{"id":429,"date":"2026-09-12T04:56:09","date_gmt":"2026-09-12T04:56:09","guid":{"rendered":"https:\/\/hoge.gg\/se\/hardvaruplanbocker-recension-hela-kedjan-2026\/"},"modified":"2026-09-12T04:56:09","modified_gmt":"2026-09-12T04:56:09","slug":"hardvaruplanbocker-recension-hela-kedjan-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/se\/hardvaruplanbocker-recension-hela-kedjan-2026\/","title":{"rendered":"H\u00e5rdvarupl\u00e5nb\u00f6cker 2026: recensionen som testar hela kedjan"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Fram till i \u00e5r kunde en recension av en h\u00e5rdvarupl\u00e5nbok n\u00f6ja sig med att r\u00e4kna upp specifikationer: vilket s\u00e4kert element chippet anv\u00e4nde, hur stor sk\u00e4rmen var, hur m\u00e5nga kryptovalutor enheten st\u00f6dde och om koden var \u00f6ppen eller sluten. 2026 gjorde slut p\u00e5 den bekv\u00e4mligheten. Tre separata h\u00e4ndelser, en trasig slumptalsgenerator hos Coldcard, ett dataintr\u00e5ng hos Trezors leverant\u00f6r som v\u00e4xte till omkring 81 000 drabbade kunder, och laserattacker fr\u00e5n Ledgers eget labb mot b\u00e5de Tangem och Trezor, visade att de dyraste f\u00f6rlusterna s\u00e4llan berodde p\u00e5 sj\u00e4lva chippet.<\/p><p class=\"wp-block-paragraph\">Po\u00e4ngen med den h\u00e4r genomg\u00e5ngen \u00e4r enkel: du kan inte l\u00e4ngre recensera en h\u00e5rdvarupl\u00e5nbok, du m\u00e5ste recensera hela kedjan runt den. Chippet \u00e4r bara ett av fem lager. Vi g\u00e5r igenom vart och ett, s\u00e4tter kronorpriser p\u00e5 de vanligaste modellerna, betygs\u00e4tter Ledger, Trezor, Tangem, Coldcard och utmanarna, och avslutar med vilken pl\u00e5nbok som passar vilken anv\u00e4ndare. Bitcoin handlas kring 750 000 kronor n\u00e4r det h\u00e4r skrivs (<a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin\/sek'>CoinGecko<\/a>), s\u00e5 insatsen f\u00f6r att skydda nycklarna har s\u00e4llan varit h\u00f6gre.<\/p><h2 class='wp-block-heading'>Recensionen f\u00f6r\u00e4ndrades 2026: chippet \u00e4r bara ett lager<\/h2><p class=\"wp-block-paragraph\">En h\u00e5rdvarupl\u00e5nbok har ett enda k\u00e4rnjobb: att h\u00e5lla den privata nyckeln borta fr\u00e5n en internetansluten dator eller telefon och signera transaktioner i ett isolerat, s\u00e4kert utrymme. Den principen st\u00e5r sig. Problemet \u00e4r att attackytan runt principen har blivit mycket bredare \u00e4n vad en klassisk specifikationsj\u00e4mf\u00f6relse f\u00e5ngar. Sj\u00e4lvf\u00f6rvaring \u00e4r inte l\u00e4ngre en nisch: av uppskattningsvis 400 miljoner kryptoanv\u00e4ndare i v\u00e4rlden f\u00f6rvarar omkring 30 miljoner sina tillg\u00e5ngar sj\u00e4lva, och marknaden f\u00f6r h\u00e5rdvarupl\u00e5nb\u00f6cker v\u00e4ntas v\u00e4xa fr\u00e5n cirka 0,54 miljarder dollar 2025 till \u00f6ver 2,2 miljarder 2031, med en f\u00f6rs\u00e4ljnings\u00f6kning p\u00e5 ungef\u00e4r 31 procent bara under 2025 (<a href='https:\/\/coinlaw.io\/hardware-wallet-market-statistics\/'>CoinLaw<\/a>).<\/p><p class=\"wp-block-paragraph\">Fler \u00e4gare betyder fler m\u00e5l, och 2026 gav angriparna nya v\u00e4gar in som inte har med det s\u00e4kra elementet att g\u00f6ra. Den som f\u00f6rlorade pengar i \u00e5r hade s\u00e4llan ett trasigt chip. Personen hade en seed-fras som genererats med f\u00f6r lite slump, en adress som l\u00e4ckt genom en fraktpartner, eller en transaktion som signerades blint. D\u00e4rf\u00f6r behandlar den h\u00e4r recensionen enheten som en produkt i fem lager, och betygs\u00e4tter varje tillverkare p\u00e5 alla fem.<\/p><p class=\"wp-block-paragraph\">Det betyder ocks\u00e5 att den h\u00e4r recensionen medvetet v\u00e4ger in h\u00e4ndelser som intr\u00e4ffat efter att enheterna redan fanns p\u00e5 marknaden. En produkt som var lysande p\u00e5 papperet i januari kan ha f\u00e5tt en spricka i f\u00f6rtroendet i juli, antingen genom en s\u00e5rbarhet, ett dataintr\u00e5ng hos en partner eller hur f\u00f6retaget bem\u00f6tte kritiken. H\u00e5rdvarupl\u00e5nb\u00f6cker k\u00f6ps f\u00f6r att h\u00e5llas i m\u00e5nga \u00e5r, s\u00e5 en r\u00e4ttvis bed\u00f6mning m\u00e5ste titta p\u00e5 sp\u00e5ret en tillverkare l\u00e4mnar \u00f6ver tid, inte bara p\u00e5 specifikationsbladet vid lanseringen.<\/p><h2 class='wp-block-heading'>De tre haverierna som skrev om testprotokollet<\/h2><p class=\"wp-block-paragraph\">Tre h\u00e4ndelser under 2026 g\u00f6r det om\u00f6jligt att recensera pl\u00e5nb\u00f6cker som f\u00f6rr. Den f\u00f6rsta var Coldcard-haveriet. Fr\u00e5n den 30 juli t\u00f6mdes cirka 1 816 BTC, v\u00e4rt omkring 116 miljoner dollar vid tidpunkten, fr\u00e5n mer \u00e4n 5 200 adresser i flera v\u00e5gor. Roten var en byggflagga i firmware 4.0.1 fr\u00e5n mars 2021 som fick enheten att falla tillbaka p\u00e5 en svag mjukvarubaserad slumptalsgenerator; entropin i seed-frasen krympte fr\u00e5n 128 bitar till s\u00e5 l\u00e5gt som 40 bitar, vilket g\u00f6r nycklar m\u00f6jliga att gissa. Att enheten var air-gapped hj\u00e4lpte inte, en l\u00f6senordsfras skyddade inte, och en firmwarefix l\u00e4ker inte redan skapade nycklar (<a href='https:\/\/www.trmlabs.com\/resources\/blog\/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack'>TRM Labs<\/a>, <a href='https:\/\/thehackernews.com\/2026\/08\/coldcard-hardware-wallet-flaw-linked-to.html'>The Hacker News<\/a>).<\/p><p class=\"wp-block-paragraph\">Den andra var Trezors datal\u00e4cka. I augusti bekr\u00e4ftade Trezor att en tredjepartspartner f\u00f6r orderhantering, ShipMonk, utsatts f\u00f6r intr\u00e5ng; f\u00f6rst drabbades knappt 14 000 kunder, med namn, e-post, telefonnummer och leveransadress, och Sverige fanns bland de ber\u00f6rda l\u00e4nderna (<a href='https:\/\/www.coindesk.com\/tech\/2026\/08\/13\/trezor-warns-14-000-users-after-fulfilment-partner-suffers-data-breach'>CoinDesk<\/a>). Den 4 september v\u00e4xte siffran: ytterligare omkring 67 000 amerikanska kunder fr\u00e5n en tidigare orderperiod (2019 till 2021) exponerades, data som ShipMonk enligt Trezor gett skriftliga garantier om att ha raderat, men som fanns kvar i systemen. Totalt cirka 81 000 drabbade, och tekniska orsaken var en nolldagss\u00e5rbarhet i analysverktyget Metabase (CVE-2026-72898, CVSS 10.0) (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/trezor-data-breach-impact-now-reaches-81-000-customers\/'>BleepingComputer<\/a>, <a href='https:\/\/thehackernews.com\/2026\/09\/trezor-says-shipmonk-breach-exposed.html'>The Hacker News<\/a>). Trezor upprepade att \u00abv\u00e5ra system och enheter \u00e4r fortsatt s\u00e4kra\u00bb och varnade f\u00f6r n\u00e4tfiske (<a href='https:\/\/trezor.io\/blog\/news\/recent-customer-data-exposed-in-shipping-provider-incident'>Trezor<\/a>).