Principal conclusão: A ELLIPAL, uma marca de carteiras cripto de hardware, organiza a segurança por distância, ou seja, pela proximidade que um invasor conseguiu alcançar em relação à sua chave privada. O modelo de distância produz seis camadas, desde o local onde a chave foi criada até a questão de saber se sua configuração resistirá a uma década de vida cotidiana. Toda carteira de hardware ELLIPAL responde às seis, e o que muda entre os dispositivos é a implementação, não a pergunta.
Segurança é um problema de distância
A maior parte do marketing de segurança na categoria de carteiras de hardware é uma lista de recursos. Uma lista faz duas carteiras parecerem comparáveis quando estão respondendo a perguntas muito diferentes e esconde a variável que determina se uma carteira se mantém segura: a distância.
Um invasor sentado em uma rede em outro país representa um problema diferente de um invasor segurando seu dispositivo, e ambos são diferentes de alguém parado à sua frente. Uma carteira pode ser forte a uma dessas distâncias e fraca a outra. As listas de recursos não mostram isso.
A ELLIPAL constrói seu modelo de segurança com base na distância. O resultado são seis camadas, ordenadas de acordo com o quão próximo o invasor já conseguiu chegar, cada uma respondendo a uma posição específica, e não a uma ideia geral de risco.
| Camada | Onde está o invasor | O que a camada aborda |
|---|---|---|
| 00 Gênese da chave | Antes de a chave existir | Se a chave é genuinamente aleatória e pertence somente a você |
| 01 Isolamento | Na outra ponta de uma rede | Se existe algum caminho entre a internet e a chave |
| 02 Verificação | Dentro do seu celular ou de uma DApp | Se o que você aprova corresponde ao que pretendia |
| 03 Física | Segurando o dispositivo | Se o material de chave pode ser extraído do hardware |
| 04 Coerção | Mantendo você | Se entregar uma carteira significa entregar tudo |
| 05 Resiliência | O próprio tempo | Se a configuração resiste a perdas, danos e falhas futuras |
Referência rápida
| Termo | O que significa |
|---|---|
| Air-gapped | Um dispositivo sem rádio e sem porta de dados, portanto sem qualquer caminho de rede de entrada ou saída. |
| Elemento seguro | Um chip dedicado, desenvolvido para gerar e armazenar material de chave e executar operações criptográficas dentro de seus próprios limites. |
| Assinatura clara | A decodificação de uma transação e a exibição do destinatário, do valor, do ativo e da rede para análise antes que uma assinatura seja produzida. |
| BIP39 e BIP44 | Os padrões públicos que definem a redação da frase de recuperação e os caminhos de derivação usados para transformar essa frase em endereços. |
| Frase secreta | Um segredo adicional acrescentado à frase de recuperação, gerando um conjunto separado de endereços a partir das mesmas 24 palavras. |
| Carteira somente para consulta | Um aplicativo que armazena apenas chaves públicas, permitindo criar e transmitir transações sem jamais tocar em uma chave privada. |
| DApp | Uma aplicação descentralizada, ou seja, um site ou aplicativo que se conecta à sua carteira e solicita que ela assine transações de blockchain. |
A chave decide tudo o que está acima dela
A Camada 00 abrange a origem da sua chave privada e fica abaixo das outras cinco, porque nada acima dela pode corrigir uma resposta ruim aqui. Uma chave extraída de uma fonte previsível continua previsível, por melhor que seja o revestimento. Algumas das falhas mais caras de carteiras de hardware dos últimos anos ocorreram nesta camada, e não nas camadas mais visíveis, incluindo casos em que um gerador produziu frases de recuperação com muito menos aleatoriedade do que as pessoas que o utilizavam imaginavam.
A ELLIPAL gera a frase de recuperação de 24 palavras offline, sem cabo nem conexão de rede, extraindo aleatoriedade de uma fonte de hardware em vez de um algoritmo de software pseudorrandômico. Na prática, você conclui a configuração sem conectar nada a nada, e a única cópia da sua frase que sai do dispositivo é a que você anotou enquanto olhava para ele. Nenhum computador ou conexão de rede participou da geração.
