Remover
A mais alta forma de segurança não é uma defesa mais forte, mas a ausência de ameaças. Elimine a superfície de ataque e não restará nada para violar.
A mais alta forma de segurança não é uma defesa mais forte, mas a ausência de ameaças. Elimine a superfície de ataque e não restará nada para violar.
Qualquer promessa de segurança que não possa ser verificada de forma independente não é uma promessa, é uma alegação. Segurança de verdade convida ao escrutínio.
A melhor confiança é aquela que você nunca precisa depositar. Quando um sistema comprova sua segurança por meio do próprio design, você não precisa confiar em ninguém, nem mesmo em nós.
A segurança começa antes de o produto existir, na forma como escrevemos o código e escolhemos os componentes.
Cada dispositivo é produzido sob autorização controlada; a fábrica só pode fabricar o que aprovamos.
A fábrica só pode produzir dispositivos que a ELLIPAL tenha autorizado explicitamente. Cada lote de produção tem um limite fixo de quantidade e um prazo de validade; assim que qualquer um desses limites é atingido, a linha de produção para, e nenhuma unidade adicional pode ser fabricada sem um novo ciclo de autorização da ELLIPAL.
Mesmo com acesso total a materiais e equipamentos, a fábrica não pode produzir dispositivos funcionais além do que autorizamos. O sistema impõe limites rígidos para registros duplicados, e qualquer anomalia é sinalizada e bloqueada na origem.
A autorização não é simplesmente “o servidor diz OK”. Cada dispositivo verifica de forma independente a autorização que recebe, usando o mesmo método do nosso servidor. Se o resultado não corresponder, o dispositivo a rejeita. A fábrica não pode falsificar uma autorização, e o dispositivo não aceitará uma cegamente. Este é o nosso princípio de confiança zero aplicado à própria linha de produção.
A maioria das carteiras de hardware depende de um adesivo inviolável na embalagem. Nós não, porque todo dispositivo ELLIPAL é inviolável no nível do hardware: abri-lo o destrói. Um adesivo protege a caixa. Nosso design protege o dispositivo.
Fresado a partir de um único bloco de metal. Os componentes são inseridos pela parte frontal e selados com a tela. Sem parafusos, sem emendas, sem pontos de entrada.
2 meses de testes — selecionado em uma busca mundial e testado sob condições de temperatura constante, umidade constante e alta temperatura. Seu ponto de fusão excede a tolerância térmica da tela sensível ao toque — quando o adesivo amolece, a tela já está visivelmente danificada.
depois de montado, o invólucro não pode ser reaberto sem destruição visível. A abertura também aciona a exclusão automática de todas as chaves privadas — o dispositivo fica inutilizável. Autodestruição em caso de violação — sensores ambientais (luz, temperatura) detectam tentativas de intrusão e acionam a exclusão automática de todas as chaves privadas. Mesmo que um dispositivo seja perdido, seus ativos permanecem seguros durante o período necessário para transferi-los para uma nova carteira.
Um dispositivo interceptado durante o transporte poderia ser aberto, receber um rastreador ou transmissor Wi-Fi e ser lacrado novamente — o usuário o liga, digita o PIN e um invasor o captura sem jamais saber. Nosso design de hardware torna isso fisicamente impossível sem deixar danos visíveis.
Diferentes ameaças exigem diferentes defesas. Veja como cada produto do sistema ELLIPAL protege você.
| Tipo de ataque | Carteira fria Way | ELLIPAL |
|---|---|---|
| Ataque remoto/de rede | Hackers exploram conexões com ou sem fio para roubar chaves | ✓ |
| Ataque à cadeia de suprimentos/logística | Dispositivo interceptado e adulterado durante o transporte antes de chegar até você | ✓ |
| Adulteração física / Ataque da camareira mal-intencionada | O invasor abre o dispositivo para adulterar o hardware ou extrair dados | ✓ |
| Sequestro da área de transferência | Um malware substitui o endereço do destinatário quando você copia e cola durante uma transferência | ✓ |
| Ataque com chave inglesa de US$ 5 / Coerção | Você é fisicamente forçado a entregar suas criptomoedas | ✓ |
Nunca compartilhe publicamente seus ativos. Publicações nas redes sociais que mostram saldos ou endereços de carteiras levaram diretamente a ataques direcionados. Use um endereço de entrega que não seja o da sua casa.
Nós só entramos em contato com você por meio de nossos canais oficiais publicados. Qualquer e-mail que peça sua frase-semente, chave privada ou solicite que você “verifique” sua carteira é sempre um golpe.
Um malware que sequestra a área de transferência pode substituir silenciosamente o endereço de destino quando você copia e cola. Sempre compare o endereço na tela da sua carteira de hardware com o exibido no aplicativo antes de confirmar qualquer transação.
Registre-a no seu Seed Phrase Steel ou em papel; nunca a armazene digitalmente. Mantenha-a em um local físico seguro. Se alguém tiver sua frase-semente, terá seus ativos, independentemente do seu hardware.
Não coloque todos os seus ativos em um só lugar. Distribua-os entre várias carteiras e considere usar diferentes tipos de armazenamento para quantias diferentes, assim como você não manteria todas as suas economias em uma única conta bancária.
Links de phishing são a forma mais comum de roubar criptomoedas: DApps falsos, golpes de airdrop e mensagens urgentes para “verificar sua carteira”. Não importa o quão segura seja sua carteira de hardware; clicar em um link malicioso e assinar uma transação dá aos invasores permissão para esvaziar seus ativos. Na dúvida, não clique.