Hardwarová peněženka: co chrání a co musí ověřit uživatel
Hardwarová peněženka chrání práci se soukromými klíči, ale nepozná za vás podvodného příjemce nebo nevýhodný podpis. Tento průvodce řeší bezpečné používání a kontrolu před potvrzením. Rozdíly dvou modelů níže jsou doložené dokumentací výrobce, nikoli naším praktickým testem.
Aktualizováno a údaje ověřeny 2. října 2026. Parametry zařízení a bezpečnostní postupy níže odpovídají tomuto ověření; výpočty označené jako model nejsou nabídkou produktu.
Obsah článku
Jak probíhá podpis a proč se modely liší
Aplikace připraví požadavek → zařízení zobrazí údaje → uživatel je porovná s důvěryhodným podkladem → zařízení podepíše → aplikace odešle transakci. Soukromý klíč nemá kvůli každé platbě přecházet do běžné aplikace. Kryptoměna není soubor uvnitř přístroje; její stav vede síť.
To je jiný úkol než držení burzovního cenného papíru. Rozdíl popisuje srovnání bitcoinového ETP a vlastního BTC. Zařízení také nezmění zůstatek na burze na vlastní úschovu: potřebujete výběr správného aktiva na podporovanou síť a adresu.
Proč musí návod odpovídat modelu
Parametry ověřeny 2. 10. 2026. Dvě zařízení stejného výrobce ilustrují rozdíl v ovládání, nikoli žebříček všech peněženek.
| Model | Doložené ovládání | Co to mění při kontrole |
|---|---|---|
| Trezor Safe 3 | Dvě tlačítka a 0,96palcový monochromatický OLED. | Údaje a postup potvrzení kontrolujete v tlačítkovém rozhraní. |
| Trezor Safe 5 | Dotyková obrazovka s haptickou odezvou; passphrase lze zadat na zařízení. | Postup zadávání a potvrzování se liší od tlačítkového modelu. |
| Oba příklady | Výrobce uvádí Secure Element. | Ochrana přístroje nenahrazuje ochranu obnovovací zálohy ani kontrolu smyslu podpisu. |
Před nákupem si ověřte podporu přesného aktiva, sítě a počítače či telefonu, se kterým chcete pracovat. Označení „podporuje tokeny“ není důkazem podpory každé kombinace aplikace a sítě. Nedoplňujeme domnělé ceny ani zkušenost s používáním.
Záloha může obejít ochranu přístroje
Odcizené zařízení a odcizená obnovovací záloha jsou dva různé scénáře. PIN může chránit přístup k přístroji, ale útočník se správnou zálohou může obnovit peněženku jinde. V takové situaci nepotřebuje obejít původní displej. Záloha proto není obyčejná pomocná poznámka k zařízení.
Podrobnosti vysvětluje seed, PIN a passphrase. Nekopírujte obnovovací slova do emailu nebo formuláře, který údajně vyžaduje podpora. Návod k obnově musí odpovídat modelu, typu zálohy a oficiálnímu postupu. Výzva k rychlé „synchronizaci peněženky“ zaslaná cizím člověkem není důvodem ke zpřístupnění tajných údajů.
Při běžném plánování odlište dostupnost přístroje, dostupnost zálohy a případnou passphrase. Pokud je vše v jediném místě, jedna událost může zasáhnout více ochran zároveň. Pokud je vše rozptýlené bez srozumitelného plánu, můžete naopak ztratit možnost obnovy. Bezpečnost není soutěž v největším počtu komplikací.
Před prvním převodem
Zkontrolujte původ zařízení a postup prvotního nastavení podle výrobce. Nepřijímejte předem vyplněná obnovovací slova od prodejce ani od někoho, kdo přístroj nastavoval za vás. Ověřte, že používaná aplikace pochází ze správného zdroje. Podobný název aplikace nebo logo na webu nejsou samostatným potvrzením pravosti.
Ověřte podporu přesného aktiva a sítě u burzy, zařízení i aplikace. Token stejného názvu může existovat ve více sítích. Průvodce stablecoinem a jeho měnovými riziky rozlišuje nativní token a přemostěnou reprezentaci; správná značka zařízení chybu v síti nenapraví.
Zkušební malá platba může pomoci ověřit postup, není ale důkazem správnosti všech dalších operací. Znovu kontrolujte každou novou adresu a požadavek. Náklady testu zahrňte do rozhodnutí; několik malých výběrů může být dražší než jeden převod. Neměňte však bezpečnostní kontrolu v závod o nejlevnější kliknutí.
Kontrola platby krok za krokem
Příjemcovu adresu získávejte ověřeným způsobem. Údaj v historii nebo kopie ze schránky může být chybný. Porovnejte celou adresu z důvěryhodného podkladu s adresou potvrzovanou na zařízení podle možností jeho rozhraní. Shoda prvních a posledních znaků není plnohodnotnou kontrolou celého údaje.
