148 / 691SE

Secure Element

Chip keamanan untuk mengisolasi rahasia

Secure Element meningkatkan ketahanan terhadap ekstraksi rahasia secara fisik; perlindungan nyata ditentukan peran, konfigurasi dan bagian dompet lainnya.

Secure Element adalah chip khusus untuk melindungi rahasia dan menegakkan aturan akses dalam serangan fisik. Ia merupakan komponen keamanan, bukan bukti mandiri bahwa seluruh dompet aman.

Secure Element membatasi akses ke memori dan operasi terlindung lewat antarmuka tertentu. Tahan manipulasi berarti bertahan dalam model serangan tertentu, bukan mustahil mengekstrak rahasia. Analisis fisik, injeksi kesalahan dan kanal samping dinilai bersama waktu, peralatan dan kemampuan penyerang yang diasumsikan. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]

Chip dapat menyimpan kunci kriptografi, rahasia tambahan pelindung seed, penghitung percobaan atau sertifikat perangkat. Klaim bahwa kunci privat tidak pernah keluar dari chip hanya berlaku untuk arsitektur dan kunci tertentu. Tentukan operasi yang berlangsung di Secure Element dan yang tetap di mikrokontroler utama. [Trezor — Secure Elements in Trezor Safe devices] [Tropic Square — TROPIC01 public design repository]

Trezor menjelaskan OPTIGA Trust M (V3) pada Safe 3 dan Safe 5. Ia menyimpan rahasia tambahan yang bersama PIN melindungi kunci privat pada chip utama; bukan berarti semua tanda tangan Bitcoin dibuat dalam Secure Element. Dokumentasi juga menyebut pembatasan percobaan lewat perangkat keras, pemeriksaan keaslian dan kontribusi keacakan. [Trezor — Secure Elements in Trezor Safe devices]

Sertifikat dan respons perangkat dapat membuktikan kaitan dengan produsen dalam batas protokol verifikasi. Keduanya tidak memastikan penerima transaksi atau keamanan semua tampilan komputer. Device attestation, pemeriksaan firmware dan persetujuan pembayaran merupakan langkah berbeda, bukan satu sifat chip yang bisa dipertukarkan. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]

Common Criteria menilai target dan persyaratan tertentu. EAL6+ sebuah komponen tidak otomatis mencakup seluruh produk atau semua firmware mendatang. GlobalPlatform Protection Profile menetapkan fungsi dan konfigurasi; versi 2.0 dari Juli 2025 selaras dengan CC:2022. Baca sertifikat, konfigurasi dan model ancaman tertentu, bukan hanya angka tingkat. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]

Repositori TROPIC01 menerbitkan RTL, firmware aplikasi dan arsitektur keamanan chip berinti RISC-V dengan koprosesor SPECT. Ia juga menyatakan bootloader saat ini belum terbuka karena hak penyedia IP. Keterbukaan menjelaskan bagian tertentu yang tersedia; kemampuan audit tidak membuktikan ketiadaan galat atau kesesuaian setiap unit yang dikirim. [Tropic Square — TROPIC01 public design repository]

Trezor mengungkap temuan Ledger Donjon dari Januari 2026: laser fault injection di laboratorium melewati verifikasi firmware TROPIC01 terpisah dan membuka rahasianya. Menurut deskripsi dampak, ini satu lapisan Safe 7; lapisan lain disediakan OPTIGA dan STM32U5. Temuan ini bukan otomatis kompromi seluruh dompet, tetapi tidak boleh ditutup dengan klaim chip tak terkalahkan. [Trezor — TROPIC01 chip vulnerability disclosure]

Kebocoran cadangan seed terpisah melewati perlindungan perangkat. Chip sendiri juga tidak mengenali alamat penipuan yang disetujui pengguna. Nilai pemulihan, layar, firmware, sumber keacakan dan respons produsen bersama model chip yang tepat. Pada temuan TROPIC01 tersebut produsen menjelaskan batas perangkat keras; jangan menganggap sembarang pembaruan firmware menyelesaikannya. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]

Untuk gambaran yang lebih utuh, baca entri ini bersama Hardware Wallet, Trezor, Tropic Square, TROPIC01, Kunci Privat, Air-gapped Wallet. Entri ini juga dirujuk dari Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.

DOC · 001Trezor — Secure Elements in Trezor Safe devicesDokumentasi ↗DOC · 002GlobalPlatform — Secure Element Protection Profile and ExtensionsSpesifikasi ↗DOC · 003Tropic Square — TROPIC01 public design repositorySumber primer ↗DOC · 004Trezor — TROPIC01 chip vulnerability disclosureSumber primer ↗
Utamakan sumber · Bukan nasihat investasi