
Principal Conclusão: Uma carteira de elemento seguro é uma carteira de criptomoedas de hardware construída em torno de um elemento seguro, um chip resistente a adulterações que gera e armazena suas chaves privadas e assina transações dentro de si. O chip é certificado sob o Common Criteria, o padrão internacional de segurança, em níveis como CC EAL5+ ou EAL6+. A ELLIPAL constrói suas carteiras em torno de um elemento seguro certificado, para que sua chave privada permaneça dentro do chip e não seja exposta ao telefone ao qual ela se conecta.
Referência rápida
| Termo | O que significa |
|---|---|
| Elemento seguro (SE) | Um chip resistente a adulterações dedicado ao armazenamento de chaves e à execução de operações criptográficas em uma área isolada. |
| Critérios Comuns (CC) | O padrão de segurança internacional, ISO/IEC 15408, usado para avaliar a segurança de produtos de TI. |
| EAL | Nível de Garantia de Avaliação, uma classificação Common Criteria de EAL1 a EAL7 que mostra quão profundamente um produto foi testado. |
| CC EAL5+ | Um alto nível de garantia usado em cartões bancários e muitas carteiras de hardware. |
| CC EAL6+ | Um nível de garantia mais alto, avaliado contra ataques de canal lateral e físicos, usado em passaportes e chips bancários. |
| Resistência a adulterações | Recursos de design como sensores e blindagem que detectam intrusão física e podem apagar chaves armazenadas. |
O que é uma carteira de elemento seguro?
Uma carteira de elemento seguro é uma carteira de hardware que mantém suas chaves privadas dentro de um elemento seguro, um pequeno chip resistente a adulterações projetado para armazenar segredos e realizar assinaturas por conta própria. Uma carteira comum pode manter as chaves em um microcontrolador de uso geral, um chip padrão que não foi construído para resistir a ataques físicos. Uma carteira de elemento seguro move essa tarefa para um chip cujo propósito é guardar a chave e executar criptografia em uma área isolada. Uma carteira de elemento seguro é um tipo de carteira de hardware, e a maioria das carteiras frias modernas são construídas em torno de uma. A frase semente é criada dentro do chip, e a chave usada para assinar cada transação permanece lá, então o telefone conectado ou o computador trabalham com a saída assinada em vez da chave em si.
Como um elemento seguro protege suas chaves privadas?
Um elemento seguro protege suas chaves privadas mantendo-as em um só lugar e recusando-se a entregá-las. Ao configurar uma carteira de elemento seguro, o chip gera a semente e as chaves privadas dentro de sua própria memória isolada, e as chaves não são copiadas para o telefone, o aplicativo ou o processador principal. A assinatura acontece no mesmo lugar. A transação não assinada entra no chip, o chip assina com a chave que ele possui, e apenas o resultado assinado sai. Como a chave faz seu trabalho sem sair do chip, o software em um telefone conectado não tem nada para alcançar.
Ataques físicos recebem uma resposta diferente. Um elemento seguro possui sensores de voltagem, temperatura e luz, e o chip é projetado para detectar condições anormais que sugerem que alguém está tentando abri-lo ou sondá-lo. Quando o chip detecta esse tipo de intrusão, a resposta de design é apagar as chaves armazenadas em vez de permitir que sejam lidas. A blindagem e o layout interno também dificultam a leitura de dados por meio de sondagem física do silício. Nenhum chip remove todos os riscos. Um elemento seguro restringe a superfície de ataque ao acesso físico e aumenta o custo de um ataque, razão pela qual o restante da carteira, geração de chaves offline, uma tela para verificar cada transação e um PIN que controla a assinatura, ainda são importantes.
O que significam, de fato, as certificações Common Criteria e EAL?
Common Criteria é o padrão internacional para avaliação da segurança de produtos de TI, escrito como ISO/IEC 15408 e reconhecido em dezenas de países. Common Criteria não testa produtos por si só. Laboratórios independentes credenciados realizam as avaliações, e o resultado é um nível de garantia. O Nível de Garantia de Avaliação, ou EAL, varia de EAL1 a EAL7 e descreve quão profundamente o design foi documentado, analisado e testado, e a capacidade de um invasor que a avaliação assumiu. Números mais altos significam uma avaliação mais completa, não uma promessa diferente de segurança.
Para carteiras de hardware, CC EAL5+ e CC EAL6+ são os graus mais comuns. Ambos estão próximos ao topo da escala, bem acima da faixa EAL4 usada para software empresarial em geral. Uma avaliação CC EAL6+ examina a resistência de um chip a ataques de canal lateral e físicos em condições de laboratório, e o mesmo grau aparece em passaportes, cartões inteligentes bancários e chips de identidade governamentais.
