Autocustódia explicada

O que é uma carteira com elemento seguro? Como o chip protege suas chaves

What Is a Secure Element Wallet? How the Chip Guards Your Keys

Principal conclusão: Uma carteira de criptomoedas com elemento seguro é uma carteira de hardware construída em torno de um elemento seguro, um chip resistente a adulterações que gera e armazena suas chaves privadas e assina transações dentro de si. O chip é certificado pelo Common Criteria, o padrão internacional de segurança, em níveis como CC EAL5+ ou EAL6+. A ELLIPAL desenvolve suas carteiras com base em um elemento seguro certificado, portanto sua chave privada permanece dentro do chip e não fica exposta ao celular ao qual ele se conecta.

Referência rápida

Termo O que significa
Elemento seguro (SE) Um chip resistente a adulterações, dedicado ao armazenamento de chaves e à execução de operações criptográficas em uma área isolada.
Common Criteria (CC) O padrão internacional de segurança, ISO/IEC 15408, usado para avaliar a segurança de produtos de TI.
EAL Nível de Garantia de Avaliação, uma classificação do Common Criteria de EAL1 a EAL7 que mostra a profundidade dos testes realizados em um produto.
CC EAL5+ Um nível de garantia alto usado em cartões bancários e em muitas carteiras de hardware.
CC EAL6+ Um nível de garantia mais alto, avaliado contra ataques de canal lateral e ataques físicos, usado em passaportes e chips bancários.
Resistência a adulterações Recursos de design, como sensores e blindagem, que detectam intrusões físicas e podem apagar as chaves armazenadas.

O que é uma carteira com elemento seguro?

Uma carteira com elemento seguro é uma carteira de hardware que mantém suas chaves privadas dentro de um elemento seguro, um pequeno chip resistente a adulterações, projetado para armazenar segredos e realizar assinaturas por conta própria. Uma carteira comum pode armazenar chaves em um microcontrolador de uso geral, um chip padrão que não foi criado para resistir a ataques físicos. Uma carteira com elemento seguro transfere essa tarefa para um chip cuja finalidade é proteger a chave e executar criptografia em uma área isolada. Uma carteira com elemento seguro é um tipo de carteira de hardware, e a maioria das carteiras frias modernas é construída com base em um. A frase-semente é criada dentro do chip, e a chave usada para assinar cada transação permanece lá, de modo que o celular ou computador conectado trabalha com o resultado assinado, e não com a própria chave.

Como um elemento seguro protege suas chaves privadas?

Um elemento seguro protege suas chaves privadas mantendo-as em um só lugar e recusando-se a fornecê-las. Ao configurar uma carteira com elemento seguro, o chip gera a seed e as chaves privadas dentro de sua própria memória isolada, e as chaves não são copiadas para o celular, o aplicativo ou o processador principal. A assinatura também acontece no mesmo local. A transação não assinada entra no chip, o chip assina usando a chave que armazena, e somente o resultado assinado sai. Como a chave realiza seu trabalho sem deixar o chip, o software de um celular conectado não tem nada a que possa ter acesso.

Os ataques físicos recebem uma resposta diferente. Um elemento seguro conta com sensores de tensão, temperatura e luz, e o chip é projetado para detectar condições anormais que indiquem que alguém está tentando abri-lo ou sondá-lo. Quando o chip detecta esse tipo de intrusão, a resposta prevista pelo projeto é apagar as chaves armazenadas, em vez de permitir que sejam lidas. A blindagem e o layout interno também dificultam a leitura de dados por meio de sondagem física do silício. Nenhum chip elimina todos os riscos. Um elemento seguro reduz a superfície de ataque relacionada ao acesso físico e aumenta o custo de um ataque, e é por isso que o restante da carteira, a geração de chaves offline, uma tela para verificar cada transação e um PIN que autoriza a assinatura continuam sendo importantes.

O que a certificação Common Criteria e EAL realmente significa?

Common Criteria é o padrão internacional para avaliar a segurança de produtos de TI, estabelecido na ISO/IEC 15408 e reconhecido em dezenas de países. O Common Criteria não testa os produtos diretamente. Laboratórios independentes credenciados realizam as avaliações, e o resultado é um nível de garantia. O Evaluation Assurance Level, ou EAL, vai de EAL1 a EAL7 e descreve em que profundidade o projeto foi documentado, analisado e testado, além da capacidade do invasor considerada pela avaliação. Números mais altos significam uma avaliação mais completa, não uma promessa diferente de segurança.

Para carteiras de hardware, CC EAL5+ e CC EAL6+ são os níveis mais mencionados. Ambos ficam perto do topo da escala, bem acima da faixa EAL4 usada em softwares corporativos gerais. Uma avaliação CC EAL6+ analisa a resistência de um chip a ataques por canal lateral e ataques físicos em condições de laboratório, e o mesmo nível aparece em passaportes, cartões inteligentes bancários e chips de documentos de identidade governamentais.

