Costi, licenze, tutela del consumatore Privacy, autocustodia, resistenza alla censura

Ledger Nano Gen5

Piano diLedger

4.5/5 4.4/5 · Dati verificati il

Ledger è il produttore di hardware wallet più diffuso al mondo: dispositivi cold storage con secure element certificato (EAL5+/EAL6+) in cui le chiavi private non lasciano mai il chip. La gamma va dal Nano S Plus (49€) al Nano X con Bluetooth (99€), passando per il Nano Gen5 con touchscreen E Ink e NFC (179€), fino a Flex (249€) e Stax (399€), tutti gestiti dall'app Ledger Wallet (ex Ledger Live) che dichiara 15.000+ asset su 100+ blockchain. Punto controverso per la community cypherpunk: firmware e secure element sono closed-source e nel 2023 il servizio opzionale Ledger Recover ha sollevato dubbi sull'estrazione della seed.

Nano Gen5

Prezzo
179 €

Cosa include

  • Touchscreen E Ink monocromatico 2,8"
  • Bluetooth 5.2 + NFC + USB-C
  • Secure element ST33K1M5 (CC EAL6+)
Self-custody
Custodia
Parz. open-source
Codice
100+
Chain
49 €
Prezzo
75
Trasparenza: Alta
75
Esposizione dati: Alta
75/100 · meno è meglio per la sovranità · metodologia

Dati e condizioni

Custodia fondi Self-custody (fondi in tuo controllo)
Tipo Hardware (cold storage)
Codice sorgente Parz. open-source
Recovery Seed phrase 24 parole (BIP-39); opz. Ledger Recover (Shamir)
Bitcoin-only No
Chain supportate Bitcoin, Ethereum, Solana, Polkadot, Cardano, Cosmos
Prezzo 49 €
Secure element
Air-gapped No
Connettività USB-C, Bluetooth, NFC
App companion Ledger Wallet (ex Ledger Live)
Swap integrato
Staking integrato
Acquisto fiat integrato
Audit di sicurezza ANSSI (CSPN), Donjon (internal red team)
Segmento B2C
MiCA / Stato licenze Nessuna (hardware wallet self-custody)

Punti di forza

  • Secure element certificato (EAL5+/EAL6+); supporto a migliaia di asset; gamma da 49€ a 399€; app Ledger Wallet matura.
  • Self-custody: i fondi restano nel tuo wallet, la piattaforma non può toccarli.
  • Nessun KYC: operatività senza verifica d’identità.
  • Self-hostable: puoi eseguire la tua istanza o il tuo nodo.
  • Audit di sicurezza pubblici.

Punti deboli

  • Firmware e secure element closed-source; controversia Ledger Recover (2023); connessione USB/Bluetooth, non air-gapped.
  • Nessuna criticità di sovranità rilevante documentata.

Verdetto

S A ★ 4.5/5 ★ 4.4/5

Voto 4.5/5, profilo eccellente. A favore: secure element certificato (EAL5+/EAL6+); supporto a migliaia di asset; gamma da 49€ a 399€; app Ledger Wallet matura. Il limite da pesare: firmware e secure element closed-source; controversia Ledger Recover (2023); connessione USB/Bluetooth, non air-gapped.

Sulla lente Sovranità il voto è 4.4/5 (molto solido): il punto di forza è controllo dei fondi (5.0/5), mentre trustless / auditabilità (3.8/5) è l'anello debole.

Privacy & anonimato 30% 4.3
Controllo dei fondi 20% 5.0
Resistenza alla censura 20% 4.8
Trustless / auditabilità 20% 3.8

Voto editoriale di Promp basato su fee reali e costo netto annuo. Promp recensisce prodotti di terzi in modo indipendente.

Valutazione «Sovranità»: punteggio calcolato su privacy/anonimato (30%), controllo dei fondi (20%), resistenza alla censura (20%), trustless/auditabilità (20%) e costi (10%). Stessi dati, pesi diversi.

Reputazione

Cosa è successo a chi ha usato Ledger, e cosa ne dicono gli utenti. Segnali esterni: non entrano nel voto di promp.it.

Incidenti e provvedimenti

Incidenti rilevanti

Eventi documentati con conseguenze non ancora chiuse. Ogni voce ha fonte e data.