<\/p><p class=\"wp-block-paragraph\">Den tredje var lasern. Ledgers eget s\u00e4kerhetslabb, Donjon, riktade laserfelinjektion (LFI) mot b\u00e5de Tangems och Trezors s\u00e4kra element under 2026. Ingen av attackerna ledde till k\u00e4nda kundf\u00f6rluster, men de flyttade fokus fr\u00e5n certifieringsnummer till fysisk motst\u00e5ndskraft, och de visade hur olika \u00f6ppna och slutna tillverkare hanterar d\u00e5lig publicitet (<a href='https:\/\/donjon.ledger.com\/blog\/bypassing-tangem-card-security-with-laser-attack\/'>Ledger Donjon<\/a>). Tre haverier, tre helt olika lager: firmware och entropi, f\u00f6retagets dataleverant\u00f6rskedja, och sj\u00e4lva kislet. Ingen enskild specifikation hade f\u00f6rutsp\u00e5tt n\u00e5got av dem.<\/p><h2 class='wp-block-heading'>S\u00e5 betygs\u00e4tter vi en h\u00e5rdvarupl\u00e5nbok nu: fem lager<\/h2><p class=\"wp-block-paragraph\">Utifr\u00e5n 2026 \u00e5rs l\u00e4rdomar bed\u00f6mer vi varje pl\u00e5nbok p\u00e5 fem lager i st\u00e4llet f\u00f6r p\u00e5 en specifikationslista. Ett svagt lager kan s\u00e4nka en enhet med ett i \u00f6vrigt utm\u00e4rkt chip.<\/p><ul class='wp-block-list'><li><strong>Lager 1, s\u00e4kerhetschippet:<\/strong> certifieringsniv\u00e5 (EAL5+, EAL6+, EAL7), men lika mycket om chippet g\u00e5r att granska (\u00f6ppet och utan sekretessavtal) och hur det st\u00e5r emot fysiska felinjektioner.<\/li><li><strong>Lager 2, firmware och bygge:<\/strong> \u00f6ppen k\u00e4llkod, reproducerbara byggen du kan verifiera, hur entropi genereras, och hur firmware signeras och uppdateras.<\/li><li><strong>Lager 3, signeringen:<\/strong> blind kontra tydlig signering, om sk\u00e4rmen l\u00e5ter dig l\u00e4sa vad du faktiskt godk\u00e4nner, och st\u00f6d f\u00f6r standarder som ERC-7730.<\/li><li><strong>Lager 4, f\u00f6retagets dataleverant\u00f6rskedja:<\/strong> vilken kunddata som samlas in, hur l\u00e4nge den sparas, vilka tredjepartsleverant\u00f6rer som r\u00f6r den, och hur tillverkaren agerat vid tidigare intr\u00e5ng.<\/li><li><strong>Lager 5, din egen hotbild:<\/strong> skydd mot fysiskt tv\u00e5ng (skiftnyckelsattacker), tv\u00e5ngs-PIN, dolda pl\u00e5nb\u00f6cker och en fungerande arvsplan.<\/li><\/ul><p class=\"wp-block-paragraph\">Notera hur lagren h\u00e4nger ihop. En l\u00e4cka i lager 4 (ditt namn och din adress) g\u00f6r dig till ett m\u00e5l i lager 5 (n\u00e5gon knackar p\u00e5 d\u00f6rren). Det \u00e4r just den kopplingen som gjorde 2026 s\u00e5 l\u00e4rorikt.<\/p><h2 class='wp-block-heading'>Priser i kronor: vad kostar pl\u00e5nb\u00f6ckerna h\u00f6sten 2026<\/h2><p class=\"wp-block-paragraph\">Tillverkarna priss\u00e4tter i dollar, och de flesta svenska k\u00f6pare handlar direkt fr\u00e5n tillverkaren f\u00f6r att undvika manipulerade enheter fr\u00e5n \u00e5terf\u00f6rs\u00e4ljare. Kolumnen nedan r\u00e4knar om riktpriset till kronor med en dollarkurs kring 9,6 (<a href='https:\/\/www.xe.com\/en-us\/currencycharts\/?from=USD&#038;to=SEK'>Xe<\/a>); ovanp\u00e5 det tillkommer 25 procent moms, frakt och i vissa fall tull, s\u00e5 det du betalar i kassan blir h\u00f6gre. Anv\u00e4nd tabellen som storleksordning, inte som exakt prislapp.<\/p><figure class='wp-block-table'><table><thead><tr><th>Modell<\/th><th>Riktpris (USD)<\/th><th>Cirka i kronor<\/th><th>S\u00e4kert element<\/th><th>\u00d6ppen kod<\/th><th>Signering<\/th><\/tr><\/thead><tbody><tr><td>Ledger Nano S Plus<\/td><td>79<\/td><td>~760 kr<\/td><td>ST33 EAL6+<\/td><td>Nej (BOLOS)<\/td><td>USB, sk\u00e4rm<\/td><\/tr><tr><td>Ledger Nano Gen5<\/td><td>179<\/td><td>~1 720 kr<\/td><td>ST33 EAL6+<\/td><td>Nej<\/td><td>Peksk\u00e4rm<\/td><\/tr><tr><td>Ledger Flex<\/td><td>249<\/td><td>~2 390 kr<\/td><td>ST33 EAL6+<\/td><td>Nej<\/td><td>Peksk\u00e4rm, NFC<\/td><\/tr><tr><td>Ledger Stax<\/td><td>399<\/td><td>~3 830 kr<\/td><td>ST33 EAL6+<\/td><td>Nej<\/td><td>Peksk\u00e4rm, NFC<\/td><\/tr><tr><td>Trezor Safe 3<\/td><td>59<\/td><td>~570 kr<\/td><td>Infineon EAL6+<\/td><td>Ja<\/td><td>Knappar, sk\u00e4rm<\/td><\/tr><tr><td>Trezor Safe 5<\/td><td>129<\/td><td>~1 240 kr<\/td><td>Infineon EAL6+<\/td><td>Ja<\/td><td>Peksk\u00e4rm<\/td><\/tr><tr><td>Trezor Safe 7<\/td><td>249<\/td><td>~2 390 kr<\/td><td>TROPIC01 + Optiga<\/td><td>Ja<\/td><td>Peksk\u00e4rm, BT<\/td><\/tr><tr><td>Tangem (3-kort)<\/td><td>75<\/td><td>~720 kr<\/td><td>Samsung EAL6+<\/td><td>Delvis<\/td><td>NFC-tryck<\/td><\/tr><tr><td>Coldcard Q<\/td><td>249<\/td><td>~2 390 kr<\/td><td>Dubbelt SE<\/td><td>Delvis<\/td><td>Air-gap, QR<\/td><\/tr><tr><td>Keystone 3 Pro<\/td><td>149<\/td><td>~1 430 kr<\/td><td>3x Infineon<\/td><td>Ja<\/td><td>Air-gap, QR<\/td><\/tr><tr><td>BitBox02 Nova<\/td><td>149<\/td><td>~1 500 kr<\/td><td>Dubbelt EAL6+<\/td><td>Ja<\/td><td>USB-C, pek<\/td><\/tr><tr><td>NGRAVE Zero<\/td><td>398<\/td><td>~3 820 kr<\/td><td>EAL7-OS<\/td><td>Nej<\/td><td>Air-gap, QR<\/td><\/tr><tr><td>SafePal S1<\/td><td>50<\/td><td>~480 kr<\/td><td>EAL5+<\/td><td>Delvis<\/td><td>Air-gap, QR<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Priset s\u00e4ger n\u00e4stan ingenting om s\u00e4kerheten. Ledgers hela serie, fr\u00e5n Nano S Plus f\u00f6r runt 760 kronor till Stax f\u00f6r n\u00e4stan 3 830, anv\u00e4nder samma familj av s\u00e4kert element; skillnaden ligger i sk\u00e4rm, batteri och finish, inte i skydd. En billig Tangem eller SafePal kan vara ett fullgott val, och en dyr enhet med sluten firmware \u00e4r inte automatiskt tryggare. Det \u00e4r lagren nedan som avg\u00f6r.