Haastattelut
Zach Herbert, perustaja ja toimitusjohtaja Foundationissa – Haastattelusarja

Zach Herbert, perustaja ja toimitusjohtaja Foundationissa, on pitkään ollut Bitcoinin itsehallinnan, avoimen lähdekoodin turvallisuuden ja hajautettujen teknologioiden puolestapuhuja. Ennen Foundationin lanseeraamista vuonna 2020 Herbert toimi useissa johtotehtävissä Skynet Labsissa, jossa hän auttoi valvomaan toimintoja, jotka liittyvät hajautettuun pilvitallennusverkkoon Sia ja Obelisk ASIC -kaivoslaitteiden liiketoimintaan. Hänen taustansa yhdistää laitteistotuotannon, operatiivisen skaalaamisen ja yksityisyyteen keskittyvän infrastruktuurin, jotka kaikki muokkaavat nyt Foundationin missiota rakentaa työkaluja, jotka antavat käyttäjille suoran hallinnan digitaalisiin omaisuuksiinsa ja verkko‑turvallisuuteensa. Herbert on tullut erityisesti tunnetuksi Bitcoin‑ekosysteemissä suvereniteettiin keskittyvien laitteistotuotteiden edistämisestä, jotka on koottu Yhdysvalloissa ja suunnitltu läpinäkyvyyden ja avoimen lähdekoodin periaatteiden ympärille.
Foundation on Bostonissa sijaitseva yritys, joka keskittyy kehittämään Bitcoin‑keskitteistä laitteistoa ja ohjelmistoja itsehallintaan ja digitaaliseen turvallisuuteen. Yrityksen lippulaivatuotteisiin kuuluvat Passport Core, ilmasta eristetty Bitcoin‑laitteistolompakko, Passport Prime, laajempi “Human Authority Hardware” -alusta todennukseen ja salattuun tallennukseen, sekä Envoy‑mobiililompakko, joka on suunniteltu yksinkertaistamaan Bitcoin‑hallintaa säilyttäen yksityisyyden ja käyttäjän hallinnan. Foundation korostaa avoimen lähdekoodin kehitystä, eristettyjä sovelluksia, turvallista laiteohjelmiston arkkitehtuuria ja riippuvuuden minimointia keskitettyihin alustoihin tai pilvipohjaisiin luottamusmalleihin. Sen tuotteet on suunnattu käyttäjille, jotka hakevat vahvempaa hallintaa Bitcoinin, henkilöllisyyden vahvistuksen, todennusavainten ja arkaluonteisen digitaalisen tiedon suhteen yhä enemmän tekoäly‑ohjatussa ja verkottuneessa maailmassa.
Olet ollut mukana Bitcoinissa vuodesta 2013, alun perin myymällä laitteistolompakoita ja johtamalla toimintoja Skynet Labsissa ennen Foundationin perustamista vuonna 2020. Mitä markkinarajoja näit, jotka vakuuttivat sinut perustamaan Foundationin, ja miten nuo varhaiset kokemukset muovasivat visiota yrityksestä?
Näkisin jatkuvasti saman aukon eri näkökulmista. Bitcoin antaa yksilöille suoran hallinnan rahaan, mutta sen ympärillä olevat työkalut olivat edelleen liian läpinäkymättömiä, liian monimutkaisia ja liian riippuvaisia luotetuista kolmansista osapuolista. Monissa laitteistolompakoissa oli avoimen lähdekoodin laiteohjelmisto, mutta laitteisto oli silti suljettu tai huonosti dokumentoitu. Monet tuotteet oli rakennettu asiantuntijakäyttäjille, ei tavallisille ihmisille, jotka yrittävät ensimmäistä kertaa ottaa itsehallinnan vakavasti.
Aikani Nebulous/Skynetissä ja Obeliskissa teki myös laitteistotunnin erittäin konkreettiseksi. On yksi asia suunnitella turvallinen tuote; on toinen valmistaa se, lähettää, tukea, hallita toimitusketjua ja ansaita luottamus teknisestä yhteisöstä. Foundation syntyi tästä kokemuksesta. Alkuperäinen tavoite oli yksinkertainen: rakentaa avoin, turvallinen, Yhdysvalloissa koottu laitteisto ja ohjelmisto, joka tekee itsehallinnasta lähestyttävää ilman, että käyttäjiltä pyydetään luottamusta mustaan laatikkoon.
