h hoge.gg
Subscribe
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
BTC$67,432.18+2.34%ETH$3,521.44+1.08%SOL$178.62-0.62%BNB$612.30+0.41%XRP$0.6234-0.18%ADA$0.4521+3.12%DOGE$0.1623+1.86%AVAX$38.71-1.24%LINK$17.84+0.92%HOGE$0.00004120+4.21%
● Wallets & Exchanges

Air-gappade plånböcker 2026: recension av Bitcoin-signerarna

Coldcard-kraschen visade att luftgapet inte räcker om entropin är svag. Vi recenserar de rena Bitcoin-signerarna: Coldcard, Passport, Keystone, NGRAVE och budgetalternativen.

Under sensommaren 2026 hände något som många ansåg omöjligt: en hårdvaruplånbok som sålts som helt frånkopplad tömdes på distans. Den så kallade Coldcard-kraschen dränerade omkring 1 816 BTC, till ett värde av cirka 116 miljoner dollar, från över 5 200 adresser, utan att angriparen någonsin rörde en enda enhet fysiskt, enligt TRM Labs. För svenska självförvarare blev lärdomen obekväm. Luftgapet, den fysiska frånkopplingen som är hela poängen med den här kategorin, skyddade inte pengarna. Något annat gjorde skadan.

Den här recensionen behandlar därför inte air-gappade plånböcker som en kryssruta (har den USB? har den Bluetooth?) utan som ett system: hur genereras seeden, hur öppen är källkoden, hur verifieras en transaktion på skärmen, och hur köper du enheten utan att bli lurad på vägen. Vi går igenom de renodlade Bitcoin-signerarna, Coldcard Q och Mk4, Foundation Passport, Keystone 3 Pro, NGRAVE Zero, SeedSigner, Krux, Blockstream Jade och budgetenheten SafePal S1, och ställer dem mot varandra på sju kriterier. Priser anges i kronor, med de förbehåll svenska köpare behöver.

Det här är motpolen till de heta plånböckerna. Om valet mellan MetaMask, Phantom och Rabby handlar om bekvämlighet och kedjor, handlar den här kategorin om en enda sak: att en privat nyckel aldrig ska röra en internetansluten dator. Kategorin är fortfarande liten. Av uppskattningsvis 400 miljoner kryptoanvändare i världen självförvarar bara runt 30 miljoner enligt data sammanställd av CoinLaw. Men som 2026 visade räcker inte ens påståendet om ett luftgap i sig självt.

Vad air-gapped betyder, och de tre saker det inte löser

En air-gappad (helt frånkopplad) plånbok signerar transaktioner utan att någonsin upprätta en dataförbindelse med en internetansluten enhet. I praktiken sker kommunikationen via QR-koder eller ett microSD-kort. Din uppkopplade plånboksapp (Sparrow, Nunchuk, Envoy eller tillverkarens egen app) bygger en osignerad transaktion i formatet PSBT (Partially Signed Bitcoin Transaction, BIP-174). Signeraren läser in den, visar mottagare och belopp på sin egen skärm, signerar med nyckeln offline, och matar tillbaka den signerade transaktionen som en ny QR-kod eller fil. USB-porten, om den finns, används bara för ström. Blockstream beskriver exakt detta arbetsflöde för sin Jade i statslöst läge.

Skillnaden mot ordet kall (cold) är viktig. Alla air-gappade plånböcker är kalla eftersom nyckeln är offline, men alla kalla plånböcker är inte air-gappade. En vanlig Ledger eller Trezor är kall men pratar med datorn över USB, en dataförbindelse. Air-gapet tar bort hela den attackytan: ingen skadlig USB-drivrutin, inget komprometterat frontend-bibliotek som i attacken mot Ledgers Connect Kit i december 2023, inget Bluetooth-lager att fjärrangripa. Det är en verklig och betydande fördel.

Problemet är att ett luftgap inte löser tre andra saker, och det är i de tre glappen som 2026 års förluster uppstod:

  • Entropi och seed-generering. Om slumpen som skapar din seed är svag spelar det ingen roll att signeringen sker offline. Nyckeln är gissningsbar från första sekunden. Det var precis detta som sänkte Coldcard-användarna.
  • Öppenhet. Ett luftgap säger ingenting om du kan granska koden. NGRAVE Zero är helt air-gappad men har stängd källkod; du får lita på tillverkaren.
  • Verifiering. Ett luftgap tvingar dig inte att läsa vad du signerar. En liten eller otydlig skärm gör att du i praktiken blind-signerar ändå, offline eller inte.

