Wallet-handleidingen

Kan een kaart als hardware wallet dienen?

Cold storage wordt van oudsher geassocieerd met speciale hardwareapparaten. Jarenlang was het idee van een hardware wallet nauw verbonden met een klein apparaat met een eigen voeding, een scherm, fysieke knoppen en een kabel- of draadloze verbinding. Nu er nieuwe cold storage-modellen zijn ontstaan, begint die aanname te wankelen.

Lees artikel

Cold storage wordt van oudsher geassocieerd met speciale hardwareapparaten. Jarenlang was het idee van een hardware wallet nauw verbonden met een klein apparaat met een eigen voeding, een scherm, fysieke knoppen en een kabel- of draadloze verbinding.

Nu er nieuwe cold storage-modellen zijn ontstaan, begint die aanname te wankelen.

Een cold wallet op kaartbasis roept een logische vraag op: kan een fysieke kaart echt dezelfde rol vervullen als een traditionele hardware wallet, of moet cold storage een speciaal apparaat zijn om legitiem te zijn?

Om dat te beantwoorden, helpt het om te kijken waarvoor een hardware wallet eigenlijk is ontworpen.

Wat maakt een wallet tot een “hardware” wallet?

Ondanks de naam wordt een hardware wallet niet bepaald door vorm, formaat of uiterlijk. Het doel is niet om een gadget te zijn, maar om een specifiek beveiligingsmodel af te dwingen.

Op systeemniveau bestaan hardware wallets om de ondertekeningsbevoegdheid los te koppelen van het internet, om bewuste fysieke betrokkenheid van de gebruiker te vereisen voor gevoelige acties en om autorisatie op afstand te voorkomen, zelfs als een verbonden apparaat gecompromitteerd is. Deze eigenschappen definiëren cold storage. Het fysieke apparaat is slechts één manier om ze af te dwingen.

Als een beveiligingsmodel dezelfde resultaten bereikt, werkt het als cold storage, ongeacht of het eruitziet als een USB-apparaat, een kaart of een andere fysieke vorm.

Waarom fysieke autorisatie zwaarder weegt dan de vorm van het apparaat

Traditionele hardware wallets creëren een fysieke grens tussen onlinesystemen en de autorisatie met de privésleutel. Die grens wordt doorgaans afgedwongen door transacties op het scherm van een apparaat te controleren en ze te bevestigen met fysieke bedieningselementen op het apparaat zelf.

Een cold wallet op kaartbasis dwingt dezelfde grens af, maar zonder afhankelijk te zijn van een apparaat met eigen voeding.

In plaats van zowel de interactie als de goedkeuring op één apparaat te concentreren, vereist het systeem de fysieke aanwezigheid van een kaart om gevoelige acties te autoriseren. Autorisatie kan niet ongemerkt, op afstand of zonder bewuste betrokkenheid van de gebruiker plaatsvinden. Zo blijft de kerneigenschap van cold storage behouden, ook al is de fysieke vorm anders.

Het gaat er niet om of er een scherm aan het ondertekeningsmechanisme vastzit, maar of de autorisatie offline blijft en fysiek afgeschermd is.

Hoe een kaart de rol van een hardware wallet vervult

In een cold wallet-model op kaartbasis zijn de verantwoordelijkheden bewust gescheiden.

De gekoppelde app geeft inzicht in saldo's, transacties en wallet-activiteit, en biedt de mogelijkheid om acties op de chain te starten. De fysieke kaart dient daarentegen alleen om die acties te autoriseren. Zonder de kaart kan er geen goedkeuring plaatsvinden.

Deze scheiding weerspiegelt dezelfde beveiligingsgedachte als bij traditionele hardware wallets. Het verschil zit niet in de sterkte van de bescherming, maar in waar de interactie plaatsvindt en hoe de autorisatie wordt afgedwongen. De kaart werkt als hardwarematige autorisatiefactor, ook al lijkt hij niet op een conventioneel apparaat.

Andere werkwijzen, niet andere beveiligingsdoelen

Traditionele hardware wallets en cold wallets op kaartbasis delen dezelfde fundamentele beveiligingsdoelen. Beide isoleren privésleutels, voorkomen permanente autorisatie en vereisen bewuste deelname van de gebruiker voordat gevoelige acties worden goedgekeurd.

Het verschil zit in de werkwijze.

Hardware wallets bundelen interactie en goedkeuring in één apparaat. Cold wallets op kaartbasis scheiden die rollen: de interactie vindt plaats in een gekoppelde app, terwijl de autorisatie offline en onder fysieke controle blijft.

