Melyik a legjobb hardveres tárca 2026-ban?
A kulcsaid felett akkor van kontrollod, ha te őrzöd őket. Ez a mondat egyszerűnek hangzik, egészen addig, amíg meg nem veszed az első hardveres tárcát, és rá nem jössz, hogy a kontroll ekkor sem lesz teljesen a tiéd. Valakiben muszáj megbíznod. A gyártóban, aki a firmware-t írja, egy tanúsító laborban, amely a chipet minősítette, vagy a nyilvánosságban, amely elvben átnézte a forráskódot.
A hat eszköz, amit végigveszünk, hat különböző választ ad erre, és bízom benne mire a végére érsz el tudod dönteni, melyik a legjobb hardveres tárca számodra.
Melyik bizalmi szerkezetet vállalod fel tudatosan?
A privát kulcs és a seed phrase alapjairól a Bitcoin biztonságos tárolása cikkben volt szó, érdemes onnan indulni, ha ezek a fogalmak még nem tiszták.
Ebben a cikkben partneri linkek is szerepelnek. Ha ezeken keresztül vásárolsz, vagy regisztrálsz, azért jutalékot kaphatok, neked viszont ez nem kerül többe. Nézd meg az affiliate nyilatkozatomat! Emellett:
A kriptovalutákba történő befektetés jelentős kockázatot hordoz. Végezz saját kutatást, mielőtt vásárlási döntést hozol. Olvasd el a kockázati tájékoztatót!
Mikor éri meg egyáltalán hardveres tárcát venni
Mielőtt eszközök közt válogatnál, érdemes egy lépéssel hátrébb lépni. A hardveres tárca nem mindenkinek és nem minden összegnél indokolt lépés.
Ha most ismerkedsz a kriptovalutákkal, és az az összeg, amit tartasz, olyan, hogy elvesztése kellemetlen lenne, de nem tragédia, egy jó minőségű hot wallet egy ideig elég lehet. A hardveres tárca ott kezd értelmet nyerni, amikor a veszteség ténylegesen fájna, és amikor évekre gondolkodsz, nem hetekre. Ha még nem gondoltad át tudatosan a kripto portfóliód összetételét, érdemes ezt előbb rendbe tenni, mielőtt a tárolás kérdésébe mész bele.
A fordítottja viszont ritkán hangzik el, pedig legalább ennyire fontos. A hardveres tárca önmagában semmit nem old meg, ha a seed phrase kezelése hanyag. Egy hardveres tárca, amelynek helyreállító kifejezését egy jegyzetalkalmazásban tárolod, gyengébb védelmet ad, mint egy jól kezelt, gondosan elzárt hot wallet. Az eszköz csak annyit ér, amennyit a mögötte álló szokásaid érnek. Erről részletesen a Bitcoin biztonságos tárolása cikkben írtam, és érdemes azt elolvasni, mielőtt bármelyik itt bemutatott eszközt megvásárolnád.
Mi számít valójában választáskor
Ha eldöntötted, hogy a hardveres tárcára van szükséged, akkor nézd meg következő hat eszköz közti valódi különbséget. Ez öt tervezési döntésre vezethető vissza, és nem marketingfunkciókra gondolok. Enélkül a hat eszköz bemutatása puszta terméklista maradna, úgyhogy előbb ezeket érdemes tisztázni.
Secure element, avagy mit jelent az EAL-tanúsítás
A legtöbb hardveres tárca két chipből áll. Egy fő mikrokontroller, amely a kijelzőt vezérli és a felhasználói felületet futtatja, és egy különálló, kisebb chip, amelynek egyetlen feladata a privát kulcs fizikai védelme. Ezt hívják secure elementnek.
A megkülönböztetés azért fontos, mert a fő mikrokontroller viszonylag könnyen vizsgálható fizikai eszközökkel, míg egy jól megtervezett secure element ellenáll az olyan támadásoknak is, amikor valaki fizikailag hozzáfér a tárcádhoz, és megpróbálja kiolvasni belőle a memóriát.
A piacon ennek minősítésére a Common Criteria EAL skálát használják, egytől hétig. Fontos pontosítani, mit mér ez valójában. Nem azt, hogy egy termék mennyire biztonságos egy elvont értelemben, hanem azt, milyen szigorúsággal ellenőrizték a gyártó biztonsági állításait egy független laboratóriumban. Egy EAL6+ tanúsítvány azt jelenti, hogy a chip ellenállt egy meghatározott szintű, dokumentált támadási kísérletsorozatnak. Ez ma az iparági alapszint a komolyabb eszközöknél, ezzel dolgozik a Trezor Safe 3, Safe 5 és Safe 7, a Ledger összes jelenlegi modellje a Nano X kivételével, valamint a BitBox02 Nova és a SafePal mindhárom modellje.
