Marek Palatinus e Pavol Rusnák iniciaram o protótipo após se conhecerem no brmlab em 2011, abriram pré-vendas em 2013 e entregaram Trezor Model One em 2014. Não é custodiante nem cofre invulnerável: seed exposta, passphrase errada, endereço não verificado ou ataque físico podem contornar a proteção.
Trezor é uma hardware wallet de autocustódia: a chave privada permanece no dispositivo durante a assinatura, e moedas e histórico ficam na blockchain. Um backup válido recupera a perda do aparelho; revelar a cópia elimina a vantagem do isolamento físico. [Trezor — what is a hardware wallet]
A SatoshiLabs relata que Marek Palatinus e Pavol Rusnák se conheceram no brmlab de Praga em 2011, abriram pedidos em 2013 e enviaram Model One em 2014; Model T veio em 2018. Depois surgiram Safe 3, Safe 5 e Safe 7 em 2025. Model One e Model T saíram da venda direta em janeiro de 2026, mas atualizações críticas foram prometidas ao menos até 2036. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]
O aplicativo host monta a transação e o dispositivo mostra os dados a aprovar antes da assinatura. Malware pode trocar o endereço no computador, por isso destinatário e valor devem ser conferidos na tela Trezor; o aparelho não entende intenção humana nem identifica sozinho uma contraparte fraudulenta. [Trezor — threats and device verification]
Wallet backup recupera fundos sem depender do aparelho específico. Conforme o modelo, Trezor aceita BIP39 e SLIP39 com 12, 20 ou 24 palavras; formatos e tamanhos não são intercambiáveis. A cópia não deve ser fotografada, enviada à nuvem ou digitada em site. [Trezor — wallet backup formats]
O PIN limita uso do dispositivo roubado, o backup restaura chaves e uma passphrase opcional deriva outra carteira. Trezor não a guarda nem recupera: um erro abre outra carteira válida, e perder o texto exato bloqueia fundos mesmo com a cópia correta. [Trezor — threats and device verification] [Trezor — wallet backup formats]
Trezor Suite é a interface e Trezor Connect integra aplicativos externos; ambos ficam antes da fronteira de assinatura. XPUB não gasta, mas expõe endereços, saldos e histórico da conta, uma divulgação relevante ligada também à conta, caminho de derivação e passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]
Trezor publica firmware e código da Suite e assina o firmware oficial. Repositórios permitem inspeção, mas não provam ausência de falhas, auditoria independente de cada versão ou cadeia segura; firmware não oficial também apaga o dispositivo e mostra alerta. [Trezor firmware — public repository] [Trezor Suite — releases]
Safe 3, Safe 5 e Safe 7 usam secure elements com arquiteturas diferentes. Em 2026 Trezor descreveu ataque físico difícil ao TROPIC01 do Safe 7 que extrai um segredo de proteção do PIN e dados de atestação; a empresa diz não ser extração remota do seed, mas uma das três barreiras enfraquece. Auditável não significa invulnerável. [Trezor — TROPIC01 vulnerability disclosure]
Quantum-ready no Safe 7 descreve futura atualização da verificação do firmware, não assinaturas pós-quânticas de Bitcoin hoje. Computador quântico suficiente ameaçaria a criptografia, mas o ecossistema deve adotar novo esquema; Trezor chama de golpe e-mail urgente que exija atualização agora. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]
Em agosto de 2026 Trezor revelou incidente na ShipMonk: 11.742 registros foram expostos totalmente e 1.947 parcialmente. Segundo Trezor, sistemas, dispositivos, seeds e fundos não foram violados, mas nomes, contatos e endereços aumentam phishing e risco físico. Segurança de chaves não é segurança de todos os dados. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]
Para ter uma visão mais completa, leia este verbete junto com Bitcoin, SatoshiLabs, Hardware Wallet, Autocustódia, Chave privada, Seed Phrase. Também há referências a este verbete em BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.