Ledgers ordförande Pascal Gauthier har formulerat den underliggande principen skarpt i ett blogginlägg: ”A device built to do everything cannot fully protect anything.” Det är själva argumentet för en renodlad Bitcoin-signerare framför en app som gör allt, från perp-handel till smarta konton via EIP-7702. Ju smalare uppgift, desto mindre attackyta.

Coldcard-kraschen: när luftgapet inte räckte

Den 30 juli 2026 började en angripare systematiskt tömma Coldcard-plånböcker. Grundorsaken var inte ett nytt, sofistikerat angrepp utan ett fem år gammalt byggfel. I firmwareversion 4.0.1, släppt i mars 2021, gjorde ett konfigurationsfel att seed-genereringen på vissa enheter föll tillbaka på en svag mjukvarubaserad slumptalsgenerator i stället för enhetens hårdvarubaserade entropikälla. Resultatet var att nyckelstyrkan kollapsade från de designade 128 bitarna till så lågt som 40 bitar, tillräckligt lågt för att kunna forceras med vanlig datorkraft och helt utan fysisk åtkomst, enligt crypto.news och TRM Labs.

Skalan blev snabbt allvarlig. TRM Labs summerar fyra vågor från den 30 juli till sammanlagt omkring 1 816 BTC (cirka 116 miljoner dollar) från över 5 200 adresser. The Hacker News beskrev hur en av de tidiga svepningarna tömde omkring 70 miljoner dollar på 41 minuter, och TechCrunch rapporterade en löpande summa på över 130 miljoner dollar. Det gjorde händelsen till en av årets största kryptostölder, och den enskilt största hårdvaruplånboksincidenten hittills.

Två detaljer är centrala för hela den här recensionen. För det första: Coinkite släppte nödfirmware, men en uppdatering hindrar bara nya plånböcker från att skapas med svag slump. Den återställer inte retroaktivt en seed som redan genererats på sårbar firmware, så drabbade användare måste flytta allt till en helt ny seed (TRM Labs). För det andra: en passphrase skyddade inte, eftersom det var själva grundentropin som var svag. Enligt säkerhetsföretaget Casa var det bara seeds som skapats med användarens egna tärningsslag som klarade sig oskadda. Ingen central part kunde trolla tillbaka pengarna. När du självförvarar är notan din, ett tema vi har utvecklat i texten om vem som betalar när ett kryptoprotokoll töms.

Så bedömde vi signerarna

Efter 2026 duger inte specifikationsbladet ensamt. Två enheter kan ha identiska rader om secure element och antal bitars kryptografi och ändå skilja sig avgörande i hur seeden faktiskt föds. Vi viktar därför sju kriterier, med entropi och öppenhet högst upp, eftersom det var där årets förluster började.

KriteriumVad vi tittar påVarför det avgör
Air-gap-renhetQR eller microSD, ingen radio (BT/NFC/wifi)Varje radiogränssnitt är en attackyta
EntropiKan du bidra med egna tärningsslag? Hårdvaru-RNG?Coldcard-kraschen började här
Öppen källkodPublik, granskbar, reproducerbara byggenDu kan verifiera i stället för att lita
Secure elementEtt eller flera chip, öppet eller under NDASkydd vid fysisk stöld och manipulation
Skärm och verifieringSer du mottagare, belopp och change tydligt?Motverkar de-facto blindsignering
PSBT och multisigStandarder, samverkan mellan tillverkareUndviker inlåsning, möjliggör redundans
Pris och köp i SverigeKostnad, moms, frakt, tull, direkt från tillverkareLeveranskedjan är också en attackyta
Vår bedömningsrubrik för air-gappade Bitcoin-signerare 2026.

Coldcard Q och Mk4: PSBT-purismen efter kraschen

Coldcard från kanadensiska Coinkite har varit Bitcoin-only sedan 2017 och är fortfarande referensen för puristisk offline-signering. Enheterna har dubbla secure elements, är helt air-gappade via microSD, QR eller NFC, är PSBT-först i allt de gör, och har en duress-PIN som öppnar en lockplånbok om du tvingas låsa upp. Q-modellen har ett fullt QWERTY-tangentbord och en större färgskärm och kostar runt 249 dollar; den enklare Mk4 ligger kring 178 dollar, enligt prisöversikten hos CoinCodeCap. Källkoden är publik och Coinkite publicerar instruktioner för reproducerbara byggen.

