Mga Panayam
Zach Herbert, Co-Founder at CEO ng Foundation – Series ng Panayam

Zach Herbert, Co-Founder at CEO ng Foundation, ay matagal nang tagapagtanggol ng self-custody ng Bitcoin, open-source na seguridad, at mga desentralisadong teknolohiya. Bago ilunsad ang Foundation noong 2020, humawak si Herbert ng maraming posisyon sa pamumuno sa Skynet Labs, kung saan tumulong siya sa pangangasiwa ng mga operasyon na may kaugnayan sa desentralisadong cloud storage network na Sia at sa negosyo ng Obelisk ASIC mining hardware. Ang kanyang background ay pinagsasama ang paggawa ng hardware, pag-scale ng operasyon, at imprastruktura na nakatuon sa privacy, na lahat ay humuhubog ngayon sa misyon ng Foundation na bumuo ng mga tool na nagbibigay sa mga gumagamit ng direktang kontrol sa kanilang digital na asset at online na seguridad. Nakilala si Herbert lalo na sa loob ng ekosistema ng Bitcoin para sa pagpapalaganap ng mga hardware product na nakatuon sa soberanya na binuo sa United States at dinisenyo batay sa transparency at open-source na prinsipyo.
Foundation ay isang kumpanyang nakabase sa Boston na nakatuon sa pag-develop ng hardware at software na sentro sa Bitcoin para sa self-custody at digital na seguridad. Ang mga pangunahing produkto ng kumpanya ay kinabibilangan ng Passport Core, isang air-gapped na Bitcoin hardware wallet, Passport Prime, isang mas malawak na “Human Authority Hardware” platform para sa authentication at encrypted storage, at ang Envoy mobile wallet na dinisenyo upang pasimplehin ang pamamahala ng Bitcoin habang pinapanatili ang privacy at kontrol ng gumagamit. Binibigyang-diin ng Foundation ang open-source development, sandboxed na mga aplikasyon, secure firmware architecture, at ang pag-minimize ng pag-asa sa mga sentralisadong platform o cloud-based trust models. Ang mga produkto nito ay nakatuon sa mga gumagamit na naghahanap ng mas matibay na kontrol sa Bitcoin, pag-verify ng pagkakakilanlan, authentication keys, at sensitibong digital na impormasyon sa isang mundo na lalong pinapagana ng AI at magkakaugnay.
Ikaw ay nasangkot sa Bitcoin mula pa noong 2013, mula sa pagbebenta ng mga hardware wallet noong maaga hanggang sa pangunguna sa mga operasyon sa Skynet Labs bago itatag ang Foundation noong 2020. Anong mga puwang ang nakita mo sa merkado na nagbigay sa iyo ng dahilan para simulan ang Foundation, at paano hinubog ng mga unang karanasang iyon ang iyong bisyon para sa kumpanya?
Patuloy kong nakikita ang parehong puwang mula sa iba’t ibang anggulo. Ang Bitcoin ay nagbibigay sa mga indibidwal ng direktang kontrol sa pera, ngunit ang mga kasangkapan sa paligid nito ay masyadong hindi malinaw, masyadong mahirap, at masyadong umaasa sa mga pinagkakatiwalaang ikatlong partido. Maraming hardware wallet ang may open-source firmware, ngunit ang hardware ay nananatiling sarado o kulang sa dokumentasyon. Maraming produkto ang ginawa para sa mga ekspertong gumagamit, hindi para sa mga karaniwang tao na sinusubukang seryosohin ang self-custody sa unang pagkakataon.
Ang aking panahon sa Nebulous/Skynet at Obelisk ay nagpatunay din ng leksyon sa hardware. Isang bagay ang magdisenyo ng isang secure na produkto; ibang bagay naman ang gumawa nito, ipadala, suportahan, pamahalaan ang supply chain, at makamit ang tiwala mula sa teknikal na komunidad. Ang Foundation ay nagmula sa karanasang iyon. Ang orihinal na layunin ay simple: bumuo ng bukas, secure, American-assembled na hardware at software na ginagawang madaling lapitan ang self-custody nang hindi hinihingi sa mga gumagamit na magtiwala sa isang black box.
