Interviews

Zach Herbert, medstifter og administrerende direktør for Foundation – Interviewserie

mm
Føj Securities.io til dine foretrukne kilder på Google

Zach Herbert, medstifter og administrerende direktør for Foundation, er en langvarig fortaler for Bitcoin-selvforvaring, open‑source‑sikkerhed og decentraliserede teknologier. Før han lancerede Foundation i 2020, havde Herbert flere lederroller hos Skynet Labs, hvor han hjalp med at overse driften knyttet til det decentraliserede cloud‑lagringsnetværk Sia og Obelisk ASIC‑minedrevne hardware‑forretning. Hans baggrund kombinerer hardwareproduktion, operationel skalering og privatlivsfokuseret infrastruktur, som nu former Foundations mission om at bygge værktøjer, der giver brugerne direkte kontrol over deres digitale aktiver og online sikkerhed. Herbert er især blevet kendt inden for Bitcoin‑økosystemet for at fremme suverænitets‑fokuserede hardwareprodukter, der er samlet i USA og designet omkring gennemsigtighed og open‑source‑principper.

Foundation er en virksomhed baseret i Boston, der fokuserer på at udvikle Bitcoin‑centreret hardware og software til selvforvaring og digital sikkerhed. Virksomhedens førende produkter omfatter Passport Core, en luft‑afkoblet Bitcoin‑hardware‑tegnebog, Passport Prime, en bredere “Human Authority Hardware”‑platform til godkendelse og krypteret lagring, samt Envoy‑mobiltegnebogen, der er designet til at forenkle Bitcoin‑styring samtidig med at den bevarer privatliv og brugerkontrol. Foundation lægger vægt på open‑source‑udvikling, sandbox‑applikationer, sikker firmware‑arkitektur og at minimere afhængigheden af centraliserede platforme eller sky‑baserede tillidsmodeller. Dens produkter er rettet mod brugere, der søger stærkere kontrol over Bitcoin, identitetsverifikation, autentificeringsnøgler og følsomme digitale informationer i en stadig mere AI‑drevet og sammenkoblet verden.

Du har været involveret i Bitcoin siden 2013, fra at sælge hardware‑tegnebog tidligt til at lede driften hos Skynet Labs før du grundlagde Foundation i 2020. Hvilke huller så du på markedet, der overbeviste dig om at starte Foundation, og hvordan formede disse tidlige erfaringer din vision for virksomheden?

Jeg fortsatte med at se det samme hul fra forskellige vinkler. Bitcoin giver individer direkte kontrol over penge, men værktøjerne omkring det var stadig for uigennemsigtige, for svære og for afhængige af betroede tredjeparter. Mange hardware‑tegnebog havde open‑source‑firmware, men hardwaren var stadig lukket eller dårligt dokumenteret. Mange produkter var bygget til eksperter, ikke til almindelige mennesker, der for første gang prøver at tage selvforvaring seriøst.

Min tid hos Nebulous/Skynet og Obelisk gjorde også hardware‑lektionen meget konkret. Det er én ting at designe et sikkert produkt; det er en anden at producere det, sende det, supportere det, håndtere forsyningskæden og opnå tillid fra et teknisk fællesskab. Foundation opstod ud fra den erfaring. Det oprindelige mål var enkelt: at bygge open, sikker, i USA samlet hardware og software, som gør selvforvaring tilgængelig uden at bede brugerne om at stole på en sort boks.

Foundation brugte år på at forfine Bitcoin‑selvforvaringshardware, før de udvidede til bredere digital sikkerhed. På hvilket tidspunkt indså du, at de samme kryptografiske principper kunne anvendes ud over Bitcoin til identitet, AI‑agenter og virksomheds‑autorisation?

Det var gradvist. Bitcoin var den første hårde version af problemet, fordi indsatsen er åbenlys: hvis en transaktion er forkert, er der ingen support‑ticket eller tilbageførsel. Det tvinger en meget disciplineret model. Computeren kan forberede transaktionen, men mennesket verificerer og underskriver på dedikeret hardware.

Over tid blev det klart, at dette ikke kun var et Bitcoin‑problem. 2FA og sikkerhedsnøgler er autoritet over konti. Krypteret lagring er autoritet over data. AI‑agenter introducerer autoritet over handlinger: sende beskeder, få adgang til filer, implementere kode, flytte penge eller bruge legitimationsoplysninger. Den fælles tråd er menneskelig autorisation. Spørgsmålet er: hvad beviser, at mennesket faktisk godkendte den specifikke handling?

Dit førende produkt, Passport Prime, er placeret ikke kun som en hardware‑tegnebog, men som en fuld personlig sikkerhedsplatform. Hvad adskiller det grundlæggende fra traditionelle hardware‑tegnebog på markedet i dag?