Zkontrolujte částku a síťový poplatek, včetně jednotek. BTC, satoshi a koruny nejsou stejné měřítko. Pro bitcoinovou síť si doplňte vysvětlení bitcoinového poplatku v sat/vB, kde cena vychází z virtuální velikosti transakce. Poplatek účtovaný burzou za výběr se přitom může lišit od síťové ceny, kterou ukazuje vlastní peněženka.
| Situace | Co ověřit | Co hardware sám nezaručí |
|---|---|---|
| Příjem vlastní platby | Síť a adresu na důvěryhodném zařízení | Podporu výběru u odesílatele |
| Odeslání BTC | Celou adresu, částku a poplatek | Správnost adresy dodané cizím člověkem |
| Práce s tokenem | Síť, smlouvu a rozsah oprávnění | Bezpečnost neznámé aplikace |
| Obnova přístupu | Typ zálohy a oficiální postup | Nalezení ztracených tajných údajů |
| Držení investice | Cenové a emitentské riziko | Zachování tržní hodnoty |
Při neshodě nepotvrzujte požadavek jen proto, že se aplikace tváří dokončeně. Zastavte proces, ověřte podklad a zjistěte důvod rozdílu. Modelová adresa příjemce A nesmí být nahrazena adresou B pouze proto, že zařízení nabídlo tlačítko potvrdit. Platný podpis potvrzuje oprávnění, nikoli dobrou volbu příjemce.
Podpis může udělit další oprávnění
U chytrých smluv nemusíte podepisovat jen jednoduché odeslání. Požadavek může schvalovat práci s tokenem nebo jiné oprávnění. Dokumentace Etherea upozorňuje na rizika neověřených aplikací a oprávnění. Před podpisem zjistěte, komu a v jakém rozsahu přístup umožňujete; pouhé připojení známé peněženky tuto otázku neřeší.
Nečitelný nebo nesrozumitelný požadavek není důvod k automatickému pokračování. Najděte vysvětlení operace v ověřené dokumentaci a zkontrolujte možnosti konkrétního zařízení. Reklamní slib výnosu nijak neprokazuje bezpečnost smlouvy. Také průvodce stakingem Etherea a korunovým výsledkem rozlišuje ochranu klíče od rizika poolu a dalších vrstev poskytované služby.
Již udělená oprávnění vyžadují samostatnou kontrolu. Jejich odvolání může zastavit další využití podle konkrétních podmínek, nevrací však automaticky již odcizené prostředky. Nespoléhejte na možnost „vrátit podpis“ obdobnou zrušení neodeslaného emailu. Před potvrzením je rozhodovací prostor obvykle větší než po něm.
Údržba a krizový plán
Aktualizace provádějte podle oficiálního návodu, s ověřenou možností obnovy. Výrobci a modely mají vlastní požadavky; nepřenášíme jedno pořadí tlačítek na všechna zařízení. Předem určete, co uděláte při poškození přístroje, ztrátě PINu nebo podezření na odhalení zálohy. Každý scénář může vyžadovat jiný postup.
Pokud máte důvod považovat zálohu za odhalenou, nové zařízení se stejnou zálohou neodstraní útočníkův přístup. Je potřeba řešit přesun pod novou, bezpečně vytvořenou správu podle ověřeného postupu. Neposílejte zbývající prostředky na adresu, kterou vám v této situaci nabízí neznámá „záchranná podpora“.
Časté otázky
Jsou mince uvnitř USB zařízení?
Ne. Síť zaznamenává stav a transakce. Zařízení pracuje s klíči a podpisy; jeho zničení samo nemaže blockchainový záznam.
Chrání peněženka před poklesem ceny?
Ne. Oddělení klíče od běžného počítače je bezpečnostní funkce. Tržní hodnota aktiva může klesnout bez ohledu na způsob úschovy.
Stačí kontrolovat začátek adresy?
Ne jako úplná kontrola. Porovnejte celý potvrzovaný údaj s důvěryhodně získanou adresou a zkontrolujte síť i částku.
Potřebuje útočník se seedem také můj přístroj?
Pro obnovu odpovídající peněženky původní přístroj ani jeho PIN zpravidla nepotřebuje. Případná passphrase představuje další samostatnou podmínku.
Je podpis neznámé aplikaci bezpečný díky hardwaru?
To nelze dovodit. Zařízení může chránit klíč a přesto vytvořit podpis operace, která je pro uživatele nevýhodná nebo nebezpečná.
Mohu použít jeden návod pro všechny modely?
Ne. Podpora aktiv, displej, obnova i aktualizace se liší. Použijte oficiální dokumentaci přesného zařízení a jeho aktuálního prostředí.
