De nieuwe Trezor Safe 5 is uitgerust met een Secure Element. Maar wat is dat precies? Wat is het doel ervan? En, belangrijker nog: is het echt nuttig voor de bescherming van je cryptovaluta?
Wat is een beveiligd element (SE)?
Een Secure Element is een gespecialiseerde chip, ontworpen om uiterst gevoelige gegevens (zoals uw seed phrase) op te slaan en te verwerken in een omgeving die volledig geïsoleerd en beschermd is van de rest van het systeem.
Het functioneert enigszins als een fysiek fort dat in je portemonnee .
Het is gecertificeerd volgens zeer strenge veiligheidsnormen, in dit geval EAL6+, een van de hoogste normen die ook worden gebruikt voor paspoorten, bankpassen, simkaarten, enz.
Wat is het doel van het beveiligde element voor de gebruiker?
Het beschermt uw herstelzin (uw herstelzin voor de wallet), zelfs als iemand het apparaat fysiek in handen krijgt.
Dit maakt het buitengewoon moeilijk om gegevens te verkrijgen via zogenaamde "fysieke" aanvallen: elektronenmicroscopie, laserfoutinjectie, aanvallen met stroomverbruiksanalyse, enzovoort.
Het vormt, naast de softwarematige bescherming, een extra fysieke barrière tegen aanvallen gericht op hardware.
Samenvattend: zonder een Secure Element zou een zeer bekwame en goed uitgeruste hacker in theorie uw privésleutel als hij uw apparaat lang genoeg in handen heeft. Met een Secure Element wordt dit vrijwel onmogelijk.
En wat maakt dat voor een spits uit?
Met een beveiligd element heeft een aanvaller geen directe toegang tot gevoelig geheugen. Pogingen om de gegevens te lezen of te manipuleren leiden vaak tot automatische verwijdering ervan.
De kosten, de benodigde tijd en de complexiteit van een aanval nemen aanzienlijk toe. Het risico daalt van realistisch naar vrijwel nul voor 99,9% van de gebruikers.
In welke situaties is een beveiligd element echt nuttig?
Als u vaak uw portemonnee bij u draagt (bijvoorbeeld tijdens reizen of op een gedeelde werkplek).
Als u uw portemonnee achterlaat op een plek die niet volledig beveiligd is (kluisje, gedeeld kantoor, enz.).
Als u zich zorgen maakt over de fysieke diefstal van uw apparaat.
Als u actief bent in een risicovolle omgeving (activisme, cryptobusiness, offensieve beveiliging, enz.).
Als uw portemonnee echter veilig thuis wordt bewaard, bijvoorbeeld in een kluis, is het Secure Element niet essentieel. Het biedt echter wel een extra beveiligingslaag.