87 / 691CZ·02

Trezor

Hardware wallet checa para autocustodia y verificación fuera del ordenador común

Trezor es la marca de hardware wallets de SatoshiLabs: mantiene y usa claves privadas aparte del equipo anfitrión, mientras bitcoin sigue en la blockchain y la seguridad depende de verificar transacciones, copias y amenazas.

Marek Palatinus y Pavol Rusnák iniciaron el prototipo tras conocerse en brmlab en 2011, abrieron pedidos en 2013 y entregaron Trezor Model One en 2014. No es custodio ni caja invulnerable: seed expuesta, passphrase errónea, dirección no comprobada o ataque físico pueden saltar su protección.

Trezor es una hardware wallet de autocustodia: la clave privada permanece en el dispositivo al firmar, mientras monedas e historial existen en la blockchain. Una copia válida recupera un dispositivo perdido; revelar esa copia anula el aislamiento físico. [Trezor — what is a hardware wallet]

SatoshiLabs relata que Marek Palatinus y Pavol Rusnák se conocieron en brmlab de Praga en 2011, abrieron pedidos en 2013 y enviaron Model One en 2014; Model T llegó en 2018. Luego aparecieron Safe 3, Safe 5 y Safe 7 en 2025. Model One y Model T dejaron la venta directa en enero de 2026, con actualizaciones críticas prometidas al menos hasta 2036. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

La aplicación anfitriona construye la transacción y el dispositivo muestra lo que debe aprobarse antes de firmar. Malware puede cambiar la dirección en el ordenador: destinatario e importe deben verificarse en la pantalla de Trezor, que no conoce la intención humana ni detecta por sí sola una contraparte fraudulenta. [Trezor — threats and device verification]

La wallet backup recupera fondos sin depender del aparato concreto. Según el modelo, Trezor admite BIP39 y SLIP39 con 12, 20 o 24 palabras; formatos y longitudes no son intercambiables. La copia no debe fotografiarse, guardarse en la nube ni escribirse en una web. [Trezor — wallet backup formats]

El PIN limita el uso del aparato robado, la copia restaura claves y una passphrase opcional deriva otra cartera. Trezor no guarda ni recupera la passphrase: un error abre una cartera distinta y perder el texto exacto bloquea fondos incluso con la copia correcta. [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite es la interfaz y Trezor Connect integra aplicaciones externas; ambas están antes de la frontera de firma. Exportar XPUB no permite gastar, pero revela direcciones, saldos e historial de la cuenta, una exposición de privacidad ligada también a cuenta, ruta de derivación y passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor publica firmware y código de Suite y firma el firmware oficial. Los repositorios permiten revisión y afirmaciones reproducibles, pero no prueban ausencia de fallos, auditoría independiente de cada versión ni suministro seguro; instalar firmware no oficial borra el aparato y muestra una advertencia. [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3, Safe 5 y Safe 7 usan secure elements con arquitecturas distintas. En 2026 Trezor describió un difícil ataque físico a TROPIC01 de Safe 7 que extrae un secreto de protección del PIN y datos de attestación; dice que no es extracción remota del seed, pero debilita una de tres barreras físicas. Auditable no significa invulnerable. [Trezor — TROPIC01 vulnerability disclosure]

Quantum-ready en Safe 7 designa una ruta futura para actualizar la verificación del firmware, no firmas postcuánticas de Bitcoin actuales. Un ordenador cuántico suficiente amenazaría la criptografía, pero el ecosistema debe adoptar otro esquema; Trezor considera fraude un correo urgente que exija actualizar hoy. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

En agosto de 2026 Trezor reveló un incidente en ShipMonk: 11.742 registros quedaron plenamente y 1.947 parcialmente expuestos. No se vulneraron sistemas, dispositivos, seeds ni fondos según Trezor, pero nombres, contactos y domicilios elevan phishing y riesgo físico. Seguridad de claves no es seguridad de todos los datos. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

Para obtener la imagen más completa, lee esta entrada junto con Bitcoin, SatoshiLabs, Hardware Wallet, Autocustodia, Clave privada, Seed Phrase. También enlazan con esta entrada BIP 39, Hardware Wallet, Ecosistema Bitcoin de Praga, SatoshiLabs.

DOC · 001Trezor — what is a hardware walletDocumentaciónDOC · 002SatoshiLabs — our storyFuente primariaDOC · 003Trezor — companyFuente primariaDOC · 004Trezor — threats and device verificationDocumentaciónDOC · 005Trezor — wallet backup formatsDocumentaciónDOC · 006Trezor — XPUB privacyDocumentaciónDOC · 007Trezor Connect — integration documentationDocumentaciónDOC · 008Trezor firmware — public repositoryDocumentaciónDOC · 009Trezor Suite — releasesDocumentaciónDOC · 010Trezor — Model One and Model T supportFuente primariaDOC · 011Trezor — Safe 7 announcementFuente primariaDOC · 012Trezor — TROPIC01 vulnerability disclosureFuente primariaDOC · 013Trezor — quantum computing and BitcoinDocumentaciónDOC · 014Trezor — ShipMonk customer-data incidentFuente primariaDOC · 015Financial Times — Trezor shipping-data breachDocumentación
Revisado el 1 de agosto de 2026Fuentes primero · No es asesoramiento financiero