{"id":235,"date":"2026-08-15T13:08:04","date_gmt":"2026-08-15T13:08:04","guid":{"rendered":"https:\/\/hoge.gg\/no\/ledger-trezor-tangem-kjopsguide-2026\/"},"modified":"2026-08-15T13:08:04","modified_gmt":"2026-08-15T13:08:04","slug":"ledger-trezor-tangem-kjopsguide-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/no\/ledger-trezor-tangem-kjopsguide-2026\/","title":{"rendered":"Ledger, Trezor eller Tangem: slik velger du riktig i 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">2026 ble \u00e5ret kaldlager ble stresstestet p\u00e5 ordentlig. I slutten av juli begynte en angriper \u00e5 t\u00f8mme bitcoin ut av lommeb\u00f8ker som var sikret med Coldcard-enheter; da st\u00f8vet la seg, hadde rundt 1 816 bitcoin, verdt n\u00e6r 116 millioner dollar, forsvunnet fra mer enn 5 200 adresser over fire b\u00f8lger, if\u00f8lge <a href='https:\/\/www.trmlabs.com\/resources\/blog\/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack'>TRM Labs<\/a>. Ingen av ofrene hadde koblet enheten til nett, og ingen tastet inn en frase p\u00e5 en falsk side. Feilen l\u00e5 i selve n\u00f8kkelgenereringen.<\/p><p class=\"wp-block-paragraph\">For norske sparere som vil flytte kryptoen bort fra en b\u00f8rs, ender kortlisten nesten alltid p\u00e5 tre navn: Ledger, Trezor og Tangem. De tre selger vidt forskjellige l\u00f8sninger p\u00e5 det samme problemet, og valget mellom dem handler mindre om hvilken skjerm som er penest enn om hvilke trusler du faktisk er utsatt for. Vi har tidligere satt de tre opp mot hverandre som <a href='https:\/\/hoge.gg\/no\/ledger-vs-trezor-vs-tangem-2026\/'>tre ulike filosofier<\/a>, og fulgt en maskinvarelommebok <a href='https:\/\/hoge.gg\/no\/maskinvarelommeboker-2026-hele-eierskapet\/'>gjennom hele eierskapet<\/a>. Denne guiden gj\u00f8r noe annet: den rangerer dem mot angrepene som t\u00f8mte ekte lommeb\u00f8ker i 2026, og sier til slutt hvem hver enkelt passer for.<\/p><p class=\"wp-block-paragraph\">Prisene er oppgitt i kroner, med forbehold om valutakurs, 25 prosent merverdiavgift og frakt. Der reguleringen er relevant, viser vi til Finanstilsynet og Skatteetaten. Ingen av produsentene har betalt for eller sett denne artikkelen f\u00f8r publisering.<\/p><h2 class='wp-block-heading'>Kort om de tre: hva du faktisk kj\u00f8per<\/h2><p class=\"wp-block-paragraph\">F\u00f8r vi rangerer, er det verdt \u00e5 sl\u00e5 fast hva de tre faktisk er, for de l\u00f8ser oppbevaring p\u00e5 tre ulike m\u00e5ter.<\/p><p class=\"wp-block-paragraph\"><strong>Ledger<\/strong> er det franske selskapet som har solgt flest enheter; bransjetall antyder i st\u00f8rrelsesorden \u00e5tte millioner solgte over \u00e5rene (<a href='https:\/\/coinlaw.io\/hardware-wallet-market-statistics\/'>CoinLaw<\/a>). Kjernen er en sertifisert secure element, samme klasse brikke som sitter i pass og bankkort, med sertifisering p\u00e5 EAL5+ og EAL6+. Operativsystemet BOLOS er lukket kildekode. Du f\u00e5r bred st\u00f8tte for tusenvis av tokens, en app-butikk og, i 2026-modellene, ber\u00f8ringsskjerm.<\/p><p class=\"wp-block-paragraph\"><strong>Trezor<\/strong>, utviklet av tsjekkiske SatoshiLabs, er den \u00e5pne motpolen. Alt fra firmware til maskinvaredesign er offentlig, og med Safe 7 (lansert 21. oktober 2025) ble selskapet det f\u00f8rste som bygde inn TROPIC01, en secure element som kan revideres \u00e5pent, ved siden av en EAL6+ Optiga-brikke. Der Ledger ber deg stole p\u00e5 en sertifisering du ikke kan lese, ber Trezor deg lese koden selv.<\/p><p class=\"wp-block-paragraph\"><strong>Tangem<\/strong> bryter med hele formatet. I stedet for en enhet med skjerm og batteri f\u00e5r du et sett med kort (to eller tre) p\u00e5 st\u00f8rrelse med et bankkort, med en Samsung-produsert secure element sertifisert til EAL6+. Det finnes ingen seed-frase \u00e5 skrive ned; n\u00f8kkelen genereres p\u00e5 kortet og finnes bare der og p\u00e5 de andre kortene i settet. Du signerer ved \u00e5 holde kortet mot telefonen (NFC).<\/p><h2 class='wp-block-heading'>Tre trusler som t\u00f8mte lommeb\u00f8ker i 2026<\/h2><p class=\"wp-block-paragraph\">En maskinvarelommebok skal beskytte den private n\u00f8kkelen. Men i 2026 ble tap sjelden for\u00e5rsaket av at noen knakk selve brikken. Pengene forsvant via tre helt andre veier, og det er disse tre en fornuftig kj\u00f8per b\u00f8r vekte tyngst.<\/p><ul class='wp-block-list'><li><strong>Svak entropi i n\u00f8kkelen.<\/strong> Hvis tilfeldigheten som genererer seed-frasen er for d\u00e5rlig, kan en angriper gjette n\u00f8kkelen uten \u00e5 r\u00f8re enheten. Det var dette som skjedde med Coldcard.<\/li><li><strong>Blind signering.