Uma ressalva honesta cabe aqui. Um alto grau EAL certifica quão rigorosamente um chip foi avaliado, e não que o chip possa resistir a todos os futuros ataques. Em 2024, pesquisadores de segurança mostraram que um elemento seguro amplamente certificado poderia vazar uma chave por meio de um canal lateral com acesso físico, mesmo após passar por muitas avaliações Common Criteria. A certificação ainda é um forte sinal a ser verificado, juntamente com a geração de chaves offline, a verificação de transações em uma tela que você controla e como você armazena sua frase de recuperação.
Como uma carteira de elemento seguro se compara a uma carteira sem ele
Uma carteira de elemento seguro e uma carteira sem um chip dedicado diferem principalmente em onde a chave reside e o que um invasor precisa superar para alcançá-la.
| Aspecto | Carteira de elemento seguro | Carteira sem um elemento seguro dedicado |
|---|---|---|
| Onde reside a chave privada | Dentro de um chip certificado resistente a adulterações | Em um chip de uso geral ou em software |
| Onde a assinatura ocorre | Dentro do elemento seguro | Em memória geral que outros softwares podem compartilhar |
| Resposta física a adulterações | Sensores podem acionar a limpeza da chave | Geralmente nenhuma |
| Avaliação independente | Grau EAL do Common Criteria disponível | Muitas vezes, nenhum publicado |
| Resistência à extração de chaves | Projetado para resistir a ataques de sondagem e canal lateral | Limitado pelo design |
| Exposição da chave ao dispositivo conectado | A chave não é entregue ao telefone ou computador | Depende do software |
Como a ELLIPAL constrói em torno de um elemento seguro certificado
A ELLIPAL constrói cada carteira em sua linha em torno de um elemento seguro certificado. O ELLIPAL X Card, uma carteira fria NFC (Near Field Communication) em formato de cartão de crédito, armazena chaves em um elemento seguro CC EAL6+, o grau usado em passaportes e cartões bancários, e a semente é gerada offline no dispositivo ELLIPAL X Card Starter para que a criação da chave permaneça fora do seu telefone. Cada assinatura no ELLIPAL X Card é protegida por um PIN, e o telefone não recebe a chave privada durante o fluxo de toque para assinar.
A ELLIPAL Titan 2.0, uma carteira fria com isolamento de ar que se comunica apenas por meio de códigos QR, protege sua chave privada dentro de um elemento seguro certificado Common Criteria e exibe cada transação em uma tela de 4 polegadas, para que você possa ler cada transação na íntegra antes de aprová-la. Em ambos os produtos, a ELLIPAL mantém o mesmo princípio: a chave privada é gerada e armazenada offline dentro do elemento seguro, e a assinatura acontece no chip, e não em um dispositivo conectado.
Qual carteira de elemento seguro combina com você
- Você quer que a chave esteja completamente fora do seu telefone: uma carteira de elemento seguro como a ELLIPAL X Card mantém a chave privada no chip, então um telefone comprometido não tem nada para assinar.
- Você guarda por muito tempo e raramente move fundos: a ELLIPAL Titan 2.0 combina um elemento seguro certificado com uma tela grande para revisão cuidadosa nas raras vezes em que você assina.
- Você quer algo que caiba na carteira ou no bolso: o ELLIPAL X Card tem 1,2 mm de espessura, não usa bateria e assina tocando o cartão no seu telefone.
- Você está migrando de uma exchange para a autocustódia: uma carteira de elemento seguro ELLIPAL gera suas chaves offline desde a primeira configuração, para que as chaves iniciem sua vida fora da internet.
- Você já usa outra carteira BIP39: o ELLIPAL X Card é compatível com BIP39, o que significa que a frase de recuperação de 12 ou 24 palavras que você anota segue o padrão BIP39 e restaura em qualquer carteira BIP39 de qualquer marca.
- Você compartilha acesso com a família ou uma empresa: uma carteira de elemento seguro ELLIPAL mantém a assinatura protegida por um PIN em um hardware que você possui, em vez de em um telefone ou laptop compartilhado.
Perguntas Frequentes
Uma carteira de elemento seguro é segura?