  1. Fuga di dati Grave ✓ risolto

    Nuova fuga di dati clienti tramite il partner Global-e

    Un accesso non autorizzato ai sistemi cloud di Global-e, fornitore terzo che agisce da merchant of record per parte degli ordini internazionali su Ledger.com, ha esposto nomi e dati di contatto di clienti Ledger. Non sono stati coinvolti dati di pagamento, credenziali, seed phrase o saldi: Ledger dichiara che i propri sistemi, hardware e software non sono stati violati. Il numero di clienti coinvolti non è stato comunicato. Ledger non è l'unico marchio colpito.

    ↗ fonte
  2. Hack / furto di fondi Grave 484K USD ✓ risolto

    Attacco supply-chain: libreria Ledger Connect Kit compromessa, wallet svuotati sulle dApp

    L'account NPM di un ex dipendente è stato compromesso via phishing nonostante la 2FA: l'attaccante ha pubblicato tre versioni di Ledger Connect Kit contenenti un drainer, colpendo per circa cinque ore le dApp che caricavano la libreria. Causa dichiarata da Ledger: gli accessi a strumenti esterni non venivano revocati automaticamente all'uscita del dipendente. Ledger si è impegnata a rimborsare tutte le vittime, inclusi i non clienti. L'importo di 484.000 dollari è la stima di CoinDesk: il report tecnico ufficiale non indica una cifra totale.

    ↗ fonte
  3. Fuga di dati Grave ✓ risolto

    Violazione del database e-commerce: circa 1 milione di email e 272.000 indirizzi fisici trapelati

    Accesso non autorizzato via chiave API il 25 giugno 2020, scoperto il 14 luglio tramite bug bounty e comunicato il 29 luglio. Nel dicembre 2020 il dump è stato pubblicato su un forum di hacking: circa 272.000 record con nome, indirizzo postale e telefono. Ne sono seguite campagne di phishing via email e SMS e timori per la sicurezza fisica dei clienti, dato che erano esposti gli indirizzi di spedizione. Nessun dato di pagamento, password, seed phrase o fondo è stato compromesso: il dispositivo non è stato violato. Ledger ha assunto un CISO e rafforzato bug bounty e test continui.

    ↗ fonte
  4. Multa Moderato ✓ risolto

    Sanzione CNIL da 750.000 euro per i data breach del 2020

    L'autorità francese per la protezione dei dati ha sanzionato Ledger per violazioni del GDPR legate ai data breach del 2020: sicurezza insufficiente, conservazione dei dati oltre il necessario e scarsa trasparenza sul loro utilizzo. La delibera non è stata pubblicata dalla CNIL e l'importo è emerso tramite stampa: la data indicata è quella della notizia, non necessariamente quella della decisione. In parallelo circa 50 vittime hanno avviato un'azione civile a Parigi.

    ↗ fonte
  5. Class action Moderato ● aperto

    Class action negli Stati Uniti sul data breach 2020, tuttora aperta

    Causa depositata nel Distretto Nord della California per conto di oltre 270.000 clienti, con accusa di negligenza e di aver minimizzato la portata della violazione. Respinta nel novembre 2021 per difetto di giurisdizione, è stata riformata in appello dal Nono Circuito il 1° dicembre 2022, che ha riconosciuto la giurisdizione californiana sulla base di circa 70.000 wallet venduti nello Stato. Il procedimento risulta ancora pendente e non risulta alcun accordo transattivo.

    ↗ fonte

verificato il

Recensioni pubbliche

4.6/5 50.649 recensioni
  • Google Play ↗ 4.5/5 ~ 35.600 recensioni

    Conteggio arrotondato da Google Play (35,6 mila). Si riferisce all'app Ledger Live, non al dispositivo.

  • App Store ↗ 4.8/5 15.049 recensioni

    Vetrina statunitense di Ledger Live. I punteggi App Store variano per paese: quello italiano non è stato verificato. Trustpilot non è stato incluso perché la pagina blocca la lettura automatica.

Media ponderata sul numero di recensioni di 2 piattaforme pubbliche (50.649 recensioni totali). Non è il nostro voto: è la media di quelle piattaforme, pesata sul volume.

