Ledger Recover: за що насправді платить передплатник

20 хв. читання
BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок

Коротко (TL;DR)

Ledger Recover — платна передплата, яка робить резервну копію доступу до вашого гаманця. Пристрій шифрує секрет, розбиває його на три частини й роздає трьом незалежним компаніям. Щоб повернути доступ, ви проходите дві перевірки особи, дві компанії з трьох надсилають свої частини назад, і фраза збирається всередині пристрою. Вартість — 9,99 долара на місяць за даними на 28 липня 2026 року.

Сервіс необов’язковий. Без вашого PIN-коду й фізичного підтвердження на пристрої він нічого нікуди не надішле.

Головне питання не в механіці, а в моделі довіри. Апаратний гаманець продавали під обіцянкою «ключі ніколи не залишають пристрій». Recover показав, що прошивка технічно вміє вивести похідну секрету назовні — якщо власник погодиться. Саме це, а не сама передплата, спричинило кризу довіри у травні 2023 року.

У відповідь голова компанії пообіцяв відкрити код операційної системи й протокол Recover. Ми перевірили, що реально опубліковано: код є, але під власною ліцензією, яка не є відкритою, і репозиторій не оновлювався з жовтня 2023 року.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити

Практичний висновок: якщо вам потрібна страховка від втрати фрази, Recover чесно розв’язує це завдання — але купуєте ви не «безпеку», а перенесення частини ризику із себе на трьох контрагентів і на процедуру перевірки особи. Тим, хто обирає між цим і зберіганням монет на біржі на кшталт Binance, корисно розуміти: Recover — це середина між двома полюсами, а не цілком самостійне зберігання.

Дані актуальні на 28 липня 2026 року.

Як влаштовано Ledger Recover

Розберімо механіку за офіційною документацією, а спірні місця розберемо окремо нижче.

Крок перший — передплата. Ви вмикаєте сервіс із застосунку Ledger Wallet, вводите PIN-код і фізично підтверджуєте запуск процесу на самому пристрої. Без цієї згоди пристрій, за описом виробника, не фрагментує й нікуди не надсилає нічого.

Крок другий — розділення. Захищений елемент пристрою дублює й шифрує секрет, з якого виводиться ваша фраза відновлення, і розбиває зашифровану версію на три фрагменти. За незалежними розборами використовується схема розділення секрету Шаміра. Ключове: шифрування й розділення відбуваються всередині захищеного чипа, а не на комп’ютері.

Крок третій — розсилання. Три фрагменти йдуть трьома незалежними захищеними каналами до трьох зберігачів. Канал забезпечує взаємну автентифікацію сторін і розрахований на те, щоб посередник не зміг підмінити себе однією з них.

Крок четвертий — зберігання. Кожен зберігач тримає свій фрагмент в апаратному модулі безпеки (HSM) — це захищений від розкриття серверний вузол, влаштований за тією самою логікою, що й чип у вашому гаманці, лише потужніший.

BINANCE SIMPLE EARNЗмусь крипту працюватиВідсотки на USDT і BTC без блокування — гроші лишаються під рукою.Розмістити

Крок п’ятий — прив’язка до особи. Окремо проводиться перевірка особи: документ плюс селфі через провайдера ідентифікації Onfido. Дані зберігаються в зашифрованому вигляді й пов’язуються з вашими фрагментами.

Хто ці три компанії

ЗберігачХто це
LedgerСам виробник гаманця тримає один фрагмент
CoincoverБританська компанія, що спеціалізується на захисті криптоактивів; вона ж виступає постачальником послуги
EscrowTechКомпанія, яка займається депонуванням програмного забезпечення й захистом даних

Жоден зберігач не має доступу до копії цілком. Окремо взятий фрагмент марний.

Як виглядає відновлення

Ви втратили і пристрій, і записану фразу. Далі:

  1. Заходите в застосунок Ledger Wallet на новому пристрої й запускаєте відновлення.
  2. Проходите дві незалежні перевірки особи — не одну.
  3. Дві компанії з трьох надсилають свої фрагменти на пристрій тим самим захищеним каналом.
  4. Усередині захищеного елемента фрагменти розшифровуються й збирають фразу.