<\/strong> Enheten viser deg en uleselig datablokk i stedet for hva du faktisk godkjenner, og du signerer bort tilgangen din uten \u00e5 vite det.<\/li><li><strong>Fysiske og forsyningskjede-angrep.<\/strong> Alt fra en manipulert enhet kj\u00f8pt i et gr\u00e5marked til ran med vold (s\u00e5kalte wrench attacks) retter seg mot eieren, ikke koden.<\/li><\/ul><p class=\"wp-block-paragraph\">De neste seksjonene tar for seg hvert produkt, men merk at ingen spesifikasjonstabell fanger disse tre risikoene godt. Derfor starter vi med saken som gjorde nettopp det poenget smertelig tydelig.<\/p><h2 class='wp-block-heading'>Coldcard-saken: hvorfor entropi sl\u00e5r spesifikasjoner<\/h2><p class=\"wp-block-paragraph\">Coldcard er ikke med i denne testen (den er en bitcoin-only-enhet fra kanadiske Coinkite), men saken er umulig \u00e5 hoppe over, for den avlivet en utbredt antakelse: at en enhet som aldri kobles til nett, er trygg per definisjon.<\/p><p class=\"wp-block-paragraph\">Angrepet startet 30. juli 2026, og det gikk fort. Den f\u00f8rste b\u00f8lgen t\u00f8mte rundt 70 millioner dollar i bitcoin fra cirka 1 200 adresser p\u00e5 bare 41 minutter (<a href='https:\/\/thehackernews.com\/2026\/08\/coldcard-hardware-wallet-flaw-linked-to.html'>The Hacker News<\/a>). Verken enhetene eller eierne hadde gjort noe galt i vanlig forstand. Underveis rapporterte <a href='https:\/\/www.coindesk.com\/tech\/2026\/08\/02\/bitcoin-cold-wallet-attack-spreads-to-4-500-addresses-as-losses-near-usd89-million'>CoinDesk<\/a> at angrepet spredte seg til rundt 4 500 adresser mens tapene n\u00e6rmet seg 89 millioner dollar.<\/p><p class=\"wp-block-paragraph\">\u00c5rsaken var en byggefeil fra mars 2021 som slo av maskinvarens tilfeldighetsgenerator, slik at n\u00f8kkelgenereringen falt tilbake p\u00e5 en svak programvarebasert kilde. Effektiv entropi falt fra 128 bit til s\u00e5 lite som 40 bit, lavt nok til at n\u00f8klene kunne gjettes eksternt uten fysisk tilgang (<a href='https:\/\/crypto.news\/coldcard-hack-bitcoin-self-custody-entropy\/'>crypto.news<\/a>). En passordfrase hjalp ikke, for det var selve tilfeldigheten som var svekket. Coldcard-tapet ble det tredje st\u00f8rste kryptotyveriet i 2026, et \u00e5r der samlede tap passerte 1,2 milliarder dollar (<a href='https:\/\/www.trmlabs.com\/resources\/blog\/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack'>TRM Labs<\/a>).<\/p><p class=\"wp-block-paragraph\">Poenget for en kj\u00f8per er ubehagelig: den viktigste sikkerhetsegenskapen, kvaliteten p\u00e5 tilfeldigheten i det \u00f8yeblikket n\u00f8kkelen skapes, st\u00e5r ikke i noen produktbrosjyre. Saken sier noe om hvorfor \u00e5pen kildekode og uavhengige revisjoner betyr noe, og hvorfor \u00abbare kj\u00f8p den med best skjerm\u00bb er d\u00e5rlig r\u00e5d. Den er ogs\u00e5 en p\u00e5minnelse om at feil kan ligge latent i \u00e5revis; du kan lese mer om hvordan slike kompromisser <a href='https:\/\/hoge.gg\/no\/privatnokkelkompromiss-2026-slik-flytter-angrepet\/'>brer seg gjennom en portef\u00f8lje<\/a> i v\u00e5r gjennomgang av privatn\u00f8kkelkompromiss.<\/p><h2 class='wp-block-heading'>Ledger i 2026: forseglet brikke, lukket programvare<\/h2><p class=\"wp-block-paragraph\">Ledger selger i dag et bredt spenn: inngangsmodellen Nano S Plus, den ber\u00f8ringsstyrte Nano Gen5 (selskapets nye hovedmodell), og de st\u00f8rre Flex og Stax med e-blekk-skjerm. Alle bygger p\u00e5 en sertifisert secure element. Styrken er nettopp den brikken. En EAL5+\/EAL6+-sertifisert secure element er sv\u00e6rt vanskelig \u00e5 t\u00f8mme fysisk, og Ledger har lang fartstid p\u00e5 dette. Bredden i token-st\u00f8tte og en polert app gj\u00f8r enhetene til de mest nybegynnervennlige av de tre for den som holder mange ulike kryptoaktiva.<\/p><p class=\"wp-block-paragraph\">Prisen er at du m\u00e5 stole p\u00e5 det du ikke kan se. BOLOS er lukket, og tre episoder har testet den tilliten. I mai 2023 annonserte Ledger tjenesten Recover, som kunne dele en kryptert kopi av n\u00f8kkelen i tre deler mot ID-sjekk; reaksjonene var s\u00e5 sterke at lanseringen ble utsatt (<a href='https:\/\/www.coindesk.com\/business\/2023\/05\/23\/crypto-wallet-provider-ledger-postpones-release-of-key-recovery-service-after-public-criticism'>CoinDesk<\/a>). I desember 2023 ble Ledgers Connect Kit kapret i et forsyningskjede-angrep som injiserte skadelig kode i flere DeFi-grensesnitt og tappet over 600 000 dollar f\u00f8r feilen ble rettet (<a href='https:\/\/techcrunch.com\/2023\/12\/14\/supply-chain-attack-targeting-ledger-crypto-wallet-leaves-users-hacked\/'>TechCrunch<\/a>). Og i 2020 lekket et databaseinnbrudd person- og adresseopplysninger til flere hundre tusen kunder, noe som f\u00f8rte til phishing og fysiske trusselbrev (<a href='https:\/\/www.bitdefender.com\/en-us\/blog\/hotforsecurity\/hacker-publishes-stolen-email-and-mailing-addresses-of-270000-ledger-cryptocurrency-wallet-users'>Bitdefender<\/a>).