Ledger Nano S Plus
Piano diLedger
Ledger è il produttore di hardware wallet più diffuso al mondo: dispositivi cold storage con secure element certificato (EAL5+/EAL6+) in cui le chiavi private non lasciano mai il chip. La gamma va dal Nano S Plus (49€) al Nano X con Bluetooth (99€), passando per il Nano Gen5 con touchscreen E Ink e NFC (179€), fino a Flex (249€) e Stax (399€), tutti gestiti dall'app Ledger Wallet (ex Ledger Live) che dichiara 15.000+ asset su 100+ blockchain. Punto controverso per la community cypherpunk: firmware e secure element sono closed-source e nel 2023 il servizio opzionale Ledger Recover ha sollevato dubbi sull'estrazione della seed.
Nano S Plus
- Prezzo
- 49 €
Cosa include
- Schermo OLED
- USB-C (no Bluetooth)
- Migliaia di asset
- Modello entry-level
Dati e condizioni
| Custodia fondi | Self-custody (fondi in tuo controllo) |
|---|---|
| Tipo | Hardware (cold storage) |
| Codice sorgente | Parz. open-source |
| Recovery | Seed phrase 24 parole (BIP-39); opz. Ledger Recover (Shamir) |
| Bitcoin-only | No |
| Chain supportate | Bitcoin, Ethereum, Solana, Polkadot, Cardano, Cosmos |
| Prezzo | 49 € |
| Secure element | Sì |
| Air-gapped | No |
| Connettività | USB-C, Bluetooth, NFC |
| App companion | Ledger Wallet (ex Ledger Live) |
| Swap integrato | Sì |
| Staking integrato | Sì |
| Acquisto fiat integrato | Sì |
| Audit di sicurezza | ANSSI (CSPN), Donjon (internal red team) |
| Segmento | B2C |
| MiCA / Stato licenze | Nessuna (hardware wallet self-custody) |
Punti di forza
- Secure element certificato (EAL5+/EAL6+); supporto a migliaia di asset; gamma da 49€ a 399€; app Ledger Wallet matura.
- Self-custody: i fondi restano nel tuo wallet, la piattaforma non può toccarli.
- Nessun KYC: operatività senza verifica d’identità.
- Self-hostable: puoi eseguire la tua istanza o il tuo nodo.
- Audit di sicurezza pubblici.
Punti deboli
- Firmware e secure element closed-source; controversia Ledger Recover (2023); connessione USB/Bluetooth, non air-gapped.
- Nessuna criticità di sovranità rilevante documentata.
Verdetto
Voto 4.5/5, profilo eccellente. A favore: secure element certificato (EAL5+/EAL6+); supporto a migliaia di asset; gamma da 49€ a 399€; app Ledger Wallet matura. Il limite da pesare: firmware e secure element closed-source; controversia Ledger Recover (2023); connessione USB/Bluetooth, non air-gapped.
Sulla lente Sovranità il voto è 4.4/5 (molto solido): il punto di forza è controllo dei fondi (5.0/5), mentre trustless / auditabilità (3.8/5) è l'anello debole.
Voto editoriale di Promp basato su fee reali e costo netto annuo. Promp recensisce prodotti di terzi in modo indipendente.
Valutazione «Sovranità»: punteggio calcolato su privacy/anonimato (30%), controllo dei fondi (20%), resistenza alla censura (20%), trustless/auditabilità (20%) e costi (10%). Stessi dati, pesi diversi.
Reputazione
Cosa è successo a chi ha usato Ledger, e cosa ne dicono gli utenti. Segnali esterni: non entrano nel voto di promp.it.
Incidenti e provvedimenti
Incidenti rilevantiEventi documentati con conseguenze non ancora chiuse. Ogni voce ha fonte e data.
