Trezor, Ledger of Coldcard? Vergelijking op prijs, veiligheid en gebruiksgemak — zodat je de juiste keuze maakt voor jouw situatie.
Een hardware wallet is een klein fysiek apparaatje dat je private key offline bewaart. Het is nooit verbonden met het internet — en een hacker die je computer overneemt kan niets doen zonder het apparaatje in handen te hebben.
Het werkt als een geavanceerde USB-stick met een scherm. Je sluit hem aan op je computer, de wallet-software stelt een transactie samen, en jij bevestigt de transactie door op een knop op het apparaatje te drukken. De private key verlaat het apparaatje nooit.
Heb je er een nodig?
Ja, zodra je meer dan €500 aan Bitcoin hebt en van plan bent dit langer dan een paar maanden aan te houden. Daarvoor is een software wallet (bijv. BlueWallet) voldoende.
Eigenschap
Trezor Model T
Ledger Nano X
Coldcard Mk4
Prijs
~€170
~€150
~€150
Open source firmware
✓ Volledig
Deels
✓ Volledig
Secure element
Nee
✓ Ja
✓ Ja
Air-gapped gebruik
Nee
Nee
✓ Ja (PSBT)
Touchscreen
✓ Ja
Nee
Nee
Geschikt voor beginners
✓ Ja
✓ Ja
Gevorderden
Passphrase support
✓ Ja
✓ Ja
✓ Ja
Welke te kiezen?
Beginners: Trezor Model T — volledig open source, eenvoudige setup, touchscreen.
Mobiel gebruik: Ledger Nano X — Bluetooth, maar firmware niet volledig open source.
In 2023 lanceerde Ledger “Recover” — een dienst die seed phrases via internet kan herstellen. Veel gebruikers beschouwen dit als een beveiligingsrisico. De dienst is opt-in, maar het toont dat firmware-updates de beveiliging kunnen veranderen.
Air-gapped signing
De Coldcard ondersteunt volledig air-gapped gebruik via PSBT (Partially Signed Bitcoin Transactions). Je maakt een transactie aan op een online computer, exporteert die naar een SD-kaart, tekent op de Coldcard (nooit verbonden met internet), en stuurt de getekende transactie via SD-kaart terug. Geen enkele USB-verbinding met een online apparaat.
Supply chain attacks
Koop altijd rechtstreeks bij de fabrikant — nooit via Amazon, Marktplaats of onbekende webshops. Een aangevallen hardware wallet kan je seed phrase lekken of je naar een vals adres laten sturen. Controleer bij ontvangst de holografische sticker en verifieer de firmware via de officiële instructies.
BIP-39 en derivation paths
Hardware wallets gebruiken BIP-39 (seed phrase standaard) en BIP-32/BIP-44 (HD wallet derivation). Bij wallet-herstel is het derivation path cruciaal: m/84'/0'/0' voor native SegWit (bech32), m/49'/0'/0' voor P2SH-SegWit. Verkeerd pad → lege wallet (je Bitcoin is veilig, je ziet ze alleen niet).