Principal conclusão: assinatura clara significa revisar todos os detalhes legíveis para humanos de uma transação na própria tela da sua carteira de hardware antes de aprová-la. Você vê o valor real, o endereço de destino real e a taxa real da rede. O oposto é a assinatura às cegas, em que você toca em “aprovar” algo que não consegue realmente ver. A ELLIPAL Titan realiza assinaturas claras em uma tela de 4 polegadas, para que cada transação fique totalmente visível antes de você assiná-la.
Referência rápida
| Termo | O que isso significa |
|---|---|
| Assinatura clara | Revisar todos os detalhes de uma transação na própria tela da sua carteira antes de aprová-la |
| Assinatura às cegas | Aprovar uma transação sem ver o que ela realmente faz, confiando que ela é o que afirma ser |
| Detalhes da transação | O valor, o endereço de destino, a rede e a taxa que definem o que uma transação faz |
| Tela segura | Uma tela integrada à própria carteira de hardware, isolada do seu celular ou computador |
| Endereço de destino | O endereço para o qual seus fundos são enviados, que é o alvo mais comum de adulteração |
Uma pergunta que quase ninguém faz antes de tocar em “aprovar” é se realmente sabe o que acabou de assinar. Para muitas pessoas, a resposta honesta é que não sabem. Elas tocam em aprovar no celular, confiam que o aplicativo está mostrando a verdade e seguem em frente. Na maior parte do tempo, isso dá certo, mas, para algo que controla o seu próprio dinheiro, “na maior parte do tempo” é um padrão baixo.
A assinatura clara é a alternativa. Você vê a transação inteira antes que qualquer coisa seja assinada: o valor real, o endereço de destino real e a taxa real, tudo em uma tela que você controla. Não há suposições nem necessidade de confiar em uma tela que poderia ter reescrito algo silenciosamente.
Este guia explica o que a assinatura clara realmente significa, por que a tela em que ela acontece é mais importante do que muitas pessoas imaginam e como a ELLIPAL Titan lida com isso.
O que é assinatura clara?
Assinatura clara é a prática de exibir os detalhes completos e legíveis para humanos de uma transação na própria tela de uma carteira de hardware, para que você possa verificar exatamente o que está autorizando antes de aprová-la.
Quando você envia criptomoedas, na verdade não está “enviando” nada da mesma forma que envia uma mensagem. Você está autorizando uma transação ao assiná-la com sua chave privada, para que a rede a aceite como genuinamente sua. Essa assinatura é o que torna a transação final e, depois de feita, ela não pode ser revertida.
A questão que importa é saber se você está assinando aquilo que pensa estar assinando. A assinatura clara responde a essa questão mostrando tudo, em linguagem simples, na própria carteira: para quem os fundos serão enviados, qual é o valor, em qual rede e quanto isso custa. Você lê, confirma e só então a transação é assinada.
Qual é a diferença entre assinatura clara e assinatura às cegas?
O oposto da assinatura clara é a assinatura às cegas, que significa aprovar uma transação sem conseguir ver o que ela realmente faz. Às vezes, isso acontece porque a carteira mostra um hash em vez de detalhes legíveis. Às vezes, é porque a única tela envolvida é a do seu celular, e seu celular é o dispositivo que um invasor tem maior probabilidade de ter alcançado.
| Assinatura clara | Assinatura às cegas | |
|---|---|---|
| O que você vê | Todos os detalhes da transação, em linguagem simples | Um hash, dados truncados ou nada significativo |
| Onde você verifica | Na própria tela isolada da carteira | Muitas vezes, no celular ou computador que faz a solicitação |
| Em que você está confiando | Seus próprios olhos | Que a solicitação é legítima |
| Quando você perceberia um problema | Antes de assinar, enquanto ainda é inofensivo | Depois que os fundos desaparecem |
A diferença prática está no momento em que você descobre que algo está errado. Com a assinatura clara, você percebe o problema enquanto ainda pode interromper a transação. Com a assinatura às cegas, você só descobre depois que ela se torna irreversível.
Por que a tela é tão importante?