Foundation vietti vuosia hiomassa Bitcoin‑itsehallinnan laitteistoa ennen laajentumista laajempaan digitaaliseen turvallisuuteen. Milloin tajusit, että samat kryptografiset periaatteet voitaisiin soveltaa Bitcoinin ulkopuolelle, kuten identiteettiin, AI‑agentteihin ja yritysvaltuutuksiin?
Se oli asteittaista. Bitcoin oli ongelman ensimmäinen kova versio, koska panokset ovat ilmeiset: jos tapahtuma on väärä, ei ole tukipyyntöä tai peruutusta. Tämä pakottaa erittäin kurinalaisen mallin. Tietokone voi valmistella tapahtuman, mutta ihminen tarkistaa ja allekirjoittaa omistetussa laitteistossa.
Ajan myötä kävi selväksi, että tämä ei ollut pelkästään Bitcoin‑ongelma. 2FA ja turva‑avaimet ovat valtuus tilien hallintaan. Salattu tallennus on valtuus datan hallintaan. AI‑agentit tuovat valtuuden toimintoihin: viestien lähettäminen, tiedostojen käyttö, koodin käyttöönotto, rahansiirto tai tunnistetietojen käyttö. Yhteinen tekijä on ihmisen valtuutus. Kysymys on: mikä todistaa, että ihminen on todella hyväksynyt kyseisen toiminnon?
Lippulaivalaiteesi, Passport Prime, on asetettu ei vain laitteistolompakoksi vaan täydeksi henkilökohtaiseksi turvallisuusalustaksi. Mikä perimmältä erottaa sen perinteisistä markkinoilla olevista laitteistolompakoista?
Perinteiset laitteistolompakot ovat enimmäkseen allekirjoituslaitteita. Ne tekevät yhden tehtävän hyvin: suojaavat kryptovarat ja allekirjoittavat tapahtumat. Passport Prime alkaa siitä, mutta arkkitehtuuri on paljon laajempi. Se on omistettu turvallisuustietokone, jossa on KeyOS, Bitcoin‑lompakon toiminnallisuus, 2FA/FIDO2, salattu tallennus, siemenholvin työnkulut, QuantumLink ja polku kolmannen osapuolen sovelluksille SDK:n ja sovellus‑ekosysteemin kautta.
Suurin ero on, että Prime on ohjelmoitavissa ja eristetty. Sovellukset eivät saa globaalia pääsyä laitteeseen. Jokaisella sovelluksella voi olla omat oikeutensa ja avaimensa. Tämä tarkoittaa, että voimme siirtyä “lisää toinen kolikkosovellus” -mallista kohti todellista alustaa korkean panoksen valtuutukselle: raha, tilit, identiteetti, tunnistetiedot ja lopulta AI‑agenttien toiminnot.
Merkittävä innovaatio Passport Prime:n takana on KeyOS, oma Rust‑kielellä kirjoitettu mikroydin‑käyttöjärjestelmä. Mitä etuja alusta alkaen käyttöjärjestelmän rakentamisessa on verrattuna olemassa olevien järjestelmien, kuten Androidin tai Linuxin, mukauttamiseen?
Android ja Linux ovat uskomattoman monikäyttöisiä käyttöjärjestelmiä, mutta se on myös ongelma. Ne ovat massiivisia, monimutkaisia, verkottuneita ja rakennettu ajamaan melkein mitä tahansa. Tämä ei ole se, mitä haluat lopullisena valtuutuksen juurena Bitcoin‑avaimille, identiteettitunnisteille tai AI‑agenttien hyväksynnöille.
KeyOS on tarkoituksellisesti rakennettu turvallisuutta ja ihmisen valtuutusta varten. Mikroydin‑arkkitehtuuri mahdollistaa pienen luotetun ytimen pitämisen, sovellusten eristämisen toisistaan, viestinvälityksen käytön laajan jaetun pääsyn sijaan, sekä oikeuksien tekemisen osaksi käyttöjärjestelmää eikä jälkikäteen lisättynä. Parannamme myös KeyOSia siten, että toiminnot voidaan arvioida politiikkataulukon perusteella ytimen tasolla. Tämä on paljon vaikeampaa toteuttaa puhtaasti yleiskäyttöiseen käyttöjärjestelmään.
Olet korostanut avoimen lähdekoodin laitteistoa ja ohjelmistoja keskeisenä periaatteena. Maailmassa, jossa suljetut ekosysteemit hallitsevat yhä enemmän, miten tasapainotat läpinäkyvyyden ja vahvojen turvallisuuslupauksien ylläpitämisen tarpeen?
