Portfele sprzętowe (Ledger, Trezor, Coldcard) przechowują twój klucz prywatny w bezpiecznym układzie, który nigdy nie ma kontaktu z internetem, dzięki czemu są bezpieczniejsze od portfeli programowych (MetaMask, Trust Wallet, Exodus), trzymających klucze na urządzeniu podłączonym do sieci. Dla sprzedawcy ważniejsze jest jednak pytanie, czy jego procesor płatności jest powierniczy, czy niepowierniczy, bo portfel sprzętowy za powierniczym procesorem daje ci mniej realnej kontroli niż portfel programowy za niepowierniczym. Oto uczciwe zestawienie.
Zacznij od modelu zagrożeń
Decyzje o bezpieczeństwie mają sens tylko w odniesieniu do tego, przed czym się chronisz. Zanim porównasz typy portfeli, odpowiedz sobie szczerze, jakie zagrożenia cię dotyczą:
- Zdalni atakujący próbujący wykraść klucze przez złośliwe oprogramowanie lub phishing
- Fizyczna kradzież urządzenia
- Twoje własne błędy: utrata dostępu, błędne adresy, zgubione kopie zapasowe
- Osoby trzecie, którym dajesz dostęp (procesory, giełdy, personel)
Różne typy portfeli odpowiadają na różne punkty tej listy. Żaden nie obejmuje wszystkich. Właściwy wybór zależy od twojego wolumenu, komfortu technicznego i tego, ile chcesz trzymać w samodzielnej pieczy, a ile delegować.
Czym jest portfel programowy?
Portfel programowy to aplikacja, na telefonie, komputerze lub w przeglądarce, która przechowuje twoje klucze prywatne na urządzeniu, na którym działa. Przykłady to MetaMask (rozszerzenie przeglądarki), Trust Wallet (mobilny), Exodus (desktopowy) i BlueWallet (skupiony na Bitcoinie).
Jak działają
Klucz prywatny jest generowany i przechowywany w zaszyfrowanej formie na twoim urządzeniu. Gdy autoryzujesz transakcję, aplikacja odszyfrowuje klucz w pamięci, podpisuje i rozgłasza transakcję. Klucz nigdy nie jest nigdzie przesyłany, ale na chwilę istnieje w pamięci urządzenia podłączonego do internetu.
Przed czym chronią
- Zwykłe przejęcie konta: w odróżnieniu od pieczy giełdy to ty masz swoje klucze
- Niewypłacalność giełdy: twoje środki nie leżą na platformie, która może je zamrozić albo stracić
Przed czym nie chronią
- Złośliwe oprogramowanie wyciągające klucze z pamięci lub z dysku
- Strony phishingowe, które podstępem nakłaniają cię do wpisania frazy seed
- Złośliwe rozszerzenia przeglądarki przechwytujące transakcje
- Fizyczny dostęp do odblokowanego urządzenia
Portfel programowy jest znacznie lepszy niż zostawianie środków na giełdzie, ale klucz żyje na podłączonym do internetu, „gorącym" urządzeniu, zawsze potencjalnie osiągalnym dla zdeterminowanego zdalnego atakującego. Unikaj typowych pułapek opisanych w artykule 7 błędów bezpieczeństwa portfela, które prowadzą do utraty środków.
Czym jest portfel sprzętowy?
Portfel sprzętowy to specjalnie zaprojektowane fizyczne urządzenie, jak Ledger, Trezor, Coldcard czy Keystone, które przechowuje twój klucz prywatny w układzie secure element, nigdy nie ujawniając go komputerowi hosta.
Jak działają
Gdy podłączasz portfel sprzętowy, aby podpisać transakcję, jej dane trafiają do urządzenia. Urządzenie pokazuje szczegóły na własnym ekranie (zawsze weryfikuj je tam, nie na komputerze). Potwierdzasz fizycznie, naciskając przycisk. Klucz podpisuje wewnątrz układu, a na zewnątrz wraca wyłącznie podpisany wynik. Klucz prywatny nigdy nie opuszcza sprzętu.
Przed czym chronią
- Zdalni atakujący: klucza nie da się wyciągnąć przez połączenie
- Złośliwe oprogramowanie na komputerze hosta: komputer nigdy nie widzi klucza
Przed czym nie chronią
- Fizyczna kradzież urządzenia wraz z twoim PIN-em
- Ataki na łańcuch dostaw (kupuj wyłącznie u oficjalnych producentów)
- Zatwierdzenie złośliwej transakcji na ekranie bez jej przeczytania
- Zgubienie urządzenia bez kopii zapasowej frazy seed
Portfele sprzętowe dają znacznie wyższy pułap bezpieczeństwa. Przy dużych środkach to standardowa rekomendacja, ale dodają tarcia: do podpisania każdej transakcji potrzebujesz fizycznego urządzenia.