Uma carteira de hardware só é tão honesta quanto a tela em que mostra a transação. Se a única tela no processo é a do seu celular, então você está confiando que seu celular dirá a verdade. Celulares executam muitos softwares, alguns dos quais você não escolheu. Um malware que alcance o celular pode alterar discretamente o que é exibido, fazendo você pensar que está enviando para o seu próprio endereço; a tela concorda, mas a transação vai para outro lugar.
Uma carteira de hardware com tela própria rompe essa dependência. A transação é mostrada a você em uma tela que seu celular não consegue acessar e que um malware não consegue alterar. O que você vê nessa tela é o que assina, sem nada a mais e sem nada oculto.
O tamanho também importa. Um endereço de criptomoeda é longo e, em uma tela minúscula, você vê apenas um fragmento dele ou desiste e confia. O ELLIPAL Titan usa uma tela de 4 polegadas grande o suficiente para mostrar o endereço de destino completo, o valor total, a rede e a taxa, tudo legível de relance. Você não precisa apertar os olhos nem rolar a tela para passar pela parte importante.
Assinatura clara. Todas as transações, totalmente visíveis em uma tela de 4 polegadas, antes de você aprová-las.
Como funciona a assinatura clara no ELLIPAL Titan
Uma pergunta que surge é se escanear um código QR adiciona uma etapa extra. Adiciona, e essa etapa é exatamente o objetivo.
O Titan é isolado da rede, portanto não tem Wi-Fi, Bluetooth, dados USB nem cabo. Ele se comunica com seu celular usando códigos QR, escaneados pelas câmeras. Algumas pessoas veem isso e chamam de complexo. Visto de outro ângulo, essa etapa é o momento em que você finalmente vê o que está assinando, em uma tela que nada mais consegue alcançar. O fluxo é:
- Seu celular cria a transação. Você escolhe o ativo, o valor e o destino no aplicativo da ELLIPAL. O aplicativo transforma tudo em um código QR, e nada é assinado ainda.
- O Titan escaneia o QR e mostra tudo para você. Você aproxima o Titan do celular. A câmera lê o QR, e a transação completa aparece na tela de 4 polegadas do Titan: valor, endereço de destino, rede e taxa.
- Você lê e depois aprova. Se todos os detalhes corresponderem ao que você pretendia, você aprova no próprio dispositivo. O Titan assina internamente, usando uma chave gerada e armazenada offline dentro do dispositivo.
- A transação assinada retorna como um QR. Seu celular o escaneia e transmite a transação para a rede.
Essa etapa extra não é um obstáculo. São os poucos segundos em que você para de confiar e começa a verificar, na única tela de toda a cadeia que não pode ser falsificada.
O que a assinatura clara pode realmente detectar?
A assinatura clara é uma verificação prática que detecta as formas mais comuns de uma transação dar errado:
- Um endereço de destino substituído. Um malware que altera endereços muda o destino dos fundos. Na tela do Titan, você vê o destino real antes de assinar, e um endereço incorreto fica evidente.
- Um valor diferente do que você digitou. Você vê o valor exato que está sendo autorizado, em vez do valor que presume ter inserido.
- A rede errada. Enviar pela blockchain errada é um erro fácil e caro. A rede é exibida claramente antes da confirmação.
- Um contrato fazendo mais do que você esperava. Quando você interage com um contrato inteligente, a assinatura clara mostra o que você está realmente aprovando, em vez de um aviso genérico de "aprovar".
Em todos os casos, o valor é o mesmo. Você descobre antes de assinar, quando isso ainda não lhe custa nada.
Um histórico comprovado, não apenas uma promessa
A arquitetura é o motivo certo para confiar em uma carteira, mas é justo perguntar se ela realmente se manteve sólida em escala, ao longo do tempo e com dinheiro de verdade envolvido.
Mais de 1 milhão de usuários. Mais de 140 países. Air-gapped desde 2018.
A ELLIPAL desenvolve carteiras de hardware Air-gapped com assinatura clara desde 2018. A abordagem permaneceu consistente porque não precisou ser revisada. Incorporar a segurança à arquitetura, em vez de adicioná-la posteriormente, é o que permite que ela continue funcionando da mesma forma enquanto o mundo ao redor muda.
Quais são as vantagens e desvantagens da assinatura clara?
A versão honesta do equilíbrio:
Prós
- Você verifica a transação real, em vez de uma cópia renderizada pelo seu celular.