Meille läpinäkyvyys on osa turvallisuusmallia. Suljetut järjestelmät pyytävät käyttäjiä luottamaan toimittajaan täysin. Tämä voi toimia joissakin kuluttajatuotteissa, mutta se on heikko perusta Bitcoin‑itsehallinnalle ja korkean panoksen digitaaliseen valtuutukseen. Jos laite suojaa rahaa, tunnistetietoja, identiteettiä tai AI‑hyväksyntöjä, käyttäjien ja tutkijoiden tulisi voida tarkastaa, mitä se tekee.
Avoin lähdekoodi ei tarkoita “kaikki käy”. Turvallisuus syntyy koko suunnittelusta: pieni hyökkäyspinta, turvallinen käynnistys, allekirjoitettu laiteohjelmisto, eristetyt sovellukset, suojatut avaimet, tarkastettu koodi, huolellinen komponenttien valinta ja valmistuskurinalaisuus. Suunnitelman julkaiseminen antaa yhteisölle mahdollisuuden vahvistaa mallin; se ei anna hyökkääjälle laitteen hallussa olevia yksityisiä avaimia tai fyysistä valtuutusta.
Passport Prime esittelee eristettyjä sovelluksia erillisinä kryptografisin avaimin. Kuinka tärkeä tämä arkkitehtuuri on, kun siirrymme tulevaisuuteen, jossa useat AI‑agentit ja sovellukset saattavat tarvita turvallista, oikeuksilla varustettua pääsyä käyttäjän tietoihin?
Se on kriittistä. Jos Passport Prime on tarkoitus olla alusta, sovellukset ja agentit eivät voi saada globaalia pääsyä vain siksi, että ne toimivat laitteessa tai kommunikoivat sen kanssa. Bitcoin‑lompakko‑sovelluksen ei pitäisi pystyä lukemaan 2FA‑salaisuuksia. Salasana‑ tai tunnistetietojen työnkulun ei pitäisi pystyä hakemaan siementä. AI‑hyväksyntäsovelluksen ei pitäisi hiljaisesti periä kaikkia käyttäjän valtuuksia.
Siksi eristäminen, johdetut avaimet ja politiikka ovat tärkeitä. Jokaisen sovelluksen tulisi saada vain vähimmäisvaltuus, jota se tarvitsee, ja korkean riskin toiminnot tulisi arvioida eksplisiittisesti. Agentti voi pyytää pääsyä, mutta käyttöjärjestelmä ja laitteisto päättävät, onko kyseinen kyky olemassa, sallitaanko se politiikassa ja tarvitseeko ihminen hyväksyä se.
Foundation on jo integroinut post‑kvantti‑salausta ja turvallisia Bluetooth‑protokollia laitteisiinsa. Kuinka todellinen kvanttiturvallisuusuhka on tänään, ja miksi on tärkeää käsitellä se laitteistotasolla nyt eikä myöhemmin?
En usko, että ihmisten täytyy paniikkia siitä, että kvanttitietokoneet murtavat Bitcoinin huomenna. Mutta turvallisuuslaitteilla on pitkä elinkaari, ja jotkin tiedot ansaitsevat suojauksen pitkään. “Kerää nyt, purkaa myöhemmin” on todellinen huolenaihe tietyille salatuille viesteille, ja laitteistotuotteita on vaikea uudelleensuunnitella, kun ne ovat jo käytössä.
QuantumLink on vastauksemme tähän ongelmaan hyvin käytännöllisessä muodossa. Emme luota Bluetoothiin. Bluetooth‑piiriä pidetään epäluotettavana siirtomenetelmänä, ja arkaluonteinen viestintä on salattu ja todennettu sen päällä post‑kvantti‑suunnittelulla. Tämän tekeminen laitteisto‑ ja käyttöjärjestelmätasolla on tärkeää, koska radio, avaimet, paritusvirta ja hyväksyntäpinta on suunniteltava yhdessä. Et voi turvallisesti lisätä sitä jälkikäteen.
Yksi pitkäaikaisista haasteista itsehallinnassa on ollut käytettävyys. Miten tiimisi lähestyi laitteen suunnittelua, joka pysyy turvallisena edistyneille käyttäjille, mutta on silti intuitiivinen uusille tulokkaille?