<\/p><p class=\"wp-block-paragraph\">Ledgers egen toppsjef er \u00e5pen om avveiningen. Pascal Gauthier, styreleder og administrerende direkt\u00f8r, skrev i 2026 at \u00aba device built to do everything cannot fully protect anything\u00bb (<a href='https:\/\/www.ledger.com\/blog-who-controls-your-digital-future-pascal-gauthier'>Ledger<\/a>). Det er en \u00e6rlig innr\u00f8mmelse fra en produsent som nettopp selger multifunksjonsenheter med skjerm og apper. Poenget hans er verdt \u00e5 ta med videre: jo mer en enhet skal kunne, desto st\u00f8rre er angrepsflaten.<\/p><h2 class='wp-block-heading'>Trezor i 2026: \u00e5pen kildekode helt ned til brikken<\/h2><p class=\"wp-block-paragraph\">Trezor-serien g\u00e5r fra den rimelige Safe 3, via Safe 5, til toppmodellen Safe 7. Alle er \u00e5pne, men Safe 7 er den store nyheten: den er den f\u00f8rste maskinvarelommeboken med TROPIC01, en secure element utviklet av Tropic Square som kan revideres \u00e5pent, uten taushetsavtaler, med koden tilgjengelig p\u00e5 GitHub. Den kj\u00f8rer ved siden av en EAL6+ Optiga-brikke, og enheten er ogs\u00e5 den f\u00f8rste med etterkvante-signering av firmware, i tillegg til Bluetooth og Qi2-lading. For den som holder mye i bitcoin, finnes Safe 3 ogs\u00e5 i en ren bitcoin-only-variant.<\/p><p class=\"wp-block-paragraph\">Trezor-sjef Matej \u017d\u00e1k la ikke skjul p\u00e5 strategien da Safe 7 ble lansert. Selskapet er \u00abthe most secure because we are the most open-source\u00bb, sa han, og pekte p\u00e5 svakheten ved lukkede brikker: tidligere brukte de deler under taushetsavtale, og \u00abif we found a problem, we couldn&#8217;t warn anyone\u00bb (<a href='https:\/\/www.dlnews.com\/research\/internal\/open-source-security-trezor-ceo-matej-zak-trezor-safe-7-future-self-custody\/'>DL News<\/a>). Argumentet treffer rett i Coldcard-saken: en \u00e5pen brikke og \u00e5pen firmware gj\u00f8r at flere \u00f8yne kan finne en svak entropikilde f\u00f8r den blir utnyttet.<\/p><p class=\"wp-block-paragraph\">\u00c5penhet betyr ikke feilfrihet. I 2020 viste Kraken Security Labs at eldre STM32-baserte Trezor-enheter kunne t\u00f8mmes fysisk med rundt 15 minutter og utstyr for under 100 dollar (<a href='https:\/\/blog.kraken.com\/product\/security\/kraken-identifies-critical-flaw-in-trezor-hardware-wallets'>Kraken<\/a>); Trezor svarte at en passordfrase demper angrepet, og at nyere modeller med secure element ikke er utsatt (<a href='https:\/\/blog.trezor.io\/our-response-to-the-read-protection-downgrade-attack-28d23f8949c6'>Trezor<\/a>). I januar 2024 ble en tredjeparts st\u00f8tteportal brutt, og navn og e-post til rundt 66 000 kunder ble eksponert (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/trezor-support-site-breach-exposes-personal-data-of-66-000-customers\/'>BleepingComputer<\/a>). Forskjellen fra Ledger-hendelsene er delvis at en fysisk glitch krever at noen har enheten din i h\u00e5nden, mens de fleste Ledger-episodene rammet p\u00e5 avstand.<\/p><h2 class='wp-block-heading'>Tangem i 2026: kort uten seed-frase<\/h2><p class=\"wp-block-paragraph\">Tangem snur p\u00e5 hele premisset. Du f\u00e5r to eller tre identiske kort; n\u00f8kkelen genereres p\u00e5 kortets Samsung-produserte secure element (EAL6+) og forlater det aldri. Det finnes ingen 24 ord \u00e5 skrive ned, ingen skjerm, ingen batterier. Vil du signere, \u00e5pner du appen og holder et kort mot telefonen.<\/p><p class=\"wp-block-paragraph\">For nybegynneren er dette befriende. Den vanligste feilen i selvforvaring er d\u00e5rlig h\u00e5ndtering av seed-frasen (et bilde p\u00e5 telefonen, et ark i en skuff), og Tangem fjerner hele det angrepspunktet. Enhetene er revidert av Kudelski Security (2018), Riscure (2023) og Cure53 (2026), og de tre gjennomgangene fant ingen kritiske s\u00e5rbarheter (<a href='https:\/\/tangem.com\/en\/security\/audits\/'>Tangem<\/a>).<\/p><p class=\"wp-block-paragraph\">Avveiningen er reell. Uten en standard seed-frase er du bundet til Tangems eget kortsett: mister du alle kortene i settet, finnes det ingen 24-ords n\u00f8dutgang du kan taste inn i en annen lommebok. Backup handler derfor om \u00e5 oppbevare de ekstra kortene trygt og adskilt, ikke om \u00e5 beskytte et papir. For noen er det en fordel (ingenting \u00e5 fotografere), for andre en begrensning (mindre fleksibilitet ved arv og migrering). Standardoppsettet er bevisst frasefritt, og det er nettopp der Tangem skiller seg mest fra de to andre.