148 / 691SE

Secure Element

Sicherheitschip zur Isolation von Geheimnissen

Ein Secure Element erschwert die physische Extraktion von Geheimnissen; der tatsächliche Schutz hängt von Rolle, Konfiguration und übriger Wallet ab.

Ein Secure Element ist ein spezialisierter Chip zum Schutz von Geheimnissen und zur Durchsetzung von Zugriffsregeln bei physischen Angriffen. Es ist eine Sicherheitskomponente, kein eigenständiger Beweis für die Sicherheit der gesamten Wallet.

Ein Secure Element beschränkt den Zugriff auf geschützten Speicher und Operationen über eine definierte Schnittstelle. Manipulationsresistenz bedeutet Abwehr in einem bestimmten Angriffsmodell, nicht Unmöglichkeit der Geheimnisextraktion. Physische Analyse, Fehlerinjektion und Seitenkanäle werden mit Zeit, Ausrüstung und angenommenen Fähigkeiten des Angreifers bewertet. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]

Der Chip kann kryptografische Schlüssel, ein Hilfsgeheimnis zum Seed-Schutz, einen Versuchszähler oder ein Gerätezertifikat speichern. Die Aussage, ein privater Schlüssel verlasse nie den Chip, gilt nur für eine bestimmte Architektur und diesen Schlüssel. Es muss klar sein, was im Secure Element und was im Hauptmikrocontroller geschieht. [Trezor — Secure Elements in Trezor Safe devices] [Tropic SquareTROPIC01 public design repository]

Trezor beschreibt OPTIGA Trust M (V3) in Safe 3 und Safe 5. Dort liegt ein Hilfsgeheimnis, das zusammen mit der PIN private Schlüssel auf dem Hauptchip schützt; nicht alle Bitcoin-Signaturen entstehen deshalb im Secure Element. Die Dokumentation nennt außerdem hardwareseitige Versuchsbegrenzung, Echtheitsprüfung und einen Beitrag zur Zufälligkeit. [Trezor — Secure Elements in Trezor Safe devices]

Zertifikat und Geräteantwort können innerhalb des Prüfprotokolls eine Herstellerbindung belegen. Sie bestätigen weder den Empfänger einer Transaktion noch die Unbedenklichkeit aller Computeranzeigen. Device attestation, Firmwareprüfung und Zahlungsfreigabe durch den Nutzer sind unterschiedliche Sicherheitsschritte, keine austauschbare Chipeigenschaft. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]

Common Criteria bewertet einen definierten Gegenstand und Sicherheitsanforderungen. EAL6+ einer Komponente gilt nicht automatisch für das ganze Produkt oder jede künftige Firmware. Das GlobalPlatform Protection Profile definiert Funktionen und Konfigurationen; Version 2.0 vom Juli 2025 orientiert sich an CC:2022. Konkretes Zertifikat, Konfiguration und Bedrohungsmodell lesen, nicht nur die Stufennummer. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]

Das TROPIC01-Repository veröffentlicht RTL, Anwendungsfirmware und Sicherheitsarchitektur des Chips mit RISC-V-Kern und SPECT-Koprozessor. Zugleich ist der aktuelle Bootloader laut Repository wegen Rechten von IP-Anbietern nicht öffentlich. Offenheit beschreibt verfügbare Teile; Auditierbarkeit beweist weder Fehlerfreiheit noch Konformität jedes ausgelieferten Exemplars. [Tropic Square — TROPIC01 public design repository]

Trezor veröffentlichte Ledger Donjons Fund vom Januar 2026: Laser fault injection im Labor umging die Firmwareprüfung eines einzelnen TROPIC01 und legte Geheimnisse offen. Laut Wirkungsbeschreibung betrifft das eine Schicht des Safe 7; weitere liefern OPTIGA und STM32U5. Das bedeutet nicht automatisch die vollständige Kompromittierung der Wallet, darf aber nicht hinter Unknackbarkeitsbehauptungen verschwinden. [Trezor — TROPIC01 chip vulnerability disclosure]

Eine geleakte separate Seed-Sicherung umgeht den Geräteschutz. Ebenso erkennt der Chip allein keine betrügerische, vom Nutzer bestätigte Adresse. Wiederherstellung, Display, Firmware, Zufallsquellen und Herstellerreaktion zusammen mit dem genauen Chipmodell prüfen. Beim genannten TROPIC01-Fund beschreibt der Hersteller eine Hardwaregrenze; ein beliebiges Firmwareupdate löst sie nicht zwangsläufig. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Hardware Wallet, Trezor, Tropic Square, TROPIC01, Privater Schlüssel, Air-gapped Wallet. Auf diesen Eintrag verweisen außerdem Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.

DOC · 001Trezor — Secure Elements in Trezor Safe devicesDokumentationDOC · 002GlobalPlatform — Secure Element Protection Profile and ExtensionsSpezifikationDOC · 003Tropic Square — TROPIC01 public design repositoryPrimärquelleDOC · 004Trezor — TROPIC01 chip vulnerability disclosurePrimärquelle
Quellenbasiert · Keine Anlageberatung