Tangem Mobile Wallet aprovada em auditoria de segurança independente da
Este artigo está disponível nos seguintes idiomas:
Temos o prazer de compartilhar os resultados de uma auditoria de segurança independente da Tangem Mobile Wallet. A auditoria foi realizada pela Cure53, uma empresa de segurança sediada em Berlim, reconhecida por conduzir algumas das análises de software mais rigorosas do setor.
Esta é a mais recente de uma série de auditorias independentes que a Tangem encomendou ao longo dos anos, após revisões anteriores de firmware feitas pela Kudelski Security em 2018 e pela Riscure em 2023. Cada auditoria analisa um aspecto diferente do que torna a Tangem segura. Desta vez, o foco foi na nova Tangem Mobile Wallet.
O que foi testado
A Cure53 analisou o código-fonte e a segurança dos SDKs Android e iOS da Tangem. Um SDK (Software Development Kit) é o conjunto de códigos que faz o app da Tangem funcionar no seu celular. Ele gerencia como o app se comunica com o seu cartão wallet, como as chaves são administradas e como as operações criptográficas são realizadas.
A auditoria abrangeu quatro áreas:
- Testes de segurança do SDK Android
- Testes de segurança do SDK iOS
- Análise criptográfica do SDK Android
- Análise criptográfica do SDK iOS
Seis pesquisadores sênior da Cure53 trabalharam no projeto durante 23 dias. A Tangem forneceu acesso total ao código-fonte, builds do app e documentação técnica. Esse tipo de análise é chamado de auditoria "white-box", ou seja, os avaliadores têm acesso a tudo, não apenas ao que é visível externamente.
O que a auditoria revelou
A Cure53 confirmou que o SDK Mobile da Tangem atende aos requisitos de segurança para um aplicativo pronto para produção. Em outras palavras, o app é seguro para uso.
A Cure53 também destacou que tanto as versões Android quanto iOS apresentaram um padrão consistente de qualidade de segurança. Os dois apps foram desenvolvidos com atenção às funcionalidades de segurança nativas de cada plataforma. Essa consistência é importante, pois mostra que a segurança não foi tratada de forma diferente dependendo do celular utilizado.
Os auditores fizeram uma recomendação principal: manter auditorias regulares. À medida que o app recebe novas funções e o SDK evolui, revisões periódicas são essenciais para garantir que não surjam novos riscos. Levamos esse conselho a sério.
Quem é a Cure53?
Cure53 é uma empresa independente de segurança de TI com sede em Berlim. Especializada em testes de penetração, auditorias de código-fonte e revisões de criptografia, atende clientes que desenvolvem alguns dos softwares mais sensíveis do mundo: navegadores, gerenciadores de senhas, clientes de VPN e ferramentas criptográficas usadas por milhões de pessoas. Seus relatórios de auditoria são públicos, e a reputação da empresa na comunidade de segurança se baseia em credibilidade técnica, não em marketing.
Por que auditar a Mobile Wallet é importante
Muita gente pensa na segurança da carteira cripto da Tangem apenas pelo dispositivo físico. Mas o app no celular é tão importante quanto. É a interface que você usa todos os dias, seja na Mobile ou na Hardware Wallet — ou seja, é também onde o cartão ou anel se comunica com o app.
Por isso, auditar o SDK mobile não é opcional para uma wallet que leva segurança a sério. Uma revisão independente feita por empresas como a Cure53 traz algo que os testes internos não oferecem: uma opinião técnica, externa e imparcial de especialistas sem envolvimento no resultado.
O que vem a seguir?
O firmware da carteira de hardware da Tangem já passou por duas auditorias independentes. Agora, a Mobile Wallet também foi auditada. À medida que ampliamos e melhoramos o ecossistema Tangem, continuaremos solicitando revisões de segurança independentes e publicando seus resultados.
O relatório resumido completo da Cure53 está disponível publicamente aqui.