Portfel sprzętowy vs programowy: szybkie porównanie
| Czynnik | Portfel programowy | Portfel sprzętowy |
|---|---|---|
| Przechowywanie klucza | Urządzenie podłączone do internetu | Układ secure element offline |
| Odporność na atak zdalny | Umiarkowana (gorący portfel) | Wysoka (podpisywanie na zimno) |
| Koszt | Za darmo | Urządzenie za ok. 50-200 USD |
| Wygoda | Wysoka: podpisujesz gdziekolwiek | Niższa: potrzebne urządzenie |
| Najlepszy do | Małe salda, początki | Duże środki, poważny wolumen |
| Odbieranie przez xPub | Tak | Tak |
Problem specyficzny dla sprzedawców: odbieranie na dużą skalę
Oto czego żaden typ portfela w pełni nie rozwiązuje dla sprzedawców: odbierania płatności na dużą skalę. Żeby odbierać, musisz dać procesorowi sposób na generowanie adresów. Opcje:
- Przekaż procesorowi swój klucz xPub: może z niego wyprowadzać adresy odbiorcze, nie mogąc nigdy wydawać środków. Rozwiązanie niepowiernicze, działa i z portfelem sprzętowym, i programowym. Więcej w artykule czym jest klucz xPub.
- Generuj adresy samodzielnie i rozdawaj je ręcznie: niepraktyczne powyżej kilku transakcji dziennie.
- Skorzystaj z procesora powierniczego: generuje adresy i trzyma środki, dopóki ich nie wypłacisz. Wygodne, ale przywraca ryzyko powiernictwa.
Podejście z xPub oznacza, że typ portfela ma znaczenie głównie przy wypłatach i wydawaniu, nie przy odbieraniu. Procesor potrzebuje wyłącznie klucza publicznego; twój klucz prywatny nigdy nie styka się z przepływem płatności. Zobacz, jak jedna fraza seed kontroluje tysiące adresów.
Jakiego portfela powinien używać sprzedawca?
Dopiero zaczynasz, niski wolumen
Renomowany portfel programowy (BlueWallet dla Bitcoina, MetaMask dla łańcuchów EVM) połączony z niepowierniczym procesorem przez xPub to rozsądny początek. Twoje główne ryzyko to kompromitacja urządzenia: dbaj o czystość maszyny, używaj dedykowanego profilu przeglądarki i nigdy nie wpisuj frazy seed online.
Przetwarzasz znaczący wolumen
Użyj portfela sprzętowego. Wyeksportuj z niego xPub i przekaż go procesorowi. Odbieraj środki do przestrzeni adresowej portfela sprzętowego, a wypłaty podpisuj fizycznie. To najczęstsza konfiguracja poważnego sprzedawcy.
Maksymalne bezpieczeństwo dla dużych środków
Użyj portfela sprzętowego z dedykowanym kontem odbiorczym (osobna ścieżka derywacji niż do wydawania). Przekaż procesorowi wyłącznie xPub konta odbiorczego, a środki okresowo przenoś do zimnego przechowywania na innym urządzeniu.
Czego unikać
- Procesorów powierniczych, z których nie wyeksportujesz kluczy ani xPub
- Trzymania dużych sald na giełdach dłużej, niż to konieczne
- Używania jednej frazy seed jednocześnie do współdzielonego konta odbiorczego i długoterminowych oszczędności
Podsumowanie
Portfele sprzętowe są bezpieczniejsze od programowych, kropka. Ale dla sprzedawcy ważniejsza jest decyzja, czy procesor jest powierniczy, czy niepowierniczy. Portfel sprzętowy za powierniczym procesorem daje ci mniej faktycznej kontroli niż portfel programowy za procesorem niepowierniczym. Najpierw ustaw właściwie model pieczy, a dopiero potem ulepszaj przechowywanie kluczy. GriffNode jest niepowierniczy i działa z każdym portfelem przez xPub, załóż darmowe konto, aby podłączyć swój.
Najczęściej zadawane pytania
Czy sprzedawca potrzebuje portfela sprzętowego, żeby przyjmować krypto?
Nie. Z niepowierniczym procesorem udostępniasz wyłącznie xPub (klucz publiczny), więc płatności lądują w twoim portfelu, a klucz prywatny nie styka się z przepływem płatności. Portfel sprzętowy poprawia sposób przechowywania i wydawania środków, ale nie jest wymagany do odbierania na bramce niepowierniczej.
Czy portfele sprzętowe są bezpieczniejsze od programowych?
Tak. Portfele sprzętowe trzymają klucz prywatny w odciętym od sieci układzie secure element, którego komputer hosta nigdy nie widzi, co udaremnia zdalne złośliwe oprogramowanie i ekstrakcję klucza. Portfele programowe przechowują klucze na urządzeniu podłączonym do internetu, przez co są celem typowym dla gorących portfeli.
Czym jest xPub i dlaczego ma znaczenie dla sprzedawców?
xPub to twój rozszerzony klucz publiczny. Procesor może z niego wyprowadzać nieograniczoną liczbę adresów odbiorczych, nie mogąc nigdy wydawać środków. Pozwala przyjmować płatności bez powiernictwa, zarówno z portfelem sprzętowym, jak i programowym.
Czy procesor płatności może ukraść moje środki, jeśli używam portfela sprzętowego?
Nie w konfiguracji niepowierniczej. Udostępniasz wyłącznie xPub, więc procesor może generować adresy odbiorcze, ale nigdy nie trzyma twoich kluczy ani środków. Procesor powierniczy faktycznie trzyma twoje środki i to jest realne ryzyko.
Który portfel jest najlepszy dla sprzedawcy o dużym wolumenie krypto?
Portfel sprzętowy z dedykowaną odbiorczą ścieżką derywacji, połączony z niepowierniczym procesorem przez xPub tego konta. Przy dużych saldach okresowo przenoś środki do osobnego zimnego przechowywania.