Segnale community

non verificato da noi

Opinioni pubbliche raccolte da terzi, non verificate da noi. Le recensioni online sono manipolabili: leggile come un indizio, non come un dato. Il giudizio di promp.it resta quello sopra, basato solo su documenti ufficiali.

Misto negativopositivo
  • 45 menzioni analizzate
  • ultimi 6 mesi
  • Reddit
  • verificato il

Cosa apprezzano

  • Il dispositivo non è mai stato violato: le fughe hanno riguardato dati commerciali, non le chiavi private
  • Prodotto considerato solido da chi lo usa da anni, anche per cifre elevate
  • Supporto Ledger attivo e puntuale sui thread pubblici
  • Buona esperienza di sostituzione e upgrade dei dispositivi più vecchi

Cosa contestano

  • Phishing e truffe continue, anche per posta cartacea con QR code, percepite come conseguenza diretta dei leak
  • La fuga Global-e di gennaio 2026 ha riaperto la ferita del 2020 ed eroso la fiducia
  • Firmware closed-source e strascico di Ledger Recover: bisogna fidarsi dell'azienda invece di verificare il codice
  • Blind signing indicato come vero anello debole: lo schermo del dispositivo è inutile se non si decodifica la transazione
  • Aggiornamenti che rompono funzioni, problemi di batteria e connettività

Account ufficiali del servizio esclusi dal conteggio. Campione raccolto solo su Reddit (r/ledgerwallet, r/CryptoCurrency, r/Bitcoin) leggendo direttamente 5 thread e i commenti più votati, finestra gennaio-luglio 2026. I commenti riconducibili a staff o moderazione Ledger sono esclusi. X e i forum dedicati non sono stati analizzati. Il campione pende verso r/ledgerwallet, che è il subreddit ufficiale del prodotto e quindi tendenzialmente più favorevole: da trattare come indicativo, non statistico.

Voci dalla community

  • Chiunque compri un hardware wallet si ritrova i propri dati trapelati immediatamente. Non ero mai stato preso di mira da truffe cripto prima di comprarne uno: hanno iniziato prima ancora che il dispositivo venisse spedito.
    Reddit ↗ critica Sfiducia sulla gestione dei dati d'acquisto
  • Ledger non è mai stata hackerata. Il loro database di dati clienti sì. Ma è successo anche in altri settori, incluso il governo e le stesse agenzie di credito. Le persone sono il peggior nemico di se stesse quando si parla di autocustodia: daranno per sempre la colpa al wallet.
    Reddit ↗ positiva Violazione dei dati diversa dalla sicurezza del dispositivo
  • L'hardware in sé è solido, ma il punto debole è sempre il livello di interazione, il blind signing. Se firmi transazioni che non riesci a decodificare, lo schermo del Ledger è solo un modo elegante per approvare il prosciugamento del tuo wallet.
    Reddit ↗ neutra Blind signing come vero anello debole

Ogni citazione è linkata alla fonte originale: verifica tu stesso, non fidarti del riassunto.

Domande frequenti

Quanto costa un Ledger?

Il modello entry-level Nano S Plus costa 49€. Il Nano X con Bluetooth 99€, il Nano Gen5 con touchscreen E Ink e NFC 179€, il Flex 249€ e il top di gamma Stax 399€ (prezzi shop ufficiale, luglio 2026).

Ledger è open source?

Solo in parte: le app e parte dello stack software sono pubbliche, ma il firmware e il secure element sono closed-source. Per questo lo classifichiamo come parzialmente open-source.

Le chiavi private possono uscire dal dispositivo Ledger?

In condizioni normali no: restano nel secure element. Il servizio opzionale Ledger Recover, introdotto nel 2023 e disattivato di default, può però esportare una versione cifrata e frammentata della seed verso provider terzi, ed è questo ad aver sollevato critiche.

Fonti

Cronologia aggiornamenti

  1. reputazione Non coinvolto nell'exploit Coldcard del 30/7/2026: Ledger ha dichiarato che i fondi sono al sicuro (design RNG diverso). Nota: il team di ricerca Ledger Donjon è lo stesso che a giugno 2026 ha scoperto e comunicato responsabilmente le vulnerabilità di laboratorio dei Trezor Safe.

🔔 Notificami dei cambiamenti

← Tutti i piani Ledger