- Uma tela grande exibe o endereço completo, sem truncamento, sem apertar os olhos e sem precisar adivinhar.
- Detecta adulterações antes que elas causem prejuízo, e não depois.
- Funciona da mesma forma para um simples envio ou uma interação complexa com um contrato.
Contras
- Leva alguns segundos a mais do que tocar às cegas para aprovar. Para os ativos da maioria das pessoas, vale a pena fazer essa troca.
- Você precisa realmente olhar. A carteira mostra tudo; a verificação final ainda cabe a você.
- Uma tela de verdade significa um dispositivo de verdade, maior do que um dongle de chaveiro, pois não é possível ler uma transação em algo do tamanho de uma moeda.
Perguntas frequentes sobre assinatura clara
O que é assinatura clara em criptomoedas?
Assinatura clara é revisar os detalhes completos e legíveis da transação (valor, endereço de destino, rede e taxa) na própria tela da sua carteira de hardware antes de aprová-la. Você verifica exatamente o que está autorizando, em vez de confiar em uma solicitação que não consegue ver por completo.
Qual é a diferença entre assinatura clara e assinatura cega?
A assinatura clara mostra a transação completa na própria tela da carteira antes da assinatura. A assinatura cega significa aprovar uma transação sem ver o que ela realmente faz. Com a assinatura clara, você identifica um problema antes de assinar; com a assinatura cega, descobre depois.
Por que a assinatura cega é arriscada?
Porque você está autorizando algo que não pode verificar. Se os detalhes fossem alterados (um endereço substituído, um valor diferente), você não teria como perceber antes que a assinatura fosse feita e a transação se tornasse irreversível.
A ELLIPAL Titan é compatível com assinatura clara?
Sim. Cada transação é exibida integralmente na tela de 4 polegadas do Titan, incluindo o valor, o endereço de destino, a rede e a taxa, antes de você aprová-la no próprio dispositivo.
Por que uma carteira de hardware precisa ter sua própria tela?
Assim, você pode verificar as transações em uma tela que seu telefone ou computador não pode alterar. Sem uma tela na carteira, você confia no dispositivo que fez a solicitação para dizer a verdade sobre ela.
A etapa do código QR torna a assinatura mais complicada?
Isso adiciona alguns segundos, mas essa etapa é o que coloca a transação completa na própria tela isolada do Titan, onde você pode ver e verificar tudo antes de assinar. A clareza é o motivo dessa etapa.
A assinatura clara pode impedir malwares que substituem endereços?
Isso permite identificar o problema. Um malware que altera endereços muda o destino dos fundos, mas o destino real ainda aparece na tela da carteira antes da aprovação, para que um endereço substituído fique visível enquanto você ainda pode rejeitá-lo.
Manter o controle das suas criptomoedas não exige conhecimento especializado. O que exige é a capacidade de ver o que você está assinando antes de aprovar.
Tenha a posse. Depois, use.
Quer conferir a assinatura clara por conta própria?
- Explore o dispositivo: Página do produto ELLIPAL Titan 2.0
- Conheça a arquitetura: Como a assinatura Air-gapped mantém sua chave offline
- Saindo de uma corretora? Como transferir criptomoedas de uma corretora centralizada para uma carteira de hardware
Nota de segurança: Nenhuma configuração de autocustódia elimina todos os riscos. A assinatura clara e a arquitetura Air-gapped eliminam categorias importantes de risco, mas não eliminam riscos físicos, de cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Verifique os endereços de destino na tela do dispositivo, compre sua carteira de hardware de uma fonte oficial, não compartilhe nem insira digitalmente sua frase de recuperação e mantenha o firmware atualizado. Este artigo contém informações gerais e educacionais sobre a arquitetura de carteiras. Não constitui aconselhamento financeiro, de investimento ou de custódia.
Progresso: 5/7 concluído (Assinatura clara). Principais alterações: eliminar todos os 33 travessões; remover frases clássicas de IA em paralelismo, como "Isso não é complexidade. Isso é clareza."; transformar a metarretórica de "'na maior parte do tempo' está fazendo muito trabalho" em "é um padrão baixo"; unir o drama de "Isso acontece. E essa etapa é o ponto principal." em uma única frase; substituir o modelo invertido de "X não é Y, é Z" em "não é uma comparação de recursos. É a diferença entre..." por uma formulação natural; transformar a pergunta retórica "escanear um código QR não adiciona uma etapa extra?" em uma frase declarativa.、、Altere os três contêineres com estilo para...