Az NGRAVE ZERO ennél tovább megy, EAL7 tanúsítást szerzett a saját fejlesztésű operációs rendszerére. Ez a Common Criteria legmagasabb szintje, amelyet jellemzően kormányzati és katonai alkalmazásoknál látni, és a gyártó állítása szerint az egyetlen pénzügyi termék, amely valaha elérte. Ez az operációs rendszer szintjén értendő tanúsítás, az eszköz minden komponensének nyilvános auditálhatóságát nem jelenti automatikusan.
A legtöbb magyar nyelvű cikk egy kényes pontot elhallgat ezzel kapcsolatban. Sok secure element dokumentációja titoktartási szerződéshez kötött. A gyártó tanúsítványt tud mutatni, de a chip belső működését csak azok látják, akik aláírtak egy NDA-t. Ez nem feltétlenül rossz döntés, hiszen a titkosság maga is védelmi réteg lehet, de azt jelenti, hogy a felhasználónak vakon kell megbíznia a tanúsítási folyamatban. Erre két, egymással szemben álló válasz született a piacon.
Nyílt forráskód és ellenőrizhetőség
Két kérdést érdemes szétválasztani, amit a legtöbb összehasonlítás összemos. Az egyik, hogy a firmware, tehát az eszközön futó szoftver forráskódja nyilvános-e. A másik, hogy a hardver kapcsolási rajza, vagyis maga a fizikai tervezés publikus-e.
A hat eszköz gyakorlatilag három különböző álláspontot képvisel ebben a kérdésben. A Trezor és a BitBox02 nyílt firmware-rel és nyílt hardvertervvel dolgozik, miközben tanúsított secure elementet is használ, tehát megpróbálja mindkét világ előnyét megtartani. A KeepKey ennél radikálisabb utat választott, nyílt firmware, nyílt hardverterv, de szándékosan nincs benne semmilyen secure element, minden alkatrésze szabványos, kereskedelmi forgalomban kapható komponens. A Ledger és az NGRAVE a másik irányba indult el, zárt firmware, nem publikus hardverterv, a bizalmat a tanúsításra és a gyártó szakmai hírnevére alapozzák.
Egyik megközelítés sem hibás önmagában, csak más kockázatot vállalsz velük. A KeepKey esetében a fizikai támadással szembeni ellenállás gyengébb, mint egy tanúsított secure elementtel felszerelt eszköznél, cserébe nincs a rendszerben egyetlen olyan komponens sem, amit ne tudnál megnézni vagy elméletileg újraépíteni. A Ledger esetében fordítva áll a helyzet, erősebb a fizikai védelem tanúsított formában, de a BOLOS operációs rendszer és a chip belső működése nem nyilvános.
A Trezor Safe 7 érdekessége, hogy megpróbálja feloldani ezt a dilemmát. A benne lévő második secure element, a TROPIC01, kifejezetten auditálható tervezéssel készült, minden dokumentációja nyilvános. Ugyanakkor ez egy fiatal, még nem régóta piacon lévő chip. A KeepKey saját összehasonlító táblázata meg is jegyzi, hogy a TROPIC01-et független fél még nem auditálta teljeskörűen. Ezt a kettősséget érdemes szem előtt tartani, az auditálhatóság ígérete és a ténylegesen elvégzett audit nem ugyanaz.
Air-gap, avagy mit jelent a valódi kapcsolatnélküliség
Air-gapped az az eszköz, amely semmilyen digitális adatkapcsolaton nem érintkezik online géppel. Nincs USB adatátvitel, nincs Bluetooth, nincs NFC. A kommunikáció kizárólag QR-kódon keresztül zajlik, az eszköz megjelenít egy kódot a képernyőjén, a telefonod beolvassa, a tranzakciót aláírja, és egy másik QR-kódban visszaadja az eredményt.
A hat eszköz közül ezt a modellt a SafePal S1, a SafePal S1 Pro és az NGRAVE ZERO képviseli. A Trezor egyik jelenlegi modellje sem támogat QR-alapú air-gap aláírást, még a legújabb Safe 7 sem, annak ellenére, hogy Bluetooth-on és USB-n kívül nincs más kapcsolódási módja. Ez nem hiányosság, inkább tervezési döntés, de aki kifejezetten air-gapet keres, annak ezt tudnia kell, mielőtt Trezort választ.
Az air-gap ára a kényelem. Minden egyes tranzakció két QR-kód beolvasásával jár, ami lassabb és körülményesebb, mint egy USB-kábel bedugása, vagy egy Bluetooth-párosítás. Cserébe eltűnik egy teljes támadási felület, hiszen nincs mit feltörni egy olyan kapcsolaton, ami nem is létezik.
Kijelző és ellenőrizhetőség
Ezt a szempontot könnyű alábecsülni, pedig a hardveres tárca gyakorlatilag ezen az egy dolgon áll vagy bukik. A képernyő az egyetlen felület, amin ténylegesen ellenőrizheted, mit írsz alá, mert a számítógéped, vagy a telefonod képernyője elvben kompromittálható.
