Av Lucien Bourdon, Bitcoinanalytiker pÄ Trezor
HÄrdvaruplÄnböcker och sÀkra element: Vad litar du egentligen pÄ?

En hÄrdvaruplÄnbok Àr ett standardverktyg för att sÀkra kryptovaluta, och de flesta förlitar sig pÄ ett dedikerat chip kÀnt som ett sÀkerhetselement; samma typ som anvÀnds i kreditkort och pass.
Men hÀr Àr vad som Àr viktigast: hur en plÄnbok anvÀnder detta chip. Detta val definierar vad du till slut ombeds att lita pÄ, och det delar industrin i tvÄ fundamentalt olika filosofier.
Varför âBetroddâ HĂ„rdvara Inte Kan Betraktas Som Tillförlitlig
Ett standard sÀkerhetselement opererar pÄ en princip av hemlighet. Tillverkare döljer chippets inre arbete med sekretessavtal (NDA).
Detta gör oberoende sĂ€kerhetsgranskning omöjlig. AnvĂ€ndare och tillverkare mĂ„ste ta tillverkarens ord för det. Forskare och hĂ„rdvaruplĂ„nbokstillverkare kan inte fritt testa eller offentligt diskutera vad de hittar. Ăven om en kritisk brist upptĂ€cks kan NDA juridiskt förhindra dess avslöjande, vilket lĂ€mnar anvĂ€ndare i mörkret.
Vi lÀrde oss detta den hÄrda vÀgen. För mÄnga Är sedan utvÀrderade Trezor ett ledande sÀkerhetselement under NDA för en prototyp. VÄra tester avslöjade problem som vi inte kunde diskutera offentligt, eftersom NDA hindrade transparens.
Den erfarenheten klargjorde vĂ„r vĂ€g. Vi bestĂ€mde oss för att vi inte ville att dina privata nycklar skulle bero pĂ„ stĂ€ngd, ikke-reviderbar hĂ„rdvara. IstĂ€llet för att leta efter ett chip att lita pĂ„ helt och hĂ„llet, byggde vi en arkitektur dĂ€r sĂ€kerhetselementet aldrig innehĂ„ller dina nycklar. Ăven nĂ€r vi senare utvecklade vĂ„rt eget fullt reviderbara sĂ€kerhetselement (TROPIC01), behöll vi denna design. Vi ber dig inte att lita pĂ„ oss. Vi litar inte ens pĂ„ oss sjĂ€lva. Arkitekturen Ă€r icke-tillitsfull som standard.
TvÄ Designer, En Kritisk Skillnad
Det Àr hÀr hÄrdvaruplÄnboksdesigner skiljer sig. Alla anvÀnder ett sÀkerhetselement för skydd, men var dina privata nycklar lagras förÀndrar allt.
Design 1: Chipet HÄller Dina Nycklar
HÀr lever dina privata nycklar inne i sÀkerhetselementet. Det genererar, lagrar och anvÀnder dem i en sluten, certifierad miljö.
- Logiken: InnehÄller alla kÀnsliga operationer i en manipuleringstÄlig lÄda.
- Vad Du Litar PÄ: Chiptillverkarens rykte, deras hemliga interna kod och förhoppningen att deras certifieringar matchar dina verkliga hot.
- Verkligheten: Du fÄr starkt fysiskt skydd men mÄste acceptera att de mest kritiska processerna Àr osynliga och ickerividerbara.
Design 2: Chipet LÄser Upp Dina Nycklar
HÀr Àr dina privata nycklar krypterade pÄ huvudprocessorn. Utan dekrypteringsnyckeln Àr denna krypterade data helt vÀrdelös för en angripare. SÀkerhetselementet hÄller endast den dekrypteringsnyckeln, skyddad av din PIN. Det ser aldrig dina faktiska privata nycklar.
Dina nycklar skyddas av okrÀnkbar kryptering; samma kryptografiska styrka som sÀkrar Bitcoin och andra kryptonÀtverk. Hela systemet körs pÄ öppen kÀllkod som alla kan granska.
- Logiken: Stark och verifierbar kryptering slÄr dolda hemligheter. Med reviderbar kod kan du bevisa hur dina nycklar skyddas. Med stÀngd hÄrdvara kan du endast tro pÄ pÄstÄendena.
- Vad Du Litar PÄ: Kryptografi och offentlig kod. SÀkerhetselementet hanterar endast Ätkomstkontroll som PIN-verifiering.
- Verkligheten: FullstÀndig transparens. Chipet ger hÄrdvaruskydd utan att bli en icke-verifierbar enskild tillitspunkt.
Varför Vi Byggde För Transparens
Trezor Àr byggd pÄ den andra designmodellen. Dina privata nycklar förblir krypterade utanför sÀkerhetselementet, skyddade av kryptering och ett operativsystem som alla kan granska.
Detta överensstÀmmer med vÄr grundlÀggande princip: sann sÀkerhet krÀver transparens, inte oklarhet. Du ska inte behöva lita pÄ oss; du ska kunna verifiera hur din plÄnbok fungerar.
Denna strÀvan efter verifiering styr hela vÄrt tillvÀgagÄngssÀtt. Vi tror att du ska ha hÄrdvarusÀkerhet utan kompromisser, dÀrför föresprÄkar och utvecklar vi öppna sÀkerhetsverktyg dÀr varje skyddslager kan granskas.
Slutsats
Ett sÀkerhetselement Àr inte en garanti för sÀkerhet i sig sjÀlvt. Det Àr en komponent vars vÀrde helt beror pÄ hur det implementeras.
Det avgörande valet Àr om dina privata nycklar beror pÄ kod eller hÄrdvara du inte kan granska.
Â
_________________________________________________________________________
Bitcoin.com tar inget ansvar eller skuld, och ska inte hÄllas ansvarigt, vare sig direkt eller indirekt, för nÄgon förlust, skada, krav, kostnad eller utgift av nÄgot slag, vare sig faktiskt, pÄstÄtt eller följder, som hÀrrör frÄn eller i samband med anvÀndning av, eller förtroende för, nÄgot innehÄll, varor eller tjÀnster som hÀnvisas till i denna artikel. All tillit som placeras pÄ sÄdan information sker helt pÄ lÀsarens egen risk.














