Elemento seguro na Trezor Safe 3

O que é um Elemento Seguro e o que ele (não) faz?

Em termos gerais, o chip executa duas funções principais. Primeiro, aumenta a segurança física da Trezor Safe 3 adicionando uma camada de segurança ao mecanismo de proteção PIN. Em segundo lugar, desempenha um papel importante na verificação da autenticidade do seu dispositivo.

O elemento seguro usado na Trezor Safe 3 é o OPTIGA TM Trust M (V3). Na verdade, é um chip projetado para proteger informações altamente confidenciais contra ataques de software e hardware. No contexto das carteiras de hardware, o que você realmente precisa proteger é a sua semente de recuperação. O truque é projetar um mecanismo no qual o Elemento Seguro não aprenda sua semente de recuperação – e é isso que implementamos aqui.

O Elemento Seguro no TS3 protege seu PIN (sem aprendê-lo), que libera um segredo (armazenado no Elmento Seguro), que por sua vez protege sua semente de recuperação (armazenada apenas no chip de uso geral Trezor Safe 3, criptografado pelo PIN do dispositivo e pelo segredo armazenado no Elemento Seguro).

A Trezor Safe 3 ainda é de código aberto?

Sim. Trabalhamos arduamente para integrar o Elemento Seguro sem sacrificar o design transparente dos nossos dispositivos. Nosso código, que lida com sua semente e chaves de recuperação, permanece totalmente de código aberto.Também conseguimos adquirir os chips OPTIGA TM Trust M (V3) de um produtor que não nos restringe de publicar livremente vulnerabilidades potenciais, para que possamos permanecer fiéis à nossa filosofia de código aberto.

Ter a camada extra de proteção oferecida pelo Elemento Seguro não é uma solução mágica. Embora forneça segurança adicional contra certos vetores de ataque físico, recomendamos fortemente que todos os usuários do Trezor aprendam como use uma Passphrase,que oferece um nível de proteção impossível de hackear para seus fundos.

Compartilhe este artigo nas redes sociais

Veja outras categorias

Artigos relacionados

Artigo

Sua passphrase é forte o suficiente?

Existem várias maneiras de criar uma passphrase forte para sua carteira, desde combinações rápidas de digitar até frases fáceis de lembrar; neste post, exploramos como o método e o comprimento

Leia mais
____