A hat eszköz között ebben óriási a szórás. A Ledger Nano S Plus és a Nano X 1,1 hüvelykes, 128 szor 64 pixeles monokróm kijelzővel dolgozik, ami egy hosszabb Ethereum-cím ellenőrzését többlépcsős görgetéssé teszi. Az NGRAVE ZERO a másik végletet képviseli, 4 hüvelykes, 480 szor 800 pixeles színes érintőkijelzővel, amin egy tranzakció minden részlete egyszerre látható.
Ide tartozik a clear signing fogalma is, vagyis hogy a tárca a nyers, hexadecimális tranzakciós adat helyett emberi nyelven olvasható formában mutatja meg, mit írsz alá. Az implementációk eltérnek egymástól. A Ledger a saját ERC-7730 nevű regiszterére épít, ahol minden egyes decentralizált alkalmazás fejlesztőjének külön be kell jelentkeznie ahhoz, hogy a saját tranzakciói olvashatóan jelenjenek meg, egyébként az eszköz visszaesik a nyers, vak aláírásra. A KeepKey ezzel szemben nyilvánosan elérhető ABI-kból automatikusan felismeri a szerződéshívásokat, fejlesztői regisztráció nélkül, bármely EVM-kompatibilis láncon, a sajátjaidat is beleértve.
Ökoszisztéma és kompatibilitás
A companion alkalmazás, tehát a Trezor Suite, a Ledger Wallet, a BitBoxApp, a KeepKey Vault, a SafePal App vagy a NGRAVE LIQUID legalább annyira meghatározza a napi élményt, mint maga a hardver.
Az iOS-támogatás nem mindenhol magától értetődő. A Trezor Safe 7 az egyetlen Trezor modell teljes iOS-élménnyel. A BitBox02 Nova kifejezetten azért kapott Bluetooth-ot, mert az Apple korlátozza az USB-kommunikációt iPhone-on és iPaden. A KeepKey jelenleg asztali és mobilos alkalmazással is rendelkezik, de a fő élmény desktopon zajlik.
Mielőtt bármelyiket megveszed, érdemes tisztázni egy dolgot magadban. Ha a gyártó holnap eltűnne a piacról, vissza tudnád-e állítani a tárcádat egy másik, teljesen független szoftverben? A hat eszköz mindegyike szabványos BIP-39 helyreállító kifejezést használ, tehát a válasz elvben igen mindegyiknél, de ez a gyakorlati próbája annak, amit önrendelkezésnek hívunk. A szuverenitás nem egy márkaválasztás kérdése. Attól függ, hogy a szabadságod nem egyetlen cég fennmaradásán múlik.
A legjobb hardveres tárca hat jelöltje
A sorrend, amiben a hat eszköz következik, nem rangsor. Hat különböző válasz ugyanarra a kérdésre, hogy kiben bízol meg helyetted.
Trezor
A Trezor a prágai SatoshiLabs terméke. 2013-ban alapították, és a Model One 2014-ben a világ első kereskedelmi forgalomban kapható hardveres tárcája volt. A cég kockázati tőke nélkül, önfinanszírozva működik, ami biztonsági eszközöknél nem mellékes szempont, mert a növekedési nyomás gyakran pont a biztonságon spórol.
A jelenlegi kínálat három modellből áll, Safe 3, Safe 5 és Safe 7. A Model One és a Model T kivezetett, firmware-frissítést még kapnak, de friss vásárlásnál ezekkel már nem érdemes számolni.
| Safe 3 | Safe 5 | Safe 7 | |
|---|---|---|---|
| Méret | 59×32×7,4 mm | 65,9×40×8 mm | 75,4×44,5×8,3 mm |
| Tömeg | 14 g | 23 g | 45 g |
| Kijelző | 0,96″ mono OLED, 128×64 | 1,54″ színes érintő, 240×240 | 2,5″ színes érintő, 520×380 |
| Kezelés | két gomb | érintő, haptika | érintő, haptika |
| Secure element | OPTIGA Trust M V3, EAL6+ | OPTIGA Trust M V3, EAL6+ | OPTIGA Trust M V3 és TROPIC01 |
| Kapcsolat | USB-C | USB-C | USB-C, Bluetooth 5.0+ |
| Egyéb | microSD-foglalat | Qi2 vezeték nélküli töltés |
A Safe 7 az első hardveres tárca, amely posztkvantum kriptográfiát használ. Konkrétan a firmware-frissítés, az eszközhitelesítés és a rendszerindítás védett ezáltal a jövőbeli kvantumszámítógépek ellen, nem maga a bitcoinod. Ezt a különbséget a marketingszövegek gyakran elmossák, itt fontos pontosan fogalmazni.
A Safe 7 Bluetooth-kapcsolata a Trezor Host Protocol nevű, nyílt forráskódú titkosítási rétegen fut, és teljesen kikapcsolható, ilyenkor az eszköz USB-C-n normálisan működik tovább. Az üzemi hőmérséklet-tartomány viszont szűkebb, mint a régebbi modelleké, 0 és 45 fok között, szemben a Safe 3 és Safe 5 mínusz 20-tól 60 fokig terjedő tartományával. Ha hideg helyen tárolnád az eszközt, ez valós szempont.