<\/p><p class=\"wp-block-paragraph\">\u00c9n praktisk konsekvens er at Tangem er avhengig av telefonen din. Uten skjerm p\u00e5 selve kortet skjer all verifisering i appen, og da inng\u00e5r telefonens sikkerhet i trusselbildet p\u00e5 en annen m\u00e5te enn for en enhet med egen skjerm. For de fleste hverdagsbel\u00f8p er det en akseptabel avveining; for sv\u00e6rt store summer vil mange foretrekke en enhet der de kan lese transaksjonen p\u00e5 et display som ikke deler angrepsflate med en internettilkoblet telefon.<\/p><h2 class='wp-block-heading'>Sikkerhetsmodellene side om side<\/h2><figure class='wp-block-table'><table><thead><tr><th>Egenskap<\/th><th>Ledger<\/th><th>Trezor<\/th><th>Tangem<\/th><\/tr><\/thead><tbody><tr><td>Kildekode<\/td><td>Lukket (BOLOS)<\/td><td>\u00c5pen, ned til TROPIC01-brikken (Safe 7)<\/td><td>Lukket kort-firmware, \u00e5pen app\/SDK<\/td><\/tr><tr><td>Secure element<\/td><td>EAL5+\/EAL6+ (sertifisert, lukket)<\/td><td>EAL6+ Optiga + \u00e5pen TROPIC01<\/td><td>Samsung EAL6+<\/td><\/tr><tr><td>Backup-modell<\/td><td>12\/24-ords seed-frase<\/td><td>12\/24-ords seed-frase (Shamir p\u00e5 enkelte)<\/td><td>Ekstra kort, ingen frase som standard<\/td><\/tr><tr><td>Tilkobling<\/td><td>USB-C, Bluetooth (X\/Gen5)<\/td><td>USB-C, Bluetooth + Qi2 (Safe 7)<\/td><td>Kun NFC<\/td><\/tr><tr><td>Skjerm for verifisering<\/td><td>Ja (ber\u00f8ring p\u00e5 nyere)<\/td><td>Ja<\/td><td>Nei (verifiser i app)<\/td><\/tr><tr><td>Bitcoin-only-variant<\/td><td>Nei<\/td><td>Ja (Safe 3)<\/td><td>Nei<\/td><\/tr><tr><td>Uavhengig revisjon<\/td><td>Intern + sertifisering<\/td><td>\u00c5pen kode + sertifisering<\/td><td>Kudelski\/Riscure\/Cure53<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Forenklet oversikt; detaljer varierer mellom modeller. Kilder: produsentene og revisjonsrapportene nevnt i teksten.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">Tabellen viser at det ikke finnes ett svar som sl\u00e5r de andre p\u00e5 alle akser. Ledgers styrke er en velpr\u00f8vd, sertifisert brikke og den bredeste app-st\u00f8tten; svakheten er at du ikke kan etterpr\u00f8ve koden selv. Trezors styrke er full \u00e5penhet og, med Safe 7, en brikke som endelig kan revideres uten taushetsavtale; svakheten er at \u00e5penhet ikke i seg selv stopper en fysisk angriper. Tangems styrke er at den fjerner frasen og dermed den vanligste brukerfeilen; svakheten er mindre fleksibilitet og full avhengighet av telefonen. Valget er derfor mindre \u00abhvem er best\u00bb og mer \u00abhvilken svakhet kan du leve med\u00bb.<\/p><h2 class='wp-block-heading'>Blind signering mot klarsignering<\/h2><p class=\"wp-block-paragraph\">Den nest st\u00f8rste risikoen i listen er blind signering. N\u00e5r du godkjenner en transaksjon i DeFi, viser mange oppsett bare en lang, uleselig datablokk. Du bekrefter at noe skal skje, uten \u00e5 se at dette noe i praksis gir en fremmed kontrakt fullmakt til \u00e5 t\u00f8mme lommeboken.<\/p><p class=\"wp-block-paragraph\">Ledgers teknologidirekt\u00f8r Charles Guillemet advarte mot nettopp dette allerede i 2022. Han beskrev dataene brukeren blir bedt om \u00e5 godkjenne som \u00aba digital payload\u00bb som \u00abis not intelligible by default\u00bb, og oppsummerte forsvaret med et velkjent kryptomantra: \u00abdon&#8217;t trust, verify\u00bb (<a href='https:\/\/cointelegraph.com\/news\/ledger-cto-warns-crypto-users-about-the-dangers-of-blind-signing'>Cointelegraph<\/a>).<\/p><p class=\"wp-block-paragraph\">Svaret bransjen har samlet seg om, kalles klarsignering (clear signing): enheten oversetter transaksjonen til lesbar tekst f\u00f8r du godkjenner. Standarden ERC-7730 beskriver hvordan, og i mai 2026 overf\u00f8rte Ledger forvaltningen av arbeidet til Ethereum Foundation for \u00e5 gj\u00f8re det til en n\u00f8ytral, felles standard. M\u00e5let er \u00abwhat you see is what you sign\u00bb, og blind signering f\u00e5r skylden for milliardtap, inkludert Bybit-hacket (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>). Ledger, Trezor, MetaMask og flere har forpliktet seg til \u00e5 st\u00f8tte formatet.<\/p><p class=\"wp-block-paragraph\">For valget mellom de tre betyr dette: alle tre viser deg noe f\u00f8r du signerer, men hvor godt de oversetter en kompleks kontrakt varierer, og en enhet uten egen skjerm (Tangem) lener seg tyngre p\u00e5 appen p\u00e5 telefonen. Utviklingen henger tett sammen med at lommeb\u00f8ker blir smartkontoer; vi har sett p\u00e5 hva det inneb\u00e6rer i gjennomgangen av <a href='https:\/\/hoge.gg\/no\/eip-7702-lommebok-smartkonto-2026\/'>EIP-7702<\/a>.