148 / 691SE

Secure Element

Układ bezpieczeństwa izolujący sekrety

Secure Element utrudnia fizyczne wydobycie sekretów; rzeczywistą ochronę określają jego rola, konfiguracja i reszta portfela.

Secure Element to specjalizowany układ chroniący sekrety i egzekwujący reguły dostępu podczas ataków fizycznych. Jest komponentem bezpieczeństwa, nie samodzielnym dowodem bezpieczeństwa całego portfela.

Secure Element ogranicza dostęp do chronionej pamięci i operacji przez określony interfejs. Odporność na manipulację oznacza obronę w danym modelu ataku, nie niemożność wydobycia sekretu. Analizę fizyczną, wstrzykiwanie błędów i kanały boczne ocenia się wraz z czasem, wyposażeniem oraz zakładanymi możliwościami napastnika. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]

Układ może przechowywać klucze kryptograficzne, pomocniczy sekret chroniący seed, licznik prób lub certyfikat urządzenia. Twierdzenie, że klucz prywatny nigdy nie opuszcza układu, dotyczy tylko konkretnej architektury i klucza. Trzeba ustalić, które operacje wykonuje Secure Element, a które główny mikrokontroler. [Trezor — Secure Elements in Trezor Safe devices] [Tropic Square — TROPIC01 public design repository]

Trezor opisuje OPTIGA Trust M (V3) w Safe 3 i Safe 5. Zawiera pomocniczy sekret, który wraz z PIN chroni klucze prywatne na głównym układzie; nie oznacza to wykonywania wszystkich podpisów Bitcoin w Secure Element. Dokumentacja wymienia też sprzętowy limit prób, sprawdzanie autentyczności i wkład w losowość. [Trezor — Secure Elements in Trezor Safe devices]

Certyfikat i odpowiedź urządzenia mogą wykazać związek z producentem w granicach protokołu. Nie potwierdzają odbiorcy transakcji ani nieszkodliwości wszystkiego wyświetlanego przez komputer. Device attestation, sprawdzanie firmware i zatwierdzanie płatności to różne kroki, a nie jedna wymienna cecha układu. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]

Common Criteria ocenia określony przedmiot i wymagania. EAL6+ komponentu nie obejmuje automatycznie całego produktu ani każdego przyszłego firmware. GlobalPlatform Protection Profile definiuje funkcje i konfiguracje; wersja 2.0 z lipca 2025 jest zgodna z CC:2022. Czytaj konkretny certyfikat, konfigurację i model zagrożeń, nie tylko numer poziomu. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]

Repozytorium TROPIC01 publikuje RTL, firmware aplikacyjny i architekturę bezpieczeństwa układu z rdzeniem RISC-V oraz koprocesorem SPECT. Jednocześnie podaje, że obecny bootloader jest niepubliczny z powodu praw dostawców IP. Otwartość opisuje konkretne części; możliwość audytu nie dowodzi braku błędów ani zgodności każdego dostarczonego egzemplarza. [Tropic Square — TROPIC01 public design repository]

Trezor ujawnił odkrycie Ledger Donjon ze stycznia 2026: laboratoryjne laser fault injection ominęło weryfikację firmware samodzielnego TROPIC01 i ujawniło sekrety. Według opisu skutków w Safe 7 dotyczy to jednej warstwy, inne zapewniają OPTIGA i STM32U5. Nie jest to automatycznie pełne przełamanie portfela, ale nie wolno ukrywać tego za twierdzeniem o niezłamywalnym układzie. [Trezor — TROPIC01 chip vulnerability disclosure]

Wyciek osobnej kopii seed omija ochronę urządzenia. Układ sam nie rozpozna też oszukańczego adresu zaakceptowanego przez użytkownika. Oceniaj odzyskiwanie, ekran, firmware, źródła losowości i reakcję producenta wraz z modelem układu. Przy wskazanej luce TROPIC01 producent opisuje ograniczenie sprzętowe; nie zakładaj, że dowolna aktualizacja je usuwa. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]

Pełniejszy obraz uzyskasz, czytając to hasło razem z Hardware Wallet, Trezor, Tropic Square, TROPIC01, Klucz prywatny, Air-gapped Wallet. Do tego hasła prowadzą również odsyłacze z Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.

DOC · 001Trezor — Secure Elements in Trezor Safe devicesDokumentacja ↗DOC · 002GlobalPlatform — Secure Element Protection Profile and ExtensionsSpecyfikacja ↗DOC · 003Tropic Square — TROPIC01 public design repositoryŹródło pierwotne ↗DOC · 004Trezor — TROPIC01 chip vulnerability disclosureŹródło pierwotne ↗
Najpierw źródła · To nie jest porada inwestycyjna