ELLIPAL Security Lab

A maioria das carteiras adiciona travas melhores, Removemos as portas.

Segurança não é um recurso que adicionamos; é o princípio sobre o qual construímos. Tudo abaixo reflete como pensamos em proteger seus ativos.

Não é um recurso de um único produto, mas a convicção por trás de tudo o que construímos. Uma filosofia, três princípios, aplicados a todos os dispositivos que fabricamos.

Princípio 01

Remover

A mais alta forma de segurança não é uma defesa mais forte, mas a ausência de ameaças. Elimine a superfície de ataque e não restará nada para violar.

Princípio 02

Verificar

Qualquer promessa de segurança que não possa ser verificada de forma independente não é uma promessa, é uma alegação. Segurança de verdade convida ao escrutínio.

Princípio 03

Sem necessidade de confiança

A melhor confiança é aquela que você nunca precisa depositar. Quando um sistema comprova sua segurança por meio do próprio design, você não precisa confiar em ninguém, nem mesmo em nós.

Antes de recebê-lo

Segurança antes de recebê-lo

Antes de o seu dispositivo chegar às suas mãos, a segurança já está em ação, desde a primeira linha de código até o momento em que ele chega à sua porta.

Medidas de segurança

Pesquisa e Desenvolvimento

A segurança começa antes de o produto existir, na forma como escrevemos o código e escolhemos os componentes.

01 Padrões de codificação seguraProcessos de revisão de código em várias camadas estabelecidos desde o primeiro dia.
02 Seleção rigorosa de componentesElementos seguros certificados CC EAL5+/6+, escolhidos por sua comprovada resistência a adulterações.
03 Apenas firmware assinadoTodo o firmware é assinado criptograficamente. Compilações não assinadas não inicializarão nem serão executadas em nenhum dispositivo ELLIPAL.
Controle de produção autorizado

Controle de qualidade da produção

Cada dispositivo é produzido sob autorização controlada; a fábrica só pode fabricar o que aprovamos.

Produção controlada por lote e limitada em quantidade

A fábrica só pode produzir dispositivos que a ELLIPAL tenha autorizado explicitamente. Cada lote de produção tem um limite fixo de quantidade e um prazo de validade; assim que qualquer um desses limites é atingido, a linha de produção para, e nenhuma unidade adicional pode ser fabricada sem um novo ciclo de autorização da ELLIPAL.

A produção não autorizada é impossível

Mesmo com acesso total a materiais e equipamentos, a fábrica não pode produzir dispositivos funcionais além do que autorizamos. O sistema impõe limites rígidos para registros duplicados, e qualquer anomalia é sinalizada e bloqueada na origem.

Verificação mútua, não confiança unilateral

A autorização não é simplesmente “o servidor diz OK”. Cada dispositivo verifica de forma independente a autorização que recebe, usando o mesmo método do nosso servidor. Se o resultado não corresponder, o dispositivo a rejeita. A fábrica não pode falsificar uma autorização, e o dispositivo não aceitará uma cegamente. Este é o nosso princípio de confiança zero aplicado à própria linha de produção.

Controle de qualidade da produção
Design de hardware antiviolação

Logística e entrega

A maioria das carteiras de hardware depende de um adesivo inviolável na embalagem. Nós não, porque todo dispositivo ELLIPAL é inviolável no nível do hardware: abri-lo o destrói. Um adesivo protege a caixa. Nosso design protege o dispositivo.

Corpo totalmente metálico e sem parafusos

Fresado a partir de um único bloco de metal. Os componentes são inseridos pela parte frontal e selados com a tela. Sem parafusos, sem emendas, sem pontos de entrada.

Adesivo de origem global

2 meses de testes — selecionado em uma busca mundial e testado sob condições de temperatura constante, umidade constante e alta temperatura. Seu ponto de fusão excede a tolerância térmica da tela sensível ao toque — quando o adesivo amolece, a tela já está visivelmente danificada.