。 Próximo: Assinatura Air-gapped. Próximo Leu um arquivo, criou um arquivo Air-gapped corrigido. Copie o trecho inteiro abaixo, acesse Shopify → Content → <> → selecione tudo e exclua → cole → salve.Principal conclusão: A assinatura Air-gapped é um método de aprovar transações de criptomoedas em um dispositivo que não tem conexão com internet, Bluetooth, USB ou NFC. A chave privada permanece dentro do dispositivo offline. As transações entram e saem como códigos QR, portanto não existe um caminho de rede entre sua chave e o mundo exterior.
Referência rápida
Termo Definição Exemplo Air-gap Isolamento físico de todas as redes Um dispositivo sem Wi-Fi, Bluetooth, conexão de dados USB ou NFC Assinatura somente por QR Autorização de transações exclusivamente por canais ópticos (câmera + tela) O telefone exibe um QR não assinado; a câmera da carteira o escaneia; a carteira exibe de volta o QR assinado Chave privada O número secreto que controla suas criptomoedas Uma longa sequência derivada da sua frase de recuperação Carteira fria Uma carteira cuja chave privada é mantida offline Carteiras de hardware, carteiras de papel e dispositivos Air-gapped Carteira quente Uma carteira cuja chave privada fica em um dispositivo conectado à internet Aplicativos de carteira para dispositivos móveis, extensões de navegador e custódia em corretoras Frase de recuperação Um backup legível por humanos da sua chave privada Uma sequência de 12 ou 24 palavras que você anota uma única vez Se você possui criptomoedas, o que realmente possui é uma sequência de números, sua chave privada, que comprova que as moedas são suas. Onde essa chave fica e o que pode alcançá-la é a decisão mais importante na autocustódia.
A assinatura Air-gapped é a arquitetura que fecha o caminho de rede remoto. Sem conexão com nenhuma rede, ataques baseados na internet não têm acesso à chave.
Este guia explica o que a assinatura Air-gapped realmente é, como funciona passo a passo, como se compara a outros tipos de carteira e por que elimina categorias inteiras de ataques que têm como alvo carteiras de software e dispositivos conectados.
O que é a assinatura Air-gapped?
A assinatura Air-gapped é um método de autorizar transações de criptomoedas em um dispositivo que não possui conexão sem fio ou com fio a nenhuma rede.
O termo "Air-gapped" vem da computação de alta segurança, em que sistemas críticos são fisicamente isolados da internet para mantê-los fora do alcance de invasores remotos. O mesmo princípio se aplica a uma carteira. Se o dispositivo que armazena sua chave privada não tiver Wi-Fi, Bluetooth, conexão de dados USB nem NFC, invasores remotos baseados em rede não terão como entrar.
Para continuar sendo útil, uma carteira Air-gapped precisa de uma maneira de se comunicar com seu telefone ou computador. Códigos QR são a solução padrão. Você aponta o telefone para a carteira, e a câmera da carteira lê o código QR. Você vira a carteira em direção ao telefone, e a câmera do telefone o lê de volta. Essa é toda a interface.
Como funciona a assinatura Air-gapped?
A assinatura Air-gapped segue um ciclo de cinco etapas, sempre da mesma forma.
Etapa 1. Seu telefone cria uma transação não assinada.
Você abre o aplicativo da carteira no telefone (por exemplo, o aplicativo ELLIPAL) e informa o que deseja fazer: "enviar 0,5 BTC para o endereço X." O aplicativo constrói os dados da transação, mas ela ainda não está autorizada. Sozinho, o aplicativo não pode movimentar nada.Etapa 2. O telefone exibe a transação não assinada como um código QR.
O aplicativo transforma a transação não assinada em um código QR na tela do telefone. Para transações maiores, isso pode aparecer como uma sequência animada de quadros QR.Etapa 3. A carteira de hardware escaneia o código QR.
Você aproxima a carteira Air-gapped (por exemplo, ELLIPAL Titan 2.0) do telefone. A câmera da carteira lê o código QR. A transação não assinada agora está dentro da carteira.Etapa 4. A carteira assina a transação internamente.