<\/p><h2 class='wp-block-heading'>Lager 1: s\u00e4kerhetschippet, och lasern som testar det<\/h2><p class=\"wp-block-paragraph\">Alla seri\u00f6sa enheter i tabellen bygger p\u00e5 ett certifierat s\u00e4kert element, oftast EAL6+. L\u00e4nge betraktades den siffran som ett slutbetyg. Ledgers Donjon-labb visade under 2026 att den snarare \u00e4r ett golv. Mot Tangems kort (Samsung S3D232A) anv\u00e4ndes en nanosekundskort laserpuls som slog ut en enda villkorskontroll i den funktion som hanterar PIN-koden, och d\u00e4rmed nollst\u00e4llde \u00e5tkomstl\u00f6senordet utan att angriparen beh\u00f6vde det gamla l\u00f6senordet eller ett backupkort. Chippet kn\u00e4cktes aldrig; det var en strukturell svaghet i firmware. Attacken kr\u00e4vde fysisk tillg\u00e5ng till kortet, en labbutrustning f\u00f6r runt 250 000 dollar och ungef\u00e4r tv\u00e5 timmar per kort, och eftersom Tangem inte kan uppdatera sin firmware g\u00e5r den inte att lappa. Inga k\u00e4nda kundf\u00f6rluster har rapporterats (<a href='https:\/\/donjon.ledger.com\/blog\/bypassing-tangem-card-security-with-laser-attack\/'>Ledger Donjon<\/a>, <a href='https:\/\/thehackernews.com\/2026\/07\/laser-attack-resets-tangem-wallet.html'>The Hacker News<\/a>).<\/p><p class=\"wp-block-paragraph\">Tangems medgrundare Andrey Kurennykh tonade ner hotet. \u00abLaserattacker \u00e4r inte skalbara, och f\u00f6r vanliga anv\u00e4ndare \u00e4r den praktiska risken n\u00e4rmast obefintlig\u00bb, skrev han, och tillade att \u00abdet inte har funnits n\u00e5gra k\u00e4nda verkliga f\u00f6rluster fr\u00e5n laserfelinjektionsattacker mot n\u00e5gon h\u00e5rdvarupl\u00e5nbok hittills\u00bb (<a href='https:\/\/tangem.com\/en\/blog\/post\/lfi-response\/'>Tangem<\/a>). Han beskrev den icke-uppdaterbara firmwaren som ett medvetet val i en fr\u00f6l\u00f6s arkitektur, inte som en brist. Han har en po\u00e4ng: den h\u00e4r sortens attack riktar sig mot enskilda, f\u00f6rv\u00e4rvade kort, inte mot tusentals anv\u00e4ndare p\u00e5 distans.<\/p><p class=\"wp-block-paragraph\">Donjon lasrade \u00e4ven Trezors nya Safe 7, som anv\u00e4nder TROPIC01, det f\u00f6rsta s\u00e4kra elementet som \u00e4r \u00f6ppet granskningsbart utan sekretessavtal. Testet, utf\u00f6rt i januari och offentliggjort den 3 juni, kringgick delar av chippets skydd p\u00e5 provexemplar men, med Trezors egna ord, \u00abvisar inte att en komplett Safe 7-pl\u00e5nbok kan \u00e5terskapas\u00bb, och gav inga f\u00f6rluster (<a href='https:\/\/cryptoslate.com\/crypto-wallets\/trezor-safe-7-review\/'>CryptoSlate<\/a>). Skillnaden mot ett slutet chip \u00e4r kulturell: eftersom Trezor \u00e4r \u00f6ppet kunde fynden diskuteras offentligt. Slutsatsen f\u00f6r lager 1 \u00e4r att EAL-numret \u00e4r ett golv, medan granskningsbarhet och hur tillverkaren hanterar s\u00e5rbarheter \u00e4r det som skiljer agnarna fr\u00e5n vetet.<\/p><h2 class='wp-block-heading'>Lager 2: firmware, entropi och reproducerbara byggen<\/h2><p class=\"wp-block-paragraph\">Coldcard-haveriet var i grunden ett fel i lager 2, inte i chippet. Ingen br\u00f6t sig in; en byggflagga i firmware fick enheten att generera nycklar med f\u00f6r lite slump, och det r\u00e4ckte. Det \u00e4r en obehaglig parallell till den sortens h\u00e4ndelser d\u00e4r ingen bryter mot reglerna men <a href='https:\/\/hoge.gg\/se\/koden-tillat-det-dao-drama-2026\/'>koden \u00e4nd\u00e5 till\u00e5ter katastrofen<\/a>: skadan uppstod ur produktens egen konfiguration, inte ur ett intr\u00e5ng. D\u00e4rf\u00f6r h\u00f6r en fr\u00e5ga numera hemma i varje recension: publicerar tillverkaren reproducerbara byggen som du eller en oberoende part kan verifiera byte f\u00f6r byte mot den kod som p\u00e5st\u00e5s k\u00f6ra p\u00e5 enheten?<\/p><p class=\"wp-block-paragraph\">H\u00e4r skiljer sig l\u00e4gren tydligt. Trezor \u00e4r helt \u00f6ppen k\u00e4llkod, ner till TROPIC01, och firmware \u00e4r signerad och verifierbar. Coldcard, Keystone och BitBox02 lutar \u00e5t det \u00f6ppna h\u00e5llet i olika grad. Ledgers operativsystem BOLOS \u00e4r slutet, liksom NGRAVEs, vilket inneb\u00e4r att du litar p\u00e5 tillverkaren snarare \u00e4n verifierar sj\u00e4lv. Tangem st\u00e5r f\u00f6r det m\u00e4rkligaste fallet: enheten kan inte uppdateras alls. Det \u00e4r ett dubbeleggat sv\u00e4rd. En brist g\u00e5r inte att lappa i efterhand (som lasersvagheten), men samtidigt kan ingen, varken en angripare eller tillverkaren under tv\u00e5ng, skjuta ut en skadlig uppdatering.<\/p><p class=\"wp-block-paragraph\">Ett tekniskt p\u00e5st\u00e5ende att nyansera: Trezor Safe 7 marknadsf\u00f6rs med kvants\u00e4ker firmwaresignering (SLH-DSA). Det g\u00e4ller verifieringen av firmwareuppdateringar och enhetens identitet, inte signaturerna p\u00e5 blockkedjetransaktioner, som fortsatt bygger p\u00e5 elliptiska kurvor. En bra recension ska inte l\u00e5ta ett marknadsf\u00f6ringsord om kvants\u00e4kerhet l\u00e4sas som att dina Bitcoin-transaktioner pl\u00f6tsligt \u00e4r immuna mot framtida kvantdatorer.<\/p><h2 class='wp-block-heading'>Lager 3: signeringen, blind kontra tydlig<\/h2><p class=\"wp-block-paragraph\">\u00c4ven med ett perfekt chip och verifierad firmware kan du bli av med allt om du godk\u00e4nner fel transaktion. Blindsignering inneb\u00e4r att enheten visar en ogenomtr\u00e4nglig datastr\u00e4ng i st\u00e4llet f\u00f6r vad du faktiskt godk\u00e4nner; du trycker bekr\u00e4fta p\u00e5 n\u00e5got du inte kan l\u00e4sa. Ledgers d\u00e5varande teknikchef Charles Guillemet varnade redan 2022 f\u00f6r att en s\u00e5dan nyttolast \u00abinte \u00e4r begriplig som standard, det \u00e4r en digital payload\u00bb, och sammanfattade r\u00e5den som \u00ablita inte, verifiera\u00bb (<a href='https:\/\/cointelegraph.com\/news\/ledger-cto-warns-crypto-users-about-the-dangers-of-blind-signing'>Cointelegraph<\/a>). Tydlig signering (clear signing) g\u00f6r tv\u00e4rtom: den \u00f6vers\u00e4tter transaktionen till l\u00e4sbar text s\u00e5 att du ser mottagare, belopp och vilka tillst\u00e5nd du ger.