Keycard Shell
에어갭, 모듈형 하드웨어 지갑. Keycard를 Shell에 넣으면 자체 디스플레이, QR 카메라, 교체 가능한 배터리를 갖춘 완전한 서명 기기가 됩니다. 완전히 오픈 소스. 완전히 검증 가능.
하드웨어 지갑은 당신을 독립적으로 만들어야 했습니다
- §1완전히 감사할 수 없는 코드를 신뢰하기
- §2우리의 컴패니언 앱을 설치하기
- §3우리 기기 안에 키를 보관하기
- §4우리가 결정하는 펌웨어 변경을 수용하기
Shell은 그 조건들을 없앱니다. 모든 것을 검증하세요. 누구에게도 의존하지 마세요.
겨누기. 확인하기. 서명하기.
Shell은 당신이 이미 사용하는 지갑과 함께 작동합니다. 당신의 지갑이 트랜잭션을 만들고, Shell은 그것이 실제로 무엇을 하는지 보여준 뒤 인터넷과 분리된 상태에서 서명합니다. 이 전체 과정은 몇 초면 끝납니다.
-
01
당신의 지갑이 트랜잭션을 만듭니다
MetaMask, Sparrow 또는 15개 이상의 지갑 중 하나가 QR 코드를 표시합니다. 우리 것이 아닌, 당신의 지갑입니다. Keycard 앱은 없습니다.
-
02
카드를 꽂고 PIN을 입력하세요
Shell은 카드를 꽂으면 켜지고 20밀리초 만에 부팅됩니다. PIN은 물리적 키패드에 입력합니다.
-
03
Shell을 화면에 겨누세요
버튼 하나. 글로벌 셔터 카메라는 애니메이션 QR 코드도 즉시 읽습니다.
-
04
무엇에 서명하는지 확인하세요
수신자, 금액, 네트워크, 수수료. Shell 자체 화면에서 디코딩되어 멀웨어의 손길이 닿지 않습니다.
-
05
OK를 눌러 서명하세요
카드가 Secure Element에서 서명합니다. 키는 절대 그곳을 벗어나지 않습니다.
-
06
QR을 다시 보여주세요
당신의 지갑 카메라가 Shell의 응답을 읽어 브로드캐스트합니다. 당신의 키는 연결된 기기에 절대 닿지 않았습니다.
키를 어떻게 구성할지는 당신이 정합니다
키는 카드이지 기기가 아닙니다. 각 카드는 자체 PIN을 가진 하나의 BIP-32 지갑이며, 필요한 만큼 얼마든지 키를 파생합니다. 카드를 몇 장 보관하고, 각각에 무엇을 담고, 어디에 두는지는 우리가 아니라 당신의 설계입니다.
한 장의 카드
하나의 지갑, 무제한의 키
한 장의 카드는 하나의 BIP-32 지갑입니다. 하나의 시드에서 강화(hardened) 여부와 상관없이 열 단계 깊이까지 무제한의 키와 주소를 파생합니다. 그래서 한 장의 카드가 Bitcoin, Ethereum, 그리고 모든 EVM 체인과 L2에 대해 서명합니다. 이름을 붙이면, 그 이름이 카드를 꽂을 때 메뉴 제목이 됩니다.
카드와 그 예비본
당신의 백업은 종이가 아니라 카드입니다
같은 시드를 원하는 만큼 여러 카드에. 각 카드는 자체 PIN을 가지고 단독으로 작동하므로, 다른 건물에 둔 예비 카드는 아직 읽을 수 있기를 바라는 쪽지가 아니라 바로 사용할 수 있는 지갑입니다. 단어는 BIP-39를 따르며 호환되는 모든 지갑에서 복구할 수 있습니다. 또는 SLIP-39 Shamir 조각을 자신만의 임계값으로 사용할 수 있습니다.
독립적인 카드들
분리된 지갑, 분리된 위험
두 번째 지갑은 두 번째 카드입니다. 장기 보유 자산은 한 장에, 컨트랙트 키는 다른 한 장에. 서로 다른 시드, 서로 다른 PIN, 공유되는 것이 없으므로 한쪽의 실수가 다른 쪽에 미치지 못합니다. Shell 한 대당 무제한의 Keycard를 몇 초 만에 교체합니다. Shell은 카드를 꽂으면 깨어나 20밀리초 만에 부팅되며, 다시 페어링을 요구하지 않습니다.
카드 간 멀티시그
어떤 카드 한 장도 단독으로 자금을 옮길 수 없습니다
Bitcoin 멀티시그를 여러 카드에 카드당 키 하나씩 분산하고, 서로 다른 장소에 보관하세요. Native SegWit, P2WSH를 지원하며, 전용 내보내기 흐름과 완전한 PSBT 지원 덕분에 Sparrow와 다른 코디네이터가 정상적인 공동 서명자로 인식합니다. 카드 한 장을 잃어도 잃는 것은 카드 한 장뿐입니다.
