Cómo funciona
Trezor es una línea de carteras físicas fabricada por SatoshiLabs, una empresa de Praga fundada en 2013 por Marek Palatinus y Pavol Rusnák. Su primer dispositivo, el Trezor One, se lanzó en agosto de 2014 como la primera cartera física de Bitcoin del mercado. Doce años después, la función sigue siendo la misma: generar una semilla en un dispositivo sin pila de red y firmar transacciones sin exponer las claves privadas a un ordenador.
Trezor Suite, la aplicación de escritorio que lo acompaña, construye una transacción sin firmar y se la pasa al dispositivo por USB. El Trezor muestra el destinatario y el importe en su propia pantalla, el propietario confirma con un PIN y la transacción firmada vuelve a Suite para su difusión. Una frase de contraseña opcional deriva una cartera distinta a partir de la misma semilla — la defensa frente a la extracción física.
La gama se divide según el chip. Los Safe 3 y Safe 5 combinan el firmware abierto de Trezor con un elemento seguro Optiga Trust M certificado según Common Criteria EAL6+. El Safe 7 añade el TROPIC01 de Tropic Square — un elemento seguro publicado para su inspección y no solo certificado — junto al Optiga y un microcontrolador STM32U5: tres chips de tres fabricantes.
KYC y privacidad
El dispositivo no pide nada. Sin cuenta, sin correo electrónico, sin verificación de identidad, sin telemetría — en cuanto el Trezor está en la mano, ningún servidor sabe que existe. Trezor Suite es de código abierto, dirige sus conexiones a través de Tor si se le pide y ofrece control de monedas. Coinjoin salió de Suite el 1 de junio de 2024, después de que zkSNACKs cerrara el coordinador del que dependía.
La identidad entra en juego al comprar. La tienda oficial pide un nombre, una dirección de correo electrónico y una dirección de entrega, y traslada ese registro a un socio logístico. El 13 de agosto de 2026 SatoshiLabs reveló que uno de ellos, ShipMonk, había sufrido una brecha de seguridad: se expusieron el nombre completo, el correo electrónico, el teléfono y la dirección de envío de 11.742 clientes, y el nombre, la ciudad y el correo electrónico de otros 1.947 — 13.689 registros en total, de pedidos realizados del 10 de mayo al 8 de agosto de 2026 y enviados a Estados Unidos, Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal. Los sistemas propios de Trezor, los dispositivos, las claves y las copias de seguridad de las carteras no se vieron afectados, como tampoco el contenido de los paquetes. Fue el segundo incidente de este tipo: en enero de 2024 un portal de soporte de terceros expuso los nombres y correos electrónicos de hasta 66.000 personas que habían escrito a soporte desde diciembre de 2021, y a 41 de ellas se les escribió después directamente por correo pidiéndoles su semilla de recuperación.
La respuesta es Entrega Anónima — un proceso de compra distinto que pide un apodo en lugar del nombre real, con embalaje sin marca y remitente genérico, recogida en una taquilla de paquetería y borrado de los identificadores de envío en cuanto llega la caja. Llega a la UE en septiembre de 2026 y a Estados Unidos a finales de año. La tienda ya acepta Bitcoin on-chain o por Lightning, además de Ether, USDC, Litecoin y Solana, a través de Confirmo.
Fortalezas y límites
La apertura es el argumento más sólido. El firmware y los diseños de hardware están publicados, y SatoshiLabs divulga hallazgos que la dejan en mal lugar — incluidos dos de Ledger Donjon, el laboratorio de seguridad de su principal competidor. En marzo de 2025 Donjon demostró que un ataque de glitching por voltaje alcanza al microcontrolador de los Safe 3 y Safe 5, donde se ejecutan operaciones criptográficas aunque el elemento seguro custodie el PIN y la semilla. En junio de 2026 Trezor y Tropic Square publicaron el ataque de inyección de fallos por láser de Donjon contra el TROPIC01, que en condiciones de laboratorio burló la verificación de firma del firmware en ese chip. Ninguno de los dos costó fondos a ningún usuario.
El límite no está en el silicio. Está en el paquete. Una cartera física tiene que viajar, y cada almacén, transportista y procesador de ese trayecto es una base de datos que el dispositivo se diseñó precisamente para hacer innecesaria. Dos filtraciones en treinta meses son un patrón, no un accidente, y una lista de envíos es aquí una de las peores cosas que se pueden perder: identifica, con su dirección particular, a personas de las que se sabe que custodian sus propias claves.
Veredicto
Trezor es la cartera física de código abierto de referencia, y el dispositivo cumple su parte del trato: nunca sabe quién es su propietario. Lo que no puede proteger es la dirección que necesita un mensajero, y dos brechas de proveedores en treinta meses explican por qué esa distinción merece más atención de la que le dedica el marketing. Comprado con Bitcoin, entregado en una taquilla y pedido bajo un apodo, se acerca a la mejor opción del mercado; pedido de la forma habitual, deja el nombre y la dirección del comprador archivados en el almacén de otra empresa. Nota: A (9,1/10). Confianza: CAUTION.
Trezor es la cartera física de código abierto de referencia, y el dispositivo cumple su parte del trato: nunca sabe quién es su propietario. Lo que no puede proteger es la dirección que necesita un mensajero, y dos brechas de proveedores en treinta meses explican por qué esa distinción merece más atención de la que le dedica el marketing. Nota: A (9,1/10). Confianza: CAUTION.