Зверніть увагу на «два з трьох». Це означає, що схема переживає зникнення одного зберігача — але вона ж означає, що змова будь-яких двох із трьох теоретично достатня. Офіційна документація на другий сценарій відповідає тим, що фрагменти зашифровані й прив’язані до особи, яка пройшла перевірку.

Скільки коштує і що написано дрібним шрифтом

Ціна — 9,99 долара на місяць за освітньою сторінкою виробника, звірено 28 липня 2026 року; незалежний розбір називає ту саму цифру. Є річна передплата, місяць безкоштовно новим передплатникам і два місяці в подарунок за купівлі пристрою в комплекті.

Далі — те, що варто прочитати до оплати, бо в оглядах цього зазвичай немає.

  • Передплата продовжується автоматично. Скасувати можна будь-коли, але за замовчуванням вона відновлюється сама.
  • Щомісячне продовження списується в євро незалежно від того, у якій валюті ви оплатили перший період. Через курс сума у вашій валюті плаватиме, плюс можлива комісія банку за конвертацію.
  • Передплата неповоротна, крім випадків, коли право на повернення дає закон.
  • Доступність залежить від країни видачі вашого документа. Потрібен чинний паспорт або національне посвідчення особи; водійські права приймають лише для Канади та США.

Останній пункт варто перевірити до купівлі: сервіс прив’язаний не до вашого місця проживання, а до того, хто видав документ.

Травень 2023: що сталося насправді

Хронологія важлива, бо в переказах її зазвичай стискають до «Ledger хотів вкрасти ключі».

16 травня 2023 року сервіс представили публічно. Реакція виявилася різкішою за все, що індустрія апаратних гаманців бачила до цього.

18 травня акаунт підтримки написав фразу, яка перетворила невдоволення на кризу: технічно завжди було можливо написати прошивку, яка дає змогу витягти ключ. Повідомлення пізніше видалили — але воно вже розійшлося.

23 травня компанія відклала запуск. Голова ради директорів і генеральний директор Паскаль Готьє опублікував відкритий лист, де вибачився за комунікацію й назвав те, що сталося, ненавмисною помилкою в подачі.

Чому обурилися саме цим

Багато хто вирішив, що річ у KYC або в ціні. Річ була не в них.

Апаратний гаманець багато років продавався під простою обіцянкою: секрет фізично не залишає пристрій. Recover показав, що це твердження завжди було умовним. Не «прошивка вже зливає ключі», а «прошивка вміє їх вивести, і питання лише в тому, чи попросить вона вашої згоди».

Формально нічого не змінилося: сервіс добровільний, потребує PIN-коду й підтвердження на пристрої. Змінилося знання. До травня 2023 року власник вважав, що архітектура забороняє виведення секрету. Після — дізнався, що виведення забороняє політика виробника.

Незалежний технічний розбір формулює претензію найточніше: проблема в самій технічній здатності пристрою витягти фразу із захищеного елемента. І наступне питання: навіть якщо виробнику цілком довіряти, як перевірити, що реалізація не містить помилок, які відкривають пристрій третім особам? Відповідь автора розбору на 2023 рік була прямою — ніяк, прошивка закрита. Він же додає важливе порівняння: таку функцію технічно може реалізувати будь-який апаратний гаманець, але в більшості конкурентів прошивка відкрита, і підозріле оновлення можна просто не встановлювати.

Що обіцяли і що реально опубліковано

Ось тут починається частина, якої немає в жодному огляді: ми перевірили виконання обіцянки.

У листі від 23 травня 2023 року Готьє пообіцяв конкретне: прискорити відкриття коду, опублікувати якомога більшу частину операційної системи починаючи з її ядра і сам протокол Ledger Recover, а сервіс не випускати до завершення цієї роботи.

Ми звернулися до публічного API GitHub 28 липня 2026 року. Що знайшлося.

