Vaše osobní krypto banka.

100% offline peněženka BTC, ETH, USDT a dalších 20 000+ aktiv

Arzenál vaší nezávislosti

Zvolte si svůj setup. Žádné kabely, nabíjení ani zadní vrátka.

Proč je Mitilena lepší

Nežádáme vás, abyste věřili černé skříňce

Je důležité pochopit podstatu: běžná hardwarová peněženka („secure element“) není místo, kde se váš privátní klíč «jen ukládá». Je to MIKROPOČÍTAČ. Kromě vygenerování peněženky umí za vašimi zády tisíce dalších složitých operací.

01

Vezmete mikropočítač s uzavřeným zdrojovým kódem, vyrobený v daleké továrně — kam se pro přístup podepisuje NDA, žádost o spolupráci se schvaluje a čipy se rezervují po zaplacených šaržích — a svěříte mu absolutní právo i povinnost nakládat s vašimi master klíči.

Takže pokud byste chtěli klást nepříjemné otázky, vaši žádost jako šťouravého klienta prostě neschválí. A běžný kupující z ulice se tam nedostane vůbec.

02

V továrně do desky napevno zataví svůj uzavřený operační systém. Ten sám generuje vaše privátní klíče a sám podepisuje transakce.

Nikdy se nedozvíte, co přesně je v jeho křemíku zašité — hardwarová zadní vrátka od tajných služeb, únik dat na určitý povel nebo předvídatelné generování.

Logická kolize

Věříte cizí černé skříňce. Říkáte:

«Jsou chytřejší než já, dám jim právo nakládat s mou seed frází».

A zároveň říkáte:

«Jsou hloupější než já: čínské/jihokorejské tajné služby, chamtiví dělníci a inženýři, hackeři, místní mafie — nikdo nic nezmůže».

Tedy logická kolize.

Secure element

«Chytrý» mikroprocesor, který rozhoduje za vás.

Karta Mitilena

Je to jen zabezpečený nosič. Je to přímo vámi osobně zašifrovaný privátní klíč (nebo seed fráze).

Svůj privátní klíč můžete klidně zapsat i na čip od vchodových dveří a s aplikací bude fungovat.

Kabelka z krajtí kůže je prostě kabelka. Živá krajta za gaučem je nebezpečná nepředvídatelnost. Zdánlivě obojí exotické a podobné — ale je v tom nuance.

V době Snowdena a NSA, čínského «velkého firewallu» a evropských debat o plošném skenování komunikace (Chat Control) je počítat s tím, že nějaká továrna razí mikropočítače pro správu kryptoměn ve formátu černé skříňky, rozváží je do celého světa a přitom není pod dohledem «správných lidí» — prostě anomálie.

Věříte mu víc než sami sobě

«Dobrý den hehe. Já jsem Jamaha Nichaja, přijel jsem z depresivní provincie Kchun-lun. Můj denní plat je menší než vaše komise za jednu transakci. Bydlím na ubytovně při továrně, spím na směny se dvěma spolubydlícími a vyrábím vaše flashky. Dnes jsem to byl právě já, kdo flashoval čip, kterému svěříte všechno, co máte. S velkou úctou!»

Jamaha Nichaja, operátor flashovací linky
Historický přehled

To není paranoia. To je zdokumentovaná praxe

2013 · NSA a NIST
Zadní vrátka ve světovém standardu kryptografie

NSA protlačila do standardů NIST generátor pseudonáhodných čísel Dual_EC_DRBG s matematickou slabinou — a zaplatila RSA Security* 10 milionů dolarů, aby se děravý algoritmus stal výchozím nastavením jejich produktů.

* RSA Security je v kryptografii jako MOV ve sportu: hlavní autorita oboru, po níž je pojmenován samotný algoritmus RSA.