<\/p><p class=\"wp-block-paragraph\">Standarden f\u00f6r detta \u00e4r ERC-7730, och i ett ovanligt branschdrag l\u00e4mnade Ledger \u00f6ver f\u00f6rvaltningen av den till Ethereum Foundation den 12 maj 2026, med Trezor, MetaMask, WalletConnect och Fireblocks bland f\u00f6rvaltarna. Blindsignering har pekats ut som en bidragande orsak till f\u00f6rluster p\u00e5 miljardbelopp, inklusive Bybit-kuppen (<a href='https:\/\/blog.ethereum.org\/2026\/05\/12\/clear-signing-announcement'>Ethereum Foundation<\/a>). F\u00f6r en recension betyder det tv\u00e5 saker: sk\u00e4rmens l\u00e4sbarhet \u00e4r en s\u00e4kerhetsfunktion, inte lyx, och st\u00f6det f\u00f6r tydlig signering ska v\u00e4gas in. Vi har g\u00e5tt igenom samma avv\u00e4gning p\u00e5 djupet i v\u00e5r genomg\u00e5ng av <a href='https:\/\/hoge.gg\/se\/eip-7702-blindsignering-lasa-vad-du-signerar-2026\/'>EIP-7702 och blindsignering<\/a>. Fr\u00e5gan blir bara mer pressande n\u00e4r <a href='https:\/\/hoge.gg\/se\/ai-agent-planbok-ux-boten-spenderar-2026\/'>AI-agenter b\u00f6rjar signera \u00e5t dig<\/a>, f\u00f6r d\u00e5 \u00e4r den m\u00e4nskliga kontrollen i signerings\u00f6gonblicket det sista v\u00e4rnet.<\/p><p class=\"wp-block-paragraph\">Ett konkret exempel g\u00f6r skillnaden tydlig. N\u00e4r du godk\u00e4nner en token-swap p\u00e5 en decentraliserad b\u00f6rs ber gr\u00e4nssnittet ofta om ett tillst\u00e5nd (approval) som l\u00e5ter ett smart kontrakt flytta dina tokens. Vid blindsignering ser du bara en l\u00e5ng hexadecimal str\u00e4ng och en kontraktsadress; vid tydlig signering ser du p\u00e5 enhetens sk\u00e4rm att du till exempel ger obegr\u00e4nsat tillst\u00e5nd till ett ok\u00e4nt kontrakt, vilket \u00e4r just den f\u00e4lla som dr\u00e4nerare utnyttjar. Po\u00e4ngen f\u00f6r en recension \u00e4r att en st\u00f6rre, l\u00e4sbar sk\u00e4rm (som p\u00e5 Trezor Safe 5 och 7 eller Ledger Flex och Stax) inte \u00e4r kosmetik utan en del av f\u00f6rsvaret, f\u00f6rutsatt att enheten faktiskt st\u00f6der tydlig signering f\u00f6r de kedjor du anv\u00e4nder.<\/p><h2 class='wp-block-heading'>Lager 4: f\u00f6retagets dataleverant\u00f6rskedja<\/h2><p class=\"wp-block-paragraph\">Det h\u00e4r \u00e4r det lager som n\u00e4stan ingen recension tog upp f\u00f6re 2026, och det som ShipMonk-l\u00e4ckan tvingade in i protokollet. En h\u00e5rdvarupl\u00e5nbok skyddar din nyckel, men sj\u00e4lva k\u00f6pet l\u00e4mnar ett sp\u00e5r: namn, adress, telefonnummer, ordernummer. N\u00e4r Trezors fraktpartner l\u00e4ckte den datan f\u00f6r omkring 81 000 kunder blev po\u00e4ngen brutalt tydlig. En sj\u00e4lvf\u00f6rvarare som gjort allt r\u00e4tt med nycklarna kan \u00e4nd\u00e5 exponeras, eftersom ett l\u00e4ckt namn plus en adress f\u00f6rvandlar en anonym innehavare till ett riktat m\u00e5l f\u00f6r n\u00e4tfiske eller, i v\u00e4rsta fall, ett bes\u00f6k vid d\u00f6rren. Att ShipMonk enligt Trezor gett skriftliga garantier om att gammal orderdata var raderad, men beh\u00e5llit den, g\u00f6r det till en l\u00e4xa om att data du tror \u00e4r borta kan leva vidare hos en underleverant\u00f6r (<a href='https:\/\/www.bleepingcomputer.com\/news\/security\/trezor-data-breach-impact-now-reaches-81-000-customers\/'>BleepingComputer<\/a>).<\/p><p class=\"wp-block-paragraph\">Det ljusa i det m\u00f6rka: Trezors policy att bara spara orderdata i 90 dagar begr\u00e4nsade den nyare exponeringen kraftigt, och datasparsamhet \u00e4r d\u00e4rf\u00f6r n\u00e5got vi numera betygs\u00e4tter som en dygd. Ledger sitter i samma sits, fast med l\u00e4ngre historik. L\u00e4ckan 2020 exponerade cirka en miljon e-postadresser och omkring 270 000 fysiska adresser, vilket ledde till en v\u00e5g av n\u00e4tfiske och utpressning (<a href='https:\/\/www.bitdefender.com\/en-us\/blog\/hotforsecurity\/hacker-publishes-stolen-email-and-mailing-addresses-of-270000-ledger-cryptocurrency-wallet-users'>Bitdefender<\/a>). I augusti 2026 l\u00e4mnades en grupptalan in i s\u00f6dra distriktet i New York som kr\u00e4ver minst 500 miljoner dollar; k\u00e4randen Douglas Kim h\u00e4vdar att angripare anv\u00e4nde data fr\u00e5n intr\u00e5ngen 2020 och 2023 f\u00f6r att stj\u00e4la krypto v\u00e4rt n\u00e4rmare 2 miljoner dollar, och anklagar Ledger f\u00f6r en \u00absystematisk\u00bb nonchalans mot kunddata (<a href='https:\/\/forklog.com\/en\/ledger-faces-class-action-lawsuit-over-data-breach\/'>ForkLog<\/a>, <a href='https:\/\/databreaches.net\/2026\/09\/04\/ledger-faces-500-million-class-action-over-data-breaches\/'>DataBreaches.net<\/a>). L\u00e4gg till leveranskedjekuppen mot Ledger Connect Kit i december 2023, d\u00e5 en tidigare anst\u00e4llds konto anv\u00e4ndes f\u00f6r att stj\u00e4la \u00f6ver 600 000 dollar p\u00e5 under tv\u00e5 timmar (<a href='https:\/\/techcrunch.com\/2023\/12\/14\/supply-chain-attack-targeting-ledger-crypto-wallet-leaves-users-hacked\/'>TechCrunch<\/a>), och bilden \u00e4r tydlig.<\/p><p class=\"wp-block-paragraph\">Praktiska slutsatser f\u00f6r lager 4: k\u00f6p direkt fr\u00e5n tillverkaren, \u00f6verv\u00e4g ett neutralt utl\u00e4mningsst\u00e4lle, ge inte ut mer data \u00e4n n\u00f6dv\u00e4ndigt, och behandla varje mejl eller samtal som utger sig f\u00f6r att komma fr\u00e5n din pl\u00e5nbokstillverkare som misst\u00e4nkt. Det h\u00e4r \u00e4r ocks\u00e5 sk\u00e4let att v\u00e4ga in en leverant\u00f6rs rykte och historik, ungef\u00e4r som marknaden b\u00f6rjat s\u00e4tta <a href='https:\/\/hoge.gg\/se\/bevis-pa-byggare-builder-score-rykte-betyg-2026\/'>betyg p\u00e5 byggares meritlista<\/a>. Vill du i st\u00e4llet lyfta bort nyckelhanteringen helt \u00e4r en reglerad tredjepartsf\u00f6rvarare ett alternativ, men d\u00e5 byter du en risk mot en annan; vi j\u00e4mf\u00f6r de kompromisserna i <a href='https:\/\/hoge.gg\/se\/kryptoforvarare-jamforda-2026-vem-star-bakom-din-etp\/'>v\u00e5r granskning av kryptof\u00f6rvarare bakom ETP:er<\/a>.