A hardver kapcsolási rajzai mindhárom modellnél nyilvánosak, OSHWA-tanúsítással. Air-gap egyik modellnél sincs, QR-alapú aláírást a Trezor jelenleg egyik eszköze sem támogat.
A Trezor annak való, aki bevált, nyílt forráskódú gyártótól akar eszközt, és nem ragaszkodik az air-gaphez.
A Trezor modellt magam is használom, a beállításról és arról, melyiket miért választanám, egy másik cikkben írok részletesen.
Ledger
A Ledger a párizsi Ledger SAS terméke. A jelenlegi vonal öt modellből áll, Stax, Flex, Nano Gen5 érintőkijelzős, napi használatra szánt eszközök, valamint Nano X és Nano S Plus, amelyeket a gyártó saját megfogalmazásában tartalék, klasszikus jellegű eszközként pozicionál.
| Stax | Flex | Nano Gen5 | Nano X | Nano S Plus | |
|---|---|---|---|---|---|
| Kijelző | 3,7″ ívelt E Ink, 400×670 | 2,8″ E Ink, 480×600 | 2,8″ mono E Ink, 300×400 | 1,1″ mono OLED, 128×64 | 1,1″ mono OLED, 128×64 |
| Méret | 85×54×6 mm | 78,4×56,5×7,7 mm | 79,4×53,3×8,6 mm | 72×18,6×11,7 mm | 62,4×17,4×8,2 mm |
| Tömeg | 45 g | 58 g | 46 g | 34 g | 21 g |
| Kapcsolat | USB-C, BT, NFC, Qi töltés | USB-C, BT, NFC | USB-C, BT, NFC | USB, BT | csak USB |
| Secure element | CC EAL6+ | CC EAL6+ | CC EAL6+ | CC EAL5+ | CC EAL6+ |
A Nano X az egyetlen jelenlegi Ledger modell, amely csak EAL5+ tanúsítású a többi EAL6+ szintjével szemben, ez konkrét, számszerű különbség, ha a tanúsítási szint alapján döntesz.
Az eszköztámogatás két rétegben értendő. A Ledger saját alkalmazásán keresztül közvetlenül körülbelül 500 érme kezelhető, harmadik feles tárcákon keresztül viszont több ezer, plusz 50-nél is több kompatibilis tárcával működik együtt. A magyar nyelvű összehasonlítások gyakran csak a nagyobb számot idézik anélkül, hogy jeleznék, az már nem a natív alkalmazásra vonatkozik.
Az érintőkijelzős modellek (Stax, Flex, Nano Gen5) dobozában benne van egy Ledger Recovery Key. Ez különbözik a Ledger Recover nevű, opcionális, előfizetéses szolgáltatástól, amely a seedet titkosított darabokban, harmadik felek között osztja meg. A 2023-as bejelentés idején sok felhasználó élesen reagált, mert a Recover a korábbi marketingüzenettel, miszerint a kulcsod soha nem hagyja el az eszközt, feszültségben állt. A szolgáltatás azóta is opcionális, alapból kikapcsolt állapotban van, de a vita jogos volt, és érdemes tudni róla, mielőtt bekapcsolnád.
Ez köthető a Ledger másik, nyíltan vállalt trade-offjához. A BOLOS operációs rendszer zárt forráskódú, a hardverterv nem publikus, az ST33 chip dokumentációja titoktartási szerződéshez kötött. Cserébe a Ledger adja a hat közül a legszélesebb ökoszisztémát és a legtöbb kompatibilis szoftvert.
Ha sok különböző láncot használsz, rendszeresen DeFi-zel, és fontos neked a kábel nélküli, mobilos kényelem, a Ledger valószínűleg beválik.
A Ledgert is a saját tárcáim között tartom, a modellek közti választásról és a beállításról egy következő cikkben lesz szó bővebben.
KeepKey
A KeepKey eredete 2014-re nyúlik vissza, ma a ShapeShift örökségeként létezik, KeepKey LLC néven.
Amíg az eddig bemutatott eszközök mind valamilyen tanúsított secure elementre építettek, a KeepKey tudatosan más utat választott. Nincs benne külön biztonsági chip. A mikrokontroller egy STM32F405, ARM Cortex-M4 magú, nyilvános adatlappal, NDA nélkül elérhető dokumentációval. A kijelző egy 256×64 pixeles SSD1322 OLED panel, a ház alumínium, a kapcsolat szabványos USB.
Ez a döntés nem spórolás. A cél az, hogy minden egyes alkatrész kereskedelmi forgalomban kapható, szabványos komponens legyen, amelynek nincs titkos része. A firmware, a kapcsolási rajzok, a NYÁK-tervek és az alkatrészjegyzék mind elérhető a GitHubon, az eszköz elvben otthon reprodukálható.
