87 / 691CZ·02

Trezor

Česká hardwarová peněženka pro vlastní úschovu a ověřování podpisů mimo běžný počítač

Trezor je značka hardwarových peněženek SatoshiLabs: zařízení drží a používá soukromé klíče odděleně od hostitelského počítače, ale bitcoin zůstává v blockchainu a bezpečnost stále závisí na ověření transakce, záloze a správném modelu hrozeb.

Marek Palatinus a Pavol Rusnák začali prototyp vyvíjet po setkání v brmlabu roku 2011, předobjednávky otevřeli roku 2013 a Trezor Model One dodali roku 2014. Trezor není úschovná služba ani neprůstřelný trezor: kompromitovaný seed, chybná passphrase, neověřená adresa či fyzický útok mohou ochranu zařízení obejít.

Trezor je hardware wallet pro self-custody: soukromý klíč neopouští zařízení při běžném podepisování, zatímco mince a historie existují v blockchainu. Ztrátu zařízení lze napravit platnou zálohou; vyzrazení zálohy naopak ruší výhodu hardwarové izolace. [Trezor — what is a hardware wallet]

Podle historie SatoshiLabs se Marek Palatinus a Pavol Rusnák setkali roku 2011 v pražském brmlabu, předobjednávky spustili v roce 2013 a Model One dodali roku 2014; Model T následoval 2018. Řadu později rozšířily Safe 3, Safe 5 a roku 2025 Safe 7. Model One a Model T se od ledna 2026 přímo neprodávají, ale kritické aktualizace mají pokračovat nejméně do roku 2036. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

Hostitelská aplikace sestaví transakci a zařízení zobrazí údaje, které má uživatel potvrdit před podpisem. Malware může změnit adresu na monitoru počítače, proto je rozhodující porovnat příjemce a částku na displeji Trezoru; zařízení samo nepozná lidský záměr ani podvodnou protistranu. [Trezor — threats and device verification]

Wallet backup je prostředek obnovy nezávislý na konkrétním kusu zařízení. Trezor podle modelu podporuje BIP39 i SLIP39 a různé formáty o 12, 20 nebo 24 slovech; počet slov ani typ zálohy se nesmí zaměňovat. Záloha se nemá fotografovat, ukládat do cloudu ani zadávat do webu. [Trezor — wallet backup formats]

PIN omezuje použití odcizeného zařízení, wallet backup obnovuje klíče a volitelná passphrase odvozuje samostatnou peněženku. Passphrase se v Trezoru neukládá a nelze ji obnovit: překlep otevře jinou platnou peněženku a ztráta přesného textu znepřístupní prostředky i při správné záloze. [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite je aplikační rozhraní a Trezor Connect umožňuje integraci třetím stranám; obojí stojí před podpisovou hranicí zařízení. Export XPUB neumožní utrácet, ale odhalí adresy, zůstatky a historii celého účtu, takže jde o významný zásah do soukromí a záleží i na účtu, derivační cestě a passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor zveřejňuje firmware a zdrojový kód Suite a oficiální firmware podepisuje. Veřejný repozitář umožňuje kontrolu a reprodukci tvrzení, není však důkazem bezchybnosti, nezávislého auditu každé verze ani bezpečné dodávky; instalace neoficiálního firmwaru navíc zařízení vymaže a zobrazí varování. [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3, Safe 5 a Safe 7 používají secure elements, jejich architektury se však liší. Trezor roku 2026 popsal obtížný fyzický útok na TROPIC01 v Safe 7, který může získat jednu část ochrany PINu a attestační data; podle firmy nejde o vzdálený útok ani přímé získání seedu, ale jedna ze tří fyzických bariér se tím oslabuje. Auditovatelný čip proto neznamená nezranitelný čip. [Trezor — TROPIC01 vulnerability disclosure]

Označení Safe 7 jako quantum-ready popisuje možnost budoucí aktualizace ověřování firmwaru, nikoli dnešní postkvantové podpisy Bitcoinu. Dostatečně výkonný kvantový počítač by ohrozil současnou kryptografii, avšak změnu podpisového schématu musí přijmout bitcoinový ekosystém; naléhavý e-mail vyžadující dnešní quantum upgrade je podle Trezoru podvod. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

V srpnu 2026 Trezor oznámil incident u přepravce ShipMonk: plně bylo vystaveno 11 742 a částečně 1 947 zákaznických záznamů. Podle firmy nebyly napadeny její systémy, zařízení, seedy ani prostředky, ale jména, kontakty a doručovací adresy zvyšují riziko cíleného phishingu a fyzického útoku. Bezpečnost klíčů proto není bezpečnost všech provozních dat. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

Pro nejúplnější obraz čtěte toto heslo společně s Bitcoin, SatoshiLabs, Hardware Wallet, Vlastní úschova, Privátní klíč, Seed Phrase. Opačným směrem na něj odkazují také BIP 39, Hardware Wallet, Pražská bitcoinová scéna, SatoshiLabs.

DOC · 001Trezor — what is a hardware walletDokumentaceDOC · 002SatoshiLabs — our storyPrimární zdrojDOC · 003Trezor — companyPrimární zdrojDOC · 004Trezor — threats and device verificationDokumentaceDOC · 005Trezor — wallet backup formatsDokumentaceDOC · 006Trezor — XPUB privacyDokumentaceDOC · 007Trezor Connect — integration documentationDokumentaceDOC · 008Trezor firmware — public repositoryDokumentaceDOC · 009Trezor Suite — releasesDokumentaceDOC · 010Trezor — Model One and Model T supportPrimární zdrojDOC · 011Trezor — Safe 7 announcementPrimární zdrojDOC · 012Trezor — TROPIC01 vulnerability disclosurePrimární zdrojDOC · 013Trezor — quantum computing and BitcoinDokumentaceDOC · 014Trezor — ShipMonk customer-data incidentPrimární zdrojDOC · 015Financial Times — Trezor shipping-data breachDokumentace
Ověřeno 1. srpna 2026Primární zdroje · Nejde o investiční doporučení