Le Ledger Nano S devient le premier portefeuille matériel certifié du marché

David Nathan
| 2 min read

Photo: Ledger (Facebook)

La compagnie Ledger vient d’annoncer que son portefeuille physique, le Ledger Nano S vient de recevoir la certification de sécurité de premier niveau de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), ce qui en fait le premier et le seul portefeuille matériel certifié du marché.

Les certificats délivrés par l’agence et le Premier ministre attestent que l’exemplaire des produits ou systèmes soumis à évaluation répond aux caractéristiques de sécurité spécifiées. Dans le cas du Nano S, plusieurs paramètres ont ainsi été passés à la loupe: générateur d’aléa, mécanisme d’attestation du firmware, vérification du PIN utilisateur, canal sécurisé pour l’installation / la mise à jour de firmwares et d’applications. Pour obtenir la certification, le laboratoire sélectionné par l’ANSSI soumet le produit à de multiples scénarios d’attaque pour tester sa sécurité.

Nous sommes fiers d’annoncer cette certification indépendante de l’ANSSI“, a déclaré Eric Larchevêque, PDG de Ledger. Chez Ledger, la sécurité est primordiale et si tout le monde peut prétendre avoir un produit sécurisé, cela signifie beaucoup plus venant d’un tiers de confiance. C’est un jalon important pour Ledger, mais ce n’est que le point de départ d’un effort plus général visant à certifier tous nos produits”.

L’ANSSI indique dans son rapport que “La certification ne constitue pas en soi une recommandation du produit par l’agence nationale de la sécurité des systèmes d’information (ANSSI), et ne garantit pas que le produit certifié soit totalement exempt de vulnérabilités exploitables”.

Selon la société, Ledger cherche constamment à améliorer la sécurité de ses produits, en s’appuyant d’une part sur son programme de récompense (bounty program) ainsi que sur son laboratoire d’attaque interne, le Ledger Donjon. “Nous chercherons à obtenir cette certification pour d’autres produits Ledger, y compris le Ledger Nano X récemment lancé, qui est maintenant disponible pour démarrer son processus de certification” a indiqué Ledger via son site web.

Lisez plus d’articles sur les portefeuilles.