87 / 691CZ·02

Trezor

Hardware wallet tcheca para autocustódia e verificação fora do computador comum

Trezor é a marca de hardware wallets da SatoshiLabs: mantém chaves privadas separadas do host, enquanto bitcoin fica na blockchain e a segurança ainda depende de conferir transações, backup e modelo de ameaça.

Marek Palatinus e Pavol Rusnák iniciaram o protótipo após se conhecerem no brmlab em 2011, abriram pré-vendas em 2013 e entregaram Trezor Model One em 2014. Não é custodiante nem cofre invulnerável: seed exposta, passphrase errada, endereço não verificado ou ataque físico podem contornar a proteção.

Trezor é uma hardware wallet de autocustódia: a chave privada permanece no dispositivo durante a assinatura, e moedas e histórico ficam na blockchain. Um backup válido recupera a perda do aparelho; revelar a cópia elimina a vantagem do isolamento físico. [Trezor — what is a hardware wallet]

A SatoshiLabs relata que Marek Palatinus e Pavol Rusnák se conheceram no brmlab de Praga em 2011, abriram pedidos em 2013 e enviaram Model One em 2014; Model T veio em 2018. Depois surgiram Safe 3, Safe 5 e Safe 7 em 2025. Model One e Model T saíram da venda direta em janeiro de 2026, mas atualizações críticas foram prometidas ao menos até 2036. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]

O aplicativo host monta a transação e o dispositivo mostra os dados a aprovar antes da assinatura. Malware pode trocar o endereço no computador, por isso destinatário e valor devem ser conferidos na tela Trezor; o aparelho não entende intenção humana nem identifica sozinho uma contraparte fraudulenta. [Trezor — threats and device verification]

Wallet backup recupera fundos sem depender do aparelho específico. Conforme o modelo, Trezor aceita BIP39 e SLIP39 com 12, 20 ou 24 palavras; formatos e tamanhos não são intercambiáveis. A cópia não deve ser fotografada, enviada à nuvem ou digitada em site. [Trezor — wallet backup formats]

O PIN limita uso do dispositivo roubado, o backup restaura chaves e uma passphrase opcional deriva outra carteira. Trezor não a guarda nem recupera: um erro abre outra carteira válida, e perder o texto exato bloqueia fundos mesmo com a cópia correta. [Trezor — threats and device verification] [Trezor — wallet backup formats]

Trezor Suite é a interface e Trezor Connect integra aplicativos externos; ambos ficam antes da fronteira de assinatura. XPUB não gasta, mas expõe endereços, saldos e histórico da conta, uma divulgação relevante ligada também à conta, caminho de derivação e passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]

Trezor publica firmware e código da Suite e assina o firmware oficial. Repositórios permitem inspeção, mas não provam ausência de falhas, auditoria independente de cada versão ou cadeia segura; firmware não oficial também apaga o dispositivo e mostra alerta. [Trezor firmware — public repository] [Trezor Suite — releases]

Safe 3, Safe 5 e Safe 7 usam secure elements com arquiteturas diferentes. Em 2026 Trezor descreveu ataque físico difícil ao TROPIC01 do Safe 7 que extrai um segredo de proteção do PIN e dados de atestação; a empresa diz não ser extração remota do seed, mas uma das três barreiras enfraquece. Auditável não significa invulnerável. [Trezor — TROPIC01 vulnerability disclosure]

Quantum-ready no Safe 7 descreve futura atualização da verificação do firmware, não assinaturas pós-quânticas de Bitcoin hoje. Computador quântico suficiente ameaçaria a criptografia, mas o ecossistema deve adotar novo esquema; Trezor chama de golpe e-mail urgente que exija atualização agora. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]

Em agosto de 2026 Trezor revelou incidente na ShipMonk: 11.742 registros foram expostos totalmente e 1.947 parcialmente. Segundo Trezor, sistemas, dispositivos, seeds e fundos não foram violados, mas nomes, contatos e endereços aumentam phishing e risco físico. Segurança de chaves não é segurança de todos os dados. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]

Para ter uma visão mais completa, leia este verbete junto com Bitcoin, SatoshiLabs, Hardware Wallet, Autocustódia, Chave privada, Seed Phrase. Também há referências a este verbete em BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.

DOC · 001Trezor — what is a hardware walletDocumentação ↗DOC · 002SatoshiLabs — our storyFonte primária ↗DOC · 003Trezor — companyFonte primária ↗DOC · 004Trezor — threats and device verificationDocumentação ↗DOC · 005Trezor — wallet backup formatsDocumentação ↗DOC · 006Trezor — XPUB privacyDocumentação ↗DOC · 007Trezor Connect — integration documentationDocumentação ↗DOC · 008Trezor firmware — public repositoryDocumentação ↗DOC · 009Trezor Suite — releasesDocumentação ↗DOC · 010Trezor — Model One and Model T supportFonte primária ↗DOC · 011Trezor — Safe 7 announcementFonte primária ↗DOC · 012Trezor — TROPIC01 vulnerability disclosureFonte primária ↗DOC · 013Trezor — quantum computing and BitcoinDocumentação ↗DOC · 014Trezor — ShipMonk customer-data incidentFonte primária ↗DOC · 015Financial Times — Trezor shipping-data breachDocumentação ↗
Revisado em 1º de agosto de 2026Fontes em primeiro lugar · Não é recomendação de investimento