<\/p><p class=\"wp-block-paragraph\">Konkret betyr det at en Ledger eller Trezor med skjerm kan vise deg mottaker, bel\u00f8p og kontrakthandling p\u00e5 selve enheten, forutsatt at appen leverer en klarsignerings-beskrivelse for nettopp den transaksjonen. Dekningen er ujevn: vanlige overf\u00f8ringer og store protokoller er godt dekket, mens en fersk eller obskur kontrakt fortsatt kan ende opp som en r\u00e5 datablokk. Regelen er den samme uansett merke: signerer du noe du ikke forst\u00e5r, signerer du blindt.<\/p><h2 class='wp-block-heading'>Backup, arv og seedless-modellen<\/h2><p class=\"wp-block-paragraph\">Backup er der de tre skiller lag tydeligst. Ledger og Trezor gir deg en seed-frase p\u00e5 12 eller 24 ord: et menneskelesbart fr\u00f8 som kan gjenskape n\u00f8klene i hvilken som helst kompatibel lommebok. Det er fleksibelt, men frasen er ogs\u00e5 det farligste objektet i hele oppsettet, for den som har frasen, har pengene.<\/p><p class=\"wp-block-paragraph\">Fordi papir brenner og blekk falmer, anbefaler mange \u00e5 stanse frasen i metall. Men jo flere kopier, desto st\u00f8rre angrepsflate. Trezor tilbyr Shamir-basert deling p\u00e5 enkelte modeller, som lar deg dele frasen i flere biter der bare et flertall trengs for \u00e5 gjenopprette. Tangem l\u00f8ser det motsatt: det finnes ingen frase \u00e5 lekke, men heller ingen frase \u00e5 taste inn i en annen lommebok. Backup er de ekstra kortene, som b\u00f8r ligge trygt og adskilt, for eksempel i en bankboks.<\/p><p class=\"wp-block-paragraph\">For arv er dette b\u00e5de enklere og vanskeligere. Et ekstra Tangem-kort kan overleveres fysisk, men uten en standard frase er en arving bundet til produsentens \u00f8kosystem. Uansett merke er arv det mest oversette temaet i selvforvaring: en n\u00f8kkel bare du kjenner, er en n\u00f8kkel som d\u00f8r med deg. En holdbar plan inneb\u00e6rer som regel enten en betrodd person med tilgang til en del av oppsettet, en multisig der n\u00f8klene er fordelt, eller en notarial l\u00f8sning; ingen av de tre produsentene l\u00f8ser dette for deg ut av esken. Temaet overlapper med de bredere sp\u00f8rsm\u00e5lene vi tar opp i <a href='https:\/\/hoge.gg\/no\/kryptoforvaring-2026-hvem-holder-noklene\/'>hvem som egentlig holder n\u00f8klene<\/a>.<\/p><h2 class='wp-block-heading'>Fysiske angrep og skiften\u00f8kkel-trusselen<\/h2><p class=\"wp-block-paragraph\">Etter hvert som kaldlager gj\u00f8r fjernangrep vanskeligere, flytter noen kriminelle seg til det fysiske. Chainalysis registrerte 46 voldelige wrench attacks mot kryptoeiere i f\u00f8rste halv\u00e5r 2026, med rundt 30 millioner dollar stj\u00e5let; hjemmeinnbrudd sto for 37 prosent av tilfellene og kidnappinger for 52 prosent, og Frankrike pekte seg ut som et arnested (<a href='https:\/\/www.chainalysis.com\/blog\/violent-crypto-wrench-attacks-2026\/'>Chainalysis<\/a>). Til sammenligning ble det stj\u00e5let 58 millioner dollar gjennom hele 2025.<\/p><p class=\"wp-block-paragraph\">Chainalysis forklarer hvorfor: \u00abCriminals have recognized that crypto holders are high-value targets because they possess wealth in an instantly and irreversibly transferrable form\u00bb (<a href='https:\/\/www.chainalysis.com\/blog\/violent-crypto-wrench-attacks-2026\/'>Chainalysis<\/a>). Poenget er at en tvunget overf\u00f8ring ikke kan reverseres slik en bankoverf\u00f8ring kan.<\/p><p class=\"wp-block-paragraph\">Her har enhetsvalget faktisk betydning. B\u00e5de Ledger og Trezor st\u00f8tter en skjult lommebok bak en ekstra passordfrase, slik at en tvunget PIN-inntasting bare avsl\u00f8rer en lokkelommebok med litt midler, mens hovedbeholdningen ligger usynlig bak en frase angriperen ikke vet finnes. Noen oppsett st\u00f8tter ogs\u00e5 en egen duress-PIN. Det billigste og mest oversette forsvaret er likevel diskresjon: ikke fortell at du eier krypto, og kj\u00f8p enheten slik at ingen kobler navnet ditt til den.<\/p><h2 class='wp-block-heading'>Hva koster de i kroner?<\/h2><p class=\"wp-block-paragraph\">Listeprisene er i dollar eller euro; for norske kj\u00f8pere kommer 25 prosent merverdiavgift og frakt p\u00e5 toppen, og ved import kan det p\u00e5l\u00f8pe toll og gebyr. Med en dollarkurs rundt 9,4 kroner sommeren 2026 (<a href='https:\/\/www.investing.com\/currencies\/usd-nok'>Investing.com<\/a>) gir det f\u00f8lgende omtrentlige bilde. Betrakt tallene som veiledende, og sjekk alltid forhandlerens dagspris.