기존 키를 가져오거나 완전히 새로 생성하세요
- 카드에서 생성. 진정한 하드웨어 무작위성, 12개 또는 24개의 BIP-39 단어.
- 당신의 것을 가져오기. 기존 BIP-39 단어를 입력하면 카드가 이를 받아들입니다.
- SeedQR 스캔 시드를 가져오려면
- SLIP-39 Shamir 조각 가져오거나 생성하며, 임계값은 직접 정합니다.
- BIP-39 패스프레이즈를 지원합니다. 카드 초기화 시 선택하며, 한 번만 설정됩니다.
모든 기기에서 카드를 사용하세요
Shell은 키를 사용하기에 가장 좋은 곳이지만, 유일한 곳은 아닙니다. 같은 카드로 NFC를 통해 휴대폰에 대거나, 컴퓨터의 USB 리더에 꽂을 수 있습니다. 다시 페어링할 것도, 마이그레이션할 것도 없습니다. 키가 애초에 카드를 벗어난 적이 없기 때문입니다. 당신의 키는 결코 카드를 벗어날 수 없습니다.
-
Shell에서
카메라, 화면, 키패드, 그 어느 것에도 연결되지 않습니다. 이 페이지가 다루는 구성이자, 중요한 모든 일에 사용해야 할 구성입니다.
-
휴대폰에서
카드를 휴대폰 뒷면에 대세요. Status 모바일이 NFC로 카드와 통신하고, 카드는 자체 Secure Element에서 서명합니다. Shell은 그 자리에 없어도 됩니다.
-
컴퓨터에서
USB로 연결하는 평범한 비접촉식 리더, 설치할 드라이버도 없습니다. Status 데스크톱과 Sparrow 모두 이 방식으로 작동합니다.
무엇에 서명하는지 확인하세요
Shell은 무언가에 서명하기 전에 트랜잭션을 자체 화면에서 디코딩합니다 — 수신자, 금액, 네트워크, 수수료. 당신이 승인하는 것이 곧 카드가 서명하는 것입니다. 그 사이에 아무것도 없습니다.
Shell은 ERC-20 전송, 지출자와 금액이 포함된 토큰 승인, EIP-712 타입 데이터, Safe 트랜잭션, 그리고 잔돈 감지 기능이 있는 Bitcoin PSBT를 디코딩합니다. 디코딩할 수 없는 것은 숨기지 않고 원본 그대로 표시합니다.
Shell이 디코딩하는 모든 것
Ethereum
- 서명 전 수신 주소, 금액, 네트워크 이름, 가스 수수료
- 전체 call data 표시
- 기기 내 토큰 데이터베이스에서 가져온 ERC-20 전송, 티커, 금액
- ERC-20 approve: 지출자 주소와 승인 금액
- ABI 디코딩: 알려진 컨트랙트의 함수 이름과 인수
- 타입 레이블이 있는 EIP-712 타입 데이터, digest 항상 표시
- ERC-8213 해시로, digest를 두 번째 기기에서 독립적으로 확인할 수 있습니다. erc8213.eth.limo
- 전용 Gnosis Safe 뷰, 사람이 읽을 수 있는 SafeTx
- Permit 및 Permit2
- personal_sign 원본 메시지, 스크롤 가능
Bitcoin
- PSBT: 수신자와 금액이 포함된 각 출력, 수수료 계산됨
- 잔돈 출력 자동 감지 및 별도 레이블 지정
- 적절한 레이블이 지정된 멀티시그 PSBT
항상
- 화면에 표시되고 QR로 내보낼 수 있는 ETH 및 BTC 수신 주소
- 확인 전 모든 필드 스크롤 가능
- 서명하려면 물리적 버튼을 눌러야 합니다
Ethereum과 Bitcoin
Ethereum
- Ethereum 메인넷과 모든 EVM 체인 및 L2, 체인 이름은 기기 내 데이터베이스에서 확인됩니다
Solana는 지원되지 않습니다.
Bitcoin
- Legacy, Nested SegWit, Native SegWit
- 멀티시그 (P2WSH)
- 완전한 PSBT 지원, 모든 sighash 플래그, 테스트넷 포함
Taproot는 아직 지원되지 않습니다.
Shell과 Keycard는 15개 이상의 지갑과 호환됩니다
이미 신뢰하는 지갑과 함께 Keycard Shell을 사용하세요. 전체 목록 보기 — 플랫폼과 자산별로 필터링할 수 있습니다.
