Ринок апаратних гаманців нараховує близько двадцяти пристроїв, що позиціонують себе як «безпечні». На цій сторінці — вісім, які я особисто використовував або перевіряв для редакційної підбірки, оцінені за критеріями безпеки, відновлення та зручності, що дійсно мають значення для холдера в Україні.

Правило оцінки пряме: пристрій, що провалюється за одним критичним пунктом, опускається в кінець незалежно від маркетингу. Закрита прошивка, низький клас EAL, відсутність Air Gap, відсутність мультисигу — кожен з цих пунктів несумісний з певною моделлю загроз. Матриця — це чек-лист, не рейтинг.

Матриця · 8 пристроїв, 9 параметрів

ПристрійЦіна (USD)Захищений елементКлас EALOpen sourceЕкранAir GapShamir backupМультисиг
Ledger Nano S Plus$79ST33K1M5EAL5+Частково0.96" OLED + кнопкиНі (USB)НіПідтримується
Ledger Stax$399ST33K1M5EAL5+Частково3.7" E-ink сенсорнийНі (USB / NFC)НіПідтримується
Trezor Safe 3$79Optiga Trust MEAL6+Повністю відкритий0.99" кольоровий + кнопкиНі (USB)Так (SLIP-39)Підтримується
Trezor Safe 5$169Optiga Trust MEAL6+Повністю відкритий1.54" кольоровий сенсорнийНі (USB)Нативний SLIP-39Підтримується
OneKey Classic 1S≈$70Infineon SLE 78EAL6+Прикладний шар відкритийМоно OLED + кнопкиНі (USB)НіПідтримується
OneKey Pro≈$249Infineon SLE 78EAL6+Прикладний шар відкритий3.5" кольоровий сенсорнийТак (QR)НіПідтримується
Keystone 3 Pro$129Потрійний SE3× EAL5+Здебільшого відкритий4" кольоровий сенсорнийТак (QR)НіНативний
Coldcard Mk4$157Microchip ATECC608EAL5Повністю відкритийOLED + фізична клавіатураТак (microSD)НіНативний (ключова функція)

Як читати рядки

Ledger Nano S Plus. Найдешевший вхід в екосистему Ledger Live. Підходить для п'ятизначної суми та одного підписанта. Витік клієнтських даних 2020 року — стара історія, але варто пам'ятати: витекли поштові адреси, не сіди. Прошивка частково закрита — це компроміс за широку підтримку монет та зручність Ledger Live.

Ledger Stax. Дизайн від Тоні Фаделла, вигнутий E-ink сенсорний екран. Ціна колекційна; модель безпеки така ж, як у Nano S Plus. Беріть заради екрана, не заради іншої моделі загроз.

Trezor Safe 3 / Safe 5. Еталон open source. Optiga Trust M піднімає рівень захищеного елемента до EAL6+, SLIP-39 Shamir backup вбудовано — розділіть сід між трьома локаціями та вимагайте будь-які дві для відновлення. Варто переплати, якщо живете одні й хочете стійкість без мультисигу.

OneKey Classic 1S / Pro. Достойна альтернатива, якщо не хочеться ні Ledger, ні Trezor. Прикладний шар відкритий, апаратний дизайн перевіряється публічно. Pro додає 3.5" сенсорний екран та QR Air Gap — корисно для тримання пристрою строго offline.

Keystone 3 Pro. Мультисиг-орієнтований дизайн з потрійним захищеним елементом. 4" сенсорний екран та QR Air Gap роблять його найзручнішим пристроєм для схеми 2-of-3 з партнером або виконавцем. З'єднуйте зі Sparrow або Specter як координатор.

Coldcard Mk4. Лише Bitcoin. Фізична клавіатура, microSD Air Gap, нативний PSBT-воркфлоу. Опініонований UX лякає новачка — це і є сенс. Беріть, якщо готові освоїти PSBT round-trip і хочете найпараноїчнішу поверхню підпису в роздрібному продажу.

Рекомендації за профілями

  • П'ятизначна сума, один підписант, Україна. Trezor Safe 3 + Shamir 2-of-3 між сейфом удома, батьками та банківською коміркою. Загальна вартість — менше 3 200 ₴.
  • Шестизначна сума, один підписант. Trezor Safe 5 або OneKey Pro. Увімкніть passphrase. Податкові записи тримайте поза пристроєм, в окремій зашифрованій нотатці.
  • Шестизначна сума з передачею родині. Keystone 3 Pro + координатор Sparrow. Мультисиг 2-of-3: один ключ удома, один у нотаріуса, один у довіреного родича.
  • BTC-only пурист. Coldcard Mk4 + Sparrow. Прийміть криву навчання.
  • Новачок із сумою до 200 000 ₴. Ledger Nano S Plus підійде. Не ускладнюйте при такому обсязі — спочатку освойте основи.

Канал купівлі — Україна

З 2022 року під час війни доставка з ЄС до України нерегулярна, але працює. Реальні шляхи: офіційний сайт Trezor / Ledger відправляє в Україну через Польщу або Литву (нова пошта міжнародна); WhiteBIT shop іноді тримає партії Ledger у Києві; українські реселери (Rozetka, Hotline) — обов'язково перевіряйте серійник на коробці та цілісність пакування.

Уникайте OLX і вживаних пристроїв з рук — ризик pre-seed високий. Coldcard через Coinkite доставляє в Україну, але оплата лише криптою або міжнародною карткою. OneKey доступний через міжнародний shop; митні платежі при отриманні.

Під час війни деякі холдери тримають резервний пристрій у Польщі чи Словаччині — корисна стратегія для тих, хто потенційно евакуюватиметься.

Подальше читання: Холодний vs гарячий гаманець, Приватні ключі та сід-фрази, Кейси.