Ngrave выпустит автономный аппаратный кошелек Zero с сертификатом безопасности EAL7
Компания Ngrave опубликовала информацию о готовящемся к выпуску автономном аппаратном кошельке Zero, который получил сертификат безопасности EAL7. Ранее Ngrave сообщала, что получила сертификат безопасности EAL7 в рамках оценки Evaluation Assurance Level. Сертификат EAL7 означает, что ИТ-продукт или система прошли полный набор тестов, включая оценку проектной документации и анализ, функциональное тестирование и тест на проникновение.
Для прохождения сертификации Zero интегрировал*среду доверенного выполнения (TEE) ProvenCore от Prove&Run. Совладелец Prove&Run Кристоф Паджеци (Christophe Pagezy) объяснил:
Цитата:
«ProvenCore - первая TEE, официально подтвержденная сгенерированным кодом. Доказательство охватывает все существенные части TEE. ProvenCore обеспечивает заметно более высокий уровень безопасности и более низкие затраты на безопасность».
|
Программное обеспечение работает в паре с надежным и защищенным от взлома блоком микропроцессора от ST Electronics. Zero имеет встроенный элемент безопасности, помещенный в защищенный от несанкционированного доступа металлический корпус, который предохраняет его от входящих и исходящих частот.
Как заявляет компания, в отличие от многих аппаратных кошельков*Zero не полагается на один «основной сид» и включает функциональность для проверки биометрических данных, например, отпечатков пальцев. В Zero исключена возможность подключения к устройству через USB или Bluetooth, чтобы кошелек оставался отключенным от сети, а потенциальная точка отказа была устранена.
Связь между устройством и приложением на мобильном телефоне происходит исключительно через обмен QR-кодами, которые не содержат данных о закрытых ключах пользователя. Генеральный директор Ngrave Рубен Мерре (Ruben Merre) отметил:
Цитата:
«Наше программное и аппаратное обеспечение соответствует самым высоким из возможных требований в индустрии безопасности. Это позволяет нам заверить клиентов кошелька NGRAVE в том, что они владеют самым безопасным в мире криптовалютным холодным хранилищем, что независимо друг от друга подтверждают лучшие в мире стандарты в области информационных технологий и безопасности».
|
Напомним, что недавно Diginex
запустила криптовалютный кошелек «теплого хранения» Helios, а в январе компания GK8
предложила $250 000 за взлом ее холодного кошелька.
Источник:
Bits.media