O que é uma Certificação de Segurança?

A certificação de segurança é um recurso incrivelmente importante de hardwares criptográficos – mas você deve estar se perguntando, o que é a certificação de segurança? Aqui, explicamos o conceito – e por que ele é tão essencial.
 
De um modo geral, a certificação é usada para mostrar que um produto passou por uma avaliação de terceiros e atingiu um determinado padrão. Ao falar sobre tecnologia de segurança, a certificação é usada para mostrar que um hardware ou software específico passou por testes extensivos e atende a um determinado padrão de segurança.
 
As carteiras de hardware Ledger Nano S Plus e Ledger Nano X usam chips Secure Element de última geração, que são usados para soluções de segurança de ponta para proteger dados críticos, como cartões de crédito, passaportes e cartões SIM. Esses chips são certificados por seu alto nível de segurança. Para esses aplicativos, ter esse nível de segurança é um requisito de terceiros. Para carteiras de hardware, esse requisito não existe. Na Ledger, acreditam que é de responsabilidade da empresa fornecer o mais alto nível de segurança.
 
Os Secure Elements usados nos dispositivos Ledger passaram por uma avaliação de segurança Common Criteria – um padrão internacional para cartões bancários e requisitos estaduais – e obtiveram um certificado EAL5+.

Quais são os níveis de certificação EAL?

Existem sete níveis diferentes de EAL, que é a abreviação de Evaluation Assurance Level.
 
Conforme mencionado, o nível EAL dos Secure Elements que são usados nos dispositivos Ledger é 5+. Nessa estrutura, o modelo de ameaça considera o acesso remoto e físico para o invasor. Durante o processo de avaliação da EAL, vários elementos são levados em consideração, como:
 
– Ciclo de vida / cadeia de suprimentos
– Procedimento de desenvolvimento
– Documentação
– Teste funcional
– Teste de penetração
 
Alcançar EAL 5+ garante o mais alto nível de segurança contra testes de penetração. Ir além do EAL 5+ não fornece uma garantia maior contra ataques.
 
Existem muitos tipos de certificações. O EAL é um certificado reconhecido internacionalmente, o mais renomado, mas podem existir certificados nacionais e até locais.

Por que a certificação é importante?

Qualquer um pode alegar ter um dispositivo seguro, mas é difícil confiar nessa afirmação. Por meio de certificados, um terceiro independente avaliou a reivindicação.
 
Na Ledger, acreditam que a segurança é fundamental e, embora qualquer pessoa possa alegar ter um produto seguro, isso significa muito mais vindo de um terceiro confiável. Este é um marco importante para a Ledger em seu esforço para certificar todos os seus produtos B2C e B2B.

O que a Ledger faz em relação à certificação?

Hoje, as carteiras de hardware da Ledger são as únicas carteiras de hardware a serem certificadas independentemente, de acordo com os requisitos de segurança especificados no esquema de certificação de segurança CSPN (Certificação de Segurança de Primeiro Nível).

Essa certificação serve como uma confirmação externa de terceiros de que a segurança da Ledger é líder do setor. Essa avaliação externa e independente valida ainda mais o compromisso da empresa com a segurança líder do setor. A Ledger procura constantemente aprimorar a segurança de seus produtos, aproveitando tanto os pesquisadores de segurança externos em seu Programa de Recompensas, quanto seu Laboratório de Ataque interno líder do setor, o Ledger Donjon. A Ledger desenvolveu um sistema operacional personalizado robusto, ou seja, aplicativos BOLOS e criptoativos executados sobre esse hardware seguro. É essa combinação de software e hardware que traz o mais alto nível de segurança para cada um dos produtos da empresa.

Fonte: ledger.com

Hardware Wallets

Vale Presente

R$100,00R$6.495,09
-28%
Lançamento

Hardware Wallets

Ledger Stax

R$2.799,00
-40%

Hardware Wallets

Ledger Nano X

R$1.499,00
-40%

Hardware Wallets

Trezor T

R$1.497,00
-53%
Lançamento

Hardware Wallets

Ledger Nano S Plus

R$799,00
-53%
Lançamento

Hardware Wallets

Trezor Safe 3

R$797,00
-46%
Lançamento

Hardware Wallets

SecuX V20

R$699,00
-70%
Lançamento
R$599,00
-70%
Lançamento
R$599,00
-40%

Hardware Wallets

SecuX W20

R$599,00