A ELLIPAL também aceita uma frase de recuperação que você mesmo gerou, por qualquer método compatível com BIP39 em que confie, inserida offline durante a configuração em vez das palavras que o dispositivo teria gerado. Uma frase importada significa que a aleatoriedade por trás da sua chave não precisa vir de nós, e essa é a única etapa de toda esta arquitetura que não precisa envolver a ELLIPAL de forma alguma.
Tudo aqui segue BIP39 e BIP44, os padrões públicos, em vez de um esquema privado. A consequência prática é que as mesmas 24 palavras restauram seus ativos em carteiras de outras marcas, portanto sair é uma decisão que você pode tomar a qualquer momento, e não uma porta que controlamos.
Um canal que não existe não pode ser atacado
A Camada 01 responde ao invasor que está longe de você, o que descreve a grande maioria das tentativas contra detentores de criptomoedas. A resposta do design é subtrair, e não reforçar. Sem Wi-Fi. Sem Bluetooth. Sem conexão USB para dados.
Como não há um vínculo persistente, os dados passam entre um dispositivo ELLIPAL e seu celular somente quando você os transfere fisicamente. Nos dispositivos ELLIPAL isolados da rede, o hardware não possui nenhum rádio, e cada transação atravessa o isolamento duas vezes como código QR: uma vez quando a câmera do dispositivo lê a transação não assinada no seu celular e outra quando a câmera do celular lê o resultado assinado na tela do dispositivo. No hardware ELLIPAL em formato de cartão, a chave permanece dentro do elemento seguro, a assinatura é produzida no próprio cartão, e o cartão não possui fonte de energia; portanto, permanece inerte até o momento em que você o encosta no celular.
O benefício de remover a conectividade é específico e vale a pena ser preciso sobre ele. Quem comprometer sua rede doméstica, seu laptop ou seu celular ainda não encontrou um caminho até a chave, porque nenhum caminho desse tipo foi incorporado ao hardware. Também não há nada para configurar, nenhuma etapa de emparelhamento nem driver, o que elimina uma categoria de erro do usuário junto com a superfície de ataque.
O que você aprova precisa corresponder ao que pretendia
A Camada 02 responde a um invasor que já conseguiu acessar seu celular ou a DApp que está diante de você. O isolamento não ajuda a essa distância, porque é você quem autoriza a transação. A única coisa que ajuda é algo que o invasor não controla mostrar a verdade e, então, exigir que você aja deliberadamente com base nela.
A ELLIPAL usa assinatura clara, decodificando cada transação em conteúdo legível que mostra o destinatário, o valor, o ativo, a rede e a intenção de qualquer chamada de contrato, além de exigir uma ação física deliberada sua antes que uma assinatura exista. Ler esses detalhes leva cerca de dois segundos. No hardware da ELLIPAL, com sua própria tela, essa revisão acontece fora do celular, e é isso que detecta um celular comprometido que mostra um destino enquanto solicita uma assinatura para outro. A substituição de endereço continua sendo uma das formas mais comuns de perda de fundos, e comparar o endereço completo do destinatário com aquele que você pretendia usar é o que permite detectá-la. Conferir apenas os primeiros e os últimos caracteres é menos seguro, pois um invasor pode gerar um endereço que compartilhe esses caracteres.
O ELLIPAL App é uma carteira somente de visualização, o que significa que armazena apenas chaves públicas. Você verifica os saldos e prepara transações nele como faria em qualquer carteira, e o App transmite o resultado depois da assinatura, mas o App não tem nada com que assinar. Um malware no seu celular ou um aplicativo falsificado instalado de uma loja não oficial não consegue produzir uma assinatura por conta própria, porque a assinatura ainda precisa ocorrer no seu hardware, com a sua aprovação deliberada.