Construção vedada

depois de montado, o invólucro não pode ser reaberto sem destruição visível. A abertura também aciona a exclusão automática de todas as chaves privadas — o dispositivo fica inutilizável. Autodestruição em caso de violação — sensores ambientais (luz, temperatura) detectam tentativas de intrusão e acionam a exclusão automática de todas as chaves privadas. Mesmo que um dispositivo seja perdido, seus ativos permanecem seguros durante o período necessário para transferi-los para uma nova carteira.

Logística e entrega
Ataque à cadeia de suprimentos/logística

Um dispositivo interceptado durante o transporte poderia ser aberto, receber um rastreador ou transmissor Wi-Fi e ser lacrado novamente — o usuário o liga, digita o PIN e um invasor o captura sem jamais saber. Nosso design de hardware torna isso fisicamente impossível sem deixar danos visíveis.

Ameaça defendida
Como funciona nas suas mãos

Um sistema de segurança, não três produtos separados

ELLIPAL Titan 2.0 mantém suas chaves offline e assina transações em isolamento completo. ELLIPAL X Card permite levar essa mesma segurança com você. ELLIPAL Seed Phrase Steel garante que sua seed de recuperação sobreviva a qualquer situação. Cada produto existe porque resolve um problema específico na cadeia de proteção de ativos; juntos, eles formam um sistema de segurança completo.

ELLIPAL Titan 2.0

Pioneira na carteira fria de criptomoedas isolada da internet

Criação da carteira

Geração de chaves totalmente offline

Sem USB, sem Bluetooth, sem Wi-Fi. Sua chave privada é gerada dentro do elemento seguro CC EAL5+, um dispositivo que nunca se conectou a nenhuma rede e nunca se conectará.

2 fontes de seed + frase de senha

Escolha sua entropia: o gerador de números aleatórios verdadeiros (TRNG) de hardware dentro do elemento seguro ou importe uma frase seed BIP39 existente. Adicione uma frase de senha para uma camada extra de proteção.

Frase de senha: sua chave definitiva

Uma frase de senha pode ser qualquer texto que você escolher: um verso de poesia, uma frase pessoal, com até aproximadamente 100 caracteres entre letras, números e símbolos. Ela cria uma carteira oculta completamente separada sobre sua frase seed. Mesmo que alguém obtenha suas 12 ou 24 palavras, seus ativos permanecem invisíveis. A aleatoriedade é inteiramente sua: nenhum dispositivo, empresa ou outra pessoa está envolvido.

Chave privada armazenada no elemento seguro

O elemento seguro gera o número aleatório, executa a derivação da chave e armazena internamente a chave privada resultante. A chave privada nunca sai do chip seguro CC EAL5+.

Assinatura com isolamento físico

Verificação cruzada e assinatura clara

A intenção da sua transação é verificada por várias camadas independentes. Não importa qual parte da cadeia esteja comprometida — o aplicativo, a rede ou qualquer elemento entre eles — qualquer adulteração no conteúdo da transação será detectada e bloqueada antes da assinatura.

A grande tela sensível ao toque do Titan permite uma assinatura clara: cada transação é exibida integralmente, com detalhes legíveis no dispositivo: endereço do destinatário, valor, taxa e interação com o contrato. Você nunca assina às cegas um hash que não consegue ler. E, como esses dados são exibidos em um dispositivo isolado que nunca teve contato com uma rede, o que você vê na tela é garantidamente o que será assinado. Nenhuma outra tela conectada pode fazer essa promessa.

Senha e controle de acesso

Configuração de padrões, acesso a várias contas

O Titan usa desbloqueio por padrão, e diferentes padrões abrem diferentes contas. Isso significa que você pode ter uma conta de dissimulação e uma conta real no mesmo dispositivo. Sob coação, insira o padrão da conta de dissimulação; seus ativos reais permanecem ocultos e inacessíveis.

Senha de transação por conta

Cada conta tem sua própria senha de transação independente, exigida sempre que você movimenta ativos. Mesmo que alguém obtenha acesso ao dispositivo, não poderá assinar transações sem a senha correta daquela conta específica.

Teclado seguro, layout aleatório

O teclado no dispositivo embaralha a posição das teclas todas as vezes. O uso repetido deixa marcas de dedos e padrões de desgaste nas teclas de posição fixa; invasores já usaram câmeras térmicas e espectrômetros para deduzir senhas a partir desses vestígios. Um layout aleatório elimina esse vetor.