Ironin i 2026 är att Coldcard är en av få enheter där du kan mata in dina egna tärningsslag vid seed-generering, och det var just de användarna som klarade sig. Enheten är alltså inte diskvalificerad av kraschen; den är tvärtom en av de mest genomarbetade signerarna på marknaden. Men händelsen är en permanent påminnelse om att även den mest kompromisslösa hårdvaran står och faller med korrekt firmware, och att du måste bekräfta att din seed inte skapades under det sårbara fönstret (mars 2021 fram till patchen). För den Bitcoin-maximalist som håller ett stort innehav, gärna i multisig, är Coldcard Q fortfarande vårt förstahandsval, förutsatt att seeden genereras med egna tärningar.

Foundation Passport: air-gap utan Coldcards friktion

Foundation Passport (standardmodellen) kostar 199 dollar och löser samma problem som Coldcard men med betydligt mjukare inlärningskurva. Enligt en genomgång hos Bitcoin.diy är USB-C-porten kopplad enbart för ström och kan inte användas som dataförbindelse under signering; all kommunikation sker via QR-koder, och det finns ingen Bluetooth, NFC eller trådlös attackyta överhuvudtaget. Foundation publicerar allt: hårdvaruscheman, firmware och companion-appen Envoy. Enheten drivs av fyra AA-batterier, tillverkas i USA och har ett secure element (ATECC608A). För någon som vill ha äkta luftgap utan Coldcards spartanska gränssnitt är Passport svaret.

Här behövs dock en varning som är lätt att missa. Foundation säljer också en nyare, dyrare enhet, Passport Prime, för 349 dollar, som packar ihop en Bitcoin-plånbok med FIDO-nycklar, 2FA och krypterad lagring i en polerad pekskärmsenhet. Men enligt WalletInsights levereras Prime med NFC och en krypterad Bluetooth-länk, och kryptering är inte samma sak som ett luftgap. Varje trådlöst gränssnitt är attackyta som en QR-only-enhet helt enkelt inte har. Prime är en imponerande allt-i-ett-plattform, men den byter bort den renhet som är hela poängen med kategorin. Vill du ha strikt air-gap, välj standard-Passport.

Keystone 3 Pro: QR-only för dig med fler mynt än Bitcoin

Keystone 3 Pro kostar runt 149 dollar och är den mest konsumentvänliga rena air-gap-enheten i testet. Den har en 4-tums pekskärm, tre secure elements, en fingeravtryckssensor och signerar uteslutande via QR-koder, utan USB-data, Bluetooth, wifi eller NFC. Den stöder Shamir-backup och har stark multisig, och firmwaren är delvis öppen. Till skillnad från Coldcard och Passport är Keystone inte Bitcoin-only utan hanterar även Ethereum och många andra kedjor, vilket gör den till ett naturligt val för den som vill ha luftgapets säkerhet men håller mer än bara Bitcoin. Den stora skärmen är en verklig fördel: ju tydligare du ser mottagaradress, belopp och change, desto mindre risk att du godkänner något du inte förstår.

NGRAVE Zero: EAL7-toppcertifikatet mot stängd källkod

NGRAVE Zero är testets dyraste enhet, runt 398 dollar. Den är helt air-gappad och multi-coin, och NGRAVE marknadsför operativsystemet som EAL7-certifierat, den högsta säkerhetsnivån för konsumentenheter, enligt en genomgång hos Bitcoin.diy. Haken är att firmwaren är stängd. Här möts två filosofier rakt på: högsta formella certifiering å ena sidan, granskbarhet å den andra.

Trezors vd Matej Žák sammanfattade den motsatta hållningen i samband med lanseringen av Safe 7 i en intervju med DL News: ”We are the most secure because we are the most open-source”, och beskrev det gamla problemet med chip under sekretessavtal: ”In the past, we used chips under NDA, and if we found a problem, we couldn’t warn anyone.” För NGRAVE gäller det omvända: du får ett premiumbygge och en imponerande certifiering, men du kan inte själv verifiera koden och måste förlita dig på tredjepartsrevisioner. För den som prioriterar certifiering och build-kvalitet, och accepterar den avvägningen, är Zero ett rimligt val, men prislappen är svår att motivera för de flesta svenska hemförvarare.