2015 · Hacking Team a NIS
Tajné služby si kupují hacking jako službu

Únik databáze italské firmy Hacking Team ukázal: jihokorejská rozvědka NIS nakupovala jejich Remote Control System, prolamovala telefony občanů, četla KakaoTalk a zapínala mikrofony. Agent odpovědný za nákupy spáchal sebevraždu a zanechal vzkaz «sledovali jsme jen severní špiony».

2017 · Vault 7, CIA
Weeping Angel: technika, která předstírá, že je vypnutá

Program CIA a MI5 infikoval chytré televizory Samsung: televizor zhasl obrazovku i diody a tvářil se jako vypnutý — a mikrofon dál nahrával rozhovory v místnosti a posílal je na servery CIA.

Neutralita.
Spolehlivost.
Záruky.
1970–2018 · Operace «Rubikon»
Podvod století: «švýcarská spolehlivost» patřila CIA

Švýcarská Crypto AG — absolutní světová jednička v šifrovacích strojích a hardwarové kryptografii. Všichni kupovali jejich železo: vždyť Švýcarsko, neutralita, těm se dá věřit! V roce 1970 CIA a západoněmecká BND firmu tajně napůl odkoupily — a inženýři tajných služeb záměrně vkládali slabiny do algoritmů generování klíčů.

Po desetiletí se toto záměrně děravé železo prodávalo do zhruba 130 zemí — Írán, Latinská Amerika, Vatikán, dokonce i spojenci jako Itálie či Rakousko. Kupující si mysleli, že mají super bezpečnou uzavřenou «černou skříňku», a tajné služby četly jejich tajnou korespondenci jako otevřenou knihu. V CIA to nazvali «zpravodajským úspěchem století».

Místo shrnutí
EAL6+ EAL5+ CC ISO 15408 FIPS 140-3 PP-0084 SOG-IS BSI · NIAP AVA_VAN.5

V bezpečnostním průmyslu funguje princip, který znal už Lenin, když sepisoval své spisy: «Když uživatel ničemu nerozumí, myslí si, že je to něco hodně chytrého». Dají nám zkratku EAL6+ jako záruku absolutní ochrany, ale za tou marketingovou mlhou se skrývá stoprocentní státní monopol. Celý systém nestojí na zákonech matematiky, ale na uzavřených vládních dohodách: laboratoře čipy jen testují, certifikát vždy vydávají konkrétní státní úřady (jako BSI v Německu nebo NIAP v USA). Bez licence a tvrdého dohledu státu — toho samého, který historicky miluje zadní vrátka a plošné sledování — se tahle hra prostě nehraje.

Výrobci hardwarových peněženek se tak chlubí tím, že jejich «černé skříňky» schválili lidé v oblecích, jejichž pracovní náplní je vás kontrolovat.

!

Ještě před 30 lety se v USA export silné kryptografie stíhal jako pašování zbraní — kryptografie oficiálně figurovala na seznamu zbraní vedle raket.

Ověřitelné: trestní stíhání Phila Zimmermanna za export PGP (1993–1996), klasifikace kryptografie jako zbraně podle ITAR / US Munitions List; exportní omezení USA zrušena v roce 2000.

V Evropě platí Wassenaarské ujednání. Silné hardwarové šifrování je podle něj technologie dvojího užití — na stejné úrovni jako komponenty raket a radarů.

A EU není výjimkou: výrobce či distributor silné kryptografie podléhá nařízení o zboží dvojího užití (2021/821) — licence, výkazy, státní dohled. Nad «kybernetickou bezpečností» v Česku bdí NÚKIB a BIS — tedy stát, který si šifrování nikdy nepustí z dohledu.

Proto se dá věřit jen sám sobě — a ne cizím mikropočítačům.

Žádný hardware nevydrží věčně. Proto jsme vytvořili klony.

Dřív mě u klasických hardwarových peněženek děsila jedna představa. Koupíte krypto, hodíte peněženku do šuplíku a čekáte. Za pět let, když aktivum udělá x100, zapojíte to USBčko — a ono nic. Kontakty zoxidovaly, čip to prostě vzdal. Všechny zisky se promění v prach kvůli jednomu kusu plastu.