Apagamento automático após padrão incorreto

Várias tentativas consecutivas incorretas de desbloqueio apagam automaticamente todos os dados. Combinado ao isolamento físico, isso torna a extração forçada impraticável.

Sem biometria, por princípio

Impressões digitais podem ser exigidas à força. Rostos podem ser escaneados enquanto você dorme. Escolhemos senhas porque elas não podem ser tomadas de você contra a sua vontade.

ELLIPAL X Card

Carteira fria NFC para iniciantes

Criação da carteira

Geração de chaves totalmente offline

Sem USB, sem Bluetooth, sem Wi-Fi. Sua chave privada é gerada dentro do elemento seguro CC EAL6+, um dispositivo que nunca se conectou a nenhuma rede e nunca se conectará.

2 fontes de seed + senha

Escolha sua entropia: o gerador de números aleatórios verdadeiros (TRNG) de hardware dentro do elemento seguro ou importe uma frase-semente BIP39 existente. Adicione uma senha para uma camada extra de proteção.

Senha: sua chave definitiva

Uma senha pode ser qualquer texto que você escolher: um verso de poesia, uma frase pessoal, com até ~100 caracteres entre letras, números e símbolos. Ela cria uma carteira oculta completamente separada sobre sua frase-semente. Mesmo que alguém obtenha suas 12/24 palavras, seus ativos permanecem invisíveis. A aleatoriedade é inteiramente sua: nenhum dispositivo, empresa ou outra pessoa está envolvido.

Chave privada armazenada no elemento seguro

O elemento seguro gera o número aleatório, realiza a derivação da chave e armazena internamente a chave privada resultante. A chave privada nunca sai do chip seguro CC EAL6+.

Assinaturas diárias

Toque NFC para assinar

Assine transações com um toque físico de NFC. O chip seguro realiza a assinatura criptográfica internamente e transmite apenas o resultado assinado; nenhum dado da chave privada sai do cartão durante o processo.

Verificação cruzada e assinatura clara

Várias camadas independentes de verificação garantem que a intenção da sua transação não possa ser adulterada. Não importa qual parte da cadeia esteja comprometida: qualquer modificação será detectada e bloqueada antes da assinatura. O ELLIPAL App exibe cada transação em detalhes completos e legíveis, incluindo endereço do destinatário, valor, taxa e interação com o contrato, para que você saiba exatamente o que está assinando antes de tocar no seu X Card.

Teclado seguro no app

O ELLIPAL App ativa um teclado seguro e aleatorizado para a inserção do PIN, impedindo que teclados de terceiros ou malwares de captura de tela interceptem sua entrada.

Proteções de segurança

PIN: 6 a 16 dígitos para assinaturas NFC

Um único PIN é exigido para cada transação assinada por toque NFC. 10 tentativas consecutivas incorretas apagam o elemento seguro. Após 10 apagamentos cumulativos, o cartão é desativado permanentemente, impedindo tentativas ilimitadas de força bruta entre redefinições.

Sem biometria, por escolha

Impressões digitais podem ser exigidas. Rostos podem ser escaneados enquanto você dorme. Escolhemos senhas porque elas não podem ser tiradas de você contra a sua vontade.

Vantagem exclusiva

Não é necessário atualizar o firmware

O ELLIPAL X Card e seu ELLIPAL X Card Starter foram projetados para funcionar sem nenhuma atualização de firmware. Um dispositivo que não pode ser alterado não pode ser comprometido por meio de alterações, eliminando toda uma classe de vetores de ataque.

ELLIPAL Seed Phrase Steel

O papel se dissolve. Steel não.

Por que isso existe

O problema que nenhum dispositivo pode resolver

Tanto o Titan quanto o X Card dependem, em última instância, da sua frase-semente como backup final. Mas como armazená-la? O papel se deteriora, desbota e queima. Fotos e cópias digitais criam vetores de ataque. Sua memória falha. O Seed Phrase Steel existe porque seu backup merece o mesmo nível de proteção que seu dispositivo.