Код операційної системи опубліковано — і код Recover у ньому є. Репозиторій LedgerHQ/ledger-secure-os існує, у ньому лежить файл dashboard/src/dashboard_recover.c розміром 35 251 байт. Це не заглушка й не опис: реалізацію функції справді викладено. Сам виробник у тому самому листі підтверджує, що частина операційної системи доступна на GitHub.

Протокол описано окремою білою книгою в репозиторії LedgerHQ/recover-whitepaper. Окремої організації ledger-recover з публічними репозиторіями на GitHub не існує взагалі — запит до API повертає порожній список. Сам репозиторій білої книги при цьому заархівовано власником 1 серпня 2024 року й переведено в режим «лише читання»: поле archived у відповіді API дорівнює true.

Тепер незручна частина.

Ліцензія не є відкритою. Код лежить під власним документом «Source Code Accessibility License v1.0». Він дає право вивчати код (у тексті це названо Audit Purpose) і компілювати його для власних потреб — але суворо для використання на пристроях самого правовласника (Personal Compilation Purpose). GitHub класифікує таку ліцензію як «Other», тобто не відносить до жодної з відкритих. Практично це означає: подивитися можна, форкнути й розвивати — ні.

Репозиторій не оновлювався майже три роки. Його створено 19 липня 2023 року — через два місяці після обіцянки — і останній запис у ньому зроблено 19 жовтня 2023 року. Тобто опублікований код відображає стан на осінь 2023 року й не зобов’язаний збігатися з прошивкою, яка виконується на пристроях сьогодні.

Як це оцінювати. Обіцянку виконано частково й буквально: код «зроблено доступним для аудиту» — так; «open source» у загальноприйнятому сенсі — ні; актуальність опублікованого — не підтримується. Аргумент критика 2023 року «перевірити реалізацію не можна, прошивка закрита» сьогодні працює наполовину: подивитися на реалізацію зразка 2023 року можна, переконатися, що саме вона стоїть на вашому пристрої, — ні.

Чого Recover не покриває

Один пункт із листа Готьє майже ніхто не помітив, а він змінює весь розрахунок: парольна фраза до резервної копії Recover не входить. Голова компанії називає її цілком бездовірчою функцією.

Парольна фраза — це додаткове 25-те слово, яке існує лише у вас у голові й породжує зовсім окремий набір адрес. Із цього випливає практична схема, про яку варто подумати до того, як відкидати сервіс цілком:

  • на основній фразі без парольної тримайте суму «на щодень» — її й страхує Recover;
  • за парольною фразою тримайте основні заощадження — до них схема не дотягується в принципі.

За такого розкладу передплата перестає бути питанням «чи довіряти трьом компаніям усіма грошима» і стає питанням «чи страхувати гаманець для повсякденних витрат».

Тут же варто навести застереження від критиків: при закритій прошивці не можна незалежно перевірити, що пристрій робить із парольною фразою і чи не лишається вона десь у пам’яті. Сам механізм парольної фрази — частина стандарту BIP-39 і працює не лише в Ledger.

Ризики, які лишаються

Зберімо те, що передплатник справді бере на себе.

Особа прив’язана до грошей. Recover потребує документа й селфі. З’являється зв’язка «ця людина володіє криптогаманцем», що зберігається у третіх сторін. Хороша новина: під час витоку даних через підрядника Global-e у січні 2026 року дані ідентифікації передплатників Recover не постраждали — Ledger відповідає на це питання окремим пунктом офіційного FAQ.

Змова двох зберігачів. Схема «два з трьох» задумана як захист від зникнення одного учасника, але арифметично вона ж знижує поріг для змови. Фрагменти зашифровані, доступ потребує проходження перевірки особи — але це процедурний захист, а не математична неможливість.

Помилка в реалізації. Будь-який додатковий механізм — це додатковий код у критичному місці. Перевірити поточну версію незалежно, як показано вище, не вийде.