Ang Foundation ay naglaan ng maraming taon sa pagpapahusay ng Bitcoin self-custody hardware bago lumawak sa mas malawak na digital security. Kailan mo napagtanto na ang parehong mga prinsipyo ng cryptography ay maaaring ilapat lampas sa Bitcoin patungo sa pagkakakilanlan, AI agents, at enterprise authorization?
Ito ay dahan-dahan. Ang Bitcoin ang unang mahigpit na bersyon ng problema dahil malinaw ang mga panganib: kung mali ang isang transaksyon, walang support ticket o chargeback. Pinipilit nito ang isang napaka-disiplinadong modelo. Maaaring ihanda ng computer ang transaksyon, ngunit ang tao ang nagbebeberify at pumipirma sa dedikadong hardware.
Sa paglipas ng panahon, naging malinaw na ito ay hindi lamang problema ng Bitcoin. Ang 2FA at security keys ay awtoridad sa mga account. Ang encrypted storage ay awtoridad sa data. Ang AI agents ay nagdadala ng awtoridad sa mga aksyon: pagpapadala ng mga mensahe, pag-access ng mga file, pag-deploy ng code, paglipat ng pera, o paggamit ng mga kredensyal. Ang karaniwang ugnayan ay ang human authorization. Ang tanong ay: ano ang nagpapatunay na ang tao ay talagang nag-apruba ng partikular na aksyon?
Ang iyong pangunahing device, ang Passport Prime, ay inilalagay hindi lamang bilang isang hardware wallet kundi bilang isang kumpletong personal security platform. Ano ang pangunahing pinagkaiba nito sa tradisyonal na mga hardware wallet sa merkado ngayon?
Ang tradisyonal na mga hardware wallet ay karamihan ay mga signing appliance. Ginagawa nila nang mahusay ang isang trabaho: protektahan ang crypto keys at mag-sign ng mga transaksyon. Nagsisimula ang Passport Prime doon, ngunit mas malawak ang arkitektura. Ito ay isang dedikadong security computer na may KeyOS, functionality ng Bitcoin wallet, 2FA/FIDO2, encrypted storage, seed vault workflows, QuantumLink, at isang landas para sa mga third-party app sa pamamagitan ng SDK at app ecosystem.
Ang pinakamalaking pagkakaiba ay ang Prime ay programmable at sandboxed. Ang mga app ay hindi nakakakuha ng global access sa device. Ang bawat app ay maaaring magkaroon ng sarili nitong mga permiso at susi. Ibig sabihin, maaari naming lampasan ang “magdagdag ng isa pang coin app” at magtungo sa isang tunay na platform para sa high-stakes authorization: pera, mga account, pagkakakilanlan, kredensyal, at sa kalaunan mga aksyon ng AI-agent.
Isang malaking inobasyon sa likod ng Passport Prime ay ang KeyOS, ang iyong custom na microkernel operating system na isinulat sa Rust. Ano ang mga benepisyo ng pagbuo ng OS mula sa simula kumpara sa pag-aangkop ng mga umiiral na sistema tulad ng Android o Linux?
Ang Android at Linux ay kamangha-manghang general-purpose operating systems, ngunit iyon din ang problema. Sila ay napakalaki, kumplikado, networked, at ginawa upang patakbuhin halos anumang bagay. Hindi iyan ang gusto mo bilang huling ugat ng awtoridad para sa mga Bitcoin key, identity credentials, o AI-agent approvals.
Ang KeyOS ay ginawa para sa seguridad at human authority. Ang microkernel architecture ay nagpapahintulot sa amin na panatilihing maliit ang trusted core, ihiwalay ang mga app sa isa’t isa, gumamit ng message passing imbes na malawak na shared access, at gawing bahagi ng operating system ang mga permiso sa halip na afterthought. Pinapabuti rin namin ang KeyOS upang ang mga aksyon ay maaaring suriin laban sa isang policy table sa antas ng kernel. Mas mahirap itong i-retrofit nang maayos sa isang general-purpose OS.