Uma ressalva honesta cabe aqui. Um alto nível de EAL certifica o rigor com que um chip foi avaliado, não que ele consiga resistir a todo ataque futuro. Em 2024, pesquisadores de segurança mostraram que um elemento seguro amplamente certificado poderia vazar uma chave por meio de um canal lateral com acesso físico, mesmo depois de passar por muitas avaliações Common Criteria. A certificação ainda importa como um forte sinal a ser verificado, junto com a geração de chaves offline, a verificação das transações em uma tela sob seu controle e a forma como você armazena sua frase de recuperação.

Como uma carteira com elemento seguro se compara a uma carteira sem um

Uma carteira com elemento seguro e uma carteira sem um chip dedicado diferem principalmente em onde a chave fica e no que um invasor precisa superar para alcançá-la.

Aspecto Carteira com elemento seguro Carteira sem um elemento seguro dedicado
Onde a chave privada fica Dentro de um chip certificado e resistente a adulterações Em um chip de uso geral ou no software
Onde a assinatura acontece Dentro do elemento seguro Em geral, na memória que outros softwares podem compartilhar
Resposta a adulterações físicas Sensores podem acionar a limpeza da chave Geralmente, nenhuma
Avaliação independente Classificação EAL do Common Criteria disponível Frequentemente, nenhuma é publicada
Resistência à extração da chave Projetado para resistir a sondagens e ataques de canal lateral Limitada por projeto
Exposição da chave ao dispositivo conectado A chave não é transferida para o celular ou computador Depende do software

Como a ELLIPAL desenvolve produtos com base em um elemento seguro certificado

A ELLIPAL desenvolve todas as carteiras de sua linha com base em um elemento seguro certificado. A ELLIPAL X Card, uma carteira fria NFC (Near Field Communication) em formato de cartão de crédito, armazena as chaves em um elemento seguro CC EAL6+, o nível usado em passaportes e cartões bancários, e a seed é gerada offline no dispositivo X Card Starter, para que a criação das chaves permaneça fora do celular. Cada assinatura na ELLIPAL X Card é protegida por um PIN, e o celular não recebe a chave privada durante o processo de assinatura por aproximação.

O ELLIPAL Titan 2.0, uma carteira fria isolada que se comunica apenas por códigos QR, protege sua chave privada dentro de um elemento seguro certificado pelo Common Criteria e exibe cada transação em uma tela de 4 polegadas, para que você possa ler cada transação por completo antes de aprová-la. Em ambos os produtos, a ELLIPAL mantém o mesmo princípio: a chave privada é gerada e armazenada offline dentro do elemento seguro, e a assinatura acontece no chip, não em um dispositivo conectado.

Qual carteira com elemento seguro combina com você

  • Você quer manter a chave totalmente fora do celular: uma carteira com elemento seguro, como a ELLIPAL X Card, mantém a chave privada no chip, para que um celular comprometido não tenha nada com que assinar.
  • Você guarda por longo prazo e raramente movimenta fundos: o ELLIPAL Titan 2.0 combina um elemento seguro certificado com uma tela grande para uma revisão cuidadosa nas raras ocasiões em que você assina.
  • Você quer algo que caiba na carteira ou no bolso: a ELLIPAL X Card tem 1,2 mm de espessura, não usa bateria e assina transações ao aproximar o cartão do telefone.
  • Você está migrando de uma corretora para a autocustódia: uma carteira com elemento seguro ELLIPAL gera suas chaves offline desde a primeira configuração, para que as chaves comecem sua existência fora da internet.
  • Você já usa outra carteira BIP39: a ELLIPAL X Card é compatível com BIP39, o que significa que a frase de recuperação de 12 ou 24 palavras que você anota segue o padrão BIP39 e pode ser restaurada em qualquer carteira BIP39 de qualquer marca.
  • Você compartilha o acesso com a família ou com uma empresa: uma carteira com elemento seguro ELLIPAL mantém a assinatura protegida por um PIN no hardware que você controla, em vez de deixá-la em um telefone ou laptop compartilhado.

Perguntas frequentes

Uma carteira com elemento seguro é segura?

Uma carteira com elemento seguro eleva o nível de proteção contra os ataques mais comuns, pois a chave privada é gerada e mantida dentro de um chip resistente a adulterações, em vez de ficar em um software que um invasor remoto pode alcançar. Nenhuma carteira elimina todos os riscos. Um elemento seguro impede o roubo remoto da chave por meio de software e acrescenta resistência a adulterações físicas, enquanto seus próprios hábitos — comprar de uma fonte oficial, fazer backup da frase de recuperação offline e verificar cada transação no dispositivo — cuidam do restante.

Qual é a diferença entre EAL5+ e CC EAL6+?

