Pojawił się nowy standard portfeli sprzętowych w branży blockchain i kryptowalut, certyfikat CSPN wydawany przez ANSSI, francuską agencję ds. cyberbezpieczeństwa. Ledger Nano S jest pierwszym i obecnie jedynym certyfikowanym w ten sposób portfelem sprzętowym na rynku.
Nowy standard
W 2008 roku opublikowano whitepaper Bitcoina, w tym samym roku opublikowano także schemat certyfikatu CSPN (ang. First Level Security Certificate), którego wydawnictwem zarządza francuska agencja ds. cyberbezpieczeństwa ANSSI (ang. National Agency for Information Systems Security).
Ledger ogłosił, że właśnie jeden z ich produktów dostąpił zaszczytu uzyskania certyfikatu bezpieczeństwa CSPN. Ledger Nano S przeszedł wszelkie testy i kategorie zabezpieczeń, tym samym stając się pierwszym i jedynym certyfikowanym portfelem sprzętowym (ang. hardware wallet) na rynku kryptowalutowym.
Nie ufaj, zweryfikuj
Zwykło się mówić: “Don’t trust, verify”, motto to przyświeca twórcom Ledgera od samego początku. Ledger pracuje nad ulepszeniem zabezpieczeń swoich produktów w trojaki sposób.
Pierwszy z nich odbywa się lokalnie, w firmowym laboratorium Ledger Donjon. Tam testuje się i naraża na różnego typu ataki portfele sprzętowe firmy. Druga sprawa to Bounty Program, skierowany do społeczności (często hackerów) system wynagrodzeń: za każde odkrycie błędu w oprogramowaniu jest się odpowiednio wynagradzanym.
Ostatni sposób na potwierdzenie bezpieczeństwa produktu to zewnętrzna kontrola stron trzecich, dlatego też Ledger wystosował prośbę o przyznanie certyfikatu CSPN.
Bezpieczeństwo Ledger Nano S zaprojektowano wedle autorsko opracowanego systemu operacyjnego BOLOS (Blockchain Open Ledger Operating System). W połączeniu z aplikacjami Ledgera powstał wystarczająco bezpieczny system mogący starać się o miano zabezpieczeń na poziomie CSPN.
Warto dodać, że Ledger na tym nie poprzestaje: Ledger Nano X jest w procesie weryfikacji ANSSI. Inne produkty firmy, z kolei także będą się o to ubiegać.
Bezpieczeństwo Ledger Nano S
Jeśli jakimś cudem nie mieliście wcześniej do czynienia z portfelem sprzętowym do przechowywania kryptowalut Ledger Nano S to zajrzyjcie tutaj. Zainteresowani bezpieczeństwem w Ledger Nano S, także znajdą tam coś dla siebie.
Szereg funkcji, które bezpośrednio przekładają się na bezpieczeństwo Ledger Nano S, i które są wymagane do uzyskania certyfikatu CSPN, znajdziecie tutaj.
Jak Wam się podoba nowy standard bezpieczeństwa w branży? Czy szybko pojawią się portfele sprzętowe z identycznymi certyfikatami? Zapraszamy do dyskusji w komentarzach.