Portofelul hardware închide o singură gaură: cheia nu mai stă pe telefonul cu internet. Dar dispozitivul nu e gol. Are firmware, actualizări, un program pe calculator, un ecran, o cutie, un vânzător cu adresa ta — și fiecare detaliu adaugă o suprafață de atac pe care înainte nu o aveai. Mai jos, opt astfel de detalii: ce spun recenziile, cum s-au luat banii prin ele, cum închizi gaura și dacă kitul nostru are acel detaliu.

Cheia e un număr aleatoriu uriaș, iar firmware-ul o face. Un singur bug acolo — și cheile sunt mult mai puține decât crezi: sunt forțate la toți deținătorii deodată, fără acces la dispozitiv, ani după cumpărare. Cipul nu contează; gaura e deasupra lui.

Fiecare actualizare e momentul în care firmware-ul poate fi înlocuit. Un firmware manipulat ascunde fragmente de seed în două sau trei semnături obișnuite, iar dispozitivul arată normal din exterior. Să sari peste actualizări nu e nici asta o opțiune: găurile se închid tot cu acele actualizări.
Cumperi un dispozitiv dintr-un singur motiv: să nu te mai încrezi în calculator. Ca să funcționeze, trebuie să instalezi un serviciu în fundal pe același calculator. Nu l-ai scris, nu l-ai pornit și nu-l controlezi: pornește cu SO-ul, ascultă un port pe care îl poate lovi orice program de pe mașină și face ceva chiar acum — exact ce, nu știi și nu vei verifica niciodată.
A continuat să ruleze în fundal după ce ai închis portofelul. Ani de zile. La unul dintre cei mai mari producători era un serviciu-«punte» separat; în 2025 l-au ascuns în aplicația însăși — serviciul există în continuare, moare doar odată cu fereastra. La majoritatea celorlalți, fără un program pe calculator dispozitivul e un breloc. Pe Linux adaugi reguli udev, altfel sistemul nu cedează USB-ul.
Deci lucrul pe care l-ai cumpărat ca să nu depinzi de programele de pe calculator nu funcționează fără un program pe calculator. Și nu pe cel pe care îl vezi — pe cel care rulează dedesubt.
Voiai o casă pentru intimitate. Ai cumpărat-o. Apoi trebuia pază — ai instalat-o. Și ca planul de pază să funcționeze, ți s-a cerut să lași în casă o persoană în uniformă care locuiește în cămară non-stop, ține cheile tuturor ușilor și raportează altcuiva. Nu l-ai angajat, nu-l poți concedia, iar ce face noaptea — nu știi.
E «de-al nostru», desigur. Scrie în contract. Voiai intimitate și ai primit un surogat: o casă cu un chiriaș pe care nu l-ai ales.
Codul deschis a fost inventat ca oamenii să împărtășească programe și să le repare împreună. Ca instrument de colaborare e excelent. Nu a fost niciodată un sigiliu de calitate că «acest software nu îți va fura banii», și iată de ce: nu folosești codul sursă. Folosești ce ai descărcat.
Între un repo GitHub și fișierul de pe telefon stau build-ul, magazinul de aplicații, actualizarea, serverul. În oricare dintre acești pași poate intra o linie de cod care trage orice de oriunde — și în repo nu va fi. Să-ți compari copia cu sursa nu poți: magazinele livrează un fișier compilat; un web-wallet primește ce cod a ales serverul să-ți servească azi; o extensie de browser se actualizează în tăcere noaptea.
«Deschis» înseamnă că unele persoane pot verifica o anume versiune într-o anume zi. Ce face copia ta chiar acum — asta nu înseamnă.

Ecranul e minuscul și deseori arată un hash sau un «apel la contract», nu adresa și suma. Confirmi ce nu vezi — iar semnătura e totuși onestă, a ta. Ecranul dă un sentiment de control care nu există.

Un dispozitiv fizic înseamnă livrare, intermediari și marketplace-uri «cu reducere». Portofelul ajunge preconfigurat, cu un seed pe un bilețel înăuntru. Sau o aplicație-clonă din magazin cere să «introduci seed-ul pentru activare».

Ca să cumperi dispozitivul dai producătorului nume, email și adresă de livrare. Securitatea ta depinde acum de baza lui de date. Dacă iese — ani de zile vei primi mesaje să «confirmi seed-ul pe un dispozitiv nou», uneori cu colete.

Cu cât sunt mai multe piese, cu atât se strică mai multe: conector, ecran, baterie. Recuperarea atârnă de un singur bilețel cu seed — udat, pierdut la o mutare, fotografiat «de siguranță». Cea mai frecventă cauză a pierderii nu e un hack.
Opt detalii pentru opt breșe. Lista se potrivește oricărui portofel — hardware, mobil, browser. Bifează ce are cel pe care îl alegi — și pe al nostru.
Cardurile ajung goale. Creezi cheia în Mitilena Air pe un telefon fără internet și o scrii tu. Semnarea e prin Mitilena Keys, tot offline: tranzacția călătorește prin QR. Cinci copii identice în cutie: 2 carduri NFC și 3 stickere stealth din plastic impermeabil. 18 rețele, 20.000+ monede, inclusiv USDT.
Un plus mare: cheia nu e pe un telefon cu internet. Minusurile sunt cele opt detalii de mai sus — fiecare adaugă suprafață de atac. Un portofel hardware bun e cel cu mai puține detalii, nu cu mai multe.
Cu un card pe telefonul principal cheia apare într-un mediu izolat pentru secunda semnării — același risc ca la orice portofel pe telefon, doar mai scurt. Pentru sumele care te sperie — un al doilea strat: semnezi pe un dispozitiv offline separat la care tranzacția ajunge prin QR.
Fără parolă cardul și stickerul sunt plastic inutil — cheia de pe ele e criptată. O copie pierdută e înlocuită de celelalte patru: două carduri și trei stickere din cutie sunt oglinzi.
Dacă producătorul a închis o gaură — da, și exact atunci firmware-ul poate fi înlocuit: verifică sursa și semnătura. Un suport fără firmware nu are o astfel de alegere — nimic de actualizat, nimic de înlocuit.
Mai puțini intermediari: fără cablu, driver, serviciu în fundal sau program pe calculator. Un singur intermediar — cipul NFC al telefonului tău — și răspunde ție și SO-ului, nu producătorului de portofel.
Înseamnă verificabil de cineva, cândva. Nu folosești codul, ci ce ai descărcat, și nu poți compara unul cu celălalt. Siguranța vine din arhitectura în care cheia nu e acolo unde poate ajunge cod străin.