A ELLIPAL também decodifica as chamadas de DApp em conteúdo legível, em vez de exibir apenas um hash, para que você veja qual contrato está solicitando a ação e qual permissão ele deseja. Os golpes de aprovação de tokens dependem inteiramente de você assinar algo que não consegue ler, portanto uma confirmação legível é o que lhe dá a opção de recusar.
Suponha que o dispositivo esteja nas mãos erradas
A Camada 03 parte do pressuposto de que o hardware foi tomado. A ELLIPAL gera chaves offline e as mantém dentro de um elemento seguro que produz cada assinatura que você aprova, para que a chave não seja gravada em formato legível em um controlador principal, na memória do sistema ou em qualquer interface externa. Alguém que examine a placa está trabalhando contra o limite do chip, e não contra os componentes eletrônicos ao redor; é esse limite que é avaliado na certificação do chip, incluindo testes de resistência a análise de consumo de energia, análise eletromagnética e falhas induzidas.
Um ponto merece ser declarado diretamente, porque é rotineiramente confundido em todo este segmento. A certificação Common Criteria se aplica ao chip do elemento seguro. Ela não abrange o firmware da carteira que funciona ao redor desse chip. Qualquer fornecedor que dê a entender que a certificação de um chip abrange um dispositivo inteiro está forçando o sentido do termo, e essa cautela também se aplica quando você lê nossas próprias especificações.
O hardware da ELLIPAL é construído como uma unidade selada, sem porta de dados exposta, portanto tentar abri-lo tende a deixar marcas visíveis sem ferramentas. Nesta camada, dois comportamentos dependem de você, não de nós. Inspecione o hardware quando ele chegar e novamente se ele ficar fora do seu controle. Defina um PIN e mantenha sua frase de recuperação em um local separado do dispositivo, para que uma limpeza acionada por várias tentativas incorretas lhe custe uma ferramenta, não seus fundos.
Suponha que você esteja na sala errada
A Camada 04 responde ao invasor que está diante de você. A segurança do hardware deixa de ajudar no momento em que essa pessoa pede o PIN. Um modelo de segurança que ignora essa situação é incompleto, e a maioria dos modelos publicados a ignora.
A ELLIPAL aborda a Camada 04 por meio do mecanismo de senha BIP39, no qual um segredo adicional combinado com as mesmas 24 palavras deriva um conjunto totalmente separado de endereços. A senha não é armazenada no hardware, portanto não pode ser extraída de um dispositivo que foi tomado de você. Você a escolhe na configuração e a memoriza, mantendo-a separada da sua frase escrita.
O mecanismo de senha permite uma configuração com duas contas. Uma conta visível mantém um saldo operacional, uma conta separada protegida pela senha mantém o restante, e os dois conjuntos de endereços são independentes. Sob pressão, você pode abrir uma conta real com saldo financiado e um histórico genuíno de transações, em vez de um chamariz óbvio. A interface não mostra nenhum indicador de uma forma ou de outra, o que é importante, porque uma conta oculta que anuncia a própria presença não protege ninguém.
O tempo também é um invasor
A Camada 05 responde a um risco sem um invasor associado a ele. Dispositivos são perdidos, casas alagam, o papel se deteriora e defeitos são descobertos anos após o envio. Essa camada tende a receber atenção somente depois que algo já foi perdido.
No hardware ELLIPAL que recebe atualizações de firmware, a atualização chega como um pacote assinado importado offline, em vez de ser baixada por uma conexão, e o dispositivo verifica essa assinatura antes de instalá-la. Você inicia uma atualização da maneira normal, e uma atualização que não tenha vindo da ELLIPAL é recusada pelo dispositivo, em vez de depender de você para detectá-la. As frases de recuperação devem ser guardadas em algo mais durável do que papel, e é para isso que serve uma placa de backup de aço, armazenada separadamente do próprio dispositivo. Backups em papel são perdidos por incêndio, umidade e pela passagem normal do tempo com muito mais frequência do que as chaves são perdidas para invasores.