A carteira exibe os detalhes na própria tela, incluindo o valor, o endereço de destino e a taxa da rede. Você confirma. A carteira usa sua chave privada, que permanece dentro deste dispositivo desde o momento em que foi gerada, para produzir uma assinatura digital. A assinatura acontece dentro do dispositivo, e a chave permanece dentro dele.Etapa 5. A transação assinada sai novamente como um código QR.
A carteira exibe a transação assinada como um código QR, às vezes novamente como uma sequência animada para transações maiores. Seu telefone o escaneia e transmite a transação para a rede blockchain.O fluxo completo tem cinco etapas, sem cabo, pareamento Bluetooth ou driver. A única coisa que passa entre os dois dispositivos é luz, por meio de duas câmeras.
Qual é a diferença entre uma carteira Air-gapped e uma carteira Bluetooth ou USB?
Nem todas as carteiras de hardware são Air-gapped. O método de conexão usado por uma carteira determina quais tipos de ataque são estruturalmente possíveis contra ela. A comparação abaixo abrange as quatro principais categorias de carteiras disponíveis atualmente no mercado, incluindo como cada uma lida com a arquitetura de carteira Air-gapped vs. Bluetooth.
Tipo de carteira Método de conexão Exposição à rede Localização da chave no momento da assinatura Air-gapped (somente QR) Câmera + tela Nenhum Dentro do dispositivo Air-gapped Carteira de hardware Bluetooth Bluetooth (+ USB na maioria dos modelos) Pilha de rádio Bluetooth Dentro do elemento seguro; o rádio é um canal de transporte, não um caminho para extração de chaves Carteira de hardware somente USB Cabo USB USB + pilha de drivers Dentro do elemento seguro; o USB exige confiança no aplicativo complementar e no driver Carteira quente (software) Sempre online Internet completa Armazenada criptografada; carregada na memória do dispositivo no momento da assinatura A ideia principal: todo método de conexão também é uma superfície de ataque. Os códigos QR são canais ópticos somente de leitura que transportam dados de transação, não código executável nem material de chave. Eles não podem ser usados para instalar software ou extrair uma chave.
A assinatura Air-gapped pode impedir malwares de carteira no Android?
A assinatura Air-gapped fecha o caminho de ataque remoto do qual os malwares que têm como alvo carteiras dependem. A chave privada não está em um local que o malware do telefone possa alcançar.
As categorias de malware para Android que atacam carteiras, incluindo ataques de sobreposição, keyloggers, interceptadores de SMS, capturadores de tela e abusadores de serviços de acessibilidade, funcionam da mesma forma em alto nível. Eles são instalados no telefone. Eles solicitam permissões. Eles observam a tela, capturam toques no teclado, interceptam códigos ou desenham interfaces falsas sobre aplicativos de carteira reais. O objetivo é roubar a chave diretamente ou induzir o usuário a aprovar uma transação que não pretendia aprovar.
Para que essa classe de ataque funcione, a chave precisa estar em algum lugar que o malware possa alcançar ou a assinatura precisa acontecer em algum lugar que o malware possa manipular.
Com a assinatura Air-gapped, nenhuma das duas coisas é verdadeira:
- A chave privada não está no telefone. Ela foi gerada dentro da carteira de hardware e permanece lá.
- A assinatura da transação acontece dentro da carteira de hardware, em uma tela separada que malwares baseados no telefone não podem sobrepor, e por meio de botões que não podem pressionar.
- O telefone vê apenas dois códigos QR: a transação não assinada que sai e a assinada que volta. Quando existem, ambas já são dados públicos.
Malware no telefone continua sendo malware e pode causar muitos danos a outras coisas no dispositivo. No entanto, ele não consegue acessar uma chave que não está lá.
Isso não é uma defesa adicionada depois que uma ameaça específica surgiu. É uma consequência da forma como o dispositivo foi originalmente projetado.
Como configurar e usar a assinatura Air-gapped com o ELLIPAL Titan
A configuração inicial do ELLIPAL Titan 2.0 leva cerca de dez minutos. Depois disso, cada transação leva menos de trinta segundos.
