Recensione Trezor Safe 7: l'hardware wallet FOSS per l'autocustodia
Punti chiave
- •Il Safe 7 usa lo standard di backup SLIP-39 a 20 parole, estendibile a Shamir Secret Sharing, che permette di dividere il seed in shard conservati in luoghi separati senza necessità di transazioni onchain per migrare i fondi.
- •È il primo Trezor dotato di Bluetooth e batteria interna LiFePO4, una combinazione che di fatto lo sposta fuori dal rigoroso cold storage air-gapped avvicinandolo a un warm wallet ad alta sicurezza.
- •Il wallet combina quattro fonti di entropia indipendenti — il computer host, un TRNG del microcontrollore STM32, il secure element Optiga e il chip TROPIC01 — sotto firmware open source GPL 3 verificabile da ricercatori indipendenti.
- •Trezor offre due stack di firmware, una versione solo Bitcoin e una versione universale multi-coin; l'azienda dichiara che il firmware solo Bitcoin richiede meno aggiornamenti e comporta un rischio ridotto di bug o problemi di sicurezza.
- •Una violazione presso il partner di spedizione di Trezor, ShipMonk, ha esposto 67.000 record di clienti statunitensi, spingendo Trezor a sviluppare un servizio di "Consegna anonima" che partirà nell'U.E. entro poche settimane e arriverà presto negli Stati Uniti.

Alcuni hardware wallet puntano su design completamente air-gapped che gli utenti finali possono assemblare a mano, o su dispositivi pensati per i professionisti del settore secondo un etica del free and open-source. Altri chiudono il codice sorgente e aspirano a diventare l'Apple o il Macintosh degli hardware wallet, competendo con barriere utente ingegnerizzate con cura. Con il Safe 7, Trezor sembra aver trovato una via di mezzo tra i due approcci.
Il compito principale di un hardware wallet è ristretto ma cruciale: mantenere le chiavi private che controllano bitcoin in isolamento offline e firmare le transazioni sul dispositivo, così che quei segreti non risiedano mai su un computer connesso a Internet. Quanto del software e dell'hardware attorno a questo compito è aperto all'ispezione pubblica è la linea di demarcazione tra le due correnti del settore.
Il dispositivo sembra più vicino a un iPhone moderno che a un accessorio bitcoin convenzionale: una scocca in metallo, un ampio schermo che arriva fino ai bordi del telaio e un feedback tattile chiaramente progettato per soddisfare l'utente. Come pochi altri wallet, il Safe 7 dà l'impressione che bitcoin sia una cosa reale, fisica.
Trezor naviga inoltre con abilità la divisione tra utenti Bitcoin e utenti crypto più in generale, offrendo due stack di firmware e due design: una versione multi-coin standard in nero e verde e una versione solo Bitcoin in arancione. Gli utenti possono passare liberamente da un tipo di firmware all'altro indipendentemente dalla colorazione scelta, ma i Bitcoin che sanno già cosa vogliono possono acquistare la versione arancione e saltare qualsiasi aggiornamento firmware fuori percorso.
Questa scelta ha comunque delle conseguenze. Molti aggiornamenti del firmware riguardano coin diverse da bitcoin, il che rende il firmware solo Bitcoin più snello. La documentazione di supporto di Trezor lo dice chiaramente: "I vantaggi aggiuntivi dell'uso del firmware solo Bitcoin includono meno aggiornamenti regolari (rispetto al firmware Universal) e un rischio ridotto di bug o problemi di sicurezza."
Le parole magiche
La prima cosa che un utente bitcoin esperto che non ha mai usato un Trezor noterà probabilmente è la dimensione della lista di parole dell'azienda. Il Safe 7 genera un backup del wallet di 20 parole, anziché le 12 o 24 parole usate dalla maggior parte degli altri wallet. È una scelta di design sicurezza su cui Trezor lavora da anni: lo standard di 20 parole, noto come SLIP-39, fu introdotto dall'azienda nel 2019 insieme all'annuncio della funzione di backup Shamir.
La denominazione riflette due percorsi di standard: BIP-39 è la Bitcoin Improvement Proposal che definisce le seed phrase da 12 e 24 parole usate dalla maggior parte dei wallet, mentre SLIP-39 proviene dalla serie di SatoshiLabs Improvement Proposal pubblicata dal produttore di Trezor.
