Tangem е хардуерен портфейл с формат на кредитна карта. Частният ключ се генерира в самата карта — в сертифициран защитен елемент чип, вграден в пластмасата — и никога не я напуска. Картата се свързва с телефон чрез NFC: докосни картата до телефона, одобри транзакцията и картата я подписва без данни да напускат защитения елемент. За участниците в Bitok Arena, желаещи хардуерна сигурност на ключовете във формат, побиращ се в портфейл наред с другите карти, Tangem предлага практичен отговор на проблема с преносимостта, правещ традиционните хардуерни портфейли неудобни за ежедневно носене.
Частният ключ се генерира на картата, живее на картата и подписва на картата. NFC предава само данните, нуждаещи се от подписване — детайлите на транзакцията — не ключа. Докосни за участие, докосни за получаване. Картата се грижи за останалото.
Tangem продава карти в комплекти от две или три, като всяка допълнителна карта служи като резервна с един и същ ключ. Многокартовият подход замества модела на seed фразата: вместо записване на seed фраза, имаш резервни карти, възстановяващи достъпа до същите адреси. Това променя работния процес за архивиране в сравнение с традиционните хардуерни портфейли.
Как Tangem работи за влизане в Bitok Arena
Настрой Tangem портфейл чрез Tangem приложението на iOS или Android. По времето на настройката картата генерира частен ключ в защитения елемент и произвежда Native SegWit Bitcoin адрес (bc1). Ако имаш комплект от две или три карти, всички карти в комплекта контролират един и същ ключ и адрес — всяка от тях може да подписва транзакции. За влизане в Bitok Arena отвори Tangem приложението, отиди в Bitcoin акаунта, инициирай изпращане към адреса на мастър портфейла и докосни Tangem картата до телефона. Картата получава неподписаната транзакция чрез NFC, подписва я в защитения елемент и връща подписаната транзакция към приложението чрез NFC. Приложението я излъчва към Bitcoin мрежата.
Цялото взаимодействие за подписване отнема няколко секунди. На картата няма екран за показване на детайлите на транзакцията — потвърждението се случва в Tangem приложението, а не на самия хардуер. Това е съществена разлика от портфейли като Ledger или Trezor, показващи дестинационния адрес на екрана на устройството: при Tangem верификацията на адреса се случва в приложения софтуер, не на хардуерно изолиран дисплей. За участниците в Bitok Arena внимателната верификация на дестинационния адрес в Tangem приложението преди докосване на картата е критичната стъпка за сигурност.
Моделът без seed фраза е съзнателен дизайнерски избор от Tangem: seed фразите, съхранявани на хартия, въвеждат четимо от човека копие на частния ключ, което може да бъде намерено, фотографирано или откраднато. Позицията на Tangem е, че множество физически карти, всяка защитена с PIN и съхранявана поотделно, са по-трайни и по-малко изложени от хартиена фраза. За участниците в Bitok Arena, имали трудности с дисциплината на архивирането на seed фразата, базираният на карти модел за архивиране е значима практична алтернатива.