Uma carteira de elemento seguro eleva o nível contra os ataques mais comuns, porque a chave privada é gerada e mantida dentro de um chip resistente a adulterações, em vez de em software que um invasor remoto pode alcançar. Nenhuma carteira remove todos os riscos. Um elemento seguro impede o roubo remoto de chaves por software e adiciona resistência física contra adulterações, enquanto seus próprios hábitos, comprar de uma fonte oficial, fazer backup da frase de recuperação offline e verificar cada transação no dispositivo, cobrem o restante.
Qual é a diferença entre EAL5+ e EAL6+?
EAL5+ e EAL6+ são ambos níveis de alta garantia sob o Common Criteria, e ambos estão bem acima dos níveis usados para software geral. Uma avaliação CC EAL6+ aprofunda-se na resistência de um chip a ataques de canal lateral e físicos em condições de laboratório, razão pela qual o grau aparece em passaportes e chips bancários. Para um comprador, um elemento seguro certificado em qualquer um dos graus é o sinal a ser procurado, juntamente com a geração de chaves offline e verificações de transações no dispositivo.
Um elemento seguro pode ser hackeado?
Um elemento seguro é projetado para resistir a ataques remotos e físicos, e extrair uma chave dele exige equipamento especializado e acesso físico, em vez de malware remoto. O histórico de certificação mostra que o padrão é alto, mas não absoluto. Em 2024, pesquisadores extraíram uma chave de um elemento seguro amplamente certificado em laboratório usando um canal lateral, um lembrete útil de que o chip é uma camada. Geração de chave offline, proteção por PIN e verificação de transações na tela do dispositivo funcionam com o chip, e não em vez dele.
Quanto custa uma carteira de elemento seguro?
As carteiras de hardware de elemento seguro geralmente variam de 30 a 200 dólares americanos, dependendo do formato e da tela. Carteiras estilo cartão que assinam por toque tendem a ser mais baratas, e dispositivos com tela grande e corpo de metal são mais caros. O ELLIPAL X Card e o ELLIPAL Titan 2.0 se encaixam nessa faixa. O preço acompanha o hardware e a experiência de revisão mais do que a força do chip, já que um elemento seguro certificado é o ponto de partida compartilhado em toda a categoria.
O que acontece se eu perder uma carteira de elemento seguro?
Se você perder uma carteira de elemento seguro, seus fundos são recuperáveis desde que você tenha guardado sua frase de recuperação. A chave privada reside no chip, mas a frase de recuperação que você anotou durante a configuração pode restaurar as mesmas contas em um novo dispositivo. Para uma carteira BIP39, essa frase segue um padrão aberto, então pode ser restaurada em uma carteira compatível, mesmo de outra marca. Qualquer pessoa que encontre o dispositivo perdido ainda enfrenta o PIN, e as contas permanecem seguras desde que sua frase de recuperação permaneça offline e privada.
Eu realmente preciso de uma carteira de elemento seguro?
Uma carteira de elemento seguro ganha seu lugar se você possui criptomoedas que não gostaria de perder para malware em telefones ou para uma exploração remota. Armazenar chaves em software em um dispositivo conectado à internet as deixa expostas a qualquer coisa que alcance esse dispositivo. Um elemento seguro move a chave para hardware dedicado e mantém a assinatura fora do telefone ou computador conectado. Para pequenas quantias que você negocia ativamente, a troca pode parecer diferente, mas para economias que você planeja manter, manter a chave em hardware dedicado é o motivo para escolher uma carteira de elemento seguro.
A camada de confiança
A ELLIPAL está no mercado desde 2018, com mais de 1 milhão de usuários em mais de 140 países. As carteiras ELLIPAL suportam mais de 10.000 tokens em mais de 45 blockchains, geram e armazenam chaves offline e constroem cada dispositivo em torno de um elemento seguro certificado, com o ELLIPAL X Card usando um chip CC EAL6+. Avaliações independentes do hardware ELLIPAL foram publicadas por veículos como Coin Bureau, 99Bitcoins e CryptoNews.
Possua. Depois use.
Nota de segurança: Nenhuma configuração de autocustódia elimina todos os riscos. Um elemento seguro certificado e a geração de chaves offline eliminam categorias significativas de ataques remotos e de software, mas não eliminam riscos físicos, de cadeia de suprimentos, de firmware, de engenharia social ou de erro do usuário. Compre de uma fonte oficial, armazene sua frase de recuperação em um backup offline durável mantido separadamente do dispositivo, não a compartilhe nem a insira em nenhum site e verifique cada transação na tela do dispositivo. Este artigo é uma informação educacional geral sobre segurança de carteiras. Não é um conselho financeiro, de investimento ou de custódia.