Витрати й автопродовження. Списання в євро з автопродовженням — ризик побутовий, але реальний: передплата на страховку доступу, про яку забули, продовжує списуватися роками.

Шахраї, які користуються самим фактом існування сервісу. Про це — окремо.

Схема, про яку попереджає сам Ledger

На офіційній сторінці активних фішингових кампаній описано сценарій, що прямо виріс із Recover: зловмисники телефонують і представляються співробітниками CoinCover — справжнього партнера Ledger за цим продуктом. Кажуть, що передзвонюють за вашою заявкою на відновлення.

Ключ до розпізнавання простий і абсолютний: Ledger не телефонує клієнтам за жодних обставин. І CoinCover не зв’язується з передплатником без запиту, ініційованого самим передплатником. У більшості жертв такої схеми передплати немає взагалі.

Для повноти картини: телефонні схеми навколо Ledger не обмежуються Recover. За оглядом профільних юристів, пошукова видача повна підроблених «номерів підтримки Ledger», після дзвінка на які в людини виманюють фразу відновлення під приводом «перевірки акаунта» або «скидання пристрою». А у квітні 2026 року підроблений застосунок «Ledger Wallet» від видавця Leva Heal Limited близько двох тижнів провисів у Mac App Store і, за даними того самого огляду, вивів приблизно 9,5 млн доларів у понад 50 людей.

Загальний висновок із цього блоку важливіший за деталі: переважна більшість реальних втрат відбувається через соціальну інженерію, а не через пристрій чи його сервіси. Правила безпеки криптогаманця захищають краще, ніж вибір між передплатою та її відсутністю.

Альтернативи: що порівнювати з чим

СпосібХто зберігає копіюЧи потрібна особаРегулярний платіжГоловна точка відмови
Записати фразу самомуТільки виНіНіВи самі: пожежа, втрата, забудькуватість, чужі очі
Ledger RecoverТри компанії (фрагменти)Так, документ і селфіТак, щомісяцяДовіра до трьох сторін і до реалізації в прошивці
Ledger Recovery KeyТільки ви (смарт-карта)НіНіВтрата самої картки
Тримати монети на біржіБіржа цілкомТак, повний KYCНіВи взагалі не володієте ключами

Про картку варто сказати окремо, бо її часто плутають із передплатою. Ledger Recovery Key — це смарт-карта, яка по NFC зберігає копію майстер-секрету вашого пристрою. Звідси важливе обмеження: працює вона лише з моделями, у яких NFC є, — це сенсорні Stax, Flex і новий Nano Gen5. Класична лінійка на кшталт Ledger Nano X обходиться Bluetooth і USB, NFC у неї немає, і з Recovery Key вона несумісна. За технічною документацією виробника картка не є гаманцем: нею не можна керувати активами й не можна підписувати транзакції. Ні передплати, ні третіх сторін, ні перевірки особи — але й ані найменшого захисту від того, що картку загублять разом із пристроєм.

Самостійне зберігання фрази лишається варіантом, який рекомендує і сам виробник. Як робити це правильно — окрема тема, де зберігати seed-фразу і в якому вигляді.

Кому підходить, а кому ні

Скоріше підходить, якщо:

  • ви реалістично оцінюєте себе й знаєте, що папірець загубите або заллєте;
  • сума така, що місячна передплата на її тлі незначна, але не така, щоб стати цікавою для змови;
  • вас не бентежить, що факт володіння криптоактивами задокументовано у третіх сторін;
  • ви готові тримати основні заощадження за парольною фразою, а страхувати лише повсякденну частину.

Скоріше не підходить, якщо:

  • принцип «ніхто, крім мене» для вас не риторика, а умова;
  • ви зберігаєте суму, заради якої має сенс організовувати змову або тиск;
  • приватність важливіша за зручність відновлення;
  • вас не влаштовує, що перевірити актуальну реалізацію за опублікованим кодом не можна.

Проміжний варіант, який часто пропускають: передплату можна ввімкнути на час. Наприклад, на період, поки ви не організували нормальне зберігання фрази — а потім скасувати.

