Każdy, kto po raz pierwszy szuka portfela sprzętowego, z pewnością natknie się na te dwie nazwy, ponieważ Trezor i Ledger to dwie najbardziej uznane marki w tej przestrzeni. Obie obiecują przechowywanie kluczy prywatnych w trybie offline i poza zasięgiem zdalnych atakujących, ale stosują wyraźnie różne podejścia, aby to osiągnąć. Oto zestawienie tego, jak faktycznie się różnią i co te różnice oznaczają w praktyce.
Oba są portfelami sprzętowymi, urządzeniami fizycznymi zaprojektowanymi do generowania i przechowywania kluczy prywatnych w trybie offline oraz podpisywania transakcji bez wystawiania tych kluczy na działanie komputera lub telefonu podłączonego do Internetu. W obu przypadkach transakcja jest przygotowywana na podłączonym urządzeniu, wysyłana do portfela sprzętowego w celu podpisania, a do sieci przesyłana jest tylko podpisana transakcja — nigdy klucz prywatny. Ta podstawowa konstrukcja sprawia, że portfele sprzętowe są znacznie bezpieczniejsze niż portfele programowe do długoterminowego przechowywania większych kwot.
Najbardziej fundamentalna różnica sprowadza się do filozofii bezpieczeństwa. Trezor nadal promuje przejrzystość open source, przyciągając purystów bezpieczeństwa w pełni audytowalnym kodem i zaawansowanymi opcjami tworzenia kopii zapasowych, takimi jak Shamir Backup, podczas gdy Ledger łączy swoją odporną na manipulacje architekturę układu Secure Element z dopracowanym, zintegrowanym ekosystemem oprogramowania. Mówiąc prościej, podejście Trezora pozwala niezależnym badaczom sprawdzać kod linijka po linijce, aby zweryfikować, jak urządzenie faktycznie działa, podczas gdy Ledger polega na wyspecjalizowanym, odpornym na manipulacje chipie — podobnym do tych stosowanych w paszportach i kartach kredytowych — który jest certyfikowany przeciwko fizycznym atakom ekstrakcyjnym, ale którego wewnętrzne oprogramowanie układowe nie jest w pełni otwarte do publicznego wglądu.
To rozróżnienie nie jest jednak tak wyraźne, jak kiedyś. Nowsze modele z serii Safe firmy Trezor zaczęły zawierać własne chipy z bezpiecznym elementem, jednocześnie znajdując sposoby na utrzymanie aspektów tej implementacji w modelu open source, co zmniejsza różnicę między obiema filozofiami. Tymczasem bezpieczny element Ledgera pozostaje zamkniętym kodem, co oznacza, że użytkownicy nadal muszą polegać na audytach samej firmy, zamiast samodzielnie weryfikować oprogramowanie układowe.
Poza podstawową architekturą bezpieczeństwa, obie marki różnią się w kilku innych obszarach, które często interesują użytkowników. Ledger zazwyczaj obsługuje znacznie większą liczbę kryptowalut w porównaniu do Trezora, zapewniając szerszy zakres aktywów od razu po wyjęciu z pudełka. Aplikacja towarzysząca Ledgera ma również tendencję do oferowania bardziej wbudowanego doświadczenia w zadaniach takich jak staking, wymiana i dostęp mobilny, podczas gdy wsparcie mobilne Trezora, szczególnie na iOS, bywa bardziej ograniczone w porównaniu do Ledgera. Z drugiej strony, użytkownicy, którzy szczególnie chcą w pełni audytowalnego sprzętu i oprogramowania układowego i nie przeszkadza im węższa lista aktywów, często skłaniają się ku Trezorowi właśnie z tego powodu.
Niezależnie od tego, który portfel sprzętowy wybierze użytkownik, fundamenty się nie zmieniają. Portfel sprzętowy chroni tylko klucz prywatny — nie chroni przed sytuacją, w której użytkownik zostanie nakłoniony do zatwierdzenia złośliwej transakcji, wprowadzenia frazy seed do fałszywej aplikacji lub zakupu zmodyfikowanego urządzenia od nieoficjalnego sprzedawcy. WEEX przypomina użytkownikom, aby zawsze kupowali portfele sprzętowe bezpośrednio od producenta lub oficjalnie wymienionego sprzedawcy, sprawdzali, czy urządzenie nie zostało wstępnie skonfigurowane lub naruszone przed użyciem, i nigdy nie wprowadzali frazy seed na żadnej stronie internetowej, w aplikacji ani w odpowiedzi na prośbę o "wsparcie" — legalny portfel sprzętowy nigdy nie poprosi o nią poza samym urządzeniem.
Żadna marka nie jest obiektywnie "lepsza" w każdej kategorii — właściwy wybór zazwyczaj sprowadza się do tego, co użytkownik ceni najbardziej. Ktoś, kto priorytetowo traktuje możliwość niezależnej weryfikacji działania swojego urządzenia i czuje się komfortowo z węższą listą obsługiwanych aktywów, prawdopodobnie skłoni się ku podejściu open source Trezora. Ktoś, kto chce szerszej obsługi monet, bardziej dopracowanego doświadczenia mobilnego i aplikacji oraz czuje się komfortowo, ufając certyfikacji bezpieczeństwa strony trzeciej dla układu bazowego, prawdopodobnie skłoni się ku Ledgerowi. Oba są powszechnie uważane za bezpieczne wybory do długoterminowego przechowywania typu cold storage, gdy są używane prawidłowo, a różnice między nimi dotyczą bardziej filozofii i przepływu pracy niż tego, że jeden jest fundamentalnie bezpieczniejszy od drugiego.
Debata Trezor vs Ledger ostatecznie odzwierciedla szerszy kompromis w projektowaniu portfeli sprzętowych: przejrzystość kontra specjalistyczna ochrona sprzętowa. Zrozumienie tego kompromisu — zamiast po prostu wybierania nazwy, która jest bardziej znana — jest bardziej użytecznym wnioskiem dla każdego, kto decyduje, jak przechowywać aktywa kryptograficzne w długim terminie.