Proto jsem naši architekturu postavil na redundanci. Nedostáváte jedno zařízení, ale rovnou tři zrcadlové kopie. První ztratíte, druhou poškodíte — pořád máte po ruce funkční zálohu. Tohle je nekompromisní odolnost proti selhání. Žádná slepá víra v jednu jedinou flashku.

A seed na papírku? Vážně? Svěřit miliony kusu papíru, který shoří, někdo ho ukradne, manželka ho vyhodí při úklidu nebo ho omylem předáte účetní, a pak si na něj ještě kupovat trezor? To už si ty peníze můžete rovnou schovat pod matraci.

Jan Pejša. Zakladatel Mitileny. Vítejte. Chráním vaše krypto, jako by bylo moje vlastní.
Podpora 22 000+ kryptoměn a tokenů

Ethereum (ETH)

Monero (XMR)

Solana (SOL)

Tether Gold (XAUt)

Toncoin (TON)

TRON (TRX)

...a dalších 22 000+

Vaše krypto vám nepatří, dokud klíče leží na cizích serverech. Vracíme vám absolutní suverenitu.

A u serverů to nekončí: i cizí čipy jsou zranitelné.

Private_User_#1447

Cypherpunk & OTC Trader

Stealth nálepka na nábytek — to je úplně jiný level anonymity. Nikdo netuší, že mám pod stolem peněženku. A fíčura vzdáleného podpisu? To je totální úlet. Parťák v kanceláři připraví transakci a já ji schválím nálepkou — klidně z druhého konce světa.

Bezpečnost očima těch, co ví

Arbitrage_Queen

Systémový trader

Krypto průmysl prodává iluzi kontroly. Dají ti 12 slov, ale natvrdo tě připoutají ke svýmu softwaru. Zkusíš ten seed hodit do jiný peněženky — a s šancí 50/50 koukáš na nulu. Zato u vás je to čistej základ: přímý přístup k Private Key.

Princip antikřehkosti

Blockchain je nezničitelný, protože jeho data jsou zkopírovaná tisíckrát. Vaše tělo přežívá, protože miliardy buněk duplikují jednu DNA. Ale vaše hardwarová peněženka — to je bod, ze kterého není návratu.

Držet klíč na jedné flashce je časovaná bomba. My tenhle přístup boříme. Žádné připoutání k jednomu kusu železa: kopírujte si svůj private key na NFC nosiče kolikrát chcete a kdy chcete.

Absolutní stealth

Klasické hardwarové peněženky už svým vzhledem křičí, že v nich leží peníze. Musíte je schovávat do trezorů, neustále nabíjet a připojovat kabely. My jsme všechno zbytečné odstranili a udělali zařízení neviditelným.

Formát nálepky dokonale splyne s okolím — stačí ji nalepit zespodu pod stůl. Nemá baterii a nevysílá žádné signály. Podpis transakcí probíhá 100% offline (Air-gapped) pouhým přiložením smartphonu přes NFC.

Ochrana před insidery

Kompletně jsme odstranili všechny skripty třetích stran. Žádný Google Analytics ani Hotjar (který doslova nahrává video vaší obrazovky).

Sundar Pichai ani board ředitelů v Silicon Valley vám satoshi krást nebudou. Ale klidně to udělá nějaký Franta-admin, co má přístup k databázi a logům. Uvidí vaši obrazovku, podvrhne adresu v clipboardu nebo si data prostě opíše. A support vám pak jen suše odepíše: „Na naší straně jsme žádnou zranitelnost nenašli.“

Kdo skutečně kontroluje klíče a kde se podepisují transakce?