Por que insistimos nas frases-semente

Algumas carteiras eliminam completamente a frase-semente, mas acreditamos que essa é a escolha errada. Uma frase-semente sob seu controle significa que seus ativos nunca ficam vinculados a um único fornecedor, dispositivo ou serviço. Ela é a base da verdadeira autocustódia.

Material e especificações

Aço inoxidável 316 de grau marítimo

O corpo e as peças com letras são feitos de aço inoxidável 316 de grau marítimo. Resistente ao fogo até 1.454 °C (2.649 °F). Resiste a ácidos fortes, inundações, impactos e pressão de esmagamento. 70 × 57 × 6 mm, 130 g, compacto o suficiente para ser guardado em um cofre, caixa de segurança ou local escondido.

Compatível com BIP39

Armazena uma frase-semente de 12/15/18/21/24 palavras ou duas frases-semente separadas de 12 palavras. Registre as quatro primeiras letras de cada palavra usando as 280 peças de aço inoxidável com letras incluídas. Compatível com praticamente qualquer carteira BIP39, não apenas com a ELLIPAL. Orifício integrado para passar um cadeado ou rastreador. Sem bateria, firmware ou manutenção.

Prática recomendada

Sempre apenas offline

Monte as peças com letras manualmente. Nunca fotografe, escaneie ou digitalize sua frase-semente. O Seed Phrase Steel existe precisamente para que seu backup nunca entre em contato com um dispositivo conectado.

Defesa contra ataques

Contra o que a ELLIPAL protege

Diferentes ameaças exigem diferentes defesas. Veja como cada produto do sistema ELLIPAL protege você.

Tipo de ataqueCarteira fria WayELLIPAL
Ataque remoto/de redeHackers exploram conexões com ou sem fio para roubar chaves
Ataque à cadeia de suprimentos/logísticaDispositivo interceptado e adulterado durante o transporte antes de chegar até você
Adulteração física / Ataque da camareira mal-intencionadaO invasor abre o dispositivo para adulterar o hardware ou extrair dados
Sequestro da área de transferênciaUm malware substitui o endereço do destinatário quando você copia e cola durante uma transferência
Ataque com chave inglesa de US$ 5 / CoerçãoVocê é fisicamente forçado a entregar suas criptomoedas
Proteja-se

Proteja-se, além de qualquer dispositivo

A carteira de hardware mais segura não pode proteger contra todos os erros humanos. Estas práticas se aplicam a todos os detentores de criptomoedas, independentemente da carteira que você usa.

Proteja sua privacidade

Nunca compartilhe publicamente seus ativos. Publicações nas redes sociais que mostram saldos ou endereços de carteiras levaram diretamente a ataques direcionados. Use um endereço de entrega que não seja o da sua casa.

Reconheça phishing

Nós só entramos em contato com você por meio de nossos canais oficiais publicados. Qualquer e-mail que peça sua frase-semente, chave privada ou solicite que você “verifique” sua carteira é sempre um golpe.

Verifique os endereços antes de enviar

Um malware que sequestra a área de transferência pode substituir silenciosamente o endereço de destino quando você copia e cola. Sempre compare o endereço na tela da sua carteira de hardware com o exibido no aplicativo antes de confirmar qualquer transação.

Proteja sua frase-semente

Registre-a no seu Seed Phrase Steel ou em papel; nunca a armazene digitalmente. Mantenha-a em um local físico seguro. Se alguém tiver sua frase-semente, terá seus ativos, independentemente do seu hardware.

Diversificar o armazenamento

Não coloque todos os seus ativos em um só lugar. Distribua-os entre várias carteiras e considere usar diferentes tipos de armazenamento para quantias diferentes, assim como você não manteria todas as suas economias em uma única conta bancária.

Nunca clique em links desconhecidos

Links de phishing são a forma mais comum de roubar criptomoedas: DApps falsos, golpes de airdrop e mensagens urgentes para “verificar sua carteira”. Não importa o quão segura seja sua carteira de hardware; clicar em um link malicioso e assinar uma transação dá aos invasores permissão para esvaziar seus ativos. Na dúvida, não clique.