Ledger : le Nano S devient le premier hardware wallet certifié par l’ANSSI
Alors que son nouveau Nano X est en précommande depuis janvier, Ledger vient de recevoir la première certification de sécurité au monde d’un hardware wallet pour son Nano S.
Le Nano S certifié par l’organisme français ANSSI
C’est l’Agence Nationale de Sécurité des Systèmes d’Information (ANSSI) qui a délivré une Certification de Sécurité de Premier Niveau (CSPN) au Ledger Nano S.
« Nous sommes fiers d’annoncer cette certification indépendante de l’ANSSI (…) Chez Ledger, la sécurité est primordiale, et bien que n’importe qui puisse prétendre avoir un produit sûr, cela signifie beaucoup plus venant d’un tiers de confiance. Il s’agit d’une étape importante pour Ledger, mais ce n’est que le point de départ d’un effort plus large de certification de tous nos produits » Eric Larchevêque, CEO de Ledger
Ledger is proud to announce that the Ledger Nano S is now the first and only certified hardware wallet!
The obtained CSPN certificate showcases third-party assessment of its security, rather than taking our word for it.
Read more here: https://t.co/PYrRcFt15u#DontTrustVerify pic.twitter.com/tFGKhLRCbK
— Ledger (@Ledger) March 18, 2019
Certification CSPN de 4 fonctions de sécurité
Pour obtenir cette certification, plusieurs critères sont passés au crible : pare-feu, identification, authentification et accès, communications sécurisées et logiciels intégrés.
Dans le cas du Ledger Nano S, ce sont 4 fonctions de sécurité qui ont été certifiées par l’ANSSI :
- le générateur de nombres aléatoires réels, qui permet de générer une seed (passe-phrase) unique à chaque wallet ;
- le Root of Trust, qui garantit à l’utilisateur que son Nano S est authentique et a bien été émis par Ledger ;
- la vérification de l’utilisateur final, via un code PIN choisi par l’utilisateur pour s’assurer que c’est bien lui qui accède à son appareil (nécessaire pour afficher la seed notamment) ;
- la « Post-Issuance Capability » par voie sécurisée, qui permet d’ajouter de nouvelles fonctionnalités après la fabrication de la Nano S, principalement pour augmenter son niveau de sécurité, mais aussi la rendre compatible avec de nouvelles cryptomonnaies.