Tangem Mobile Wallet aprovada em auditoria independente de segurança da
Este artigo está disponível nos seguintes idiomas:
Temos orgulho em compartilhar os resultados de uma auditoria independente de segurança da Tangem Mobile Wallet. O processo foi conduzido pela Cure53, empresa de segurança de Berlim reconhecida por realizar algumas das análises de software mais rigorosas do setor.
Esta é a mais recente de uma série de auditorias independentes que a Tangem encomendou ao longo dos anos, após revisões de firmware feitas pela Kudelski Security em 2018 e pela Riscure em 2023. Cada auditoria avalia um aspecto diferente da segurança da Tangem. Desta vez, o foco foi na nova Tangem Mobile Wallet.
O que foi testado
A Cure53 analisou o código-fonte e a segurança dos SDKs Android e iOS da Tangem. Um SDK (Software Development Kit) é o conjunto de códigos que faz o app da Tangem funcionar no seu celular. Ele gerencia como o app se comunica com seu cartão wallet, como as chaves são gerenciadas e como as operações criptográficas são realizadas.
A auditoria cobriu quatro áreas:
- Testes de segurança do SDK Android
- Testes de segurança do SDK iOS
- Análise criptográfica do SDK Android
- Análise criptográfica do SDK iOS
Seis pesquisadores seniores da Cure53 trabalharam no projeto por 23 dias. A Tangem forneceu acesso total ao código-fonte, builds do app e documentação técnica. Esse tipo de revisão é chamado de auditoria "white-box", ou seja, os auditores tiveram acesso completo, não apenas ao que é visível externamente.
O que a auditoria revelou
A Cure53 confirmou que o SDK Mobile da Tangem atende aos requisitos de segurança para um aplicativo pronto para produção. Em outras palavras, o app é seguro para uso.
A Cure53 também destacou que as versões Android e iOS apresentaram um nível consistente de qualidade em segurança. Os dois apps foram desenvolvidos considerando cuidadosamente os recursos nativos de segurança de cada plataforma. Essa consistência é importante: significa que a segurança foi tratada com o mesmo rigor, independentemente do aparelho utilizado.
Os auditores fizeram uma recomendação principal: manter auditorias regulares. À medida que o app recebe novas funções e o SDK evolui, revisões periódicas serão essenciais para garantir que nenhuma novidade traga riscos. Levamos esse conselho a sério.
Quem é a Cure53?
Cure53 é uma empresa independente de segurança de TI sediada em Berlim. Especializada em testes de invasão, auditorias de código-fonte e revisões criptográficas, atende alguns dos softwares mais sensíveis do mundo: navegadores, gerenciadores de senhas, clientes de VPN e ferramentas criptográficas usadas por milhões de pessoas. Seus relatórios de auditoria são públicos e sua reputação na comunidade de segurança se baseia em credibilidade técnica, não em marketing.
Por que auditar a Mobile Wallet é importante
Muita gente associa a segurança da Tangem apenas ao dispositivo físico. Mas o app no seu celular é igualmente fundamental. Ele é a interface que você usa diariamente, tanto para a Mobile quanto para a Hardware Wallet — ou seja, é onde o cartão ou anel se comunica com o app.
Por isso, auditar o SDK mobile não é opcional para uma wallet que leva segurança a sério. Uma revisão independente como a da Cure53 traz algo que os testes internos não oferecem: uma opinião externa, imparcial, de especialistas sem envolvimento direto no resultado.
O que vem a seguir?
O firmware da carteira de hardware da Tangem já passou por duas auditorias independentes. Agora, a mobile wallet também foi auditada. À medida que expandimos e aprimoramos o ecossistema Tangem, continuaremos encomendando revisões de segurança independentes e publicando seus resultados.
O relatório resumido completo da Cure53 está disponível publicamente aqui.