Vy a jenom vy. Účast třetích stran, serverů ani centralizovaných burz zásadně vylučujeme. Veškerá kryptografie probíhá výhradně lokálně na vašem smartphonu. I u náročných a anonymních blockchainů (například Monero) se transakce sestavují a podepisují uvnitř naší aplikace a vaše zařízení vůbec neopouští. Váš private key je zašifrovaný vaším osobním heslem. Žádná náhlá blokace účtu lusknutím admina platformy tu prostě není možná — not your keys, not your coins.

Co se stane, když se peněženka po 5 letech hodlování rozbije?

Představte si: koupili jste bitcoin, hodlovali ho 5 let, kurz vyletěl do kosmu. Vytáhnete svou klasickou hardwarovou peněženku, abyste vybrali profit, zapojíte ji do USB… a ona se ani nenačte. Konečná, jste nahraní. Zkoušeli jste někdy spustit počítač, co 5 let ležel ve skříni? Nebo auto? Po pár letech ani hru na Xboxu nerozjedete na první pokus.

S naší architekturou je takový scénář vyloučený. Nemodlíte se k jednomu křehkému zařízení. Vaše NFC karta je spolehlivý nosič zašifrované seed fráze, ne složitá elektronika, která se rozsype od prachu a otřesů. A navíc nejste přivázaní k našemu plastu: můžete si v kterémkoli obchodě koupit deset prázdných NFC tagů za pár korun a naklonovat si zašifrovanou peněženku klidně do 10 kopií.

Jeden tag se zničil nebo jste ho při stěhování ztratili? Nevadí — vždycky máte zrcadlovou kopii někde jinde. A mimochodem — nějaká uklízečka v životě nepochopí, že tam leží peníze, na rozdíl od klasických řešení. Trezor nepotřebujete.

Proč je naše NFC karta spolehlivější než „zabezpečené smart čipy“?

Klasické hardwarové peněženky používají uzavřené smart čipy („Secure Element“). Je to mikropočítač s uzavřeným zdrojovým kódem. Pošlete do něj transakci, on uvnitř něco udělá a podepíše ji.

Reálně svěřujete své peníze neviditelnému dělníkovi z asijské továrny nebo korporátnímu programátorovi, kterého jste v životě neviděli. A co když ve výrobě sedí místní mafie nebo krtek? Nikdo na světě neví, co je v tom čipu doopravdy zadrátované. Co brání zahrabat tam backdoor, který po chytrém triggeru sleje klíče nebo začne náhodně ukrajovat zůstatky u každé tisící peněženky? A až se váš účet vynuluje, komu to budete dokazovat? Můžete napsat rovnou do OSN.

Naše NFC karta je jen „hluchý“ kus paměti, na kterém leží váš zašifrovaný text. Je to čistě fyzická schránka. Karta neumí myslet, nejsou v ní žádné skryté programy ani algoritmy. Rozšifrovat ten text můžete jen vy — vaším osobním heslem na vašem zařízení. Neprodáváme vám slepou víru v „kouzelný čip“, všechno si šifrujete sami. Náš přístup stojí na tom, že vy jste chytřejší než dělník v továrně.

Většina podpisových čipů v branži je od Samsungu. Ale když Samsung posílá snímky obrazovky z vaší televize na své servery, ani se tím netají. A druhá část čipů „mimo Samsung“ je dávno prolomená a tak dále.

Populární modely Smart TV od Samsungu a LG dělají každou sekundu několik snímků obrazovky — a to včetně momentů, kdy se televize používají jako externí monitor k PC nebo herní konzoli. Zdroj

A co když kurýr PPL nebo pracovník Zásilkovny otevře balík a vymění kartu?

Kdo balík doručuje, je naprosto irelevantní. Naše bezpečnost vůbec nezávisí na tom, kdo držel kartu v ruce před vámi. Karty přicházejí absolutně prázdné. Kartu si inicializujete sami a private key se generuje výhradně lokálně na vašem telefonu.

I kdyby vám kurýr podstrčil svou vlastní NFC kartu, prostě ji přemažete, zapíšete na ni svůj zašifrovaný klíč, nastavíte si PIN — a je vaše. Slepá důvěra v dodavatelský řetězec (Supply Chain) u nás neexistuje.