Ennek ára van, és ezt ki kell mondani. Fizikai támadással szemben a KeepKey gyengébben véd, mint egy tanúsított secure elementtel felszerelt eszköz. Ha valaki fizikailag megszerzi a tárcádat, több lehetősége van hozzáférni a tartalmához, mint egy Trezor Safe 5 esetén. Cserébe nincs a rendszerben egyetlen olyan komponens, amit ne tudnál saját magad megvizsgálni.
A specifikációkon túl néhány funkció külön figyelmet érdemel. Tizenegy natív blokklánc mellett minden EVM-kompatibilis lánc működik EIP-155 alapon, egyéni láncot a MetaMask Add Network funkciójához hasonlóan, chain ID és RPC URL megadásával adhatsz hozzá. Beépített cross-chain swap van, kizárólag decentralizált protokollokon keresztül, THORChain, ShapeShift és ChainFlip, KYC és fiókregisztráció nélkül. A clear signing nyilvánosan elérhető ABI-kból automatikusan detektál, fejlesztői regisztráció nélkül, bármely EVM-láncon.
A PIN-bevitel randomizált rácson történik, így egy esetleges billentyűnaplózó semmit nem nyer. A BIP-85 szabvány szerint a mester seedből további, önállóan újraszármaztatható seedeket generálhatsz az eszközön, ezek soha nem hagyják el a KeepKeyt olvasható formában. A 7.14-es firmware óta a Zcash Orchard árnyékolt tranzakcióit is támogatja, ez a hat eszköz közül egyedülálló, sem a Ledger, sem a Trezor nem tud ilyet.
A companion szoftver a Vault, macOS, Windows és Linux alatt fut, mellé böngészőbővítmény és mobilalkalmazás is tartozik. Fejlesztőknek opcionális REST API is elérhető a localhost 1646-os portján, alapból kikapcsolva. Hivatalos forrásból vásárolva a KeepKey élettartam-garanciát ad, ami a hat közül a leghosszabb.
Aki a teljes ellenőrizhetőséget többre tartja egy tanúsítványnál, és a decentralizált swapokat közvetlenül a tárcájából intézné, a KeepKeynél landol.
A KeepKey beállítását és a Vault alkalmazás használatát, a saját tapasztalataimmal együtt, egy másik cikk mutatja majd be.
BitBox02
A Bitbox a svájci Shift Crypto AG terméke, 2015 óta van jelen a piacon. Két generáció fut jelenleg párhuzamosan, az eredeti BitBox02 és az újabb BitBox02 Nova.
| BitBox02 | BitBox02 Nova | |
|---|---|---|
| Secure chip | ATECC608B | OPTIGA Trust M V3, EAL6+, NDA-mentes |
| Kijelző | OLED | üveg fedésű OLED |
| Kapcsolat | USB | USB-C, Bluetooth Low Energy |
| Mobil | csak Android | iPhone, iPad és Android |
| Méret | 54,5×25,4×9,6 mm | |
| Tömeg | 13 g |
A Nova mikrokontrollere ATSAMD51J20A, 120 MHz-es Cortex-M4F, valódi véletlenszám-generátorral. A ház polikarbonát, a kezelés kapacitív érintésen alapul, fizikai gomb nincs, koppintás, csúsztatás és nyomva tartás a három gesztus. Kompatibilis Windows 10-től, macOS 10.15-től, iOS és iPadOS 16-tól, valamint Android 9-től felfelé.
A BitBox duál-chip architektúrájában a nyílt forráskódú firmware fizikailag elkülönül a secure chiptől, így nem kell vakon megbízni benne. A Shift Crypto szerint ezt a koncepciót az eredeti BitBoxszal ők vezették be a piacra. A Nova secure chipje NDA-mentesen dokumentált, bárki elolvashatja a specifikációját titoktartási szerződés aláírása nélkül. Ez konkrét, ellenőrizhető különbség a Ledgerhez képest, ahol ugyanez a dokumentáció zárt.
A Bluetooth-kapcsolatot a Whisper nevű saját protokoll védi, amely a szabvány legszigorúbb beállításait kényszeríti ki, hitelesített párosítást és titkosított kapcsolatot. A Bluetooth véglegesen kikapcsolható, és azért került egyáltalán a Novába, mert az iPhone és iPad USB-kommunikációja túl korlátozott ehhez a célhoz.
A biztonsági mentés microSD-kártyával történik, ez a hat eszköz közül egyedi megoldás. Azonnali visszaállítást tesz lehetővé, opcionálisan a BIP-39 szavak papírra is felírhatók. A kényelem ára, hogy egy microSD-kártya fizikailag elveszíthető és idővel romolhat, ezért a papír vagy fém backupról sem érdemes lemondani.
A brute force támadások ellen három réteg védi az eszközt. A mikrokontroller tíz próbálkozásra korlátoz, a secure chipben egy monoton számláló összesíti az összes eddigi próbálkozást, és a jelszónyújtás minden egyes próbát időigényessé tesz.