Mais importante, a recuperação usa o padrão público BIP39 e não passa por nenhum servidor da ELLIPAL. A recuperação pode ficar sem uso por anos e, quando você precisar dela, poderá inserir suas 24 palavras em qualquer carteira compatível com BIP39. Se esta empresa desaparecesse amanhã, sua frase de recuperação ainda restauraria sua carteira em outro software compatível com BIP39.
Três princípios unem as seis camadas
Minimização da superfície de ataque. Um canal que não existe não pode ser atacado; por isso, o hardware ELLIPAL elimina a conectividade persistente em vez de tentar protegê-la.
Verificabilidade pelo usuário. Você não precisa acreditar apenas na nossa palavra. A ELLIPAL decodifica a transação e mostra o destinatário, o valor e a rede para que você confira antes de aprovar, em vez de apresentar um hash que você teria de aceitar cegamente.
Independência do fornecedor. As carteiras de autocustódia ELLIPAL mantêm as chaves com você, e esta empresa não guarda nenhuma cópia delas nem qualquer backup da sua frase de recuperação; portanto, a ELLIPAL não pode movimentar os ativos da sua carteira nem desbloqueá-los para outra pessoa. Sua frase de recuperação continua portátil, e a recuperação não depende dos nossos servidores; assim, seu acesso não depende da continuidade da ELLIPAL.
O que não podemos mostrar a você
Uma descrição honesta de um modelo de segurança inclui a parte que ele deixa aberta. Ler o código-fonte de uma carteira, quando ele está disponível, mostra o que o código diz. Isso não confirma o que está sendo executado no chip em suas mãos. Essa lacuna se aplica a todos os fornecedores de carteiras de hardware, inclusive à ELLIPAL. É também por isso que a opção de importar uma frase na camada 00 é uma capacidade essencial, não uma configuração para casos específicos: é o único lugar em que você pode substituir nossa resposta pela sua.
Aplicam-se ainda dois limites. A certificação do chip descrita na camada 03 termina no elemento seguro e não diz nada sobre o firmware ao redor dele. Uma arquitetura desse tipo elimina categorias de ataques remotos, mas não elimina riscos físicos, da cadeia de suprimentos, de engenharia social ou de erro do usuário. Comprar de uma fonte oficial, conferir os detalhes antes de aprovar e manter seu backup offline e separado do dispositivo fazem parte do modelo, não são extras opcionais.
Qual camada é mais importante para você
- Você mantém seus ativos no longo prazo e raramente faz transações. As camadas 00, 01 e 05 são as mais importantes, e seu backup importa mais do que qualquer recurso de assinatura.
- Você interage regularmente com DApps. É na camada 02 que o risco realmente está, porque golpes de aprovação não precisam da sua chave.
- Você viaja com seus ativos. A camada 04 é a relevante, e vale configurar uma frase secreta antes de precisar dela, não depois.
- Você não tem certeza sobre o histórico de um dispositivo. As camadas 00 e 03 se aplicam, e importar uma frase que você mesmo gerou resolve a maior parte da dúvida.
- Você já possui uma carteira de hardware e está reavaliando. Percorra as seis camadas e pergunte quais delas sua configuração atual contempla.
- Você está planejando uma herança. A camada 05 é determinante, porque a recuperação padrão permite que alguém restaure a carteira sem a sua presença.
Perguntas frequentes
É seguro usar uma carteira ELLIPAL?
A ELLIPAL elimina o caminho de ataque remoto ao não incluir conectividade persistente, mantém o material das chaves dentro de um elemento seguro certificado e exibe os detalhes da transação para você antes que qualquer coisa seja assinada. Nenhuma configuração de autocustódia elimina todos os riscos, e a descrição honesta é que essa arquitetura bloqueia categorias específicas de ataque, listadas camada por camada acima. A ELLIPAL está no mercado desde 2018, com mais de 1 milhão de usuários em mais de 140 países.
Todos os dispositivos ELLIPAL usam o mesmo modelo de segurança?