Shamir consente di dividere le parole del seed di backup del wallet in shard, di cui una soglia può ricostruire il wallet Bitcoin mentre un singolo shard da solo è insufficiente. In una configurazione Shamir due-su-tre, ad esempio, l'utente scrive tre liste di 20 parole e le conserva in luoghi fisici separati: la banca, casa, l'ufficio. Se un ladro trova uno shard, o un incendio o un'alluvione lo distrugge, la perdita non è catastrofica: un singolo shard non dà accesso alcuno al wallet, e gli altri due permettono al proprietario di riprendere il controllo e spostare le monete in una nuova configurazione del wallet.
Questa qualità, spesso chiamata ridondanza, può essere ottenuta anche con wallet multi-firma, sebbene con compromessi diversi come i costi delle transazioni onchain. I backup Shamir derivano da un vecchio e noto schema crittografico chiamato Shamir Secret Sharing, di cui Trezor ha realizzato una propria implementazione.
Le parole in più, rispetto al più diffuso standard a 12 parole, non offrono più entropia; Trezor è chiaro sul fatto che gli utenti possono contare sugli stessi 128 bit di entropia dei seed a 12 parole. Secondo l'azienda, tuttavia, la lista di parole usata in SLIP-39 è curata attentamente per evitare parole confondibili o simili.
SLIP-39 sblocca inoltre qualcosa che BIP-39 non prevede: l'estensibilità a Shamir. Chi crea inizialmente con un dispositivo Trezor un backup a seed singolo di 20 parole può in seguito creare un insieme ridondante di share Shamir, ad esempio tre-su-cinque. Poiché queste share ricreano lo stesso wallet, non serv transazioni onchain per trasferire i fondi. L'utente dovrebbe però valutare di distruggere il seed singolo originale a 20 parole, che da solo permetterebbe comunque di ripristinare i wallet coinvolti. Trezor mantiene una FAQ completa sull'argomento. SLIP-39 è supportato anche da altri wallet come Sparrow ed Electrum, pur godendo di un'adozione molto minore del suo predecessore.
Un'esperienza utente di punta
Il Safe 7 dimostra un profondo investimento in design ed esperienza utente attraverso una serie di funzioni sottili ma memorabili. La più scenografica, provando il dispositivo, è stata la risposta alle decisioni di approvazione importanti, come firmare una transazione o modificare il codice PIN di sicurezza. All'utente viene chiesto di premere a lungo un pulsante digitale in fondo allo schermo. Il dispositivo inizia a vibrare lentamente grazie a un giroscopio interno, mentre due luci verdi scorrono dal pulsante lungo i bordi dello schermo. Quando le luci raggiungono la cima dello schermo incontrandosi, il giroscopio accelera, producendo un suono e una sensazione meccanica crescente nella mano. La sequenza culmina con l'illuminazione completa della cornice dello schermo e un piccolo LED verde in alto, a conferma del completamento. L'intero rituale dura un secondo o due, ma rende molto reale un'esperienza altrimenti astratta come lo spostamento di bitcoin.
Rispetto ad altri modelli Trezor, come il Model T e il classico Trezor One, è evidente il pensiero dedicato a rendere comfortable l'uso di moneta crittografica. I pulsanti sullo schermo, ad esempio, sono molto più grandi di quelli del Model T, eliminando i frequenti errori di digitazione che possono avere conseguenze significative, come in fase di inserimento del PIN di sicurezza. Sulla maggior parte degli hardware wallet, inserire un PIN errato può portare fino alla cancellazione della memoria del dispositivo. I pulsanti digitali più grandi, di dimensioni adatte alle dita, eliminano quell'inutile stress. Anche la scocca in metallo dà al Safe 7 un senso di maturità, lasciandosi alle spalle il guscio di plastica dei modelli precedenti.
Una funzione curiosa dell'interfaccia è la "Wipe PIN", un codice PIN speciale che, inserito all'accesso al dispositivo, cancella i dati dell'utente. La documentazione pubblica di Trezor ne descrive la funzione ma non lo scopo: quale rischio o minaccia mira ad affrontare? Quale caso d'uso? I bitcoiner attenti alla sicurezza hanno richiesto funzioni di questo tipo in risposta a scenari a bassa probabilità ma alto impatto come il celebre "wrench attack", in cui un ladro costringe l'utente ad aprire il wallet per rubare i fondi.