Proč? Protože na kartě neběží žádný firmware. Obsah karty si můžete přečíst jakoukoli NFC aplikací. Je tam jen zašifrovaný text, který klidně můžete zkusit rozšifrovat — pokud máte zrovna volných 40 tisíc let času.

Jaká je záruka, že výrobce nemá přístup ke klíčům?

Naprosto všechny naše nosiče — od tarifu Basic až po Trust — k vám přicházejí úplně prázdné. Odesíláme naprosto čisté nosiče. Klíče se generují lokálně na vašem zařízení, ne na našich serverech. Po zápisu se karta natvrdo zamkne vaším osobním PIN kódem, který znáte jen vy. Bez něj klíč nepřečte nikdo — ani my, i kdybychom vám tu kartu fyzicky zabavili.

Pro maximalisty: Pokud vám nestačí jen poctivá architektura, ale chcete matematicky dokazatelnou záruku — zvolte tarif Ultimate. Generování klíčů a podpis transakcí zde probíhá na zařízení, které je fyzicky odpojené od internetu (Air-Gap). Klíče prostě nemají kudy odejít, protože fyzicky neexistuje komunikační kanál, kudy by mohly uniknout.

A co když mám v telefonu viry? Můžou mi ukrást peníze z aplikace?

Architektura moderních smartphonů (především Apple iOS) se diametrálně liší od počítače na Windowsech, kde si viry chodí jako doma. Stojí na principu tvrdého „sandboxu“. To znamená, že naše aplikace žije v izolovaném digitálním bunkru. I když si omylem stáhnete trojana, pochybnou hru nebo svítilnu s virem, tenhle malware se fyzicky nedokáže nabourat do paměti naší peněženky, přečíst vaše data nebo odchytit procesy. Operační systém už na hardwarové úrovni blokuje přístup jedné aplikace k datům druhé.

Jediné, co dokáže plošný malware (clipper), je podvrhnout cizí adresu do clipboardu při kopírování. Tady vás ale zachrání naše fyzická architektura: před odesláním aplikace zobrazí finální adresu obřím písmem na displeji. Dokud ji osobně nezkontrolujete očima a nepřiložíte svou NFC kartu na záda telefonu, kryptografický podpis se prostě nevygeneruje. Vir za vás kartu fyzicky nepřiloží ani „nezmáčkne tlačítko“.

A to všechno platí pro variantu bez offline podpisu. V offline verzi nezmůžou ani tisíce virů ve vašem telefonu absolutně nic.

A co když mi telefon prolomí špionážním softwarem úrovně Pegasus (Izrael)?

Běžné peněženky jsou tu bezmocné. Komerční trojany (zero-click exploity za miliony dolarů) dokážou nenápadně číst obrazovku i paměť vašeho smartphonu. Pokud jste cílem této úrovně, vaše volba je tarif Ultimate.

Jak se tomu bránit? Vezmete si samostatný smartphone (klidně starý), nainstalujete do něj Mitilena Keys a Mitilena Offline, vyndáte SIMku, zapomenete všechny Wi-Fi sítě a natrvalo ho přepnete do letového režimu. Tomu se říká totální Air-Gap. Generování klíčů a podpis transakcí probíhají v absolutní fyzické izolaci. Jak v takovém režimu odeslat platbu?

Data se do vašeho hlavního (online) telefonu nebo PC přenášejí výhradně skenováním QR kódů přes kameru. Žádné kabely, žádný Bluetooth. Ani vir za 100 milionů dolarů vaše klíče nevysaje — jednoduše proto, že nemá kudy ven. Zařízení je fyzicky odříznuté od okolního světa.

Co dělat při fyzickém útoku nebo vydírání?