Geen van beide benaderingen is standaard beter. Het zijn verschillende architectuurkeuzes, bedoeld voor verschillende gebruikspatronen.

Waarom de definitie van “hardware wallet” verandert

Doordat crypto-gebruik is opgeschoven naar mobile first-apps en dagelijkse activiteit, moesten beveiligingsmodellen zich aanpassen.

Wie extra apparaten met eigen voeding moet beheren, firmware moet bijhouden en apparaatgerichte werkwijzen moet volgen, ervaart snel frictie, waardoor cold storage minder consequent wordt gebruikt. Daardoor is er in de loop der tijd ruimte ontstaan voor alternatieve fysieke autorisatiemodellen die de garanties van cold storage behouden en beter passen bij modern gebruik.

Cold wallets op kaartbasis passen beveiligingsprincipes op basis van hardware toe in een eenvoudigere fysieke vorm. Ze veranderen niets aan de uitgangspunten van vertrouwen bij cold storage, maar wel aan hoe die uitgangspunten worden afgedwongen.

Kan een kaart dus als hardware wallet fungeren?

Als de rol van een hardware wallet is om autorisatie offline te houden en bewuste fysieke aanwezigheid van de gebruiker te vereisen, dan ja.

Een kaart kan dezelfde kernfunctie vervullen als een traditionele hardware wallet, zolang hij offline autorisatie afdwingt via fysieke interactie. Het verschil zit in de uitvoering, niet in de legitimiteit.

Cold wallets op kaartbasis zijn een evolutie van de cold storage-architectuur: een alternatieve fysieke vorm zonder wijziging van het onderliggende beveiligingsmodel.


→ Wat is een cold wallet op basis van een kaart?
→ Hoe een cold wallet op basis van een kaart werkt
→ Hardware wallets: cold storage met een apparaat versus met een kaart
→ Hoe cold wallets op basis van een kaart passen in mobiele crypto-apps
→ Cold storage voor dagelijkse wallets, niet alleen voor kluizen
→ Slaat een op kaarten gebaseerde cold wallet privésleutels op?
→ Wat gebeurt er als je cold wallet kaart kwijtraakt?
→ Voor wie is een cold wallet op basis van een kaart bedoeld?
→ VKC versus Ledger versus Trezor versus Tangem


Veelgestelde vragen

Ja. Als een hardware wallet wordt gedefinieerd door autorisatie offline te houden en bewuste fysieke aanwezigheid van de gebruiker te vereisen, kan een kaart dezelfde rol vervullen door offline goedkeuring af te dwingen via fysieke interactie.

Een hardware wallet wordt bepaald door zijn beveiligingsmodel, niet door zijn vorm. Het doel is om de ondertekeningsbevoegdheid los te koppelen van het internet en autorisatie op afstand te voorkomen, niet om een bepaald type apparaat te zijn.

Nee. Cold wallets op kaartbasis en traditionele hardware wallets hebben een andere fysieke vorm, maar delen hetzelfde kerndoel: offline autorisatie. Het verschil zit in de werkwijze en het interactieontwerp, niet in het loslaten van de principes van cold storage.

In een cold wallet-model op kaartbasis worden transactiegegevens gecontroleerd in een gekoppelde app, terwijl autorisatie fysieke interactie met de kaart vereist. Zo blijft de goedkeuring offline en worden interactie en autorisatie van elkaar gescheiden.

Ja. Omdat autorisatie zonder de fysieke kaart niet mogelijk is, kunnen aanvallers op afstand geen transacties goedkeuren, zelfs niet als ze toegang krijgen tot het gekoppelde apparaat of de app.

Doordat crypto-gebruik is opgeschoven naar mobile first-apps en dagelijkse activiteit, zijn beveiligingsmodellen geëvolueerd om de bescherming van cold storage te behouden zonder extra apparaten met eigen voeding of apparaatgerichte werkwijzen.

Delen

Gerelateerde onderwerpen

the best hard walletcold wallet op kaartbasiscold storagecrypto-beveiliginghardware walletscold walletcold wallet-kaartautorisatie
Gerelateerd

Meer uit Wallet-handleidingen

Alles bekijken

Wat Zypto-gebruikers zeggen

Uitstekend 4.6 op basis van 148 beoordelingen Lees alle recensies op Trustpilot
Deze inhoud is automatisch vertaald voor je gemak. Raadpleeg bij twijfel de Engelse versie.