Il problema della Wipe PIN di Trezor è che rende piuttosto ovvio il fatto che il contenuto del wallet sia appena stato cancellato — qualcosa a cui un aggressore con la chiave inglese difficilmente accondiscenderebbe in scenario. Almeno un altro hardware wallet ha implementato una versione più sofisticata di questa funzione, che cancella il wallet dell'utente principale ma apre un secondo wallet "decoy" senza rivelare l'inganno tramite l'interfaccia utente. Per chi è abbastanza paranoico da pensarci, una wipe PIN più avanzata sarebbe benvenuta.
Il Safe 7 offre inoltre connettività Bluetooth e una batteria interna ricaricabile tramite caricabatterie wireless Qi2. Il dispositivo può anche essere usato via connessione USB-C con il Bluetooth disattivato nelle impostazioni. L'uso senza fili libera dai cavi — un'altra scelta di design sottile ma potente che riduce lo stress aggiuntivo in fase di firma di una transazione, considerando che la natura immutabile e irreversibile della spesa in bitcoin rende già di per sé ogni decisione di firma ad alto rischio. Per gli utenti più prudenti, un interruttore hardware per l'antenna Bluetooth sarebbe un'aggiunta benvenuta.
Il principio dell'air gap
Per definizione rigorosa, un wallet air-gapped non tocca mai alcuna rete, mantenendo l'ambiente in cui vivono le chiavi private fisicamente separato dal mondo online. Nessun modello Trezor prima del Safe 7 era dotato di batteria interna o Bluetooth. Aggiungere tale tecnologia è una decisione significativa, che porta guadagni reali in termini di aspettative di una base di consumatori più ampia verso l'hardware moderno, ma introduce anche rischi potenziali.
Le batterie interne sono note per degradarsi col tempo in molti dispositivi, dagli hardware wallet ai telefoni cellulari, gonfiandosi e rompendo l'alloggiamento. Questo può essere un pericolo e può distruggere la memoria o l'usabilità del dispositivo. Trezor affronta la preoccupazione scegliendo la tipologia di batteria LiFePO₄, la cui "chimica è più stabile e sicura rispetto alle comuni batterie agli ioni di litio." Nella sua documentazione, l'azienda afferma che "il rigonfiamento è estremamente improbabile."
L'integrazione del Bluetooth, nel frattempo, significa aggiungere uno stack software e hardware in larga parte closed-source che consente l'interazione con il dispositivo a distanza — minando i principi air-gapped del cold storage di bitcoin. Per mitigare questo problema, produttori di hardware come Trezor isolano l'antenna Bluetooth e la usano solo per inviare messaggi cifrati end to end. A questo scopo, Trezor ha realizzato il Trezor Host Protocol, una tecnologia che cifra i dati in transito verso il computer dell'utente e che è usata anche tramite la connessione via cavo USB-C. Trezor non si fida dei cavi USB né dello stack Bluetooth con dati non cifrati.
Ciononostante, la connessione wireless sposta tutti gli effetti il Safe 7 fuori dalla categoria dei wallet Bitcoin air-gapped o da cold storage, avvicinandolo a un warm wallet ad alta sicurezza — per hot wallet si intende un computer o server generico connesso a Internet che custodisce materiale di chiavi private.
Panoramica hardware ed entropia
Se l'hackeraggio del Coldcard ha dimostrato qualcosa, è che il cold storage è privo di significato senza una buona entropia. L'entropia è l'input casuale e imprevedibile usato per creare un segreto in crittografia — come lanciare un dado 100 volte annotando i risultati. Quegli output vengono elaborati da algoritmi crittografici per generare le coppie di chiavi private e pubbliche, note come parole del seed. Trezor pubblica un articolo completo e approfondito su come genera e usa l'entropia per creare le coppie di chiavi del wallet.
Con il Safe 7, Trezor attinge a quattro fonti di entropia:
- L'entropia del computer o del telefono host.
- Un TRNG hardware nel microcontrollore STM32, uno dei chip di Trezor.
- Il secure element Optiga, il secondo chip dell'hardware Trezor.
