Review Trezor Safe 7: de FOSS self-custody hardware wallet
Belangrijkste punten
- •De Safe 7 gebruikt een 20-woorden SLIP-39 backup-standaard die kan worden uitgebreid naar Shamir secret sharing, waarmee gebruikers hun seed kunnen opsplitsen in shards op afzonderlijke locaties, zonder onchain transacties nodig te hebben om fondsen te migreren.
- •Het is de eerste Trezor die wordt geleverd met Bluetooth en een interne LiFePO4-batterij, een combinatie die het apparaat naar alle waarschijnlijkheid uit de strikte air-gapped cold storage haalt en dichter bij een high-security warme wallet brengt.
- •De wallet combineert vier onafhankelijke entropiebronnen — de hostcomputer, een STM32-microcontroller TRNG, het Optiga secure element en de TROPIC01-chip — onder GPL 3 open-source firmware die onafhankelijke onderzoekers kunnen verifiëren.
- •Trezor biedt twee firmware-stacks, een Bitcoin-only versie en een universele multi-coin versie, waarbij het bedrijf stelt dat Bitcoin-only firmware minder updates vereist en een verminderd risico op bugs of beveiligingsproblemen met zich meebrengt.
- •Een datalek bij Trezors verzendpartner ShipMonk stelde 67.000 Amerikaanse klantrecords bloot, wat Trezor ertoe bracht een 'Anonieme bezorging'-dienst te bouwen die binnen enkele weken in de E.U. start en kort daarna naar de VS wordt uitgebreid.

Sommige hardware wallets streven naar volledig air-gapped ontwerpen die eindgebruikers met de hand kunnen assembleren, of naar apparaten die zijn toegespitst op professionals binnen een free en open-source filosofie. Anderen sluiten hun broncode en streven ernaar de Apple of Macintosh onder de hardware wallets te worden, concurrerend via strak ontworpen gebruikersbeveiliging. Met de Safe 7 lijkt Trezor een middenweg tussen de twee benaderingen te hebben gevonden.
De kerntaak van een hardware wallet is beperkt maar cruciaal: houd de privésleutels die bitcoin beheren offline geïsoleerd en onderteken transacties op het apparaat zelf, zodat die geheimen nooit op een computer met internetverbinding staan. Hoeveel van de software en hardware rond die taak openbaar inspecteerbaar is, is het scherp dat de twee kampen in de industrie scheidt.
Het apparaat voelt dichter bij een moderne iPhone aan dan bij een conventioneel bitcoin-accessoire: een metalen buitenkant, een breed scherm dat tot de randen van de behuizing reikt, en tactiele feedback die duidelijk is ontworpen om de gebruiker tevreden te stellen. Op een manier die de meeste andere wallets niet bieden, wekt de Safe 7 de indruk dat bitcoin een echt, fysiek ding is.
Trezor navigeert ook goed door de kloof tussen Bitcoin- en bredere crypto-gebruikers door twee firmware-stacks en twee ontwerpen te leveren: een standaard multi-coin versie in zwart en groen, en een Bitcoin-only versie in oranje. Gebruikers kunnen vrijelijk wisselen tussen firmwatypes, ongeacht welke kleur ze bestellen, maar Bitcoiners die al weten wat ze willen kunnen de oranje editie kopen en elke firmware-upgrade buiten de gebaande paden overslaan.
Die keuze heeft wel gevolgen. Veel firmware-updates draaien om munten dan bitcoin, waardoor de Bitcoin-only firmware slanker is. Trezors supportdocumentatie zegt het ronduit: "Extra voordelen van Bitcoin-only firmware zijn minder regelmatige updates (vergeleken met de Universele firmware) en een verminderd risico op bugs of beveiligingsproblemen."
De magische woorden
Het eerste dat een ervaren bitcoin-gebruiker die nog nooit een Trezor heeft gebruikt waarschijnlijk opvalt, is de lengte van de woordenlijst van het bedrijf. De Safe 7 genereert een wallet-backup van 20 woorden in plaats van de 12 of 24 woorden die de meeste andere wallets gebruiken. Dit is een beveiligingskeuze die Trezor al jaren doorvoert: de 20-woordenstandaard, bekend als SLIP-39, werd in 2019 door het bedrijf geïntroduceerd samen met de aankondiging van de Shamir backup-functie.
De naamgeving weerspiegelt twee standaardisatietrajecten: BIP-39 is de Bitcoin Improvement Proposal die de 12- en 24-woorden seed phrases definieert die de meeste wallets gebruiken, terwijl SLIP-39 afkomstig is uit de SatoshiLabs Improvement Proposal-reeks van de maker van Trezor.
Shamir laat gebruikers de backup-seedwoorden van hun wallet opsplitsen in shards, waarvan een drempelwaarde de Bitcoin-wallet kan reconstrueren terwijl één enkele shard onvoldoende is. In een twee-van-drie Shamir-opstelling schrijven gebruikers bijvoorbeeld drie lijsten van 20 woorden op en bewaren die op aparte fysieke locaties — de bank, het huis, het kantoor. Als een dief één shard vindt, of brand of overstroming vernietigt er een, is het verlies niet catastrofaal: één shard geeft niemand toegang tot de wallet, en de overige twee laten de eigenaar de controle herwinnen en de munten verplaatsen naar een nieuwe wallet-opzet.
Deze kwaliteit, vaak redundantie genoemd, kan ook worden bereikt met multi-signature wallets, zij het met andere afwegingen zoals onchain transactiekosten. Shamir-backups stammen af van een oud, bekend cryptografisch schema genaamd Shamir Secret Sharing, waarvoor Trezor een eigen implementatie bouwde.
