Secure Element — спеціалізований чип для захисту секретів і правил доступу за фізичних атак. Це компонент безпеки, а не самостійний доказ захищеності всього гаманця.
Secure Element обмежує доступ до захищеної пам’яті й операцій через визначений інтерфейс. Стійкість до втручання означає захист у певній моделі атаки, а не неможливість вилучити секрети. Фізичний аналіз, внесення збоїв і побічні канали оцінюють разом із часом, обладнанням та очікуваними можливостями нападника. [Trezor — Secure Elements in Trezor Safe devices] [GlobalPlatform — Secure Element Protection Profile and Extensions]
Чип може зберігати криптографічні ключі, допоміжний секрет для захисту seed, лічильник спроб чи сертифікат пристрою. Твердження, що приватний ключ ніколи не залишає чип, стосується лише конкретної архітектури й ключа. Слід визначити, які операції виконує Secure Element, а які головний мікроконтролер. [Trezor — Secure Elements in Trezor Safe devices] [Tropic Square — TROPIC01 public design repository]
Trezor описує OPTIGA Trust M (V3) у Safe 3 і Safe 5. Він містить допоміжний секрет, що разом із PIN захищає приватні ключі на головному чипі; це не означає виконання всіх Bitcoin-підписів усередині Secure Element. Документація також називає апаратне обмеження спроб, перевірку справжності й внесок у випадковість. [Trezor — Secure Elements in Trezor Safe devices]
Сертифікат і відповідь пристрою можуть довести зв’язок із виробником у межах протоколу перевірки. Вони не підтверджують одержувача транзакції чи безпечність усього показаного комп’ютером. Device attestation, перевірка прошивки й схвалення платежу користувачем — різні кроки безпеки, а не одна взаємозамінна властивість чипа. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
Common Criteria оцінює визначений об’єкт і вимоги. EAL6+ компонента не поширюється автоматично на весь продукт чи будь-яку майбутню прошивку. GlobalPlatform Protection Profile визначає функції й конфігурації; версія 2.0 від липня 2025 узгоджена з CC:2022. Читайте конкретний сертифікат, конфігурацію та модель загроз, а не лише номер рівня. [GlobalPlatform — Secure Element Protection Profile and Extensions] [Trezor — Secure Elements in Trezor Safe devices]
Репозиторій TROPIC01 публікує RTL, прикладну прошивку й архітектуру безпеки чипа з ядром RISC-V та співпроцесором SPECT. Водночас він зазначає, що поточний bootloader не відкритий через права постачальників IP. Відкритість стосується конкретних частин; можливість аудиту не доводить відсутності помилок чи відповідності кожного поставленого екземпляра. [Tropic Square — TROPIC01 public design repository]
Trezor оприлюднив знахідку Ledger Donjon від січня 2026: лабораторна laser fault injection обійшла перевірку прошивки окремого TROPIC01 і відкрила його секрети. За описом впливу, у Safe 7 це один рівень, інші забезпечують OPTIGA й STM32U5. Це не означає автоматичного зламу всього гаманця, але не має приховуватися за заявами про незламний чип. [Trezor — TROPIC01 chip vulnerability disclosure]
Витік окремої резервної копії seed обходить захист пристрою. Сам чип також не розпізнає шахрайську адресу, схвалену користувачем. Оцінюйте відновлення, дисплей, прошивку, джерела випадковості й реакцію виробника разом із точною моделлю чипа. Для згаданої вразливості TROPIC01 виробник описує апаратну межу; довільне оновлення прошивки не слід вважати її усуненням. [Trezor — Secure Elements in Trezor Safe devices] [Trezor — TROPIC01 chip vulnerability disclosure]
Для повної картини прочитайте також Hardware Wallet, Trezor, Tropic Square, TROPIC01, Приватний ключ, Air-gapped Wallet. На цю статтю також посилаються Air-gapped Wallet, Duress Wallet, Tropic Square, TROPIC01.