<\/p><h2 class='wp-block-heading'>Lager 5: din egen hotbild och skiftnyckelsattacken<\/h2><p class=\"wp-block-paragraph\">Det femte lagret \u00e4r du sj\u00e4lv. N\u00e4r nycklarna sitter tryggt i ett s\u00e4kert element flyttar den billigaste attacken ut i den fysiska v\u00e4rlden. Den kallas ibland skiftnyckelsattacken efter en k\u00e4nd serieruta: varf\u00f6r bygga en superdator f\u00f6r att kn\u00e4cka kryptot n\u00e4r en billig skiftnyckel och ett hot f\u00e5r \u00e4garen att l\u00e5sa upp sj\u00e4lv? Chainalysis dokumenterade cirka 30 miljoner dollar i lyckade fysiska angrepp under f\u00f6rsta halv\u00e5ret 2026 (och \u00f6ver 100 miljoner om man r\u00e4knar in f\u00f6rs\u00f6k) f\u00f6rdelat p\u00e5 46 incidenter; andelen hemmainbrott steg fr\u00e5n 14 till 37 procent, kidnappningar ingick i 52 procent av fallen, och Frankrike var en tydlig hotspot (<a href='https:\/\/www.chainalysis.com\/blog\/violent-crypto-wrench-attacks-2026\/'>Chainalysis<\/a>). \u00abKriminella har insett att kryptoinnehavare \u00e4r h\u00f6gv\u00e4rdiga m\u00e5l eftersom de \u00e4ger f\u00f6rm\u00f6genhet i en form som kan \u00f6verf\u00f6ras direkt och o\u00e5terkalleligt\u00bb, konstaterar f\u00f6retaget.<\/p><p class=\"wp-block-paragraph\">Det praktiska svaret \u00e4r att h\u00e5lla innehavet privat och att f\u00f6rbereda arvet innan det beh\u00f6vs. Skryt inte om krypto offentligt, koppla inte ditt namn till dina adresser p\u00e5 sociala medier, och avsl\u00f6ja inte var du bor i forum. Skriv sedan ner en enkel, f\u00f6rseglad instruktion till dina anh\u00f6riga: var seed-frasen finns (helst pr\u00e4glad i syrafast metall, inte p\u00e5 papper som brinner eller bleknar), hur en eventuell l\u00f6senordsfras \u00e5terfinns, och vilken pl\u00e5nbok som ska anv\u00e4ndas. En seed-fras utan instruktion \u00e4r n\u00e4stan lika illa som ingen seed-fras alls; mycket av de Bitcoin som anses f\u00f6rlorade ligger inte stulna utan o\u00e5tkomliga efter ett d\u00f6dsfall.<\/p><p class=\"wp-block-paragraph\">H\u00e4r kopplas lagren ihop: en l\u00e4cka i lager 4 matar hotet i lager 5. F\u00f6rsvaren finns dock i enheterna. En tv\u00e5ngs-PIN (som Coldcard erbjuder) kan \u00f6ppna en tom pl\u00e5nbok medan den verkliga f\u00f6rblir dold. Dolda pl\u00e5nb\u00f6cker som h\u00e4rleds ur en extra l\u00f6senordsfras ger rimlig f\u00f6rnekbarhet: du kan visa upp ett litet innehav och h\u00e5lla huvuddelen osynlig. F\u00f6r st\u00f6rre belopp sprider multisig nyckeln geografiskt s\u00e5 att inget enskilt tv\u00e5ngstillf\u00e4lle r\u00e4cker. Och sist, arvet: en seed-fras pr\u00e4glad i metall, tydliga instruktioner till anh\u00f6riga eller en multisig med en betrodd part avg\u00f6r om dina tillg\u00e5ngar \u00f6verlever dig eller g\u00e5r f\u00f6rlorade. Nedan sammanfattar vi hur de tre st\u00f6rsta m\u00e4rkena st\u00e5r sig \u00f6ver alla fem lager.<\/p><figure class='wp-block-table'><table><thead><tr><th>Lager<\/th><th>Ledger<\/th><th>Trezor<\/th><th>Tangem<\/th><\/tr><\/thead><tbody><tr><td>1. Chip<\/td><td>ST33 EAL6+, moget, slutet<\/td><td>TROPIC01, \u00f6ppet granskningsbart<\/td><td>Samsung EAL6+, laserk\u00e4nslig, ej lappbar<\/td><\/tr><tr><td>2. Firmware\/bygge<\/td><td>Slutet (BOLOS), signerat<\/td><td>\u00d6ppet, verifierbart<\/td><td>Ej uppdaterbart, fr\u00f6l\u00f6st<\/td><\/tr><tr><td>3. Signering<\/td><td>Ledande p\u00e5 tydlig signering<\/td><td>Tydlig signering, \u00f6ppen<\/td><td>Enkel, begr\u00e4nsad app-info<\/td><\/tr><tr><td>4. Datakedja<\/td><td>L\u00e4ckor 2020\/2023, grupptalan<\/td><td>ShipMonk 2026, men 90-dagarspolicy<\/td><td>L\u00e5g datainsamling<\/td><\/tr><tr><td>5. Fysisk hotbild<\/td><td>Bra val (dolda konton)<\/td><td>Bra (l\u00f6senordsfras, dold)<\/td><td>Kort kan g\u00f6mmas, ingen tv\u00e5ngs-PIN<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Ledger: den f\u00f6rseglade och certifierade<\/h2><p class=\"wp-block-paragraph\">Ledger \u00e4r den b\u00e4st s\u00e4ljande tillverkaren, med runt 8 miljoner enheter ute (<a href='https:\/\/coinlaw.io\/ledger-vs-trezor-wallet-statistics\/'>CoinLaw<\/a>), och serien sp\u00e4nner fr\u00e5n Nano S Plus (~760 kr) via peksk\u00e4rmsmodellen Nano Gen5 (~1 720 kr) till Flex (~2 390 kr) och Stax (~3 830 kr). Alla anv\u00e4nder ett ST33-baserat s\u00e4kert element p\u00e5 EAL6+ och det slutna operativsystemet BOLOS. Styrkorna \u00e4r ett moget, h\u00e5rt testat chip, brett st\u00f6d f\u00f6r tillg\u00e5ngar, en polerad app och ett ledarskap inom tydlig signering. Svagheterna h\u00f6r till lager 2 och 4: du litar p\u00e5 en sluten kodbas i st\u00e4llet f\u00f6r att verifiera den, och f\u00f6retagets historik av datal\u00e4ckor plus den p\u00e5g\u00e5ende grupptalan \u00e4r en reell p\u00e5minnelse om att din k\u00f6pdata \u00e4r en del av din s\u00e4kerhet.<\/p><p class=\"wp-block-paragraph\">Ledgers ordf\u00f6rande och vd Pascal Gauthier g\u00f6r en principiell dygd av det slutna, dedikerade uppl\u00e4gget. \u00abAllt som ligger i mjukvara \u00e4r n\u00e4stintill om\u00f6jligt att skydda\u00bb, och \u00aben apparat byggd f\u00f6r att g\u00f6ra allt kan inte skydda n\u00e5got fullt ut\u00bb, har han sagt (<a href='https:\/\/www.ledger.com\/blog-who-controls-your-digital-future-pascal-gauthier'>Ledger<\/a>). Argumentet h\u00e5ller f\u00f6r lager 1 och 3. Betyg: en trygg allround-enhet f\u00f6r multichain-anv\u00e4ndaren som prioriterar mjukvaruupplevelse och tydlig signering, f\u00f6rutsatt att du \u00e4r vaksam mot n\u00e4tfiske efter l\u00e4ckorna och inte betalar extra f\u00f6r sk\u00e4rm i tron att du k\u00f6per mer s\u00e4kerhet.<\/p><h2 class='wp-block-heading'>Trezor: den \u00f6ppna utmanaren efter datal\u00e4ckan<\/h2><p class=\"wp-block-paragraph\">Trezor \u00e4r \u00f6ppenhetens flaggskepp. Serien g\u00e5r fr\u00e5n Safe 3 (~570 kr) via Safe 5 (~1 240 kr) till toppmodellen Safe 7 (~2 390 kr), lanserad i Prag den 21 oktober 2025 och levererad fr\u00e5n slutet av november. Safe 7 kombinerar det \u00f6ppet granskningsbara TROPIC01 med ett Infineon Optiga (EAL6+) och en STM32U5, har peksk\u00e4rm och Bluetooth, och \u00e4r helt \u00f6ppen k\u00e4llkod. Styrkan sitter i lager 1 och 2: du kan verifiera b\u00e5de chip och firmware, och n\u00e4r Donjon lasrade enheten kunde fynden diskuteras i \u00f6ppen dager i st\u00e4llet f\u00f6r att sopas under mattan.