Якщо питання ширше за один сервіс і пристрій ви ще тільки добираєте, критерії вибору розібрані окремо — як обрати апаратний гаманець: там же порівнюються схеми резервної копії, від звичайної seed-фрази до Shamir Backup.

Слабкі місця цього розбору

Ми не підписувалися на сервіс. Увесь опис механіки спирається на документацію виробника й незалежні розбори. Ми не проходили перевірку особи, не запускали відновлення й не можемо підтвердити, скільки часу воно займає на практиці.

Опублікований код ми не аудіювали. Ми перевірили факт публікації, розмір файла, дату останнього оновлення й текст ліцензії — це перевірювані метадані. Стверджувати щось про коректність реалізації ми не можемо й не стверджуємо.

Список країн доступності не наводимо. Виробник тримає його на сторінці, яка віддається лише браузером; замість неповного переказу краще перевірити самому до купівлі.

Ціна волатильна. 9,99 долара — цифра на 28 липня 2026 року, а списання йде в євро, тож фактична сума залежить від курсу на дату платежу.

Що застаріє першим: ціна й умови передплати, склад зберігачів фрагментів і стан репозиторіїв на GitHub. Якщо Ledger відновить публікацію коду, головний аргумент цього розбору доведеться переглядати — і це буде хороша новина.

FAQ

Ledger Recover обов’язковий? Ні. Функція цілком добровільна, пристрій працює без неї так само. Виробник прямо пише, що самостійне зберігання фрази лишається рекомендованим варіантом.

Чи може Ledger забрати мої монети через Recover? Один фрагмент, який тримає Ledger, марний сам собою: для збирання потрібні два з трьох, і запуск відновлення потребує проходження двох незалежних перевірок особи. Чесніше формулювання ризику — не «Ledger забере», а «схема з трьох сторін і процедур теоретично вразлива до змови двох із них».

Що станеться, якщо одна з трьох компаній закриється? Схема на це й розрахована: для відновлення потрібні два фрагменти з трьох, тому зникнення одного зберігача доступ не блокує. Ця сама властивість і знижує поріг для змови — плата за відмовостійкість.

Чи можу я підписатися, не показуючи паспорт? Ні. Перевірка особи — частина конструкції: саме до неї прив’язуються фрагменти, і саме вона замінює знання фрази при відновленні. Потрібен чинний паспорт або національне посвідчення особи, для Канади та США приймаються водійські права.

Я ввімкнув Recover і передумав. Що робити? Передплату можна скасувати будь-коли, майбутні списання припиняються. Врахуйте: оплачений період не повертається, крім випадків, коли повернення гарантує закон.

Recover якось впливає на безпеку, якщо я ним не користуюся? Функціонально ні: без PIN-коду й фізичного підтвердження на пристрої він нічого не фрагментує й не надсилає. Суперечка йде про інший рівень — про те, що сама можливість виведення похідної секрету закладена в прошивку, і це знання не можна «вимкнути» відмовою від передплати.

Мені зателефонували з CoinCover за моєю заявкою на відновлення. Це вони? Ні. Ledger не телефонує клієнтам ніколи, а CoinCover не зв’язується з передплатником без запиту, ініційованого ним самим. Кладіть слухавку й не повідомляйте нічого.

Чим Recovery Key відрізняється від Recover? Recovery Key — фізична смарт-карта, яка по NFC зберігає копію майстер-секрету. Немає передплати, немає третіх сторін, немає перевірки особи — але немає й захисту від того, що картку загублять або знайдуть. Recover — сервіс зі щомісячною оплатою, трьома зберігачами й відновленням за документами. Це різні моделі ризику, а не покращена й звичайна версії одного продукту.

Що робити, якщо я просто боюся втратити фразу? Спершу вичерпати безкоштовні варіанти: дві копії фрази в різних фізичних місцях, металева пластина замість паперу, перевірка того, що копія справді читається. Передплата має сенс тоді, коли ви чесно розумієте, що цієї дисципліни не витримаєте.

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.