SeedSigner, Krux, Jade och SafePal: statslöst, gör-det-själv och budget

Den mest radikala motgiften mot 2026 års lärdom finns i den öppna, statslösa änden av marknaden. SeedSigner är en community-byggd, helt öppen signerare som du monterar av standardkomponenter till en Raspberry Pi Zero för runt 50 dollar. Poängen är att den är statslös: den privata nyckeln finns bara i flyktigt minne under en signeringssession och försvinner så fort enheten stängs av. Den signerar via kamera och QR, och har ett inbyggt läge för tärnings-entropi. Efter Coldcard är logiken tilltalande: en statslös signerare med din egen tärnings-seed har ingen firmware-RNG att lita på, för du är slumpen.

  • Krux är ett besläktat gör-det-själv-projekt som körs på billig M5Stick-hårdvara, öppen källkod, kamerabaserat och med stöd för egen tärnings-entropi.
  • Blockstream Jade är steget upp från ren DIY: en färdig, öppen enhet som kan användas helt air-gappad via QR i statslöst läge, ett bra mellanting för den som vill ha en byggd produkt utan att löda själv.
  • SafePal S1 kostar runt 50 dollar, signerar via QR, är CC EAL6+-certifierad och har en självförstörelsemekanism vid manipulation. Den är stängd källkod och multi-asset, men som budget-luftgap är den svårslagen på pris.

Sammantaget är den statslösa, öppna skolan den renaste motgiften mot årets incident: egen entropi, ingen svart låda, ingen ihållande nyckel att läcka. Priset är friktion och egenansvar. Här finns inget kundtjänstnummer att ringa, och multisig över flera tillverkare (till exempel SeedSigner plus Jade plus Coldcard) kräver att du förstår vad du gör. För den tekniskt lagde är det ändå den intellektuellt ärligaste vägen till självförvaring 2026.

Entropi är den nya skiljelinjen

Om ett enda begrepp ska sammanfatta vad som förändrades 2026 är det entropi. Frågan är inte längre bara om enheten är offline, utan om du litar på hur nyckeln föddes. En Bitcoin-seed är i grunden ett stort slumptal. Med 128 till 256 bitar äkta slump får du de 12 till 24 ord som BIP-39 beskriver, och antalet möjliga nycklar är då astronomiskt. Faller den effektiva entropin till 40 bitar, som på de drabbade Coldcard-enheterna, krymper sökrymden till något en angripare kan gå igenom med vanlig hårdvara (TRM Labs).

Det praktiska svaret är gammalt och lågteknologiskt: kasta dina egna tärningar. När du matar in resultatet av tillräckligt många fysiska tärningsslag behöver du inte lita på enhetens slumptalsgenerator alls, för entropin kommer bevisligen från dig. Coldcard, SeedSigner och Krux stöder alla den här metoden, och Casa noterade att det var seeds gjorda med användarens egna tärningar som överlevde kraschen. Det gör tärningsstöd till ett förstklassigt urvalskriterium, inte en nördig fotnot.

Det andra ledet är verifierbarhet över tid. En seed är bara halva historien; du måste kunna återskapa den om enheten går sönder, tappas bort eller blir stulen. En genomtänkt backup, gärna i metall och geografiskt spridd, hör lika mycket till entropiresonemanget som själva slumpen, något vi har gått igenom i detalj i texten om plånbokens återställnings-UX när nyckeln är borta. En perfekt genererad seed du inte kan återställa är lika värdelös som en svag.

Öppen källkod, reproducerbara byggen och verifiering på skärmen

Öppenhet är inte en ideologisk lyx utan en praktisk säkerhetsegenskap. Passport, SeedSigner, Krux och Jade är helt öppna; Coldcard publicerar källkod och reproducerbara byggen; Keystone är delvis öppen; NGRAVE och SafePal är stängda. Skillnaden syns tydligast just i händelser som Coldcard-kraschen: när koden är publik kan felet hittas, beskrivas och lagas i öppen dager, i stället för att döljas bakom ett sekretessavtal. Žák-argumentet ovan är exakt detta.

Den andra halvan av verifieringen sker på skärmen. På EVM-kedjor är blindsignering ett känt gissel: du godkänner en ogenomtränglig datapayload utan att förstå vad den gör. Ethereum Foundation tog i maj 2026 över förvaltningen av standarden för clear signing (ERC-7730), som ska ge läsbara transaktionsbeskrivningar i stället för rå hexkod, enligt stiftelsens eget tillkännagivande. Ledgers teknikchef Charles Guillemet har länge drivit samma linje och varnat i Cointelegraph för att budskapet som signeras ”is not intelligible by default”, med slutsatsen ”don’t trust, verify”.

