Secure Element je specializovaný čip navržený k ochraně tajemství a vynucování přístupových pravidel v prostředí fyzických útoků. Je bezpečnostní součástí zařízení, nikoli samostatným důkazem bezpečnosti celé peněženky.
Secure Element omezuje přístup k chráněné paměti a operacím přes definované rozhraní. Odolnost proti manipulaci znamená obranu vůči určitému modelu útoku, nikoli nemožnost získat tajemství. Fyzická analýza, narušení výpočtu a vedlejší kanály se posuzují spolu s časem, vybavením a předpokládanými schopnostmi útočníka. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]
Čip může uchovávat klíče pro kryptografické operace, pomocné tajemství k ochraně seedu, počítadlo pokusů nebo certifikát zařízení. Tvrzení „privátní klíč nikdy neopouští čip“ platí jen pro konkrétní architekturu a daný klíč. Je nutné určit, která operace probíhá v Secure Element a co zůstává v hlavním mikrokontroléru. [Trezor — Secure Elements in Trezor Safe devices] [Tropic Square — TROPIC01 public design repository]
Trezor popisuje u Safe 3 a Safe 5 OPTIGA Trust M (V3). Uvnitř je pomocné tajemství, které spolu s PIN chrání privátní klíče uložené na hlavním čipu; není to tvrzení, že se všechny bitcoinové podpisy provádějí uvnitř Secure Element. Dokumentace také uvádí hardwarové omezení pokusů, ověření pravosti a příspěvek k náhodnosti. [Trezor — Secure Elements in Trezor Safe devices]
Certifikát a odpověď zařízení mohou doložit vazbu na výrobce v mezích ověřovacího protokolu. Nepotvrzují však adresáta konkrétní transakce ani neškodnost všeho, co zobrazuje hostitelský počítač. Device attestation, kontrola firmwaru a uživatelské potvrzení platby jsou různé bezpečnostní kroky; nesmějí se zaměnit za jednu vlastnost čipu. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
Common Criteria hodnotí určený předmět a bezpečnostní požadavky. Údaj EAL6+ u komponenty se automaticky nevztahuje na celý produkt ani každý budoucí firmware. GlobalPlatform Protection Profile určuje rozsah funkcí a konfigurací; verze 2.0 z července 2025 se vztahuje k CC:2022. Čtěte konkrétní certifikát, konfiguraci a model hrozeb, nikoli jen číslo úrovně. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]
Repozitář TROPIC01 zveřejňuje RTL, aplikační firmware a bezpečnostní architekturu čipu s jádrem RISC-V a koprocesorem SPECT. Současně uvádí, že současný bootloader není zveřejněn kvůli právům dodavatelů IP. Otevřenost tedy popisuje konkrétní dostupné části; samotná možnost auditu nedokazuje absenci chyb ani shodu každého dodaného kusu. [Tropic Square — TROPIC01 public design repository]
Trezor zveřejnil nález Ledger Donjon z ledna 2026: laboratorní laser fault injection umožnila obejít ověřování firmwaru samostatného TROPIC01 a získat jeho tajemství. Podle popisu dopadu šlo u Safe 7 o jednu vrstvu, další poskytují OPTIGA a STM32U5. Nález není automaticky úplným prolomením peněženky; současně se nemá zatajit pod tvrzením o neprolomitelném čipu. [Trezor — TROPIC01 chip vulnerability disclosure]
Únik samostatné zálohy seedu obchází ochranu zařízení. Stejně tak čip sám nerozpozná podvodnou adresu, kterou uživatel schválí. Posuzujte obnovu, displej, firmware, zdroje náhodnosti a reakci výrobce na nálezy spolu s přesným modelem čipu. U uvedeného TROPIC01 nálezu výrobce výslovně popisuje hardwarovou mez; nelze předpokládat, že ji vyřeší libovolná aktualizace firmwaru. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
Pro nejúplnější obraz čtěte toto heslo společně s Hardware Wallet, Trezor, Tropic Square, TROPIC01, Privátní klíč, Air-gapped Wallet. Opačným směrem na něj odkazují také Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.