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Type<\/th><th>Ca. listepris (USD)<\/th><th>Ca. i kroner (eks. mva.)<\/th><\/tr><\/thead><tbody><tr><td>Ledger Nano S Plus<\/td><td>Innstegs, USB<\/td><td>79<\/td><td>750<\/td><\/tr><tr><td>Ledger Nano Gen5<\/td><td>Ber\u00f8ringsskjerm<\/td><td>179<\/td><td>1 700<\/td><\/tr><tr><td>Ledger Flex<\/td><td>E-blekk, NFC<\/td><td>249<\/td><td>2 350<\/td><\/tr><tr><td>Ledger Stax<\/td><td>Stor e-blekk<\/td><td>399<\/td><td>3 800<\/td><\/tr><tr><td>Trezor Safe 3<\/td><td>Innstegs<\/td><td>59 til 79<\/td><td>560 til 750<\/td><\/tr><tr><td>Trezor Safe 5<\/td><td>Ber\u00f8ringsskjerm<\/td><td>129<\/td><td>1 220<\/td><\/tr><tr><td>Trezor Safe 7<\/td><td>\u00c5pen secure element<\/td><td>249<\/td><td>2 350<\/td><\/tr><tr><td>Tangem (2 kort)<\/td><td>NFC-kort<\/td><td>54,90<\/td><td>520<\/td><\/tr><tr><td>Tangem (3 kort)<\/td><td>NFC-kort<\/td><td>69,90<\/td><td>660<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Omtrentlige tall per august 2026. Kilde for listepriser: <a href='https:\/\/www.bitdegree.org\/crypto-wallet-comparison\/trezor-safe-7-vs-ledger-nano-gen5'>Bitdegree<\/a> og <a href='https:\/\/coinbureau.com\/analysis\/trezor-vs-ledger'>Coin Bureau<\/a>; valutakurs <a href='https:\/\/www.investing.com\/currencies\/usd-nok'>Investing.com<\/a>. Legg til 25 prosent mva. og frakt.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">Merk at pris ikke korrelerer med sikkerhet. En Trezor Safe 3 til under tusenlappen bruker samme grunnprinsipp som en Stax til nesten fire tusen; forskjellen er skjerm, materialer og tr\u00e5dl\u00f8s lading, ikke hvor godt n\u00f8kkelen beskyttes. Et Tangem-sett er billigst, men l\u00f8ser en litt annen oppgave. Til referanse ligger bitcoin selv rundt 590 000 kroner i august 2026 (<a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin\/nok'>CoinGecko<\/a>), s\u00e5 for de fleste er kostnaden for enheten en forsvinnende liten forsikringspremie mot totaltap.<\/p><p class=\"wp-block-paragraph\">Markedet for maskinvarelommeb\u00f8ker er fortsatt lite i det store bildet: rundt en halv milliard dollar i 2025, men ventet \u00e5 vokse kraftig mot 2031, og salget \u00f8kte over 30 prosent i 2025 (<a href='https:\/\/coinlaw.io\/hardware-wallet-market-statistics\/'>CoinLaw<\/a>). Bare en br\u00f8kdel av verdens kryptobrukere oppbevarer verdiene selv, og det er delvis den br\u00f8kdelen som vokser n\u00e5r saker som Coldcard og de store b\u00f8rsranene n\u00e5r nyhetene.<\/p><h2 class='wp-block-heading'>Regulering: Finanstilsynet, MiCA og skattemeldingen<\/h2><p class=\"wp-block-paragraph\">Et viktig poeng for norske lesere: en maskinvarelommebok er ikke regulert slik en b\u00f8rs er. Kryptoeiendelsloven, som gjennomf\u00f8rer EUs MiCA-regelverk i norsk rett via E\u00d8S-avtalen, har gjeldt fra 1. juli 2025, og den krever at tjenestetilbydere (CASP-foretak som b\u00f8rser, forvaring og veksling) har tillatelse fra <a href='https:\/\/www.finanstilsynet.no\/tema\/kryptoeiendeler-mica\/kryptoeiendelstjenesteytere-casp\/'>Finanstilsynet<\/a> f\u00f8r de kan operere i Norge. I 2026 fikk for eksempel T\u00fdr Markets AS en slik tillatelse (<a href='https:\/\/www.finanstilsynet.no\/nyhetsarkiv\/nyheter\/2026\/tyr-markets-as-far-tillatelse-som-casp-foretak\/'>Finanstilsynet<\/a>).<\/p><p class=\"wp-block-paragraph\">Selvforvaring faller utenfor. N\u00e5r du signerer med din egen Ledger, Trezor eller Tangem, er det ingen mellommann som trenger konsesjon, og ingen som kan fryse eller nekte deg tilgang. Da MiCAs overgangsperiode gikk mot slutten, oppfordret ESMA nettopp kunder hos uautoriserte tilbydere til \u00e5 flytte verdiene til en autorisert akt\u00f8r eller en selvforvart lommebok (<a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>ESMA<\/a>). En maskinvarelommebok er alts\u00e5 et fullt lovlig alternativ, ikke en gr\u00e5sone.<\/p><p class=\"wp-block-paragraph\">Men selvforvaring fjerner ikke skatteplikten. Skatteetaten forh\u00e5ndsutfyller ikke krypto; du m\u00e5 selv f\u00f8re opp beholdning som formue og gevinst som inntekt (gevinst skattlegges som kapitalinntekt, 22 prosent i 2026), uansett om verdiene ligger p\u00e5 en b\u00f8rs eller p\u00e5 et kort i skuffen (<a href='https:\/\/www.skatteetaten.no\/virtuellvaluta'>Skatteetaten<\/a>). En maskinvarelommebok gir kontroll, ikke anonymitet overfor skattemyndighetene, og etaten har allerede identifisert titusener som ikke har rapportert.<\/p><h2 class='wp-block-heading'>Hvilken lommebok for hvem?<\/h2><p class=\"wp-block-paragraph\">Det finnes ikke \u00e9n vinner, bare en best passform. Her er hvordan vi ville tenkt for ulike profiler.