- Ligue o Titan e gere sua carteira. O dispositivo gera internamente sua frase de recuperação de 24 palavras. Nada nessa etapa entra em contato com seu telefone ou com a internet.
- Instale o aplicativo da ELLIPAL no telefone. Ele está disponível para iOS e Android. O aplicativo é a interface, não a carteira, e sua chave não está nele.
- Emparelhe o Titan e o aplicativo usando um código QR. Sem emparelhamento por Bluetooth, sem cabo USB e sem conta. O emparelhamento troca apenas informações públicas.
- Crie uma transação no aplicativo. Escolha o ativo, insira o destino e o valor e confirme a taxa. O aplicativo exibe um código QR contendo a transação não assinada.
- Escaneie o QR com o Titan e aprove. Revise os detalhes na tela do Titan. Se estiverem corretos, aprove. O Titan assina internamente e exibe a transação assinada como um QR.
- Escaneie o QR assinado de volta com o telefone. O aplicativo transmite a transação assinada para a rede.
Quais são as vantagens e desvantagens da assinatura Air-gapped?
A assinatura Air-gapped é o mais alto nível de isolamento físico que uma carteira de autocustódia pode oferecer. Ela também envolve algumas desvantagens reais que vale a pena conhecer.
Prós
- Sem superfície de ataque de rede remoto. Sem Wi-Fi, Bluetooth, USB ou NFC, não há caminho remoto até o dispositivo.
- Malware no telefone é irrelevante para sua chave. Mesmo um telefone comprometido não consegue acessar uma chave que não está nele.
- Sem dependência de drivers. Sua carteira não precisa de atualizações no sistema operacional, no navegador ou na pilha USB para continuar funcionando.
- Revisão visível da transação. Cada etapa da assinatura acontece na própria tela da carteira de hardware, separada da tela do telefone.
Contras
- Mais lento do que tocar para assinar. Escanear dois códigos QR demora mais do que uma aprovação com um único botão. O fluxo mais lento é uma limitação deliberada, não uma falha.
- Requer linha de visão. Você precisa segurar fisicamente o dispositivo e apontar a câmera para o telefone.
- Ecossistemas de DApps limitados em algumas redes. Algumas redes têm suporte mais fraco a ferramentas de assinatura por QR do que os ecossistemas USB ou Bluetooth, embora essa diferença tenha diminuído significativamente desde 2024.
Para usuários que priorizam o armazenamento de longo prazo, muitos consideram que as vantagens compensam as desvantagens de uma configuração Air-gapped. Para gastos cotidianos de pequenas quantias, uma carteira de software é mais prática, e muitos usuários mantêm ambas.
Quais são as melhores práticas para usar uma carteira Air-gapped com segurança?
A arquitetura Air-gapped elimina a superfície de ataque da rede. Os riscos restantes são físicos e procedimentais. Estes seis hábitos abrangem todos eles:
- Faça backup da sua frase de recuperação em metal, não em papel. O papel queima e absorve água. Placas de backup de aço inoxidável resistem a ambos.
- Guarde o backup separadamente do dispositivo. Em cômodos diferentes ou, se o valor for significativo, em prédios diferentes.
- Verifique o endereço de destino na tela da carteira de hardware. Não na tela do celular. A tela da carteira de hardware é a fonte de verdade.
- Nunca digite sua frase de recuperação em um celular, computador ou site. Nenhum processo legítimo exige isso.
- Compre somente da fonte oficial. A adulteração na cadeia de suprimentos é o único ataque que o isolamento Air-gapped não impede por si só; portanto, compre do fabricante ou de um revendedor autorizado.
- Trate as atualizações de firmware como rotina. As atualizações corrigem problemas identificados pelo fabricante. Aplique-as prontamente.
Perguntas frequentes sobre assinatura Air-gapped
O que significa "Air-gapped" para uma carteira de criptomoedas?
Isso significa que a carteira não tem conexão com a internet, Bluetooth, USB ou NFC com nenhum outro dispositivo. Ela se comunica com o mundo externo somente por meio de códigos QR, escaneados por uma câmera.Uma carteira Air-gapped é a mesma coisa que uma carteira fria?