-
Fuga di dati Grave ✓ risolto
Nuova fuga di dati clienti tramite il partner Global-e
Un accesso non autorizzato ai sistemi cloud di Global-e, fornitore terzo che agisce da merchant of record per parte degli ordini internazionali su Ledger.com, ha esposto nomi e dati di contatto di clienti Ledger. Non sono stati coinvolti dati di pagamento, credenziali, seed phrase o saldi: Ledger dichiara che i propri sistemi, hardware e software non sono stati violati. Il numero di clienti coinvolti non è stato comunicato. Ledger non è l'unico marchio colpito.
↗ fonte -
Hack / furto di fondi Grave 484K USD ✓ risolto
Attacco supply-chain: libreria Ledger Connect Kit compromessa, wallet svuotati sulle dApp
L'account NPM di un ex dipendente è stato compromesso via phishing nonostante la 2FA: l'attaccante ha pubblicato tre versioni di Ledger Connect Kit contenenti un drainer, colpendo per circa cinque ore le dApp che caricavano la libreria. Causa dichiarata da Ledger: gli accessi a strumenti esterni non venivano revocati automaticamente all'uscita del dipendente. Ledger si è impegnata a rimborsare tutte le vittime, inclusi i non clienti. L'importo di 484.000 dollari è la stima di CoinDesk: il report tecnico ufficiale non indica una cifra totale.
↗ fonte -
Fuga di dati Grave ✓ risolto
Violazione del database e-commerce: circa 1 milione di email e 272.000 indirizzi fisici trapelati
Accesso non autorizzato via chiave API il 25 giugno 2020, scoperto il 14 luglio tramite bug bounty e comunicato il 29 luglio. Nel dicembre 2020 il dump è stato pubblicato su un forum di hacking: circa 272.000 record con nome, indirizzo postale e telefono. Ne sono seguite campagne di phishing via email e SMS e timori per la sicurezza fisica dei clienti, dato che erano esposti gli indirizzi di spedizione. Nessun dato di pagamento, password, seed phrase o fondo è stato compromesso: il dispositivo non è stato violato. Ledger ha assunto un CISO e rafforzato bug bounty e test continui.
↗ fonte -
Multa Moderato ✓ risolto
Sanzione CNIL da 750.000 euro per i data breach del 2020
L'autorità francese per la protezione dei dati ha sanzionato Ledger per violazioni del GDPR legate ai data breach del 2020: sicurezza insufficiente, conservazione dei dati oltre il necessario e scarsa trasparenza sul loro utilizzo. La delibera non è stata pubblicata dalla CNIL e l'importo è emerso tramite stampa: la data indicata è quella della notizia, non necessariamente quella della decisione. In parallelo circa 50 vittime hanno avviato un'azione civile a Parigi.
↗ fonte -
Class action Moderato ● aperto
Class action negli Stati Uniti sul data breach 2020, tuttora aperta
Causa depositata nel Distretto Nord della California per conto di oltre 270.000 clienti, con accusa di negligenza e di aver minimizzato la portata della violazione. Respinta nel novembre 2021 per difetto di giurisdizione, è stata riformata in appello dal Nono Circuito il 1° dicembre 2022, che ha riconosciuto la giurisdizione californiana sulla base di circa 70.000 wallet venduti nello Stato. Il procedimento risulta ancora pendente e non risulta alcun accordo transattivo.
↗ fonte
verificato il
Recensioni pubbliche
-
Google Play ↗
4.5/5
~
35.600 recensioni
Conteggio arrotondato da Google Play (35,6 mila). Si riferisce all'app Ledger Live, non al dispositivo.
-
App Store ↗
4.8/5
15.049 recensioni
Vetrina statunitense di Ledger Live. I punteggi App Store variano per paese: quello italiano non è stato verificato. Trustpilot non è stato incluso perché la pagina blocca la lettura automatica.
Media ponderata sul numero di recensioni di 2 piattaforme pubbliche (50.649 recensioni totali). Non è il nostro voto: è la media di quelle piattaforme, pesata sul volume.
Segnale community
non verificato da noiOpinioni pubbliche raccolte da terzi, non verificate da noi. Le recensioni online sono manipolabili: leggile come un indizio, non come un dato. Il giudizio di promp.it resta quello sopra, basato solo su documenti ufficiali.