<\/p><figure class='wp-block-table'><table><thead><tr><th>Profil<\/th><th>Anbefalt utgangspunkt<\/th><th>Hvorfor<\/th><\/tr><\/thead><tbody><tr><td>Fersk sparer, litt krypto<\/td><td>Tangem (2 til 3 kort)<\/td><td>Ingen frase \u00e5 miste; enkel NFC; lav pris<\/td><\/tr><tr><td>Langsiktig bitcoin-holder<\/td><td>Trezor Safe 5\/7 eller Ledger<\/td><td>Skjerm for verifisering; solid seed-backup; Safe 3 finnes bitcoin-only<\/td><\/tr><tr><td>Aktiv DeFi-bruker, mange kjeder<\/td><td>Ledger Nano Gen5\/Flex<\/td><td>Bred token-st\u00f8tte; klarsignering; polert app<\/td><\/tr><tr><td>\u00c5penhet-purist<\/td><td>Trezor Safe 7<\/td><td>\u00c5pen kildekode helt til brikken (TROPIC01)<\/td><\/tr><tr><td>H\u00f8y beholdning \/ offentlig profil<\/td><td>Multisig (f.eks. Trezor + Ledger) og skjult frase<\/td><td>Sprer risiko; motst\u00e5r ran og enkeltfeil<\/td><\/tr><tr><td>Arv og familie<\/td><td>Enhet med standard seed og nedskrevet plan<\/td><td>Frase kan deles og overleveres; unng\u00e5 \u00f8kosysteml\u00e5s<\/td><\/tr><\/tbody><\/table><figcaption class='wp-block-table__caption'>Utgangspunkt, ikke fasit. En kombinasjon (for eksempel to ulike merker i en multisig) er ofte tryggere enn \u00e9n enhet.<\/figcaption><\/figure><p class=\"wp-block-paragraph\">Legg merke til at det beste r\u00e5det for store bel\u00f8p ikke er en enkelt enhet i det hele tatt, men en multisig som fordeler n\u00f8klene p\u00e5 flere merker og steder. Da m\u00e5 en angriper kompromittere flere ting samtidig, og en enkelt produsentfeil (som Coldcard-saken) tar ikke ned hele beholdningen. Det er ogs\u00e5 et forsvar mot ran: ingen enkelt enhet i h\u00e5nden er nok til \u00e5 flytte pengene.<\/p><p class=\"wp-block-paragraph\">Et siste r\u00e5d: la bel\u00f8pet styre innsatsen. Har du spart et beskjedent bel\u00f8p, er den st\u00f8rste risikoen at du roter bort tilgangen selv, og da vinner enkelhet (Tangem eller en rimelig Trezor). Vokser beholdningen til noe som ville gjort vondt \u00e5 tape, forskyves regnestykket mot verifiserbar maskinvare, testet backup og til slutt multisig. Sikkerhet er ikke et produkt du kj\u00f8per \u00e9n gang, men et niv\u00e5 du justerer etter hvert som verdiene endrer seg.<\/p><h2 class='wp-block-heading'>Vanlige feil ved kj\u00f8p og oppsett<\/h2><p class=\"wp-block-paragraph\">Selv den beste enheten kan settes opp p\u00e5 en usikker m\u00e5te. De vanligste tabbene er lette \u00e5 unng\u00e5:<\/p><ul class='wp-block-list'><li>Kj\u00f8p fra produsenten eller en autorisert forhandler, aldri fra et anonymt annenh\u00e5ndsmarked. En manipulert enhet med en forh\u00e5ndslagt frase er et klassisk svindeltriks.<\/li><li>Sjekk forsegling, og at enheten ber deg generere en helt ny frase f\u00f8rste gang. F\u00e5r du en ferdig frase i esken, er enheten kompromittert.<\/li><li>Generer og les frasen bare p\u00e5 selve enheten. Ta aldri bilde av den, og skriv den ikke p\u00e5 telefon eller i skyen.<\/li><li>Test gjenopprettingen med et lite bel\u00f8p f\u00f8r du flytter alt. En backup du aldri har pr\u00f8vd, er en antakelse, ikke en backup.<\/li><li>Hold firmware oppdatert, men bare via produsentens offisielle app. Coldcard-saken viste at en oppdatering kan tette et hull, selv om den ikke reparerer n\u00f8kler som allerede er svekket.<\/li><li>Vurder en skjult passordfrase hvis du eier mer enn du har r\u00e5d til \u00e5 tape til et ran.<\/li><\/ul><p class=\"wp-block-paragraph\">Konklusjonen er n\u00f8ktern: Ledger gir bredde og en polert opplevelse mot at du stoler p\u00e5 lukket kode; Trezor gir \u00e5penhet og etterpr\u00f8vbarhet helt ned til brikken; Tangem gir enkelhet uten frase, mot mindre fleksibilitet. Ingen av dem ble hacket i 2026 slik Coldcard ble, men den saken minner oss om at det avgj\u00f8rende ikke er logoen, men hvordan n\u00f8kkelen lages, hvordan du signerer, og hvordan du beskytter deg selv fysisk. Velg ut fra din egen trusselprofil, ikke ut fra skjermen.<\/p><h2 class='wp-block-heading'>Frequently Asked Questions<\/h2><h3 class='wp-block-heading'>Er Ledger, Trezor eller Tangem tryggest i 2026?<\/h3><p class=\"wp-block-paragraph\">Det finnes ikke ett svar. Ledger har den lengste fartstiden p\u00e5 sertifiserte brikker, Trezor Safe 7 er den mest \u00e5pne og etterpr\u00f8vbare, og Tangem fjerner den vanligste brukerfeilen ved \u00e5 droppe seed-frasen. For store bel\u00f8p er en multisig p\u00e5 tvers av to merker tryggere enn noen enkelt enhet.<\/p><h3 class='wp-block-heading'>Ble noen av de tre rammet av Coldcard-hacket?