Todas as carteiras Air-gapped são carteiras frias, mas nem todas as carteiras frias são Air-gapped. Uma carteira de hardware que usa apenas USB é "fria", pois a chave está offline, mas ainda tem um caminho físico de dados. Uma carteira Air-gapped elimina esse caminho também.Uma carteira Air-gapped pode ser hackeada?
A assinatura Air-gapped elimina o caminho de ataque pela rede remota do qual depende a maioria dos malwares que têm carteiras como alvo. Ataques físicos, engenharia social, comprometimento da frase de recuperação e riscos da cadeia de suprimentos ainda existem em qualquer carteira, seja Air-gapped ou não. A arquitetura elimina uma categoria inteira de riscos; ela não promete imunidade contra todas as categorias.Qual é a diferença entre armazenamento frio e assinatura Air-gapped?
Armazenamento frio significa que a chave privada é mantida offline. A assinatura Air-gapped significa que o dispositivo que guarda a chave também não tem nenhuma conexão com ou sem fio com qualquer outro dispositivo. Todas as carteiras Air-gapped são carteiras frias, mas nem todas as carteiras frias são Air-gapped, pois uma carteira que usa apenas USB é fria, mas ainda tem um caminho de dados.Um malware no meu celular pode roubar fundos de uma carteira Air-gapped?
Não diretamente. A chave privada não entra no celular, portanto o malware do celular não pode extraí-la. O malware ainda pode tentar substituir um endereço de destino exibido no celular, por isso é essencial verificar o endereço na própria tela da carteira de hardware antes de aprovar.Como uma carteira Air-gapped assina transações sem internet?
A assinatura é uma operação matemática realizada pelo dispositivo usando a chave privada armazenada nele. Ela não requer acesso à rede. A internet só é necessária depois, para transmitir a transação já assinada à blockchain, e essa etapa ocorre no seu celular, não na carteira.A ELLIPAL Titan é Air-gapped?
Sim. A ELLIPAL Titan 2.0 não tem Wi-Fi, Bluetooth, conexão de dados USB nem NFC. Toda a comunicação com o aplicativo ELLIPAL ocorre por códigos QR, escaneados alternadamente pelas duas câmeras. As atualizações de firmware são entregues offline por meio de um cartão microSD, que você instala manualmente.A assinatura Air-gapped é mais lenta do que a de uma carteira Bluetooth?
Sim, por alguns segundos por transação. Para armazenamento de longo prazo e valores significativos, o fluxo mais lento faz parte do design, pois força uma revisão cuidadosa de cada transação em uma tela separada.Preciso de um celular especial para usar uma carteira Air-gapped?
Não. Qualquer celular moderno com iOS ou Android e uma câmera funcionando servirá. O celular atua como um mensageiro para os códigos QR, não como parte do ambiente seguro.O que acontece se eu perder minha carteira Air-gapped?
Seus fundos estarão seguros enquanto sua frase de recuperação de 24 palavras estiver segura. Você pode restaurar a carteira em um novo dispositivo, incluindo uma substituição do mesmo modelo, e recuperar o acesso aos mesmos fundos.Depois que a configuração estiver pronta, a arquitetura continuará funcionando, quer você pense nela ou não.
Tenha a posse. Depois, use.
Migrando de uma corretora para a autocustódia?
Se suas criptomoedas estão atualmente em uma corretora centralizada, a arquitetura descrita aqui é sua para usar, não apenas para entender.
Alguns pontos de partida:
- Saiba mais sobre o processo de migração: Como transferir criptomoedas de uma corretora centralizada para uma carteira de hardware
- Compare especificações e preços: Página do produto ELLIPAL Titan 2.0
- Leia o guia de geração de chaves: Como a Titan gera e armazena suas chaves offline
Nota de segurança: Nenhuma configuração de autocustódia elimina todos os riscos. A assinatura Air-gapped remove os caminhos de ataque pela rede remota. Ela não elimina riscos físicos, riscos da cadeia de suprimentos, riscos de firmware, riscos de engenharia social ou erros do usuário. Compre sua carteira de hardware de uma fonte oficial, verifique os endereços de destino na tela do dispositivo, não compartilhe nem digite digitalmente sua frase de recuperação e mantenha o firmware atualizado. Este artigo contém informações educacionais gerais sobre a arquitetura de carteiras. Não constitui aconselhamento financeiro, de investimento ou de custódia.





