Sprzętowe portfele kryptowalut
U kogo klucze, czy kod jest otwarty, czy prace trwają. Ocena jest nasza i złożona wyłącznie z rzeczy sprawdzalnych.
Klucze leżą na osobnym urządzeniu, bez sieci. 10 pozycji
| Nazwa | Ocena | Kod | Ostatnia zmiana | Przeglądy kodu | Klucze |
|---|---|---|---|---|---|
| BitBox02 | 8/10 | Apache-2.0 | 28 sierpnia 2026 | — | U użytkownika |
| Coldcard | 8/10 | Otwarty | 25 sierpnia 2026 | — | U użytkownika |
| Keystone | 8/10 | Otwarty | 25 sierpnia 2026 | — | U użytkownika |
| Ledger | 8/10 | MIT | 30 sierpnia 2026 | — | U użytkownika |
| OneKey | 8/10 | Otwarty | 30 sierpnia 2026 | — | U użytkownika |
| Tangem | 8/10 | Otwarty | 27 sierpnia 2026 | — | U użytkownika |
| Trezor | 8/10 | Otwarty | 30 sierpnia 2026 | — | U użytkownika |
| Ellipal | 2/10 | Zamknięty | — | — | U użytkownika |
| NGRAVE | 2/10 | Zamknięty | — | — | U użytkownika |
| SafePal | 2/10 | Zamknięty | — | — | U użytkownika |
Jak to działa
Klucze leżą w osobnym urządzeniu, które nigdy nie łączy się z siecią. Podpis powstaje w środku: komputer podaje niepodpisaną transakcję i dostaje z powrotem podpisaną, a klucz nie wychodzi na zewnątrz. Złośliwy program na komputerze nie ma czego przechwycić. W zamian pojawiają się inne troski: urządzenie gubi się i psuje, a kupować je trzeba u producenta, nie z drugiej ręki, bo podmienione zna twój klucz od samego początku. Prawdziwym sekretem nie jest urządzenie, lecz zapisana przy pierwszym uruchomieniu fraza odzyskiwania: nią portfel wraca na nowym urządzeniu i nią też zabiera go każdy, kto ją przeczyta.
Z czego składa się ocena
Portfel: otwarty kod 3, prace w ostatnie trzy miesiące 3 (w ciągu roku 1), przegląd kodu 2, klucze u użytkownika 2.
Niska ocena znaczy «mało dało się sprawdzić», a nie «zły wybór». W zamkniętym kodzie nie ma na co patrzeć: to brak dowodów, nie zarzut.
Otwarty kod i prace z GitHuba, przeglądy i sieci z DefiLlamy. Sama lista jest nasza.