<\/p><p class=\"wp-block-paragraph\">Trezors vd Matej \u017d\u00e1k g\u00f6r \u00f6ppenheten till hela s\u00e4ljargumentet. \u00abVi \u00e4r de s\u00e4kraste eftersom vi \u00e4r mest \u00f6ppen k\u00e4llkod\u00bb, sa han, och pekade p\u00e5 baksidan med det motsatta: \u00abtidigare anv\u00e4nde vi chip under sekretessavtal, och om vi hittade ett problem kunde vi inte varna n\u00e5gon\u00bb (<a href='https:\/\/www.dlnews.com\/research\/internal\/open-source-security-trezor-ceo-matej-zak-trezor-safe-7-future-self-custody\/'>DL News<\/a>). Den stora svagheten \u00e4r inte enheten utan lager 4: ShipMonk-l\u00e4ckan drabbade \u00e4ven svenska kunder. Samtidigt begr\u00e4nsade 90-dagarspolicyn skadan f\u00f6r nyare best\u00e4llningar, och f\u00f6retaget upprepade att h\u00e5rdvaran f\u00f6rblir s\u00e4ker. Betyg: f\u00f6rstahandsvalet f\u00f6r den som vill verifiera i st\u00e4llet f\u00f6r att lita blint, och som accepterar att \u00f6ppenhet ibland betyder att d\u00e5liga nyheter blir offentliga.<\/p><h2 class='wp-block-heading'>Tangem: kortet utan seed-fras<\/h2><p class=\"wp-block-paragraph\">Tangem bryter formen. I st\u00e4llet f\u00f6r en enhet med sk\u00e4rm f\u00e5r du ett eller flera NFC-kort. Nyckeln genereras p\u00e5 kortets Samsung-chip (EAL6+) och klonas till ett eller tv\u00e5 backupkort, men bara vid den f\u00f6rsta konfigureringen; det finns ingen seed-fras att skriva ner, tappa eller l\u00e4cka. Du signerar genom att h\u00e5lla kortet mot telefonen. Ett paket med tre kort kostar runt 720 kronor, tv\u00e5kortspaketet mindre, och en ringvariant runt 1 440. Kortet har granskats av bland andra Kudelski, Riscure och Cure53. Styrkorna \u00e4r enkelhet och att en hel klass av misstag (borttappade eller fotograferade seed-fraser) helt enkelt inte existerar.<\/p><p class=\"wp-block-paragraph\">Svagheterna ligger i lager 1 och 2. Donjons laserattack kan i teorin nollst\u00e4lla \u00e5tkomstl\u00f6senordet, och eftersom firmware inte kan uppdateras g\u00e5r svagheten inte att lappa. \u00c5 andra sidan kr\u00e4vs fysisk tillg\u00e5ng, en dyr labbutrustning och timmar per kort, och inga verkliga f\u00f6rluster har rapporterats; Kurennykhs inv\u00e4ndning att risken f\u00f6r vanliga anv\u00e4ndare \u00e4r \u00abn\u00e4rmast obefintlig\u00bb \u00e4r rimlig i praktiken. Den fr\u00f6l\u00f6sa modellen kr\u00e4ver ocks\u00e5 att du litar p\u00e5 Tangems arkitektur och mobilapp. Betyg: ett utm\u00e4rkt val f\u00f6r nyb\u00f6rjaren, f\u00f6r mindre belopp och f\u00f6r arv (l\u00e4mna helt enkelt ett kort till en anh\u00f6rig), men mindre l\u00e4mpligt f\u00f6r den som vill kunna verifiera varje lager sj\u00e4lv eller som s\u00f6ker tv\u00e5ngs-PIN och dolda pl\u00e5nb\u00f6cker.<\/p><h2 class='wp-block-heading'>Coldcard, Keystone, BitBox02 och de andra<\/h2><p class=\"wp-block-paragraph\"><strong>Coldcard (Mk4 ~1 710 kr, Q ~2 390 kr)<\/strong> \u00e4r Bitcoin-purismens val: dubbelt s\u00e4kert element, helt air-gapped drift och tv\u00e5ngs-PIN. Efter entropihaveriet 2026 \u00e4r den samtidigt \u00e5rets varnande exempel, en p\u00e5minnelse om att air-gap inte skyddar mot fel i sj\u00e4lva nyckelgenereringen. K\u00f6r senaste firmware, generera helst nya nycklar efter fixen och verifiera bygget. Betyg: kraftfull f\u00f6r storinnehavaren som f\u00f6rst\u00e5r multisig, men bara om du h\u00e5ller firmware och verifiering i schack.<\/p><p class=\"wp-block-paragraph\"><strong>Keystone 3 Pro (~1 430 kr)<\/strong> anv\u00e4nder tre Infineon-chip och ren QR-baserad air-gap, med \u00f6ppen firmware. Ett starkt, transparent alternativ f\u00f6r den som vill signera utan sladd. <strong>BitBox02 Nova (~1 500 kr)<\/strong> \u00e4r schweizisk, \u00f6ppen k\u00e4llkod och byggd kring ett dubbelchip p\u00e5 EAL6+; kompakt, v\u00e4lgranskad och l\u00e4tt att rekommendera f\u00f6r en europeisk anv\u00e4ndare som gillar \u00f6ppenhet. <strong>Foundation Passport<\/strong> finns som Core (~1 910 kr, air-gap) och Prime (~3 350 kr, med NFC och Bluetooth men inte air-gap), tilltalande design och tydlig Bitcoin-profil. <strong>NGRAVE Zero (~3 820 kr)<\/strong> lockar med ett EAL7-certifierat OS och air-gap, men firmware \u00e4r sluten och priset h\u00f6gt. <strong>SafePal S1 (~480 kr)<\/strong> \u00e4r budgetvalet, air-gapped och prisv\u00e4rt, men med enklare granskningshistorik. Ingen av dessa \u00e4r ett felval; de placerar sig bara olika p\u00e5 de fem lagren.<\/p><p class=\"wp-block-paragraph\">F\u00f6r riktigt stora innehav \u00e4r den viktigaste slutsatsen inte vilken enskild enhet du v\u00e4ljer, utan att sluta f\u00f6rlita dig p\u00e5 en enda. En multisig-uppst\u00e4llning (till exempel tv\u00e5 av tre nycklar) kan blanda fabrikat, s\u00e4g en Coldcard, en Trezor och en BitBox02, s\u00e5 att en brist i ett enda f\u00f6retags chip, firmware eller slumptalsgenerator inte r\u00e4cker f\u00f6r att t\u00f6mma pl\u00e5nboken. Coldcard-haveriet \u00e4r argumentet i ett n\u00f6tskal: en enda trasig entropik\u00e4lla s\u00e4nkte tusentals enanv\u00e4ndarpl\u00e5nb\u00f6cker, men en multisig med nycklar fr\u00e5n olika tillverkare hade kr\u00e4vt att flera oberoende system fallerade samtidigt. Nackdelen \u00e4r komplexitet och att arvet blir kr\u00e5ngligare att f\u00f6rklara f\u00f6r anh\u00f6riga, s\u00e5 v\u00e4g nyttan mot hur mycket du faktiskt f\u00f6rvarar.<\/p><h2 class='wp-block-heading'>Vilken pl\u00e5nbok passar dig?<\/h2><p class=\"wp-block-paragraph\">Det finns ingen enskild vinnare, bara en b\u00e4sta matchning mot din profil. Tabellen nedan sammanfattar v\u00e5ra rekommendationer, med den avg\u00f6rande motiveringen i sista kolumnen.