Sim. Todas as seis camadas se aplicam ao hardware ELLIPAL, e o que difere entre os dispositivos é a forma como determinada camada é implementada, não se ela é contemplada. A geração de chaves permanece offline, as chaves ficam dentro de um elemento seguro certificado, as transações são decodificadas para análise antes da assinatura e a recuperação segue o padrão público BIP39 em todos os dispositivos.
A certificação Common Criteria significa que o firmware foi auditado?
Não. A certificação Common Criteria se aplica ao chip de elemento seguro e abrange sua resistência a ataques físicos e de canal lateral. Ela não se estende ao firmware da carteira que opera ao redor desse chip, e qualquer fornecedor que dê a entender o contrário está extrapolando o termo. Vale conhecer essa distinção ao comparar quaisquer duas carteiras de hardware, inclusive a nossa com as de outros fornecedores.
O que acontece se eu perder meu dispositivo ELLIPAL?
Seus ativos ficam na blockchain, e não no dispositivo, portanto perder o dispositivo significa perder uma ferramenta, não os fundos. Restaure sua frase de recuperação de 24 palavras, além da sua senha adicional, se tiver definido uma, em um dispositivo substituto ou em qualquer carteira compatível com BIP39. Várias tentativas incorretas de PIN apagam os dados armazenados no próprio dispositivo.
Posso usar uma frase de recuperação que eu mesmo gerei?
Sim. A ELLIPAL aceita uma frase de recuperação BIP39 importada, portanto a aleatoriedade por trás da sua chave pode vir de um método escolhido por você, e não do dispositivo. Essa é a maneira mais direta de reduzir o quanto você precisa confiar em qualquer fabricante, e funciona da mesma forma em hardware de outras marcas.
A ELLIPAL pode acessar meus fundos ou recuperá-los para mim?
Não. As carteiras de autocustódia ELLIPAL mantêm as chaves com você, e esta empresa não guarda nenhuma cópia delas nem um backup da sua frase de recuperação. A recuperação funciona por meio do padrão público BIP39, sem passar por um servidor da ELLIPAL. A consequência vale nos dois sentidos. Ninguém nesta empresa pode movimentar seus ativos, e ninguém nesta empresa pode restaurá-los se você perder sua frase de recuperação.
Onde devo comprar uma carteira ELLIPAL, e o canal de compra faz diferença?
Compre na loja oficial da ELLIPAL ou de um revendedor autorizado, pois o canal de compra faz parte das camadas 00 e 03. Um dispositivo que chega com uma frase de recuperação já impressa ou pré-carregada deve ser considerado adulterado e devolvido, pois você gera sua própria frase durante a configuração. Se tiver qualquer dúvida sobre o histórico de uma unidade, importe uma frase de recuperação BIP39 gerada por você, o que torna a origem do hardware muito menos relevante.
Detalhes verificados
- No mercado desde 2018, com mais de 1 milhão de usuários em mais de 140 países
- Elementos seguros certificados em todo o hardware ELLIPAL
- Compatível com BIP39 e BIP44, portanto a recuperação funciona em carteiras de outras marcas
- Mais de 10.000 tokens em mais de 45 blockchains
- Sem Wi-Fi, sem Bluetooth e sem conexão de dados USB
- Firmware com assinatura verificada pelo dispositivo antes da instalação
Tenha a propriedade. Depois, use-a.
Nota de segurança: Nenhuma configuração de autocustódia elimina todos os riscos. O manuseio offline das chaves e o hardware antifalsificação reduzem categorias significativas de ataques remotos, mas não eliminam riscos físicos, da cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Compre de uma fonte oficial, armazene sua frase de recuperação em um backup offline durável, mantido separadamente do dispositivo, não a compartilhe nem a digite digitalmente e verifique cada transação antes de aprová-la. Este artigo contém informações educacionais gerais sobre a arquitetura de carteiras. Não constitui aconselhamento financeiro, de investimento ou de custódia.