Cosa apprezzano
- Il dispositivo non è mai stato violato: le fughe hanno riguardato dati commerciali, non le chiavi private
- Prodotto considerato solido da chi lo usa da anni, anche per cifre elevate
- Supporto Ledger attivo e puntuale sui thread pubblici
- Buona esperienza di sostituzione e upgrade dei dispositivi più vecchi
Cosa contestano
- Phishing e truffe continue, anche per posta cartacea con QR code, percepite come conseguenza diretta dei leak
- La fuga Global-e di gennaio 2026 ha riaperto la ferita del 2020 ed eroso la fiducia
- Firmware closed-source e strascico di Ledger Recover: bisogna fidarsi dell'azienda invece di verificare il codice
- Blind signing indicato come vero anello debole: lo schermo del dispositivo è inutile se non si decodifica la transazione
- Aggiornamenti che rompono funzioni, problemi di batteria e connettività
Account ufficiali del servizio esclusi dal conteggio. Campione raccolto solo su Reddit (r/ledgerwallet, r/CryptoCurrency, r/Bitcoin) leggendo direttamente 5 thread e i commenti più votati, finestra gennaio-luglio 2026. I commenti riconducibili a staff o moderazione Ledger sono esclusi. X e i forum dedicati non sono stati analizzati. Il campione pende verso r/ledgerwallet, che è il subreddit ufficiale del prodotto e quindi tendenzialmente più favorevole: da trattare come indicativo, non statistico.
Voci dalla community
-
Chiunque compri un hardware wallet si ritrova i propri dati trapelati immediatamente. Non ero mai stato preso di mira da truffe cripto prima di comprarne uno: hanno iniziato prima ancora che il dispositivo venisse spedito.
-
Ledger non è mai stata hackerata. Il loro database di dati clienti sì. Ma è successo anche in altri settori, incluso il governo e le stesse agenzie di credito. Le persone sono il peggior nemico di se stesse quando si parla di autocustodia: daranno per sempre la colpa al wallet.
-
L'hardware in sé è solido, ma il punto debole è sempre il livello di interazione, il blind signing. Se firmi transazioni che non riesci a decodificare, lo schermo del Ledger è solo un modo elegante per approvare il prosciugamento del tuo wallet.
Ogni citazione è linkata alla fonte originale: verifica tu stesso, non fidarti del riassunto.
Domande frequenti
Quanto costa un Ledger?
Il modello entry-level Nano S Plus costa 49€. Il Nano X con Bluetooth 99€, il Nano Gen5 con touchscreen E Ink e NFC 179€, il Flex 249€ e il top di gamma Stax 399€ (prezzi shop ufficiale, luglio 2026).
Ledger è open source?
Solo in parte: le app e parte dello stack software sono pubbliche, ma il firmware e il secure element sono closed-source. Per questo lo classifichiamo come parzialmente open-source.
Le chiavi private possono uscire dal dispositivo Ledger?
In condizioni normali no: restano nel secure element. Il servizio opzionale Ledger Recover, introdotto nel 2023 e disattivato di default, può però esportare una versione cifrata e frammentata della seed verso provider terzi, ed è questo ad aver sollevato critiche.
Fonti
- Pagina ufficiale del servizio Prezzo · Connettivita · Secure element · Blockchain · +2 Dati verificati il 20 giu 2026
- ambcrypto.com Non coinvolto exploit coldcard Dati verificati il 2 ago 2026
- shop.ledger.com Prezzo modelli · Prezzo eur · Specifiche · Connettivita · +9 Dati verificati il 20 lug 2026
- support.ledger.com Dati verificati il 20 lug 2026
Cronologia aggiornamenti
- reputazione Non coinvolto nell'exploit Coldcard del 30/7/2026: Ledger ha dichiarato che i fondi sono al sicuro (design RNG diverso). Nota: il team di ricerca Ledger Donjon è lo stesso che a giugno 2026 ha scoperto e comunicato responsabilmente le vulnerabilità di laboratorio dei Trezor Safe.