Ledger-lompakot: Näin ne pitävät kryptosi turvassa
Turvallinen kryptovaluuttojen hallinta ja toimintaperiaatteet
Tärkeimmät huomiot
- Ledgerin laitteistolompakot suojaavat varojasi tarjoamalla täyden omistajuuden ja itsehallinnan, keskittyen tinkimättömään turvallisuuteen.
- Ledger on erittäin turvallinen ainutlaatuisen turvallisuusmallinsa ansiosta, jota teknologia- ja tuotekehitystiimit kehittävät jatkuvasti.
- Ledger-laitteen eri komponentit toimivat yhdessä saumattomasti, suojellen varojasi jopa kaikkein kehittyneimmiltä hyökkäyksiltä.
Jos sinulla on Ledger-lompakko, olet ehkä miettinyt, miten se oikeastaan toimii. Vaikka kryptovaluutat saattavat aluksi tuntua monimutkaisilta, Ledger-lompakon toimintaperiaatteet ja tapa suorittaa transaktioita pohjautuvat muutamaan keskeiseen elementtiin. Ledger-lompakot on tunnetusti rakennettu turvallisuus edellä, mutta kryptotransaktioiden suojaaminen ei ole niin yksinkertaista kuin voisi kuvitella.
Ledgerin laitteistolompakot ovat niin turvallisia, koska useat keskeiset komponentit ja ominaisuudet toimivat yhdessä saumattomasti. Nämä muodostavat Ledgerin Security Model -turvallisuusmallin, joka on niin vahva, ettei yhtäkään Ledger-laitetta ole koskaan hakkeroitu. Se kertoo paljon teknologiatiimin työstä ja Ledgerin sitoutumisesta turvalliseen itsehallintaan.
Mutta miten Ledger-lompakot toimivat käytännössä ja miksi ne ovat niin turvallisia? Pureudutaanpa tarkemmin.
Miten Ledgerin laitteistolompakot toimivat?
Jos et tunne kryptolompakoita entuudestaan, kannattaa ensin lukea artikkelimme "Näin luot kryptolompakon". Jos kuitenkin haluat sukeltaa juuri Ledger-laitteiden teknologian syvyyksiin, jatka lukemista.
Ledger luo palautuslauseesi (seed phrase) turvallisesti
Turvallisen lompakon ensimmäinen vaihe on palautuslauseen (Secret Recovery Phrase) luominen turvallisesti.
Ledgerin lompakot ovat hierarkkisesti deterministisiä (HD), mikä tarkoittaa, että ne luovat kaikki tilit yhden satunnaisluvun, entropian, perusteella. Palautuslause on vain ihmisen luettava muoto tästä entropiasta.Ledger-laitteet generoivat tämän entropian ulkopuolisen laboratorion testaamalla ja sertifioimalla satunnaislukugeneraattorilla, jolloin mikään ihminen tai tietokone ei voi päätellä sitä.
Yksityisavaimesi tallennetaan offline-tilassa Secure Element -siruun
Seuraavaksi Ledger tallentaa yksityiset avaimet Secure Element -siruun, joka on täysin eristetty internet-yhteydestä.
Kuten tiedät, kuka tahansa, joka pääsee käsiksi yksityisavaimeesi, voi hallita varojasi. Hot walletit eli ohjelmistopohjaiset lompakot säilyttävät yksityisavaimia verkossa, jolloin ne ovat alttiita hakkereille. Ledger laitteet torjuvat tämän riskin säilyttämällä avaimet fyysisen laitteen sirussa, poissa verkosta.
Secure Element on sama turvapiiri, jota käytetään pankkikorteissa ja biometrisissä passeissa. Se on käytännössä peukalointisuojattu ja kestää lukemattomia fyysisiä hyökkäyksiä.
Secure Screen -näyttöä ohjaa suoraan Secure Element
Ledger-laitteissa on Secure Screen – erillinen, peukalointisuojattu näyttö, joka ei ole yhteydessä internetiin. Näyttöä ohjaa suoraan Secure Element -siru, eli voit luottaa siihen, mitä näytöllä näkyy.
Tämän ansiosta voit varmistaa, että transaktion vastaanottajan osoite on oikea. Vaikka internet-yhdistetty laitteesi olisi saanut haittaohjelman, Ledgerin näyttö kertoo totuuden.
BOLOS-käyttöjärjestelmä pitää sovellukset erillään
Ledger on kehittänyt oman käyttöjärjestelmänsä nimeltään BOLOS (Blockchain Open Ledger Operating System). Se toimii Secure Element -sirussa ja ajaa kaikkia sovelluksia niin, että ne ovat täysin erillään toisistaan.
Tämä tarkoittaa, ettei laitteessa ole yhtä haavoittuvaa pistettä, joka vaarantaisi koko järjestelmän.
PIN-koodi varmistaa, että vain sinä voit hyväksyä transaktioita
Ledger-laitteen avaaminen ja transaktioiden allekirjoittaminen onnistuu vain syöttämällä PIN-koodi, jonka tiedät vain sinä. Tämä estää fyysisesti laitteen haltuunsa saaneita henkilöitä pääsemästä käsiksi varoihisi – ilman PIN-koodia lompakko on hyödytön.