Traditionelle hardware‑tegnebog er for det meste signeringsapparater. De udfører én opgave godt: beskytte kryptonøgler og underskrive transaktioner. Passport Prime starter der, men arkitekturen er meget bredere. Det er en dedikeret sikkerhedscomputer med KeyOS, Bitcoin‑tegnebogsfunktionalitet, 2FA/FIDO2, krypteret lagring, seed‑vault‑arbejdsgange, QuantumLink og en vej for tredjeparts‑apps via SDK‑ og app‑økosystemet.

Den største forskel er, at Prime er programmerbar og sandboxed. Apps får ikke global adgang til enheden. Hver app kan have sine egne tilladelser og nøgler. Det betyder, at vi kan gå videre fra “tilføj en anden mønt‑app” til en ægte platform for autorisation med høje indsatser: penge, konti, identitet, legitimationsoplysninger og til sidst AI‑agent‑handlinger.

En væsentlig innovation bag Passport Prime er KeyOS, dit tilpassede mikrokerne‑operativsystem skrevet i Rust. Hvilke fordele giver det at bygge et OS fra bunden i forhold til at tilpasse eksisterende systemer som Android eller Linux?

Android og Linux er utrolige generelle operativsystemer, men det er også problemet. De er enorme, komplekse, netværksbaserede og bygget til at køre næsten alt. Det er ikke, hvad du ønsker som den endelige autoritetsrod for Bitcoin‑nøgler, identitets‑legitimationsoplysninger eller AI‑agent‑godkendelser.

KeyOS er bygget specifikt til sikkerhed og menneskelig autoritet. En mikrokerne‑arkitektur gør det muligt at holde den betroede kerne lille, isolere apps fra hinanden, bruge beskedudveksling i stedet for bred delt adgang, og gøre tilladelser til en del af operativsystemet i stedet for en eftertanke. Vi forbedrer også KeyOS, så handlinger kan evalueres mod en politik‑tabel på kernelniveau. Det er meget sværere at eftermontere rent i et generelt operativsystem.

Du har understreget open‑source hardware og software som et kerneprincip. I en verden, der i stigende grad domineres af lukkede økosystemer, hvordan balancerer du gennemsigtighed med behovet for at opretholde stærke sikkerhedsgarantier?

For os er gennemsigtighed en del af sikkerhedsmodellen. Lukkede systemer beder brugerne om at stole fuldstændigt på leverandøren. Det kan fungere for nogle forbrugerprodukter, men det er et svagt fundament for Bitcoin‑selvforvaring og digital autoritet med høje indsatser. Hvis enheden beskytter penge, legitimationsoplysninger, identitet eller AI‑godkendelser, bør brugere og forskere kunne inspicere, hvad den gør.

Open source betyder ikke “alt er tilladt”. Sikkerhed kommer fra det fulde design: lille angrebsflade, sikker opstart, signeret firmware, sandboxed apps, beskyttede nøgler, revideret kode, omhyggeligt komponentvalg og produktionsdisciplin. Offentliggørelse af designet lader fællesskabet verificere modellen; det giver ikke en angriber de private nøgler eller den fysiske autoritet, som enheden har.

Passport Prime introducerer sandboxed applikationer med isolerede kryptografiske nøgler. Hvor vigtig er denne arkitektur, når vi bevæger os mod en fremtid, hvor flere AI‑agenter og applikationer kan have brug for sikker, tilladt adgang til brugerdata?

Det er kritisk. Hvis Passport Prime skal være en platform, kan apps og agenter ikke få global adgang blot fordi de kører på enheden eller kommunikerer med den. En Bitcoin‑tegnebogsapp bør ikke kunne læse 2FA‑hemmeligheder. En adgangskode‑ eller legitimations‑arbejdsgang bør ikke kunne hente en seed. En AI‑godkendelsesapp bør ikke stille arve al brugerens autoritet.

Derfor er sandboxing, afledte nøgler og politik vigtigt. Hver app skal have den minimale autoritet, den har brug for, og handlinger med høj risiko skal evalueres eksplicit. Agenten kan anmode om adgang, men OS‑et og hardwaren bestemmer, om den funktionalitet findes, om politikken tillader den, og om mennesket skal godkende den.

Foundation integrerer allerede post‑kvante‑kryptering og sikre Bluetooth‑protokoller i sine enheder. Hvor reel er den kvante‑trussel i dag, og hvorfor er det vigtigt at adressere den på hardware‑niveau nu i stedet for senere?

Jeg mener ikke, at folk behøver at gå i panik over, at kvantecomputere bryder Bitcoin i morgen. Men sikkerhedshardware har en lang levetid, og nogle data er værd at beskytte i lang tid. “Høst nu, dekrypter senere” er en reel bekymring for visse krypterede kommunikationer, og hardwareprodukter er svære at redesigne, når de først er i felten.