Binibigyang-diin mo ang open-source hardware at software bilang pangunahing prinsipyo. Sa isang mundong patuloy na dominado ng mga closed ecosystem, paano mo binabalanse ang transparency sa pangangailangan ng matibay na seguridad?
Para sa amin, ang transparency ay bahagi ng security model. Ang mga closed system ay humihingi sa mga gumagamit na ganap na magtiwala sa vendor. Maaaring gumana ito para sa ilang consumer product, ngunit ito ay mahina bilang pundasyon para sa Bitcoin self-custody at high-stakes digital authority. Kung ang device ay nagpoprotekta ng pera, kredensyal, pagkakakilanlan, o AI approvals, dapat magawang inspeksyunin ng mga gumagamit at mananaliksik kung ano ang ginagawa nito.
Ang open source ay hindi nangangahulugang “anything goes.” Ang seguridad ay nagmumula sa buong disenyo: maliit na attack surface, secure boot, signed firmware, sandboxed apps, protektadong mga susi, audited code, maingat na pagpili ng mga component, at disiplina sa paggawa. Ang pag-publish ng disenyo ay nagbibigay-daan sa komunidad na beripikahin ang modelo; hindi nito ibinibigay sa attacker ang private keys o pisikal na awtoridad na hawak ng device.
Ang Passport Prime ay nagpapakilala ng sandboxed na mga aplikasyon na may hiwalay na cryptographic keys. Gaano kahalaga ang arkitekturang ito habang tayo ay papunta sa hinaharap kung saan maraming AI agents at aplikasyon ang maaaring mangailangan ng secure, permissioned access sa data ng gumagamit?
Ito ay kritikal. Kung ang Passport Prime ay magiging isang platform, hindi maaaring makakuha ng global access ang mga app at agent dahil lamang sila ay tumatakbo sa device o nakikipag-usap dito. Ang isang Bitcoin wallet app ay hindi dapat makabasa ng 2FA secrets. Ang isang password o credential workflow ay hindi dapat makakuha ng seed. Ang isang AI approval app ay hindi dapat tahimik na magmana ng lahat ng awtoridad na mayroon ang gumagamit.
Kaya mahalaga ang sandboxing, derived keys, at policy. Ang bawat app ay dapat makakuha ng minimum na awtoridad na kailangan nito, at ang mga high-risk na aksyon ay dapat suriin nang malinaw. Maaaring humiling ng access ang agent, ngunit ang OS at hardware ang magdedesisyon kung umiiral ang kakayahang iyon, kung pinapayagan ito ng policy, at kung kailangan itong aprubahan ng tao.
Ang Foundation ay kasalukuyang nag-iintegrate ng post-quantum encryption at secure Bluetooth protocols sa mga device nito. Gaano katotoo ang banta ng quantum ngayon, at bakit mahalagang tugunan ito sa antas ng hardware ngayon kaysa sa kalaunan?
Hindi ko iniisip na kailangan mag-panic ang mga tao na sisirain ng quantum computers ang Bitcoin bukas. Ngunit ang security hardware ay may mahabang buhay, at may ilang data na dapat protektahan nang matagal. Ang “Harvest now, decrypt later” ay isang tunay na alalahanin para sa ilang encrypted communications, at mahirap i-redesign ang mga hardware product pagkatapos itong mailagay sa field.
Ang QuantumLink ang aming sagot sa isang napaka-praktikal na bersyon ng problemang iyon. Hindi kami nagtitiwala sa Bluetooth. Ang Bluetooth chip ay itinuturing na untrusted transport, at ang sensitibong komunikasyon ay encrypted at authenticated sa ibabaw nito gamit ang post-quantum na disenyo. Ang paggawa nito sa antas ng hardware at OS ay mahalaga dahil ang radio, mga susi, ang pairing flow, at ang approval surface ay kailangang idisenyo nang sabay. Hindi mo maaaring ligtas na idikit ito sa huli.
Isa sa matagal nang hamon sa self-custody ay ang usability. Paano nilapitan ng iyong koponan ang pagdidisenyo ng isang device na nananatiling secure para sa mga advanced na gumagamit habang sapat na intuitive para sa mga baguhan?