<\/h3><p class=\"wp-block-paragraph\">Nei. Coldcard er en egen bitcoin-only-enhet fra Coinkite, og saken skyldtes svak n\u00f8kkelentropi i eldre Coldcard-firmware, ikke Ledger, Trezor eller Tangem. Men hendelsen er en p\u00e5minnelse om at kvaliteten p\u00e5 tilfeldigheten i n\u00f8kkelgenereringen betyr mer enn spesifikasjonene.<\/p><h3 class='wp-block-heading'>Hva koster en maskinvarelommebok i Norge?<\/h3><p class=\"wp-block-paragraph\">Et Tangem-sett starter rundt 500 til 700 kroner, Trezor Safe 3 rundt 600 til 800 kroner, mens ber\u00f8ringsmodeller fra Ledger og Trezor ligger fra rundt 1 200 til nesten 4 000 kroner. Legg til 25 prosent merverdiavgift og frakt, og sjekk forhandlerens dagspris.<\/p><h3 class='wp-block-heading'>M\u00e5 jeg betale skatt selv om kryptoen ligger p\u00e5 en maskinvarelommebok?<\/h3><p class=\"wp-block-paragraph\">Ja. Skatteetaten forh\u00e5ndsutfyller ikke krypto, og du m\u00e5 selv f\u00f8re opp beholdning som formue og gevinst som inntekt (22 prosent i 2026), uavhengig av om verdiene ligger p\u00e5 en b\u00f8rs eller p\u00e5 egen enhet. Selvforvaring gir kontroll, ikke skattefritak.<\/p><h3 class='wp-block-heading'>B\u00f8r jeg velge en lommebok uten seed-frase som Tangem?<\/h3><p class=\"wp-block-paragraph\">Det kommer an p\u00e5. En frasefri modell fjerner det farligste objektet i oppsettet og passer nybegynnere godt, men gir mindre fleksibilitet ved gjenoppretting, migrering og arv, siden du er bundet til produsentens kortsett. Vil du kunne gjenskape n\u00f8klene i en hvilken som helst kompatibel lommebok, velg en enhet med standard seed-frase.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Er Ledger, Trezor eller Tangem tryggest i 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det finnes ikke ett svar. Ledger har den lengste fartstiden p\u00e5 sertifiserte brikker, Trezor Safe 7 er den mest \u00e5pne og etterpr\u00f8vbare, og Tangem fjerner den vanligste brukerfeilen ved \u00e5 droppe seed-frasen. For store bel\u00f8p er en multisig p\u00e5 tvers av to merker tryggere enn noen enkelt enhet.\"}},{\"@type\":\"Question\",\"name\":\"Ble noen av de tre rammet av Coldcard-hacket?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nei. Coldcard er en egen bitcoin-only-enhet fra Coinkite, og saken skyldtes svak n\u00f8kkelentropi i eldre Coldcard-firmware, ikke Ledger, Trezor eller Tangem. Men hendelsen er en p\u00e5minnelse om at kvaliteten p\u00e5 tilfeldigheten i n\u00f8kkelgenereringen betyr mer enn spesifikasjonene.\"}},{\"@type\":\"Question\",\"name\":\"Hva koster en maskinvarelommebok i Norge?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Et Tangem-sett starter rundt 500 til 700 kroner, Trezor Safe 3 rundt 600 til 800 kroner, mens ber\u00f8ringsmodeller fra Ledger og Trezor ligger fra rundt 1 200 til nesten 4 000 kroner. Legg til 25 prosent merverdiavgift og frakt, og sjekk forhandlerens dagspris.\"}},{\"@type\":\"Question\",\"name\":\"M\u00e5 jeg betale skatt selv om kryptoen ligger p\u00e5 en maskinvarelommebok?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ja. Skatteetaten forh\u00e5ndsutfyller ikke krypto, og du m\u00e5 selv f\u00f8re opp beholdning som formue og gevinst som inntekt (22 prosent i 2026), uavhengig av om verdiene ligger p\u00e5 en b\u00f8rs eller p\u00e5 egen enhet. Selvforvaring gir kontroll, ikke skattefritak.\"}},{\"@type\":\"Question\",\"name\":\"B\u00f8r jeg velge en lommebok uten seed-frase som Tangem?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det kommer an p\u00e5. En frasefri modell fjerner det farligste objektet i oppsettet og passer nybegynnere godt, men gir mindre fleksibilitet ved gjenoppretting, migrering og arv, siden du er bundet til produsentens kortsett. Vil du kunne gjenskape n\u00f8klene i en hvilken som helst kompatibel lommebok, velg en enhet med standard seed-frase.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Henrik Bj\u00f8rnstad, redakt\u00f8r for lommeb\u00f8ker og selvforvaring i HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ledger, Trezor og Tangem selger tre helt ulike sikkerhetsmodeller. Vi rangerer dem mot truslene som faktisk t\u00f8mte lommeb\u00f8ker i 2026, og sier hvem hver enkelt passer for.<\/p>\n","protected":false},"author":3,"featured_media":236,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/comments?post=235"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/posts\/235\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media\/236"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/media?parent=235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/categories?post=235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/no\/wp-json\/wp\/v2\/tags?post=235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}