Marek Palatinus i Pavol Rusnák zaczęli prototyp po spotkaniu w brmlab w 2011 r., uruchomili zamówienia w 2013 r. i dostarczyli Trezor Model One w 2014 r. To nie depozytariusz ani niezniszczalny sejf: ujawniony seed, zła passphrase, niesprawdzony adres lub atak fizyczny mogą ominąć ochronę.
Trezor to hardware wallet do self-custody: podczas normalnego podpisu klucz prywatny zostaje w urządzeniu, a monety i historia są w blockchainie. Prawidłowa kopia odtwarza utracone urządzenie; jej ujawnienie niweczy izolację sprzętową. [Trezor — what is a hardware wallet]
Według SatoshiLabs Marek Palatinus i Pavol Rusnák spotkali się w praskim brmlab w 2011 r., otworzyli zamówienia w 2013 r. i wysłali Model One w 2014 r.; Model T pojawił się w 2018 r. Później doszły Safe 3, Safe 5 i Safe 7 w 2025 r. Model One i Model T wycofano ze sprzedaży bezpośredniej w styczniu 2026 r., lecz krytyczne poprawki obiecano co najmniej do 2036 r. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]
Aplikacja hosta buduje transakcję, a urządzenie pokazuje dane do zatwierdzenia przed podpisem. Malware może podmienić adres na komputerze, więc odbiorcę i kwotę trzeba sprawdzić na ekranie Trezora; urządzenie nie zna zamiaru człowieka ani nie rozpozna samo oszusta. [Trezor — threats and device verification]
Wallet backup odtwarza środki niezależnie od egzemplarza urządzenia. Zależnie od modelu Trezor obsługuje BIP39 i SLIP39 w formacie 12, 20 lub 24 słów; formatów i długości nie wolno mieszać. Kopii nie należy fotografować, trzymać w chmurze ani wpisywać na stronie. [Trezor — wallet backup formats]
PIN ogranicza użycie skradzionego urządzenia, backup odtwarza klucze, a opcjonalna passphrase wyprowadza osobny portfel. Trezor jej nie zapisuje ani nie odzyskuje: literówka otwiera inny portfel, a utrata dokładnego tekstu blokuje środki mimo poprawnej kopii. [Trezor — threats and device verification] [Trezor — wallet backup formats]
Trezor Suite jest interfejsem, a Trezor Connect integruje aplikacje zewnętrzne; oba są przed granicą podpisu. XPUB nie wydaje środków, ale ujawnia adresy, salda i historię konta, więc istotnie narusza prywatność zależną też od konta, ścieżki i passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]
Trezor publikuje firmware i kod Suite oraz podpisuje oficjalny firmware. Repozytoria umożliwiają kontrolę, lecz nie dowodzą braku błędów, niezależnego audytu każdej wersji ani bezpiecznej dostawy; nieoficjalny firmware kasuje urządzenie i wyświetla ostrzeżenie. [Trezor firmware — public repository] [Trezor Suite — releases]
Safe 3, Safe 5 i Safe 7 używają secure elements o różnych architekturach. W 2026 r. Trezor opisał trudny atak fizyczny na TROPIC01 w Safe 7, wydobywający sekret ochrony PIN i dane atestacji; firma twierdzi, że nie jest to zdalne wydobycie seed, ale jedna z trzech barier słabnie. Audytowalny nie znaczy niezniszczalny. [Trezor — TROPIC01 vulnerability disclosure]
Quantum-ready w Safe 7 oznacza przyszłą ścieżkę aktualizacji weryfikacji firmware, nie dzisiejsze postkwantowe podpisy Bitcoin. Wystarczająco silny komputer kwantowy zagrozi kryptografii, lecz nowy schemat musi przyjąć ekosystem; Trezor uznaje pilny e-mail żądający aktualizacji teraz za oszustwo. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]
W sierpniu 2026 r. Trezor ujawnił incydent ShipMonk: 11 742 rekordy klientów były ujawnione w pełni, a 1 947 częściowo. Według Trezora systemy, urządzenia, seeds i środki nie zostały naruszone, lecz nazwiska, kontakty i adresy zwiększają phishing oraz ryzyko fizyczne. Ochrona kluczy to nie ochrona wszystkich danych. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]
Pełniejszy obraz uzyskasz, czytając to hasło razem z Bitcoin, SatoshiLabs, Hardware Wallet, Samodzielna opieka, Klucz prywatny, Seed Phrase. Do tego hasła prowadzą również odsyłacze z BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.