보안, 계층별로
당신의 키는 Secure Element를 절대 벗어나지 않습니다
키는 Keycard의 Secure Element 안에서 자체 하드웨어 난수 생성기로 생성되며, 결코 밖으로 나오지 않습니다. 은행 카드를 보호하는 것과 같은 등급인 EAL6+ 인증을 받았습니다. 카드가 서명 주체입니다. 32바이트 해시가 들어가고 서명이 나옵니다. Shell의 화면, 키패드, 카메라를 구동하는 마이크로컨트롤러는 키 자료를 절대 보지 못하므로, 손상된 Shell이라도 유출할 것이 없습니다.
생산 단계에서 봉인됨
카드는 잠긴 상태로 공장을 떠납니다. GlobalPlatform 키가 무작위화되고 칩이 SECURED 상태에 있어, 인터페이스를 통해 어떤 애플릿도 설치, 교체, 제거할 수 없습니다.
에어갭, 그리고 그것이 중요한 이유
보드에는 WiFi, Bluetooth, 셀룰러 하드웨어가 존재하지 않습니다. 유일한 채널은 빛입니다. QR 코드가 들어오고, QR 코드가 나갑니다. USB 데이터에는 킬 스위치가 있으며, Shell은 상태를 저장하지 않습니다. 카드를 빼면 모든 것을 잊습니다.
지문이 아닌 PIN
PIN은 물리적 키패드에 입력하며, 설계상 기기에 생체 인식이 전혀 없습니다. PIN은 당신이 아는 것입니다. 지문은 물리적으로 강요될 수 있습니다.
정품임을 증명합니다
모든 카드에는 공장에서 서명된 인증서가 있고, 모든 Shell에는 고유한 기기 키가 있습니다. 첫 부팅 시 기기와 서버가 서로에게 암호학적으로 정품임을 증명합니다. 검증 카운터가 예상치 못한 모든 것을 표시합니다.
강요 상황에서는 두 번째 PIN
선택적 강요 PIN은 실제 지갑과 암호학적으로 구별되는 미끼 지갑을 엽니다. 어떤 PIN을 사용했는지 화면에서는 전혀 드러나지 않습니다.
가장 개방적이고 검증 가능한 하드웨어 지갑
아래의 모든 주장에는 검증 경로가 있습니다. 우리를 믿을 필요가 전혀 없습니다.
직접 제작할 수 있는 하드웨어
CERN-OHL-S v2 라이선스의 회로도, Gerber, BOM, 3D 파일. 설계를 감사하는 것을 넘어 기기를 제조하기에 충분합니다.
GitHub의 하드웨어 파일 →추적할 수 있는 데이터베이스
공개 소스로 구축된 토큰 목록, 체인 레지스트리, ABI. 모든 버전은 서명되며 해시로 검증할 수 있습니다.
데이터베이스가 구축되는 방식 → 데이터베이스 버전 기록 →당신의 조건에 따른 업데이트
서명된 펌웨어, 기기에서의 물리적 승인, 그리고 USB 드라이브를 통한 완전 오프라인 업데이트 경로. 그리고 카드의 규칙은 절대 바뀌지 않습니다. 애플릿은 봉인되어 있습니다.
웹으로 업데이트 → 에어갭 모드로 업데이트 →직접 만들기
자신의 키로 펌웨어를 컴파일하세요. 자신의 빈 JavaCard를 프로그래밍하세요. DIY 경로는 마지막 신뢰 가정을 제거합니다.
나만의 Keycard 만들기 → Keycard Shell DIY →기술 사양
Shell
| 디스플레이 | 2.0" TFT IPS, 240×320, adjustable brightness |
| 키패드 | 12 hard-rubber clicky keys, durable coating |
| 카메라 | Global shutter. Reads animated QR in one frame |
| 배터리 | Removable BL-4C, about $3, sold worldwide. No tools |
| 부팅 | 20 ms. Turns on and off at card insertion |
| USB-C | Any charger. Data kill switch in settings |
| 케이스 | ABS, dust resistant, pocket-sized |
| 브랜딩 | None. No crypto identifiers on the device |
| 서명 | Air-gapped via QR (ERC-4527), or USB |
Keycard
| Secure Element | NXP JCOP4 P71, EAL6+ Common Criteria |
| 폼 팩터 | Standard bank-card, ISO 7816 + NFC |
| 전원 | None needed. No battery, no moving parts |
| 수명 | 20+ years. Water, dust and X-ray resistant |
| 리더 | Works with Shell and any standard card reader |
| 브랜딩 | None. Looks like any card in your wallet |
구성품
- 1× Keycard Shell
- 2× Keycard (검정, 브랜드 표시 없음)
- 1× 교체형 BL-4C 배터리
- 1× USB-C to USB-C 케이블