EAL5+ e CC EAL6+ são níveis de alta garantia segundo os Common Criteria, ambos muito acima dos níveis usados em softwares comuns. Uma avaliação CC EAL6+ analisa mais profundamente a resistência de um chip a ataques de canal lateral e físicos em condições laboratoriais, por isso esse nível aparece em passaportes e chips bancários. Para o comprador, um elemento seguro certificado em qualquer um dos dois níveis é o sinal a procurar, junto com a geração de chaves offline e a verificação das transações no dispositivo.

Um elemento seguro pode ser hackeado?

Um elemento seguro é projetado para resistir a ataques remotos e físicos, e extrair uma chave dele exige equipamento especializado e acesso físico, não malware remoto. O histórico de certificações mostra que o nível de segurança é alto, mas não absoluto. Em 2024, pesquisadores extraíram uma chave de um elemento seguro amplamente certificado em laboratório usando um ataque de canal lateral, um lembrete útil de que o chip é apenas uma camada. A geração de chaves offline, a exigência de PIN e a verificação das transações na tela do dispositivo funcionam em conjunto com o chip, não em seu lugar.

Quanto custa uma carteira com elemento seguro?

As carteiras de hardware com elemento seguro geralmente custam entre aproximadamente 30 e 200 dólares americanos, dependendo do formato e da tela. As carteiras em formato de cartão, que assinam por aproximação, tendem a ficar na faixa inferior, enquanto os dispositivos com tela grande e corpo metálico ficam na faixa superior. A ELLIPAL X Card e a ELLIPAL Titan 2.0 estão dentro dessa faixa. O preço acompanha mais o hardware e a experiência de análise do que a robustez do chip, pois um elemento seguro certificado é o ponto de partida comum em toda a categoria.

O que acontece se eu perder uma carteira com elemento seguro?

Se você perder uma carteira com elemento seguro, seus fundos poderão ser recuperados desde que você tenha guardado sua frase de recuperação. A chave privada fica no chip, mas a frase de recuperação que você anotou durante a configuração pode restaurar as mesmas contas em um novo dispositivo. Em uma carteira BIP39, essa frase segue um padrão aberto, portanto pode ser restaurada em uma carteira compatível, até mesmo de outra marca. Quem encontrar o dispositivo perdido ainda terá de enfrentar o PIN, e as contas permanecerão seguras desde que sua frase de recuperação continue offline e privada.

Eu realmente preciso de uma carteira com elemento seguro?

Uma carteira com elemento seguro faz sentido se você mantém criptomoedas que não gostaria de perder por causa de malware no celular ou de uma exploração remota. Armazenar chaves em software em um dispositivo conectado à internet as deixa expostas a qualquer ameaça que alcance esse dispositivo. Um elemento seguro transfere a chave para um hardware dedicado e mantém a assinatura separada do celular ou computador conectado. Para pequenas quantias que você negocia ativamente, a compensação pode parecer diferente, mas, para economias que pretende manter, conservar a chave em um hardware dedicado é o motivo para escolher uma carteira com elemento seguro.

A camada de confiança

A ELLIPAL está no mercado desde 2018, com mais de 1 milhão de usuários em mais de 140 países. As carteiras ELLIPAL são compatíveis com mais de 10.000 tokens em mais de 45 blockchains, geram e armazenam chaves offline e são desenvolvidas em torno de um elemento seguro certificado, com a ELLIPAL X Card usando um chip CC EAL6+. Avaliações independentes do hardware da ELLIPAL foram publicadas por veículos como Coin Bureau, 99Bitcoins e CryptoNews.

Tenha a posse. Depois, use.

Observação de segurança: Nenhuma configuração de autocustódia elimina todos os riscos. Um elemento seguro certificado e a geração de chaves offline eliminam categorias significativas de ataques remotos e de software, mas não eliminam riscos físicos, de cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Compre de uma fonte oficial, armazene sua frase de recuperação em um backup offline durável, mantido separadamente do dispositivo, não a compartilhe nem a insira em nenhum site e verifique todas as transações na tela do dispositivo. Este artigo contém informações educacionais gerais sobre a segurança de carteiras. Não constitui aconselhamento financeiro, de investimento ou de custódia.

Por que as pessoas confiam na ELLIPAL
ZeroViolações de carteiras frias
1M+Usuários do mundo todo
140+Países alcançados
US$ 12 bilhõesAtivos protegidos
ForbesRecomendado
8 anosAir-gapped desde 2018

Tenha o seu. Depois, use-o.

Suas chaves, suas criptomoedas. Mantenha sua frase-semente offline e o resto se resolve sozinho.

Explore as carteiras frias ELLIPAL

Nota de segurança: este artigo é educativo e não constitui aconselhamento financeiro. O comportamento do dispositivo, como os limites de tentativas, pode mudar conforme o firmware; sempre confirme os detalhes atuais na Central de Ajuda oficial da ELLIPAL. Quaisquer recursos de troca, staking ou compra e venda mencionados em outras partes são fornecidos por terceiros, e a ELLIPAL não controla esses serviços.