Tropic Square to praska firma półprzewodnikowa bez własnej fabryki, twórca TROPIC01. Otwartość ułatwia badanie projektu, lecz sama nie dowodzi odporności określonej rewizji ani całego urządzenia.
Tropic Square oznacza firmę, a TROPIC01 jej układ bezpieczeństwa. Komunikat z 6 października 2025 opisuje pełną produkcję i globalną dystrybucję; nie potwierdza aktualnych zapasów każdego wariantu. [Tropic Square — Full production, October 2025]
Repozytorium TROPIC01 udostępnia projekt RTL, firmware i architekturę bezpieczeństwa. Wskazuje rdzeń RISC-V i koprocesor SPECT. Materiały umożliwiają audyt; publikacja nie oznacza, że czytelnik go przeprowadził. [Tropic Square — TROPIC01 documentation]
Tropic Square ostrzega na GitHub, że publiczne repozytoria nie muszą dokładnie odpowiadać dostarczonym produktom. Okoliczności praktyczne i prawa osób trzecich mogą opóźniać publikację. Ocena wymaga więc powiązania konkretnej części i firmware z właściwą dokumentacją. [Tropic Square — Repository publication scope]
Partnerstwo z EPS Global z lutego 2025 obejmuje bezpieczne przygotowanie układów i dystrybucję. PKI przypisuje urządzeniu tożsamość kryptograficzną; ten etap produkcji różni się od otwarcia projektu źródłowego czy niezależnego audytu gotowego portfela. [Tropic Square — EPS Global partnership]
Komunikat z 12 maja 2026 mówi o odejściu Jana Pleskača z funkcji CEO, pozostaniu wspólnikiem i tymczasowym zastępstwie przez Ladislava Veselýego. Starszych cytatów z tytułem CEO nie można więc bez daty przedstawiać jako aktualnej struktury firmy. [Tropic Square — Leadership transition, May 2026]
3 czerwca 2026 Tropic Square opisała laserowe wstrzykiwanie błędów badane przez Ledger Donjon, pozwalające ominąć weryfikację firmware TROPIC01. Wymaga ono dostępu fizycznego i specjalistycznego laboratorium. Zalecane wyłączenie trybu konserwacji utrudnia atak, ale go nie eliminuje. [Tropic Square — Laser fault injection disclosure, June 2026]
Trezor odróżnia ocenę TROPIC01 od całej architektury Trezor Safe 7 i opisuje dodatkowe warstwy ochrony PIN. Ataku na komponent nie można automatycznie przedstawiać jako przełamania całego portfela ani dowodu jego niezniszczalnej ochrony. [Trezor — TROPIC01 component vulnerability]
Procedura CVD firmy rozróżnia komunikaty bezpieczeństwa, erraty i raporty oceny. Badanie układu nie zastępuje też zasad producenta produktu końcowego. Ocena Tropic Square wymaga śledzenia konkretnych rewizji, ujawnionych ustaleń i poprawek, a nie samej etykiety otwartego sprzętu. [Tropic Square — Coordinated vulnerability disclosure]
Pełniejszy obraz uzyskasz, czytając to hasło razem z Jan Pleskač, TROPIC01, SatoshiLabs, Secure Element. Do tego hasła prowadzą również odsyłacze z Secure Element, Jan Pleskač, TROPIC01.