Két kiadás létezik, amelyek utólag nem konvertálhatók egymásba. A Bitcoin-only kiadás kizárólag bitcoint kezel, a Multi a BTC és ETH mellett ERC20 tokeneket, Cardanót, Litecoint és további 1500-nál is több tokent támogat, plusz FIDO U2F bejelentkezést Google-, GitHub- és Dropbox-fiókokhoz.
Svájci gyártó, nyílt firmware, NDA-mentesen dokumentált tanúsított chip, mindez feltűnésmentes formában, ez a BitBox02 ígérete.
A BitBox02 beállításáról és a microSD-s biztonsági mentés buktatóiról, a saját tapasztalataim alapján, egy külön cikkben olvashatsz majd.
SafePal
A Safepal termékvonala három eszközből áll, S1, X1 és S1 Pro, és ez a hat közül a legolcsóbb belépő.
| S1 | X1 | S1 Pro | |
|---|---|---|---|
| Ár | 49,99 USD | 69,99 USD | 89,99 USD |
| Kijelző | 1,3″ színes, 320×320 | 1,8″ monokróm, 128×64 | 1,3″ színes, 320×320 |
| Ház | ABS és PVC | ABS és edzett üveg | alumínium ötvözet, edzett üveg |
| Kezelés | D-pad | 12 gomb, D-pad | D-pad |
| Akku | 400 mAh | 200 mAh | 500 mAh |
| Aláírás | QR-kód, air-gapped | Bluetooth | QR-kód, air-gapped |
Mindhárom modellnél azonos a CC EAL6+ secure element, a PIN- és passphrase-védelem, az önmegsemmisítő mechanizmus, az eszközhitelesítés és a firmware manipuláció elleni védelem. 200-nál is több blokklánc, korlátlan token és NFT, iOS, Android, Windows és macOS támogatás, egyéves garancia.
Az S1 és az S1 Pro valódi air-gapped eszköz, pontosan az a fajta kapcsolat nélküli működés, amit korábban leírtunk, minden tranzakció QR-kódon megy. Ötven dollárért ez figyelemre méltó ajánlat. Az X1 ezzel szemben Bluetooth-os, tehát nem air-gapped, cserébe kényelmesebb, és a gyártó szerint teljesen nyílt forráskódú.
Az önmegsemmisítő mechanizmus a beépített szenzorok által észlelt támadáskor törli a tárca teljes tartalmát, beleértve a privát kulcsot. Ez a védelem csak akkor dolgozik a te javadra, ha a seed phrase biztonsági mentésed rendben van, különben a védelmi funkció egyben adatvesztést is jelent.
Mielőtt az appot használni kezded, egy dolgot érdemes tudni róla. A SafePal a Binance ökoszisztéma közelében helyezkedik el, és az alkalmazás elég hangsúlyosan tolja a swap, staking és kereskedési funkciókat. Aki kizárólag biztonságos tárolásra veszi az eszközt, annak jó, ha tudja, hogy az app felülete nem semleges. A Kraken Security Labs 2021-ben publikált néhány megállapítást az S1-ről, azóta viszont több firmware-generáció telt el, és ezt korrektül, félelemkeltés nélkül érdemes megemlíteni, nem elhallgatni.
Ha air-gapet akarsz a lehető legalacsonyabb áron, és tudatosan kezeled majd az app tolakodóbb részeit, a SafePal jó választás.
A SafePal modelljeiről és a QR-alapú aláírás gyakorlatáról, saját tapasztalattal, egy következő cikkben lesz szó.
NGRAVE ZERO
Az Ngrave a belgiumi Hestara SRL terméke, Wavre-ban gyártják. Ez a hat közül a legdrágább és a legmarkánsabb választás.
Méret 125×70×13 mm, tömeg 214 gramm, tehát inkább egy kis okostelefonhoz hasonlít, mint egy hagyományos hardveres tárcához. A kijelző 4 hüvelykes, kapacitív érintős LCD, 480×800 pixel, 600 cd/m2 fényerővel. Van rajta kamera QR-kód olvasásához, beépített fényérzékelővel, és egy 12×12 milliméteres ujjlenyomat-érzékelő. A ház cink, alumínium, magnézium és réz egyedi ötvözete, IP55 tanúsítású víz és por ellen. Az USB-C port kizárólag fali töltésre és biztonságos firmware-frissítésre való, adatátvitelre nem.
A ZERO teljesen air-gapped, semmilyen digitális kapcsolata nincs, sem WiFi, sem Bluetooth, sem NFC, sem 4G. Minden kommunikáció QR-kódon keresztül zajlik, a NGRAVE LIQUID mobilapp közvetítésével.