Ledger Live -sovellus ehkäisee sokkosignaamisen (Blind Signing)
Ledger-laitteet yhdistyvät puhelimeen tai tietokoneeseen Ledger Live -sovelluksen kautta. Sovellus mahdollistaa transaktioiden aloittamisen ja kommunikoinnin lohkoketjun kanssa turvallisesti.
Ledger Live tuo mukanaan myös turvapäivitykset, jotka Ledgerin oma huipputiimi sekä Ledger Donjon -turvatiimi julkaisevat säännöllisesti. Lisäksi sovellus tarkistaa laitteesi aitouden.
Ledger Live toimii porttina lukuisiin lohkoketjusovelluksiin. Jokainen sovellus käyttää Clear Signing -tekniikkaa, joka esittää transaktion sisällön selkokielellä. Näin et vahingossa hyväksy transaktiota, jota et ymmärrä.
Miten Ledger-lompakko käsittelee transaktion?
Nyt kun tunnet Ledger-laitteen tärkeimmät osat, katsotaan, miten ne toimivat yhdessä transaktion käsittelyssä:
1. Transaktio aloitetaan Ledger Live -sovelluksesta
Aloita transaktio Ledger Live -sovelluksesta internet-yhdistetyllä laitteella (esim. puhelimella tai tietokoneella).
2. Ledger Live lähettää pyynnön, jonka voit hyväksyä tai hylätä
Kun hyväksyt transaktion Ledger Livessä (tai kolmannen osapuolen sovelluksessa), sinulta pyydetään fyysistä vahvistusta Ledger-laitteella.
Tässä vaiheessa vastaanottajan osoite näytetään Ledgerin Secure Screenillä. Voit varmistaa, että osoite täsmää internet-laitteesi kanssa. Jos ei täsmää, laitteesi voi olla haittaohjelman saastuttama – voit kuitenkin aina luottaa siihen, mitä Ledger näyttää.
3. Vain fyysisellä vahvistuksella transaktio voi edetä
Transaktion fyysinen vahvistus laitteella varmistaa, että vain henkilö, jolla on pääsy Ledgeriin, voi hyväksyä tapahtuman. Ilman PIN-koodia kukaan ei voi käyttää lompakkoasi etänä.
4. Transaktio allekirjoitetaan Secure Element -sirussa
Allekirjoitus tapahtuu täysin offline-tilassa, Secure Element -sirussa. Näin yksityiset avaimet eivät koskaan altistu vakoiluohjelmille tai muille hyökkäyksille.
5. Allekirjoitettu transaktio siirtyy internet-laitteeseen
Kun olet allekirjoittanut transaktion Ledger-laitteella, se siirtyy takaisin verkkoon yhdistetylle laitteelle (Bluetoothin tai USB-C-kaapelin kautta). Koska se on jo allekirjoitettu, sitä ei voi enää muuttaa. Nyt voit turvallisesti lähettää sen lohkoketjuun.
Turvallisuutesi on yhtä vahva kuin lompakkosi
Ledger-laitteet sisältävät useita ainutlaatuisia ominaisuuksia, jotka erottavat ne muista markkinoilla olevista ratkaisuista. Ledgerin taisteluissa testattu turvallisuus ulottuu paljon laitteiden ulkopuolellekin.
Muista:
Turvallisuutesi on yhtä vahva kuin käyttämäsi kryptolompakko – ja erityisesti sen palautuslause. Riippumatta siitä, käytätkö kryptoja hajautettuihin sovelluksiin, DeFiin tai vain säilytykseen, on tärkeää ymmärtää, mitä tapahtuu, kun painat "Hyväksy".
Ledger-laitteet suojaavat yksityiset avaimesi ja antavat sinulle täyden hallinnan varoihisi. Miksi siis odottaa? Tutustu lohkoketjuteknologiaan turvallisesti Ledgerin ekosysteemissä – missä vain SINÄ päätät, mitä kryptovaroillesi tapahtuu.
Jaa opasJaa
Aiheeseen liittyvät oppaat
Kryptosijoittaminen Revolutissa
Kattava opas kryptovaluuttoihin sijoittamiseen Revolutin kautta. Opi Revolutin kryptopalvelut, kulut eri tilitasoilla ja Revolut X -kryptopörssin ominaisuudet.
Mikä on Monero (XMR)?
Kattava opas Moneroon (XMR), yksityisyyteen keskittyvään kryptovaluuttaan. Opi Moneron historiasta, teknologiasta, rengasallekirjoituksista ja turvallisesta säilyttämisestä.
Tilaa ilmainen
uutiskirje
Saat viikottain tärkeimmät kryptouutiset ja markkinakatsaukset suoraan sähköpostiisi
Jatka oppimista
Tutustu lisää kryptosijoittamisen maailmaan kattavien oppaisidemme avulla.