- Il TROPIC01, l'ultimo chip secure element dell'azienda, "verificabile in modo indipendente".
I secure element sono chip rafforzati, progettati per proteggere i segreti dalle manomissioni fisiche, indipendentemente dal processore principale del dispositivo. Le quattro fonti indipendenti vengono combinate nella generazione del wallet, e il firmware che gestisce questa logica è open source GPL 3. In quanto licenza free-software copyleft, la GPL 3 consente a chiunque di leggere, modificare e ridistribuire il codice agli stessi termini — il tipo di trasparenza che permette ai ricercatori indipendenti di verificare, anziché fidarsi, di ciò che il firmware fa davvero con quelle fonti di entropia. Trezor attualmente non consente l'inserimento di entropia generata dall'utente alla creazione del wallet — non ci sono lanci di dadi — sebbene gli utenti possano aggiungere una "passphrase" o "25ª parola" a coppie di chiavi già create, con funzione simile.
Il CTO di Trezor, Tomas Susanka, ha spiegato in una conversazione con Efrat Fenigson che l'entropia generata dall'utente conta solo se il codice la usa davvero. Ha rilevato che il bug del Coldcard non è stato un fallimento dell'entropia generata dall'hardware, ma piuttosto che il firmware non ha usato quell'entropia di alta qualità nella sua implementazione software, a causa del bug.
Danny Sanders, CCO di Trezor, ha condiviso questa visione, anche se ha detto a Bitcoin Magazine che l'argomento dell'entropia aggiunta dall'utente era stato "molto discusso", aggiungendo che "non è un no assoluto". La più ampia base di utenti di Trezor, che secondo Sanders è "molte volte" quella del Coldcard, "non può essere invitata a lanciare dadi", ha detto, aggiungendo che "hanno già un sovraccarico mentale con il solo scrivere le parole", riferendosi al backup del seed a 20 parole. Quando le fonti di entropia macchina sono effettivamente usate correttamente, i benefici di sicurezza dellentropia aggiunta dall'utente sono marginali.
Spedizioni, phishing e codici di cancellazione
Acquistare qualsiasi hardware wallet online e farlo spedire a casa è sempre più sconsigliabile. Trezor si è recentemente unito a Ledger tra i grandi fornitori di hardware crypto i cui database utenti sono stati hackerati — nel caso di Trezor tramite il partner di spedizione ShipMonk, i cui database hanno esposto 67.000 record di clienti statunitensi all'inizio del mese. Secondo Trezor, la maggior parte di quei record avrebbe dovuto essere già cancellata dalla società di spedizioni. Il risultato è un rischio accresciuto di molestie mirate contro quegli utenti, che in paesi come la Francia figurano già in alto nelle liste del crimine organizzato.
Da una prospettiva di sicurezza operativa, avere una casella postale (P.O. Box) è ormai praticamente un requisito per gli acquisti legati alle crypto. Nessuna grande azienda o governo può essere considerato affidabile per proteggere i dati personali degli utenti; la storia di Internet lo dimostra in modo conclusivo. Gli utenti possono inoltre partecipare a grandi conferenze e acquistare il proprio hardware wallet preferito in contanti o bitcoin, evitando del tutto il rischio della spedizione.
Sul tema, Trezor ha accennato a un servizio di "Consegna anonima" che sta sviluppando in risposta alla violazione. Sanders ha detto a Bitcoin Magazine che il servizio sarà disponibile nell'U.E. entro poche settimane e si espanderà negli Stati Uniti poco dopo. Secondo i dati pubblici, l'azienda attualmente utilizza ancora ShipMonk.
Considerazioni conclusive
Avendo usato prodotti Trezor per molti anni — per quanto modelli più datati come il Model T e il Trezor One — il Safe 7 mi appare come una seria evoluzione della linea di prodotto e un'aggiunta solida a una configurazione di autocustodia, in particolare come parte di un multisig multi-vendor o come warm wallet per l'uso quotidiano. Anche la sua funzione di backup Shamir merita un posto tra le soluzioni di autocustodia più avanzate.
Questo articolo, Recensione Trezor Safe 7: l'hardware wallet FOSS per l'autocustodia, è apparso per la prima volta su Bitcoin Magazine ed è scritto da Juan Galt.