Ez az eszköz mutatja meg a legélesebb formában azt a bizalmi kérdést, ami a többi eszköznél is végig visszatér. A gyártó saját fejlesztésű operációs rendszere elérte az EAL7 tanúsítást, a Common Criteria legmagasabb szintjét, amelyet jellemzően kormányzati és katonai alkalmazásoknál látni, és a gyártó állítása szerint ez az egyetlen pénzügyi termék, amely valaha elérte. Ez valódi teljesítmény. Ugyanakkor a firmware zárt forráskódú, tehát a bizalmadat teljes egészében a tanúsítási folyamatba és a gyártóba kell helyezned, függetlenül auditálni nem tudod. Pontosan ugyanaz a dilemma, mint a Ledgernél, csak a legmagasabb tanúsítási szinten megjelenítve.
A kulcsgenerálás egyedi módszert használ. A Perfect Key egy 64 karakteres hexadecimális kulcs, amely a hagyományos 24 szavas seed phrase egyenértékű megfelelője, és bármikor átalakítható oda-vissza. Ez azért fontos, mert így a kulcsod nem ragad be az NGRAVE zárt ökoszisztémájába, bármikor importálhatod egy másik, akár teljesen nyílt forráskódú tárcába is. A generáláshoz a secure element véletlenszám-generátora mellett a fényérzékelőt és az ujjlenyomatodat is bevonja az eszköz.
A fizikai védelem több rétegű. Az eszköz nem nyitható fel nyom nélkül, és ha valaki mégis megpróbálja beállítás után, a beépített szenzorok törlik a tartalmát. A biztonsági mentés a GRAPHENE nevű, kétlemezes rozsdamentes acél megoldással történik, az egyik lemez az eszközre jellemző mintázatot hordozza, a másik a titkosított kulcsadatot, és csak együtt, a kettő birtokában rekonstruálható a tárca. Ez a hat eszköz közül a legátgondoltabb fizikai backup megoldás.
Több mint száz fiók hozható létre egyetlen eszközön, és van MetaMask és Rabby Wallet integráció is.
Egy pontosítás, amit érdemes tisztázni, mert a gyártó saját oldala sem egyértelmű benne. A termékoldal fejléce háromezer-ötszáznál is több érmét és tokent említ, ugyanennek az oldalnak a részletes specifikációja viszont tizenöt natív érmét ír, plusz az összes Ethereum- és MultiversX-tokent. A kettő nem mond ellent egymásnak, csak másról szól, a natív érmetámogatás szűk, a tokentámogatás széles. Ha egy adott érme fontos neked, a gyártó saját coin support oldalán érdemes ellenőrizni, mielőtt vásárolsz.
Az NGRAVE ZERO kizárólag a hivatalos webshopból, illetve az amerikai Amazonon egy kombinált csomagként rendelhető, a gyártó nem dolgozik viszonteladókkal.
Ha nagyobb összeget tartasz hosszú távon, elsődleges szempontod a fizikai védelem és a backup minősége, és elfogadod a zárt firmware-t cserébe a tanúsításért, az NGRAVE ZERO a legkomolyabb választás.
Az NGRAVE ZERO beállításáról, a Perfect Key logikájáról és a GRAPHENE használatáról, a saját véleményemmel együtt, egy következő cikkben lesz szó.
Összefoglaló táblázat
| Secure element | Firmware | Hardverterv | Air-gap | Bluetooth | |
|---|---|---|---|---|---|
| Trezor Safe 3 / Safe 5 | OPTIGA Trust M V3, EAL6+ | nyílt | nyilvános | nincs | nincs |
| Trezor Safe 7 | OPTIGA Trust M V3 és TROPIC01 | nyílt | nyilvános | nincs | van, kikapcsolható |
| Ledger (Stax / Flex / Nano Gen5 / Nano S Plus) | EAL6+ | zárt (BOLOS) | nem publikus | nincs | modelltől függ |
| Ledger Nano X | EAL5+ | zárt (BOLOS) | nem publikus | nincs | van |
| KeepKey | nincs, tudatosan | nyílt | nyilvános, otthon reprodukálható | nincs | nincs |
| BitBox02 Nova | OPTIGA Trust M V3, EAL6+, NDA-mentes | nyílt | nyilvános | nincs | van, kikapcsolható |
| SafePal S1 / S1 Pro | EAL6+ | részben nyílt | nem publikus | van | nincs |
| SafePal X1 | EAL6+ | teljesen nyílt | nem publikus | nincs | van |
| NGRAVE ZERO | EAL7 tanúsított OS | zárt | nem publikus | van | nincs |
A nyílt forráskód nem automatikusan biztonságosabb, csak ellenőrizhetőbb, ahogy a tanúsítás sem automatikusan megbízhatóbb, csak formálisan igazolt. Ezt egy 2025-ös nagyszabású biztonsági vizsgálat is alátámasztja, amely tizenegy gyártó tizenhét eszközét tesztelte automatizált platformmal, és egyik esetben sem talált jelentős kriptográfiai gyengeséget, függetlenül a formális tanúsítás meglététől. A kettő nem ugyanaz, ezért nem érdemes egyetlen győztest kihirdetni.
