Donanım kripto cüzdanları
Anahtarların kimde durduğu, kodun açık olup olmadığı, geliştirmenin sürüp sürmediği. Puan bizim ve yalnızca doğrulanabilir şeylerden oluşuyor.
Anahtarlar ayrı bir cihazda, internete bağlı değil. 10 kayıt
| Ad | Puan | Kod | Son güncelleme | Kod incelemesi | Anahtarlar |
|---|---|---|---|---|---|
| BitBox02 | 8/10 | Apache-2.0 | 28 Ağustos 2026 | — | Kullanıcıda |
| Coldcard | 8/10 | Açık | 25 Ağustos 2026 | — | Kullanıcıda |
| Keystone | 8/10 | Açık | 25 Ağustos 2026 | — | Kullanıcıda |
| Ledger | 8/10 | MIT | 30 Ağustos 2026 | — | Kullanıcıda |
| OneKey | 8/10 | Açık | 30 Ağustos 2026 | — | Kullanıcıda |
| Tangem | 8/10 | Açık | 27 Ağustos 2026 | — | Kullanıcıda |
| Trezor | 8/10 | Açık | 30 Ağustos 2026 | — | Kullanıcıda |
| Ellipal | 2/10 | Kapalı | — | — | Kullanıcıda |
| NGRAVE | 2/10 | Kapalı | — | — | Kullanıcıda |
| SafePal | 2/10 | Kapalı | — | — | Kullanıcıda |
Nasıl çalışıyor
Anahtarlar internete hiç bağlanmayan ayrı bir cihazda durur. İmza cihazın içinde atılır: bilgisayar imzasız işlemi verir, imzalanmışını geri alır, anahtar ise dışarı çıkmaz. Bilgisayardaki zararlı yazılımın yakalayacağı bir şey kalmaz. Yerine başka dertler gelir: cihaz kaybolur, kırılır ve ikinci elden değil üreticiden alınmalıdır, çünkü değiştirilmiş bir cihaz anahtarınızı en baştan bilir. Asıl sır cihazın kendisi değil, ilk açılışta yazılan kurtarma cümlesidir: cüzdanı yeni cihazda o ayağa kaldırır, onu okuyan başkasına da aynı şekilde verir.
Puan neyden oluşuyor
Cüzdan: açık kod 3, son üç ayda geliştirme 3 (son bir yılda 1), kod incelemesi 2, anahtarların kullanıcıda olması 2.
Düşük puan «kötü» demek değil, «az şey doğrulayabildik» demek. Kapalı kodda bakacak bir şey yoktur; bu bir suçlama değil, kanıt yokluğudur.
Açık kod ve geliştirme verileri GitHub’dan, kod incelemesi ve ağlar DefiLlama’dan. Liste bizim.