<\/p><figure class='wp-block-table'><table><thead><tr><th>Profil<\/th><th>Rekommendation<\/th><th>Varf\u00f6r<\/th><\/tr><\/thead><tbody><tr><td>Nyb\u00f6rjare, minsta kr\u00e5ngel<\/td><td>Tangem eller Ledger Nano Gen5<\/td><td>Ingen seed-fras att tappa, respektive polerad app och peksk\u00e4rm<\/td><\/tr><tr><td>\u00d6ppen k\u00e4llkod-purist<\/td><td>Trezor Safe 7 eller BitBox02 Nova<\/td><td>Verifierbart chip och firmware, \u00f6ppen s\u00e5rbarhetshantering<\/td><\/tr><tr><td>Bitcoin, stora belopp<\/td><td>Coldcard Q med multisig<\/td><td>Air-gap, tv\u00e5ngs-PIN, geografiskt spridda nycklar<\/td><\/tr><tr><td>Multichain i vardagen<\/td><td>Ledger Nano Gen5 eller Flex<\/td><td>Brett tillg\u00e5ngsst\u00f6d och stark tydlig signering<\/td><\/tr><tr><td>Arv och enkel \u00f6verf\u00f6ring<\/td><td>Tangem eller multisig<\/td><td>L\u00e4mna ett kort till anh\u00f6rig, eller dela nyckeln<\/td><\/tr><tr><td>Budget<\/td><td>SafePal S1 eller Tangem 2-kort<\/td><td>Fullgott skydd till l\u00e4gsta pris<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Oavsett profil g\u00e4ller samma grundregler: k\u00f6p direkt fr\u00e5n tillverkaren, konfigurera sj\u00e4lv, skriv aldrig in seed-frasen i en telefon eller dator, och anv\u00e4nd en extra l\u00f6senordsfras f\u00f6r st\u00f6rre belopp. En h\u00e5rdvarupl\u00e5nbok tar dig fr\u00e5n noll skydd till mycket gott skydd; de sista stegen tar du sj\u00e4lv genom rutiner.<\/p><h2 class='wp-block-heading'>Regulering: MiCA, FI och sj\u00e4lvf\u00f6rvaring<\/h2><p class=\"wp-block-paragraph\">En vanlig oro bland svenska nyb\u00f6rjare \u00e4r om sj\u00e4lvf\u00f6rvaring inneb\u00e4r n\u00e5got myndighetskr\u00e5ngel. Det korta svaret \u00e4r nej. MiCA, EU:s regelverk f\u00f6r kryptotillg\u00e5ngar, och Finansinspektionen (FI) som svensk tillsynsmyndighet reglerar kryptotj\u00e4nsteleverant\u00f6rer (CASP), allts\u00e5 b\u00f6rser, v\u00e4xlingstj\u00e4nster och f\u00f6rvarare, inte din egen h\u00e5rdvarupl\u00e5nbok. Sj\u00e4lvf\u00f6rvaring ligger utanf\u00f6r CASP-definitionen. Sedan den 1 oktober 2025 m\u00e5ste varje kryptobolag som riktar sig till svenska kunder ha ans\u00f6kt om tillst\u00e5nd hos FI eller avveckla verksamheten, och bolag som redan var registrerade hade p\u00e5 sig till den 30 september 2025 att ans\u00f6ka (<a href='https:\/\/www.fi.se\/sv\/publicerat\/nyheter\/2025\/nu-maste-kryptobolag-ha-tillstand-fran-fi\/'>Finansinspektionen<\/a>). \u00d6verg\u00e5ngsperioden i MiCA l\u00f6pte ut den 1 juli 2026 (<a href='https:\/\/www.amf-france.org\/en\/news-publications\/news\/end-mica-transitional-period-esma-sets-out-its-expectations-professionals-and-warns-retail-investors'>ESMA<\/a>).<\/p><p class=\"wp-block-paragraph\">FI p\u00e5minner samtidigt om att kryptotillg\u00e5ngar \u00e4r f\u00f6rknippade med h\u00f6g risk och att konsumentskyddet \u00e4r begr\u00e4nsat (<a href='https:\/\/www.fi.se\/sv\/for-konsumenter\/kryptotillgangar\/risker-med-krypto\/'>FI om risker<\/a>). Att \u00e4ga en h\u00e5rdvarupl\u00e5nbok kr\u00e4ver allts\u00e5 ingen registrering, men det betyder ocks\u00e5 att du sj\u00e4lv b\u00e4r ansvaret om nyckeln tappas eller stj\u00e4ls; det finns ingen bank att ringa. Skatten f\u00f6rsvinner inte heller: vinster p\u00e5 krypto beskattas i inkomstslaget kapital och deklareras p\u00e5 blankett K4 till Skatteverket, oavsett var du f\u00f6rvarar tillg\u00e5ngarna.<\/p><h2 class='wp-block-heading'>Vanliga misstag och hur du undviker dem<\/h2><p class=\"wp-block-paragraph\">De flesta f\u00f6rluster i sj\u00e4lvf\u00f6rvaring beror inte p\u00e5 ett kn\u00e4ckt chip utan p\u00e5 undvikbara misstag i lagren runt omkring. De vanligaste, och motmedlen:<\/p><ul class='wp-block-list'><li><strong>K\u00f6pa begagnat eller fr\u00e5n ok\u00e4nd \u00e5terf\u00f6rs\u00e4ljare:<\/strong> risk f\u00f6r manipulerad enhet. K\u00f6p nytt, direkt fr\u00e5n tillverkaren, och verifiera f\u00f6rseglingen och att enheten genererar en ny seed vid start.<\/li><li><strong>Skriva in seed-frasen digitalt:<\/strong> ett foto, en molntj\u00e4nst eller ett textdokument g\u00f6r h\u00e5rdvaran meningsl\u00f6s. Frasen ska aldrig l\u00e4mna papperet eller metallplattan.<\/li><li><strong>Hoppa \u00f6ver l\u00f6senordsfrasen f\u00f6r stora belopp:<\/strong> utan den dolda pl\u00e5nboken saknar du b\u00e5de skydd mot beslag och rimlig f\u00f6rnekbarhet vid tv\u00e5ng.<\/li><li><strong>Anv\u00e4nda ditt riktiga namn och din mejl slarvigt vid k\u00f6p:<\/strong> som ShipMonk- och Ledger-l\u00e4ckorna visade blir den datan ett vapen. Minimera det du delar.<\/li><li><strong>Blindsignera:<\/strong> godk\u00e4nn aldrig en transaktion du inte kan l\u00e4sa. Aktivera tydlig signering och kontrollera mottagare och belopp p\u00e5 enhetens egen sk\u00e4rm.<\/li><li><strong>Ingen arvsplan:<\/strong> utan instruktioner till anh\u00f6riga d\u00f6r pengarna med dig. Pr\u00e4gla frasen i metall och dokumentera hur den \u00e5terfinns.<\/li><\/ul><p class=\"wp-block-paragraph\">G\u00f6r du dessa sex saker r\u00e4tt har du redan t\u00e4ckt de lager d\u00e4r verkliga f\u00f6rluster uppstod under 2026. Chippet g\u00f6r sitt jobb; resten \u00e4r din rutin.<\/p><h2 class='wp-block-heading'>Vanliga fr\u00e5gor<\/h2><h3 class='wp-block-heading'>Vilken h\u00e5rdvarupl\u00e5nbok \u00e4r s\u00e4krast 2026?<\/h3><p class=\"wp-block-paragraph\">Det finns ingen enskild vinnare. 2026 visade att de st\u00f6rsta f\u00f6rlusterna s\u00e4llan berodde p\u00e5 chippet: Coldcard-haveriet kom fr\u00e5n en trasig slumptalsgenerator i firmware, Trezors l\u00e4cka kom fr\u00e5n en leverant\u00f6r, och laserattackerna kr\u00e4vde fysisk tillg\u00e5ng och labbutrustning f\u00f6r runt 250 000 dollar. V\u00e4lj efter din egen hotbild och v\u00e4g in \u00f6ppen k\u00e4llkod, firmwarehantering och f\u00f6retagets datahantering, inte bara EAL-certifieringen.<\/p><h3 class='wp-block-heading'>\u00c4r Ledger fortfarande s\u00e4ker efter datal\u00e4ckan och st\u00e4mningen?<\/h3><p class=\"wp-block-paragraph\">Sj\u00e4lva enheten \u00e4r of\u00f6r\u00e4ndrad. Datal\u00e4ckorna 2020 och 2023 och den grupptalan p\u00e5 minst 500 miljoner dollar som l\u00e4mnades in i augusti 2026 handlar om kunddata (namn, adress, e-post), inte om det s\u00e4kra elementet eller dina nycklar. Ledgers chip \u00e4r fortfarande moget och certifierat, men l\u00e4ckan g\u00f6r dig till ett m\u00e5l f\u00f6r n\u00e4tfiske och fysiska attacker, s\u00e5 var extra skeptisk mot mejl och samtal som utger sig f\u00f6r att komma fr\u00e5n tillverkaren.<\/p><h3 class='wp-block-heading'>Kan en h\u00e5rdvarupl\u00e5nbok hackas p\u00e5 distans?