Buďme upřímní: před páječkou neuchrání žádná běžná peněženka ani klasický multisig (dvojitý podpis). U multisig peněženek uvažují útočníci podle schématu: „prvního signera vzít jako rukojmí -> zavolat druhému signerovi (manželce) -> nadiktovat slova -> peníze odeslány -> oběť nechat v lese“. Všechno se odehrává na dálku, bez stop a bez osobních setkání. Užitek z dvojitého podpisu je nulový.

Náš tarif „Trust (Multisig)“ tohle schéma rozbíjí na padrť. Vaše peněženka je rozdělena do několika nezávislých NFC karet. Když vás přitlačí ke zdi, zavoláte druhému držiteli. Ale ten vám při nejlepší vůli nemůže nadiktovat kód ani poslat seed frázi přes Telegram. Aby šla transakce odeslat, jeho kartu je nutné fyzicky přiložit k vašemu telefonu.

Co to znamená pro vyděrače? Vzdálené přepadení se ruší. Musí si domluvit osobní schůzku s vaší manželkou nebo partnerem, dojet tam, ukázat obličej pod kamerami a riskovat 20 let za mřížemi. Takové komplikace a rizika kriminálníci nepotřebují — prostě to vzdají a půjdou si najít někoho s obyčejným Ledgerem.

Existuje tu slabé místo? Technicky ano. Pokud na vás tlačí kyber-génius, který přímo v lese dekompiluje naši aplikaci na notebooku. Ale šance, že narazíte na takového člověka, se blíží nule.

Sektáři blockchainového multisigu vám budou tvrdit, že smart kontrakty jsou bezpečnější. Nesmysl. Klasický multisig se prolomí jedním telefonátem vyděšenému partnerovi — ten ze strachu vyklopí seed frázi a okradou vás na dálku.

Mohli jsme jít do absolutního hardcoru a natvrdo provázat matematiku s hardwarovým čipem konkrétní karty. Jenže pak by sebemenší závada toho plastu znamenala nevratnou smrt aktiv. Abyste se tomu vyhnuli, museli byste si dělat zálohu dat čipu na papír.

A tady se kruh uzavírá: vyděrači prostě donutí vašeho partnera vytáhnout ten papír ze sejfu, vyfotit ho a poslat na Telegram. Okradou vás zase na dálku.

Naše architektura je pancíř pro reálný svět. Vzdálené přepadení děláme nemožným — odfiltrujeme tak 99,9 % kriminálu — ale zároveň vám necháváme právo na chybu a pohodlné zálohy.

Jaký je rozdíl oproti USB flashce?

Bez iluzí. Na webu výrobce vypadá nákup samostatné flashky s tlačítky jako špionážní gadget. V reálu je to ale bezpečnostní divadlo a absurdita.

Zaprvé, ta flashka je radioaktivní terč. Jakmile svou krypto-flashku vytáhnete na bezpečnostní kontrole na letišti, zapomenete na stole v kanceláři nebo s ní jen neopatrně zasvítíte před známými, určitým lidem se začnou sbíhat sliny. Nikdo neví, jestli tam máte 1 000 dolarů nebo 500 bitcoinů, ale už jste si na záda pověsili neonovou ceduli „Mám krypto a nosím ho u sebe“.

Zadruhé, cirkus se seed frází. Výrobce vám řekne: „Napište si 12 slov na papírek.“ A kam ho schováte? Koupíte si trezor? Domácí trezor je magnet na každého bytaře. Buďme upřímní: u 90 % lidí ten papírek prostě leží někde v knížce nebo v nočním stolku.

Uklízečka, zvědavý puberťák nebo zloděj, co se k vám vloupe během dovolené, si ten papírek prostě vyfotí a vrátí zpět na místo. Že vás vynulovali, zjistíte klidně až za půl roku.

Pořídit si sofistikovanou krypto-flashku a přístup k ní držet na kusu kartonu v šuplíku — to je jako pořídit si na barák titanové dveře za milion, ale klíč schovat pod rohožku. Podle návodu jste sice udělali všechno správně, ale ve finále jste přechytračili sami sebe.