Kinek melyik illik
Kezdőknek, akik elsősorban bitcoint tartanak, a Trezor Safe 3 vagy a Bitbox Bitcoin-only kiadása egyszerű, nyílt és megfizethető belépő, ha pedig még az alapoknál tartasz, érdemes előbb a kriptovaluta kezdőknek szóló útmutatót átnézni.
Ha sok különböző láncot használsz, és rendszeresen DeFi-zel, a Ledger Flex vagy a Nano Gen5 valószínűleg jobban illik hozzád, a KeepKey pedig akkor, ha emellett a decentralizált swap is fontos szempont.
Az ellenőrizhetőség a legfontosabb szempont? Akkor a KeepKey a te eszközöd, feltéve hogy elfogadod, hogy ennek fizikai védelemben van ára.
Aki air-gapet akar, de nem költene sokat rá, a Safepal S1-nél vagy S1 Prónál landol.
Nagyobb összeg, hosszú táv, elsődleges szempont a fizikai védelem és a backup minősége. Ide illik legjobban az Ngrave ZERO.
iPhone-ról kezelnéd a tárcádat? A BitBox02 Nova, a Trezor Safe 7 vagy a Ledger érintőkijelzős modelljei jönnek szóba, ezek adják a teljes iOS-élményt.
Ha végképp nem tudsz dönteni, marad a biztonságos alapállás, a Trezor Safe 3 vagy a BitBox02, itt a legnehezebb rosszul választani.
Gyakori hibák vásárláskor és beállításkor
Csak hivatalos forrásból vásárolj, ne piactérről, ne magánszemélytől, ne feltűnően kedvező ajánlatból. Az NGRAVE például egyáltalán nem dolgozik viszonteladókkal, tehát bármely más forrás önmagában gyanús.
Az eszköz soha nem érkezhet előre beállított PIN-kóddal vagy előre kiírt helyreállító kifejezéssel. Ha ilyet kapsz, ne használd, és jelezd a gyártónak. Ugyanez az elővigyázatosság érvényes a digitális fiókjaidra is, erről bővebben a jelszókezelés és kétfaktoros azonosítás cikkben írtam.
Ellenőrizd a csomagolás sértetlenségét kibontás előtt. Több gyártó tamper evident csomagolást használ, ez pontosan erre a pillanatra való.
Az első indításkor telepítsd a legfrissebb firmware-t. Több eszköz szándékosan firmware nélkül érkezik gyárilag, ezt neked kell feltelepítened.
Teszteld a biztonsági mentést, mielőtt nagyobb összeget küldenél az eszközre. Ez a leggyakrabban kihagyott lépés, pedig itt derül ki, ha valami elromlott a folyamatban.
A microSD-s biztonsági mentés nem helyettesíti a papír vagy fém backupot, egy kártya fizikailag elveszíthető és idővel romolhat.
Kiben bízol meg?
Trezor vagy Ledger, KeepKey vagy NGRAVE, mindegyik döntés ugyanarra a bizalmi kérdésre felel. Kiben bízol meg a kulcsaid védelmével, egy tanúsító testületben, a nyilvánosság ellenőrzésében, vagy a saját, alaposan átgondolt választásodban. Egyik válasz sem tökéletes, és pontosan ezért marad ez a döntés a tiéd, nem egy toplistáé.
Aki érti, mit vesz meg, az többet tud a saját kulcsairól, mint a legtöbb tárcatulajdonos, függetlenül attól, melyik eszközt választja végül.
Ha végül a Trezor mellett döntesz, a hivatalos oldalon keresztül éred el.
Gyakori kérdések
Mennyibe kerül egy jó hardveres tárca?
A hat bemutatott eszköz ára 50 és 400 dollár között mozog. A SafePal S1 az olcsó belépő, az NGRAVE ZERO a prémium felső határ. A legtöbb megbízható választás 50 és 250 dollár között van, a funkcióktól és a biztonsági szinttől függően.
Kell-e több hardveres tárca ugyanahhoz a seedhez?
Nem kötelező, de sokan tartanak egy második, eltérő gyártótól származó eszközt kifejezetten arra, hogy időnként teszteljék, valóban vissza tudják-e állítani a tárcát a mentésből. Ez nem a mindennapi használat redundanciája, hanem a biztonsági mentés megbízhatóságának ellenőrzése.
Mi történik, ha a gyártó megszűnik?
A telepített firmware tovább működik, csak új frissítést nem kapsz. A pénzed nem vész el, mert a BIP-39 szabványú helyreállító kifejezés bármely kompatibilis szoftverben visszaállítható, függetlenül attól, létezik-e még a gyártó cég.
Használhatom ugyanazt a seedet másik gyártó eszközén?
A hat eszköz mindegyike szabványos BIP-39 helyreállító kifejezést használ, tehát elvben igen. A gyakorlatban érdemes előbb kis összeggel tesztelni, mert a passphrase-kezelésben és a származtatási útvonalakban lehetnek gyártóspecifikus különbségek.