87 / 691CZ·02

Trezor

Hardware wallet tchèque pour l'auto-garde et la vérification hors de l'ordinateur courant

Trezor est la marque de hardware wallets de SatoshiLabs : les clés privées restent séparées de l'ordinateur hôte, tandis que le bitcoin demeure sur la blockchain et que la sûreté dépend des vérifications, sauvegardes et menaces.

Marek Palatinus et Pavol Rusnák lancèrent le prototype après leur rencontre au brmlab en 2011, ouvrirent les précommandes en 2013 et livrèrent Trezor Model One en 2014. Ce n'est ni un dépositaire ni un coffre inviolable : seed révélé, mauvaise passphrase, adresse non vérifiée ou attaque physique peuvent contourner sa protection.

Trezor est une hardware wallet d'auto-garde : la clé privée reste dans l'appareil lors de la signature, tandis que pièces et historique existent sur la blockchain. Une sauvegarde valide répare la perte de l'appareil; la révéler annule l'isolation matérielle. [Trezor — what is a hardware wallet]

SatoshiLabs indique que Marek Palatinus et Pavol Rusnák se rencontrèrent au brmlab de Prague en 2011, ouvrirent les commandes en 2013 et livrèrent Model One en 2014; Model T suivit en 2018. Safe 3, Safe 5 et Safe 7 en 2025 complétèrent la gamme. Model One et Model T ne sont plus vendus directement depuis janvier 2026, mais les correctifs critiques sont promis au moins jusqu'en 2036. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

L'application hôte construit la transaction et l'appareil affiche les données à approuver avant signature. Un malware peut remplacer l'adresse sur l'ordinateur : destinataire et montant doivent être vérifiés sur l'écran Trezor, qui ne connaît ni l'intention humaine ni une contrepartie frauduleuse. [Trezor — threats and device verification]

La wallet backup restaure sans dépendre de l'appareil précis. Selon le modèle, Trezor prend en charge BIP39 et SLIP39 en 12, 20 ou 24 mots; formats et longueurs ne sont pas interchangeables. Il ne faut ni photographier la sauvegarde, ni la mettre dans le cloud ou un site. [Trezor — wallet backup formats]

Le PIN limite l'usage d'un appareil volé, la sauvegarde restaure les clés et une passphrase optionnelle dérive une autre wallet. Trezor ne la stocke ni ne la récupère : une faute ouvre une wallet différente, et perdre le texte exact bloque les fonds même avec la bonne sauvegarde. [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite est l'interface et Trezor Connect intègre des applications tierces; les deux précèdent la frontière de signature. Un XPUB ne dépense pas, mais révèle adresses, soldes et historique du compte : exposition majeure liée aussi au compte, chemin de dérivation et passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor publie firmware et code de Suite et signe le firmware officiel. Les dépôts permettent l'examen, mais ne prouvent ni absence de faille, ni audit indépendant de chaque version, ni livraison sûre; installer un firmware non officiel efface aussi l'appareil et affiche une alerte. [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3, Safe 5 et Safe 7 ont des secure elements d'architectures différentes. En 2026 Trezor décrivit une attaque physique difficile contre TROPIC01 du Safe 7, extrayant un secret de protection du PIN et l'attestation; pas d'extraction distante du seed selon l'entreprise, mais une des trois barrières est affaiblie. Auditable ne veut pas dire invulnérable. [Trezor — TROPIC01 vulnerability disclosure]

Quantum-ready sur Safe 7 décrit une future voie de mise à jour de la vérification du firmware, non des signatures Bitcoin post-quantiques actuelles. Un ordinateur assez puissant menacerait la cryptographie, mais l'écosystème doit adopter un autre schéma; Trezor qualifie d'arnaque tout mail exigeant une mise à jour urgente aujourd'hui. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

En août 2026 Trezor révéla un incident ShipMonk : 11 742 dossiers furent totalement et 1 947 partiellement exposés. Selon Trezor, systèmes, appareils, seeds et fonds ne furent pas compromis, mais noms, contacts et adresses augmentent phishing ciblé et risque physique. Sécurité des clés n'est pas sécurité de toutes les données. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

Pour une vision complète, lisez aussi Bitcoin, SatoshiLabs, Hardware Wallet, Auto-garde, Clé privée, Seed Phrase. Cette entrée est également citée par BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.

DOC · 001Trezor — what is a hardware walletDocumentation ↗DOC · 002SatoshiLabs — our storySource primaire ↗DOC · 003Trezor — companySource primaire ↗DOC · 004Trezor — threats and device verificationDocumentation ↗DOC · 005Trezor — wallet backup formatsDocumentation ↗DOC · 006Trezor — XPUB privacyDocumentation ↗DOC · 007Trezor Connect — integration documentationDocumentation ↗DOC · 008Trezor firmware — public repositoryDocumentation ↗DOC · 009Trezor Suite — releasesDocumentation ↗DOC · 010Trezor — Model One and Model T supportSource primaire ↗DOC · 011Trezor — Safe 7 announcementSource primaire ↗DOC · 012Trezor — TROPIC01 vulnerability disclosureSource primaire ↗DOC · 013Trezor — quantum computing and BitcoinDocumentation ↗DOC · 014Trezor — ShipMonk customer-data incidentSource primaire ↗DOC · 015Financial Times — Trezor shipping-data breachDocumentation ↗
Révisé le 1er août 2026Sources d’abord · Pas un conseil financier