På Bitcoin är motsvarigheten mindre dramatisk men lika viktig: att faktiskt läsa mottagaradress, belopp och change-adress på signerarens skärm innan du godkänner. Det är precis vad en air-gappad PSBT-enhet är byggd för, men bara om skärmen är stor och tydlig nog. Här vinner Coldcard Q och Keystone på skärmstorlek, medan SeedSigners lilla skärm kräver mer tålamod och noggrannhet. Vi har jämfört de här avvägningarna närmare i genomgången av signerings-UX, clear signing mot blind signering.

Fysiska hot: wrench-attacker och duress-PIN

När nycklarna inte längre går att stjäla digitalt riktar sig brottslingar mot personen bakom dem. Chainalysis rapporterar att fysiska så kallade wrench-attacker stal minst 30 miljoner dollar under första halvåret 2026 fördelat på 46 kända incidenter, att hembesök och inbrott steg från 14 procent av fallen (första halvåret 2025) till 37 procent, och att kidnappningar förekom i 52 procent av incidenterna. Organisationen konstaterar torrt att ”criminals have recognized that crypto holders are high-value targets because they possess wealth in an instantly and irreversibly transferrable form”.

Mot detta hjälper inget luftgap i världen. Motmedlen sitter i stället i hur du använder hårdvaran: en duress-PIN som öppnar en tom lockplånbok, en passphrase eller gömd plånbok som ger plausibel förnekbarhet, och den enkla vanan att inte skylta med innehav. Coldcard och flera andra enheter erbjuder duress- eller brick-PIN. Poängen är att en air-gappad enhet skyddar mot fjärrangrepp men inte mot en angripare som står i ditt kök, och att en genomtänkt hotmodell därför måste omfatta både chipet och personen. För svenska förhållanden är risken fortfarande låg jämfört med hotspots som Frankrike, men den förändrade riskbilden är ett skäl att hålla innehav diskreta och backup-platser hemliga.

Priser i kronor och att köpa säkert i Sverige

Priserna nedan är tillverkarnas listpriser (utan moms) omräknade till kronor vid cirka 9,5 kronor per dollar. Kursen USD/SEK låg kring 9,47 till 9,54 i mitten av augusti 2026 enligt Exchange Rates UK. Ovanpå listpriset lägger svenska köpare 25 procent moms, frakt och ofta importtull, eftersom flera tillverkare skickar från USA, Kanada eller Asien. Räkna med att slutnotan blir en bra bit högre än siffrorna i tabellen.

EnhetListpris (USD)Cirka i kronor*Air-gap-metodKällkod
Coldcard Q2492 400 krmicroSD/QR/NFCPublik
Coldcard Mk41781 700 krmicroSD/QR/NFCPublik
Foundation Passport1991 900 krQRÖppen
Foundation Passport Prime3493 300 krEj ren air-gap (NFC/BT)Öppen
Keystone 3 Pro1491 400 krQRDelvis
NGRAVE Zero3983 800 krQRStängd
Blockstream Jade~65600-800 krQR/USBÖppen
SeedSigner (delar)~50500 krQRÖppen
Krux (delar)30-70300-700 krQRÖppen
SafePal S150500 krQRStängd
*Cirka, exklusive 25 procent moms, frakt och eventuell tull. Priser från CoinCodeCap, Bitcoin.diy och WalletInsights, augusti 2026.

Köp alltid direkt från tillverkaren eller en auktoriserad återförsäljare, aldrig begagnat och aldrig från en anonym marknadsplats. Leveranskedjan är i sig en attackyta: en manipulerad enhet eller en förberedd seed-lapp i förpackningen är ett klassiskt bedrägeri. Kontrollera sigill, generera alltid din egen seed vid första start, och lita aldrig på ett förtryckt recovery-ark. Ledgers dataläcka 2020, där kunduppgifter hamnade på vift och ledde till nätfiske och rena utpressningsbrev, visade dessutom att även själva köpet kan exponera dig långt efter leverans.

Regulatoriskt sitter en air-gappad plånbok i praktiken utanför regelverket. MiCA reglerar CASP:er, alltså börser och förvaringstjänster, inte självförvarade plånböcker, som faller utanför CASP-definitionen. När MiCA:s övergångsperiod löpte ut den 1 juli 2026 var ESMA:s besked till kunder hos icke-auktoriserade leverantörer uttryckligen att flytta tillgångar till en auktoriserad leverantör eller en självförvarad plånbok, enligt ESMA och franska AMF. I Sverige är Finansinspektionen behörig myndighet, och företag som betjänade svenska kunder skulle ha ansökt om tillstånd senast den 30 september 2025, med ansök-eller-avveckla från den 1 oktober 2025, enligt Finansinspektionen. Väljer du en hårdvaruplånbok blir du din egen förvarare, och därmed också din egen efterlevnadsavdelning.

