Marek Palatinus і Pavol Rusnák почали прототип після зустрічі у brmlab 2011 року, відкрили передзамовлення 2013-го й доставили Trezor Model One 2014-го. Це не кастодіан і не невразливий сейф: розкритий seed, хибна passphrase, неперевірена адреса чи фізична атака можуть обійти захист.
Trezor — hardware wallet для self-custody: приватний ключ під час звичайного підпису лишається у пристрої, а монети та історія — у блокчейні. Чинна копія відновлює після втрати пристрою; її розкриття знищує перевагу апаратної ізоляції. [Trezor — what is a hardware wallet]
За історією SatoshiLabs, Marek Palatinus і Pavol Rusnák зустрілися у празькому brmlab 2011 року, відкрили замовлення 2013-го й доставили Model One 2014-го; Model T вийшов 2018-го. Далі були Safe 3, Safe 5 і Safe 7 у 2025 році. Model One та Model T зняті з прямого продажу в січні 2026-го, але критичні оновлення обіцяні щонайменше до 2036-го. [SatoshiLabs — our story] [Trezor — company] [Trezor — Model One and Model T support] [Trezor — Safe 7 announcement]
Хост-програма формує транзакцію, а пристрій показує дані для підтвердження перед підписом. Шкідлива програма здатна змінити адресу на екрані комп'ютера, тому отримувача й суму слід звіряти на дисплеї Trezor; пристрій не знає намір людини й не розпізнає шахрая. [Trezor — threats and device verification]
Wallet backup відновлює кошти незалежно від конкретного пристрою. Залежно від моделі Trezor підтримує BIP39 і SLIP39 на 12, 20 або 24 слова; формати й довжини не взаємозамінні. Копію не можна фотографувати, зберігати у хмарі чи вводити на сайті. [Trezor — wallet backup formats]
PIN обмежує використання викраденого пристрою, backup відновлює ключі, а необов'язкова passphrase створює окремий гаманець. Trezor її не зберігає й не відновлює: помилка відкриває інший гаманець, а втрата точного тексту блокує кошти навіть із правильною копією. [Trezor — threats and device verification] [Trezor — wallet backup formats]
Trezor Suite є інтерфейсом, а Trezor Connect інтегрує сторонні програми; обидва передують межі підпису. XPUB не витрачає кошти, але розкриває адреси, баланси й історію рахунку, тому це суттєва втрата приватності, залежна також від рахунку, шляху та passphrase. [Trezor — XPUB privacy] [Trezor Connect — integration documentation]
Trezor публікує прошивку й код Suite та підписує офіційні версії. Відкриті репозиторії дають перевірку, але не доводять безпомилковість, незалежний аудит кожного релізу чи безпечне постачання; неофіційна прошивка стирає пристрій і показує попередження. [Trezor firmware — public repository] [Trezor Suite — releases]
Safe 3, Safe 5 і Safe 7 мають secure elements різної архітектури. 2026 року Trezor описав складну фізичну атаку на TROPIC01 у Safe 7, що дістає один секрет захисту PIN і дані атестації; компанія каже, що це не дистанційне вилучення seed, але одна з трьох бар'єрів слабшає. Аудитованість не дорівнює невразливості. [Trezor — TROPIC01 vulnerability disclosure]
Quantum-ready у Safe 7 означає майбутній шлях оновлення перевірки прошивки, а не сучасні постквантові підписи Bitcoin. Достатньо потужний квантовий комп'ютер загрожував би криптографії, але нову схему має прийняти екосистема; терміновий лист про оновлення зараз Trezor називає шахрайством. [Trezor — Safe 7 announcement] [Trezor — quantum computing and Bitcoin]
У серпні 2026 року Trezor повідомив про інцидент ShipMonk: 11 742 записи були повністю, а 1 947 частково відкриті. Системи, пристрої, seeds і кошти не зламані за даними Trezor, але імена, контакти й адреси підвищують ризик фішингу та фізичного нападу. Захист ключів не є захистом усіх даних. [Trezor — ShipMonk customer-data incident] [Financial Times — Trezor shipping-data breach]
Для повної картини прочитайте також Bitcoin, SatoshiLabs, Hardware Wallet, Самостійне зберігання, Приватний ключ, Seed Phrase. На цю статтю також посилаються BIP 39, Hardware Wallet, Prague Bitcoin ecosystem, SatoshiLabs.