki | zanim do Ciebie dotarło | ✓ |
| Fizyczna ingerencja / atak „złej pokojówki” | Atakujący otwiera urządzenie | aby manipulować sprzętem lub wydobyć dane | ✓ |
| Przejęcie schowka | Złośliwe oprogramowanie podmienia adres odbiorcy podczas kopiowania i wklejania w trakcie przelewu | ✓ | |
| Atak / przymus przy użyciu klucza za 5 dolarów | Jesteś fizycznie zmuszony do oddania swoich kryptowalut | ✓ |
Nigdy nie udostępniaj publicznie informacji o swoich aktywach. Posty w mediach społecznościowych pokazujące salda lub adresy portfeli bezpośrednio prowadziły do ukierunkowanych ataków. Użyj adresu dostawy, który nie jest adresem Twojego domu.
Kontaktujemy się z Tobą wyłącznie za pośrednictwem naszych oficjalnych kanałów podanych publicznie. Każdy e-mail z prośbą o podanie frazy seed, klucza prywatnego lub o „zweryfikowanie” portfela jest zawsze oszustwem.
Złośliwe oprogramowanie przechwytujące schowek może po cichu podmienić adres docelowy podczas kopiowania i wklejania. Zawsze porównuj adres na ekranie swojego portfela sprzętowego z adresem wyświetlanym w aplikacji przed potwierdzeniem każdej transakcji.
Zapisz ją na swoim Seed Phrase Steel lub na papierze, nigdy nie przechowuj jej w formie cyfrowej. Trzymaj ją w bezpiecznym fizycznym miejscu. Jeśli ktoś ma Twoją frazę odzyskiwania, ma również Twoje aktywa — niezależnie od posiadanego przez Ciebie sprzętu.
Nie przechowuj wszystkich swoich aktywów w jednym miejscu. Rozłóż je na kilku portfelach i rozważ korzystanie z różnych rodzajów przechowywania dla różnych kwot — tak jak nie trzymasz wszystkich oszczędności na jednym koncie bankowym.
Linki phishingowe to najczęstszy sposób kradzieży kryptowalut — fałszywe aplikacje DApp, oszustwa związane z airdropami, pilne wiadomości „zweryfikuj swój portfel”. Nieważne, jak bezpieczny jest Twój portfel sprzętowy: kliknięcie złośliwego linku i podpisanie transakcji daje atakującym pozwolenie na opróżnienie Twoich aktywów. W razie wątpliwości nie klikaj.