<\/h3><p class=\"wp-block-paragraph\">Den privata nyckeln l\u00e4mnar aldrig enheten, s\u00e5 en angripare p\u00e5 distans kan i praktiken bara komma \u00e5t dina pengar om du sj\u00e4lv signerar en skadlig transaktion (ofta via blindsignering) eller om din seed-fras exponeras. Laserattackerna fr\u00e5n Ledgers Donjon-labb mot Tangem och Trezor kr\u00e4vde fysisk tillg\u00e5ng till kortet eller enheten plus specialutrustning, och ledde inte till n\u00e5gra k\u00e4nda f\u00f6rluster.<\/p><h3 class='wp-block-heading'>M\u00e5ste jag registrera min h\u00e5rdvarupl\u00e5nbok hos Finansinspektionen?<\/h3><p class=\"wp-block-paragraph\">Nej. MiCA och Finansinspektionen reglerar kryptof\u00f6retag som byten och f\u00f6rvarare (CASP), inte sj\u00e4lvf\u00f6rvaring med egen h\u00e5rdvarupl\u00e5nbok. Sedan 1 oktober 2025 m\u00e5ste varje kryptobolag som riktar sig till svenska kunder ha s\u00f6kt tillst\u00e5nd hos FI eller avveckla, men det g\u00e4ller tj\u00e4nsteleverant\u00f6rer. Vinster p\u00e5 krypto beskattas \u00e4nd\u00e5 i inkomstslaget kapital och deklareras p\u00e5 blankett K4 till Skatteverket.<\/p><h3 class='wp-block-heading'>\u00d6ppen k\u00e4llkod eller certifierat chip, vad \u00e4r viktigast?<\/h3><p class=\"wp-block-paragraph\">B\u00e5da beh\u00f6vs, men 2026 flyttade tyngdpunkten. Certifiering som EAL6+ \u00e4r ett golv, inte ett slutbetyg. \u00d6ppen k\u00e4llkod och ett \u00f6ppet chip som TROPIC01 g\u00f6r att brister kan hittas och diskuteras offentligt, vilket h\u00e4nde n\u00e4r Donjon lasrade Trezor Safe 7, medan slutna chip som Ledgers bygger p\u00e5 f\u00f6rtroende. V\u00e4g in tillverkarens \u00f6ppenhet och hur den hanterar s\u00e5rbarheter, inte bara certifieringsnumret.<\/p><script type=\"application\/ld+json\">{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Vilken h\u00e5rdvarupl\u00e5nbok \u00e4r s\u00e4krast 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Det finns ingen enskild vinnare. 2026 visade att de st\u00f6rsta f\u00f6rlusterna s\u00e4llan berodde p\u00e5 chippet: Coldcard-haveriet kom fr\u00e5n en trasig slumptalsgenerator i firmware, Trezors l\u00e4cka kom fr\u00e5n en leverant\u00f6r, och laserattackerna kr\u00e4vde fysisk tillg\u00e5ng och labbutrustning f\u00f6r runt 250 000 dollar. V\u00e4lj efter din egen hotbild och v\u00e4g in \u00f6ppen k\u00e4llkod, firmwarehantering och f\u00f6retagets datahantering, inte bara EAL-certifieringen.\"}},{\"@type\":\"Question\",\"name\":\"\u00c4r Ledger fortfarande s\u00e4ker efter datal\u00e4ckan och st\u00e4mningen?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Sj\u00e4lva enheten \u00e4r of\u00f6r\u00e4ndrad. Datal\u00e4ckorna 2020 och 2023 och den grupptalan p\u00e5 minst 500 miljoner dollar som l\u00e4mnades in i augusti 2026 handlar om kunddata (namn, adress, e-post), inte om det s\u00e4kra elementet eller dina nycklar. Ledgers chip \u00e4r fortfarande moget och certifierat, men l\u00e4ckan g\u00f6r dig till ett m\u00e5l f\u00f6r n\u00e4tfiske och fysiska attacker, s\u00e5 var extra skeptisk mot mejl och samtal som utger sig f\u00f6r att komma fr\u00e5n tillverkaren.\"}},{\"@type\":\"Question\",\"name\":\"Kan en h\u00e5rdvarupl\u00e5nbok hackas p\u00e5 distans?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Den privata nyckeln l\u00e4mnar aldrig enheten, s\u00e5 en angripare p\u00e5 distans kan i praktiken bara komma \u00e5t dina pengar om du sj\u00e4lv signerar en skadlig transaktion (ofta via blindsignering) eller om din seed-fras exponeras. Laserattackerna fr\u00e5n Ledgers Donjon-labb mot Tangem och Trezor kr\u00e4vde fysisk tillg\u00e5ng till kortet eller enheten plus specialutrustning, och ledde inte till n\u00e5gra k\u00e4nda f\u00f6rluster.\"}},{\"@type\":\"Question\",\"name\":\"M\u00e5ste jag registrera min h\u00e5rdvarupl\u00e5nbok hos Finansinspektionen?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Nej. MiCA och Finansinspektionen reglerar kryptof\u00f6retag som byten och f\u00f6rvarare (CASP), inte sj\u00e4lvf\u00f6rvaring med egen h\u00e5rdvarupl\u00e5nbok. Sedan 1 oktober 2025 m\u00e5ste varje kryptobolag som riktar sig till svenska kunder ha s\u00f6kt tillst\u00e5nd hos FI eller avveckla, men det g\u00e4ller tj\u00e4nsteleverant\u00f6rer. Vinster p\u00e5 krypto beskattas \u00e4nd\u00e5 i inkomstslaget kapital och deklareras p\u00e5 blankett K4 till Skatteverket.\"}},{\"@type\":\"Question\",\"name\":\"\u00d6ppen k\u00e4llkod eller certifierat chip, vad \u00e4r viktigast?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"B\u00e5da beh\u00f6vs, men 2026 flyttade tyngdpunkten. Certifiering som EAL6+ \u00e4r ett golv, inte ett slutbetyg. \u00d6ppen k\u00e4llkod och ett \u00f6ppet chip som TROPIC01 g\u00f6r att brister kan hittas och diskuteras offentligt, vilket h\u00e4nde n\u00e4r Donjon lasrade Trezor Safe 7, medan slutna chip som Ledgers bygger p\u00e5 f\u00f6rtroende. V\u00e4g in tillverkarens \u00f6ppenhet och hur den hanterar s\u00e5rbarheter, inte bara certifieringsnumret.\"}}]}<\/script><p class=\"wp-block-paragraph\">Av Yuki Tanaka, senior redakt\u00f6r f\u00f6r pl\u00e5nb\u00f6cker och sj\u00e4lvf\u00f6rvaring p\u00e5 HOGE Wire.<\/p>","protected":false},"excerpt":{"rendered":"<p>Coldcard-haveriet, Trezors datal\u00e4cka p\u00e5 81 000 kunder och Ledgers laserlabb visade att chippet bara \u00e4r ett lager. S\u00e5 recenserar vi hela kedjan runt h\u00e5rdvarupl\u00e5nboken h\u00f6sten 2026.<\/p>\n","protected":false},"author":3,"featured_media":430,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"class_list":["post-429","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wallets-exchanges"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/comments?post=429"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/posts\/429\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media\/430"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/media?parent=429"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/categories?post=429"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/se\/wp-json\/wp\/v2\/tags?post=429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}