1. Start med dit beløb
En hardware wallet giver mest mening når dit kryptoholding er stort nok til at det ville gøre ondt at miste det. Som tommelfingerregel: hvis du har mere end et par måneders løn i krypto, hører det hjemme på en hardware wallet og ikke på en exchange.
For 1.000 kr. i Bitcoin er der ingen grund til at investere 600 kr. i hardware. For 100.000 kr. eller mere er det omvendt en billig forsikring.
2. Bitcoin-only eller multi-coin?
Hvis du udelukkende ejer Bitcoin, så vælg en Bitcoin-only enhed. Mindre kode på enheden betyder mindre angrebsflade. Coldcard Mk5 og BitBox02 i Bitcoin-only edition er de oplagte valg.
Hvis du også ejer Ethereum, Solana eller andre, har du brug for en multi-coin enhed. Ledger Nano S Plus og Trezor Safe 3 er begge gode i den lave prisklasse.
3. Open source eller closed source?
Trezor, BitBox og Coldcard har fuld open source firmware, hvilket betyder at sikkerhedsforskere kan auditere koden. Ledger holder firmwaren lukket men opnår til gengæld certificeringer som CC EAL6+ på den fysiske chip.
Begge tilgange har et nul-track-record af kompromitterede private keys hidtil. Vælg det filosofiske udgangspunkt du foretrækker, ikke et der angiveligt er sikrere end det andet.
4. Hvor meget skærm har du brug for?
Den lille OLED-skærm på en Nano S Plus eller Safe 3 er fin til at signere transaktioner sjældent. Bruger du din wallet ofte, bliver den lille skærm hurtigt frustrerende, fordi du må scrolle gennem lange adresser i flere skærmbilleder.
I så fald er touchscreen-modellerne pengene værd: Ledger Flex, Trezor Safe 5 og Ledger Stax giver dig hele transaktionen i én visning, hvilket gør Clear Signing langt nemmere og fjerner en stor kilde til fejl.
5. iPhone eller ej?
Vil du signere transaktioner fra iPhone, skal du have en enhed med Bluetooth eller NFC: Ledger Nano X, Flex, Stax, Trezor Safe 5 (begrænset) eller den nye BitBox02 Nova. Klassisk BitBox02, Coldcard Mk5 og Trezor Safe 3 er primært desktop- og Android-enheder.
6. Hvor køber du?
Direkte fra producenten er altid førstevalget. Anden mulighed er en autoriseret forhandler. Køb aldrig på Amazon Marketplace eller eBay, hvor der dokumenteret har været enheder med kompromitteret seed.
Producenterne pakker enhederne med tamper-evident seal. Hvis seglet er brudt eller ser anderledes ud end på producentens website, returner enheden uåbnet.
7. Setup-rutine, hver gang
- Pak enheden ud, tjek at seglet er intakt.
- Opdater firmware via producentens egen app (Ledger Wallet, Trezor Suite, BitBoxApp).
- Generer en ny seed på enheden, ikke fra hukommelsen.
- Skriv seed på papir (eller stål-plade), aldrig digitalt.
- Test recovery-flowet med et lille beløb, før du sender det rigtige.
Sidste punkt er det vigtigste. En seed du tror du har, men ikke har testet, er ikke en seed.