Så väljer du: rekommendation per profil

Det finns ingen enskild vinnare, för rätt enhet beror på vad du skyddar och hur du tänker använda den. Så här landar vi efter årets prövningar:

ProfilRekommendationVarför
Bitcoin-maximalist, stort innehavColdcard Q (multisig, egna tärningar)PSBT-purism, egen entropi, duress-PIN
Vill ha air-gap utan friktionFoundation PassportHelt öppen, QR-only, mjukare UX
Håller flera kedjorKeystone 3 ProQR-air-gap, multi-asset, stor skärm
Certifiering och premiumNGRAVE ZeroEAL7-OS, men stängd källkod
Maximal misstro och verifierbarhetSeedSigner eller KruxStatslöst, öppet, egen entropi
Budget eller första kalla plånbokSafePal S1 eller Blockstream JadeBillig air-gap, färdig enhet
Multisig över tillverkareSeedSigner + Jade + ColdcardRedundans, ingen enskild leverantörsrisk
Vår rekommendationsmatris per användarprofil, augusti 2026.

Den röda tråden efter 2026 är att ingen enskild enhet i sig är säkerheten. Säkerheten ligger i hur du genererar seeden, om du kan verifiera vad du signerar, och om du sprider risken genom multisig, egna tärningar och en genomtänkt backup. Luftgapet är ett nödvändigt golv, inte ett tak. En billig, öppen och statslös signerare med en tärnings-seed kan mycket väl vara säkrare i praktiken än en dyr, stängd enhet med perfekt specifikationsblad, vilket är den kanske viktigaste omvärderingen kategorin har gått igenom på flera år.

Vanliga frågor

Vad betyder air-gapped, och räcker det för att skydda mina bitcoin?

Air-gapped betyder att plånboken signerar transaktioner utan någon dataförbindelse till en internetansluten enhet; kommunikationen sker via QR-koder eller microSD. Det tar bort hela USB- och radioattackytan, men skyddar inte mot svag seed-generering, stängd källkod eller att du godkänner en transaktion utan att läsa den. Coldcard-kraschen 2026 tömde air-gappade enheter på distans just för att entropin, inte anslutningen, var problemet.

Är Coldcard fortfarande säker efter kraschen 2026?

Coinkite har släppt nödfirmware som stoppar nya plånböcker från att skapas med svag slump, men en uppdatering återställer inte en seed som redan genererats på sårbar firmware. Drabbade måste flytta till en helt ny seed. Enheten är fortfarande en av de mest genomarbetade Bitcoin-signerarna, och den stöder egna tärningsslag, men kraschen visar att även puristisk hårdvara står och faller med korrekt firmware.

Vilken är den bästa air-gappade Bitcoin-plånboken 2026?

Det beror på profil. Coldcard Q passar Bitcoin-maximalister med stora innehav, Foundation Passport ger air-gap med mjukare gränssnitt, Keystone 3 Pro passar den som håller flera kedjor, NGRAVE Zero prioriterar certifiering, och SeedSigner eller Krux ger statslös, öppen verifierbarhet för den mest misstänksamma. Ingen enhet är i sig hela säkerheten; hur du genererar seeden och sprider risken avgör mer.

Vad kostar en air-gappad hårdvaruplånbok i Sverige, och tillkommer moms och tull?

Listpriserna ligger grovt mellan cirka 500 kronor (SeedSigner-delar eller SafePal) och cirka 3 800 kronor (NGRAVE Zero), omräknat vid ungefär 9,5 kronor per dollar. Ovanpå det tillkommer 25 procent moms, frakt och ofta importtull, eftersom många tillverkare skickar från USA, Kanada eller Asien. Köp direkt från tillverkaren och aldrig begagnat.

Behöver jag rulla egna tärningar för att skapa en säker seed?

Det är inte ett krav, men efter 2026 är det den starkaste garantin. Med egna tärningsslag behöver du inte lita på enhetens slumptalsgenerator alls, och enligt Casa var det seeds skapade med användarens egna tärningar som klarade sig genom Coldcard-kraschen. Coldcard, SeedSigner och Krux stöder metoden.

Av Sofia Bergström, senior redaktör på HOGE Wire med fokus på självförvaring och plånbokssäkerhet.

Share 𝕏 Post Telegram