Alusta alkaen halusimme, että Passport olisi lähestyttävä henkilölle, joka siirtyy vaihtopalvelusta, mutta silti vakava tarpeeksi edistyneille käyttäjille, jotka käyttävät multisig‑tai monimutkaisempia asetuksia. Siksi käytimme niin paljon aikaa fyysiseen suunnitteluun, navigointiin, tekstiin, asennusvirtaan ja kumppanisovellukseen. Turvallisuus, jota ihmiset eivät osaa käyttää oikein, ei ole kovin hyödyllistä.
Passport Prime:ssa sama filosofia pätee, mutta tuote on laajempi. Haluamme edistyneiden käyttäjien saavan avoimen lähdekoodin, tarkistettavuuden, eristetyt sovellukset, Keycardit, manuaaliset varmuuskopiointivaihtoehdot ja syvän hallinnan. Samalla haluamme tavallisten käyttäjien saavan puhtaan kosketusnäyttöliittymän, yksinkertaisen käyttöönoton, Magic Backups -varmuuskopiot, mobiilisovelluksen integroinnin ja palautusvirrat, jotka eivät vaadi heitä tulemaan turvallisuusinsinööreiksi. Vaikea osa ei ole valita turvallisuuden tai käytettävyyden välillä. Vaikea osa on kieltäytyä uhraamasta kumpaakaan.
Olet puhunut “post‑luottamusmaailmasta”, jossa yksilöt hallitsevat omia tietojaan, identiteettiään ja omaisuuttaan. Minkä roolin näet laitteistopohjaisella turvallisuudella, kun AI‑järjestelmät tulevat autonomisemmiksi ja sulautuvat jokapäiväisiin työnkulkuihin?
Kun AI‑järjestelmät muuttuvat autonomisemmiksi, tärkeä kysymys ei ole vain, mitä malli sanoo. Vastaava on, mitä malli voi tehdä. Agentit saavat selainistuntoja, API‑avaimia, tiedostoja, lompakoita, pilvityökaluja ja pitkäkestoista tilaa. Jos lopullinen hyväksyntä sijaitsee samassa puhelimessa, kannettavassa, selaimessa tai pilvitilissä, johon agentti voi koskea, ihminen ei ole todellinen valtuutuksen juuri.
Laitteisto tarjoaa meille selkeän erottelun. Ohjelmisto voi ehdottaa toimintoa, mutta omistettu laitteisto tulisi tarkistaa ja valtuuttaa toiminto, kun panokset ovat korkeat. Tämä voi tarkoittaa Bitcoin‑tapahtuman hyväksymistä, tunnistetiedon vapauttamista, sisäänkirjautumista tilille, tuotantomuutoksen valtuuttamista tai AI‑agentin sallimista käyttää arkaluonteista työkalua. Tavoitteena ei ole hidastaa kaikkea. Tavoitteena on varmistaa, että tärkeät päätökset kuuluvat edelleen ihmiselle.
Katsomme tulevaisuuteen, näetkö Foundationin kehittyvän ensisijaisesti Bitcoin‑natiiviksi yritykseksi vai laajemmaksi turvallisuusalustan tarjoajaksi koko digitaaliselle ekosysteemille, mukaan lukien AI, identiteetti ja yritysinfra?
Molemmat, mutta oikeassa järjestyksessä. Foundation on Bitcoin‑natiivi, ja se on merkittävää. Bitcoin on se, missä opimme itsehallinnan, avoimen laitteiston, vastustavan UX:n ja peruuttamattoman valtuutuksen kurinalaisuuden. Se on edelleen meidän välineemme, koska Bitcoin‑käyttäjät ymmärtävät lopullisen hyväksynnän paremmin kuin lähes kukaan.
Mutta periaate on suurempi kuin Bitcoin. Jos uskot, että yksilöiden tulisi hallita rahaa, sinun tulisi myös uskoa, että heidän tulisi hallita tilejään, tunnistetietojaan, dataansa, identiteettiään ja AI‑agenttejaan. Passport Prime ja KeyOS ovat silta: Bitcoin ensin, 2FA ja salattu tallennus nyt, SDK ja sovellus‑ekosysteemi seuraavaksi, ja laajempi Human Authority Hardware -alusta ajan myötä.
Kiitos erinomaisesta haastattelusta, lukijat, jotka haluavat oppia lisää, tulisi vierailla Foundation.