QuantumLink er vores svar på en meget praktisk version af dette problem. Vi stoler ikke på Bluetooth. Bluetooth‑chippen betragtes som en utroværdig transport, og følsom kommunikation er krypteret og autentificeret ovenpå den med et post‑kvante‑design. At gøre dette på hardware‑ og OS‑niveau er vigtigt, fordi radioen, nøglerne, parringsflowet og godkendelsesfladen alle skal designes sammen. Du kan ikke sikkert tilføje det som en eftertanke.

En af de langvarige udfordringer ved selvforvaring har været brugervenlighed. Hvordan gik dit team til at designe en enhed, der forbliver sikker for avancerede brugere, men stadig er intuitiv nok for nybegyndere?

Fra starten ønskede vi, at Passport skulle være tilgængelig for nogen, der kommer fra en børs, samtidig med at den er seriøs nok for avancerede brugere, der kører multisig eller mere komplekse opsætninger. Derfor brugte vi så meget tid på det fysiske design, navigation, tekst, opsætningsflow og companion‑appen. Sikkerhed, som folk ikke kan bruge korrekt, er ikke særlig nyttig.

Med Passport Prime gælder den samme filosofi, men produktet er bredere. Vi vil have, at avancerede brugere skal have open source, verificerbarhed, sandboxed apps, Keycards, manuelle backup‑muligheder og dyb kontrol. Men vi vil også have, at almindelige brugere får et rent touchscreen‑interface, enkel onboarding, Magic Backups, mobilapp‑integration og gendannelsesflow, der ikke kræver, at de bliver sikkerheds‑ingeniører. Den svære del er ikke at vælge mellem sikkerhed eller brugervenlighed. Den svære del er at nægte at ofre nogen af delene.

Du har talt om en “post‑tillids‑verden”, hvor individer kontrollerer deres egne data, identitet og aktiver. Hvilken rolle ser du, at hardware‑baseret sikkerhed spiller, når AI‑systemer bliver mere autonome og indlejrede i daglige arbejdsgange?

Når AI‑systemer bliver mere autonome, er det vigtige spørgsmål ikke kun, hvad modellen siger. Det er, hvad modellen kan gøre. Agenter vil have browsersessioner, API‑nøgler, filer, tegnebøger, cloud‑værktøjer og langvarig tilstand. Hvis den endelige godkendelse ligger på den samme telefon, laptop, browser eller cloud‑konto, som agenten kan røre, er mennesket ikke virkelig autoritetens rod.

Hardware giver os en klar adskillelse. Software kan foreslå en handling, men dedikeret hardware bør verificere og autorisere handlingen, når indsatsen er høj. Det kan betyde at godkende en Bitcoin‑transaktion, frigive en legitimationsoplysning, logge ind på en konto, autorisere en produktionsændring eller tillade en AI‑agent at bruge et følsomt værktøj. Målet er ikke at bremse alting. Det er at sikre, at de beslutninger, der betyder noget, stadig tilhører mennesket.

Ser du fremad, om Foundation primært vil udvikle sig som en Bitcoin‑native virksomhed, eller som en bredere sikkerhedsplatformleverandør for hele det digitale økosystem, inklusive AI, identitet og virksomheds‑infrastruktur?

Begge dele, men i den rigtige rækkefølge. Foundation er Bitcoin‑native, og det betyder noget. Bitcoin er hvor vi lærte disciplinen omkring selvforvaring, open hardware, modstridende UX og irreversibel autorisation. Det er stadig vores indgang, fordi Bitcoin‑brugere forstår den endelige godkendelse bedre end næsten nogen.

Men princippet er større end Bitcoin. Hvis du mener, at individer skal kontrollere deres penge, bør du også mene, at de skal kontrollere deres konti, legitimationsoplysninger, data, identitet og AI‑agenter. Passport Prime og KeyOS er broen: Bitcoin først, 2FA og krypteret lagring nu, SDK‑ og app‑økosystemet derefter, og en bredere Human Authority Hardware‑platform over tid.

Tak for det fantastiske interview, læsere der ønsker at lære mere, bør besøge Foundation.

Antoine er en visionær futurist og den drivende kraft bag Securities.io, en banebrydende fintech-platform fokuseret på investering i disruptive teknologier. Med en dyb forståelse af finansmarkederne og nye teknologier er han passioneret omkring, hvordan innovation vil omdefinere den globale økonomi. Ud over at have grundlagt Securities.io har Antoine lanceret Unite.AI, en førende nyhedsportal, der dækker gennembrud inden for AI og robotteknologi. Kendt for sin fremadskuende tilgang er Antoine en anerkendt tankeleder, der er dedikeret til at udforske, hvordan innovation vil forme fremtiden for finans.