Mula sa simula, nais naming maging approachable ang Passport para sa isang taong nagmula sa exchange, habang sapat na seryoso para sa mga advanced na gumagamit na nagpapatakbo ng multisig o mas kumplikadong setup. Kaya naglaan kami ng maraming oras sa physical design, navigation, copy, setup flow, at companion app. Ang seguridad na hindi magagamit nang tama ng mga tao ay hindi gaanong kapaki-pakinabang.
Sa Passport Prime, pareho ang pilosopiya ngunit mas malawak ang produkto. Nais naming magkaroon ng open source, verifiability, sandboxed apps, Keycards, manual backup options, at malalim na kontrol ang mga advanced na gumagamit. Ngunit nais din naming magkaroon ng malinis na touchscreen interface, simpleng onboarding, Magic Backups, mobile app integration, at recovery flows ang mga normal na gumagamit na hindi kinakailangang maging security engineer. Ang mahirap na bahagi ay hindi ang pagpili sa pagitan ng seguridad o usability. Ang mahirap ay ang pagtanggi na isakripisyo ang alinman sa dalawa.
Nabanggit mo ang “post-trust world” kung saan kontrolado ng mga indibidwal ang kanilang sariling data, pagkakakilanlan, at mga asset. Anong papel ang nakikita mo para sa hardware-based security habang ang mga AI system ay nagiging mas autonomous at nakabaon sa pang-araw-araw na workflow?
Habang nagiging mas autonomous ang mga AI system, ang mahalagang tanong ay hindi lamang kung ano ang sinasabi ng modelo. Ito ay kung ano ang kayang gawin ng modelo. Magkakaroon ang mga agent ng browser sessions, API keys, files, wallets, cloud tools, at pangmatagalang estado. Kung ang huling apruba ay nakalagay sa parehong telepono, laptop, browser, o cloud account na maaaring maabot ng agent, hindi talaga ang tao ang ugat ng awtoridad.
Ang hardware ay nagbibigay sa atin ng malinaw na paghihiwalay. Maaaring magmungkahi ang software ng isang aksyon, ngunit ang dedikadong hardware ang dapat mag-verify at mag-authorize ng aksyon kapag mataas ang pusta. Maaaring ibig sabihin nito ay aprubahan ang isang Bitcoin transaction, ilabas ang isang kredensyal, mag-sign in sa isang account, mag-authorize ng pagbabago sa produksyon, o payagan ang isang AI agent na gumamit ng sensitibong tool. Ang layunin ay hindi pabagalin ang lahat. Ito ay upang matiyak na ang mga desisyon na mahalaga ay nananatiling pag-aari ng tao.
Sa hinaharap, nakikita mo ba ang Foundation na umuunlad pangunahing bilang isang Bitcoin-native na kumpanya, o bilang isang mas malawak na security platform provider para sa buong digital ecosystem, kabilang ang AI, pagkakakilanlan, at enterprise infrastructure?
Pareho, ngunit sa tamang pagkakasunod. Ang Foundation ay Bitcoin-native, at mahalaga iyon. Dito sa Bitcoin natutunan namin ang disiplina ng self-custody, open hardware, adversarial UX, at irreversible authorization. Ito pa rin ang aming wedge dahil ang mga Bitcoiners ay mas nauunawaan ang huling apruba kaysa halos sinuman.
Ngunit mas malaki ang prinsipyo kaysa Bitcoin. Kung naniniwala ka na dapat kontrolin ng mga indibidwal ang kanilang pera, dapat mo ring paniwalaan na dapat kontrolin nila ang kanilang mga account, kredensyal, data, pagkakakilanlan, at AI agents. Ang Passport Prime at KeyOS ang tulay: Bitcoin muna, 2FA at encrypted storage ngayon, SDK at app ecosystem susunod, at isang mas malawak na Human Authority Hardware platform sa paglipas ng panahon.
Salamat sa mahusay na panayam, mga mambabasa na nais pang matuto ay dapat bumisita sa Foundation.