De extra woorden geven gebruikers, vergeleken met de populaire 12-woordenstandaard, geen extra entropie; Trezor maakt duidelijk dat gebruikers dezelfde 128 bits entropie kunnen verwachten als bij 12-woorden seeds. Volgens het bedrijf is de woordenlijst in SLIP-39 echter zorgvuldig samengesteld om verwarrende of gelijkende woorden te vermijden.
SLIP-39 ontgrendelt ook iets dat BIP-39 niet biedt: uitbreidbaarheid naar Shamir. Gebruikers die eerst een enkele 20-woorden seed-backup aanmaken met een Trezor-apparaat kunnen later een redundante set Shamir-shards creëren, zoals drie-van-vijf. Omdat deze shards dezelfde wallet reconstrueren, zijn er geen onchain transacties nodig om fondsen te zetten. Gebruikers moeten wel overwegen hun oorspronkelijke 20-woorden enkele seed te vernietigen, omdat die op zichzelf nog steeds de betrokken wallets kan herstellen. Trezor onderhoudt een volledige FAQ over dit onderwerp. SLIP-39 wordt ook ondersteund door andere wallets zoals Sparrow en Electrum, al is de adoptie veel kleiner dan die van zijn voorganger.
Topkwaliteit gebruikservaring
De Safe 7 toont een diepgaande investering in ontwerp en gebruikservaring via een reeks subtiele maar memorabele functies. Het meest opvallende bij het testen van het apparaat was de reactie op belangrijke goedkeuringsbeslissingen, zoals het ondertekenen van een transactie of het wijzigen van de beveiligings-PIN. De gebruiker wordt gevraagd een digitale knop onderaan het scherm in te drukken en vast te houden. Het apparaat begint langzaam te trillen via een interne gyro terwijl twee groene lichten vanaf de knop langs de randen van het scherm stromen. Wanneer de lichten elkaar bovenaan het scherm bereiken, versnelt de gyro, wat een oplopend mechanisch geluid en gevoel in de hand produceert. De reeks culmineert in de volledige verlichting van het schermframe en een klein groen LED-lampje bovenaan, dat de voltooiing bevestigt. Het hele ritueel duurt een seconde of twee, maar maakt de anders zo abstracte ervaring van het verplaatsen van bitcoin behoorlijk tastbaar.
Vergeleken met andere Trezor-modellen, zoals de Model T en de klassieke Trezor One, is het nadenken over het comfortabel gebruiken van cryptografisch geld duidelijk zichtbaar. De knoppen op het scherm zijn bijvoorbeeld veel groter dan die van de Model T, wat het veelvoorkomende verkeerd intypen oplost dat aanzienlijke gevolgen kan hebben — bijvoorbeeld bij het invoeren van de beveiligings-PIN. Bij de meeste hardware wallets kan het verkeerd invoeren van een PIN escaleren tot het wissen van het apparaatgeheugen. De grotere, vingergrote digitale knoppen nemen die onnodige stress weg. De metalen behuizing geeft de Safe 7 bovendien een gevoel van volwassenheid en laat de kunststof behuizing van oudere modellen achter zich.
Een opvallende interfacefunctie is de "Wipe PIN" — een speciale PIN-code die, wanneer ingevoerd bij het aanmelden op het apparaat, de gebruikersgegevens wist. Trezors publieke documentatie beschrijft de functie maar niet het doel: welk risico of welke dreiging moet het adresseren? Welke use case? Beveiligingsbewuste bitcoiners hebben om dit soort functies gevraagd als antwoord op scenario's met lage kans maar grote impact, zoals de beruchte "wrench attack", waarbij een dief een gebruiker dwingt de wallet te openen om de fondsen te stelen.
Het probleem met Trezors Wipe PIN is dat het erg duidelijk maakt dat de inhoud van de wallet zojuist isist — iets waar een wrench-aanvaller in dat scenario niet blij mee zal zijn. Minstens één andere hardware wallet heeft een geavanceerdere versie van deze functie geïmplementeerd, die de wallet van de hoofdgebruiker wist maar een tweede "decoy"-wallet opent en de list niet via de interface verraadt. Voor wie paranoïde genoeg is om hierover na te denken, zou een geavanceerdere wipe PIN welkom zijn.
De Safe 7 biedt ook Bluetooth-connectiviteit en een interne batterij die via Qi2 draadloze laders kan worden opgeladen. Het apparaat kan ook via een USB-C-verbinding worden gebruikt met Bluetooth uitgeschakeld in de instellingen. Draadloos gebruik bevrijdt de gebruiker van kabels — nog een subtiel maar krachtig ontwerpdat extra stress wegneemt bij het ondertekenen van een transactie, gegeven dat bitcoins onveranderlijke, onomkeerbare bestedingsaard elke ondertekeningsbeslissing al hoog inzet maakt. Voor voorzichtigere gebruikers zou een fysieke uitschakelaar voor de Bluetooth-antenne een welkome toevoeging zijn.
Het airgap-principe
Volgens strikte definitie raakt een air-gapped wallet nooit een netwerk en houdt de omgeving waar privésleutels zich bevinden fysiek gescheiden van de online wereld. Geen enkel Trezor-model vóór de Safe 7 werd geleverd met een interne batterij of Bluetooth. Het toevoegen van dergelijke technologie is een belangrijke beslissing: het levert echte winsten op in wat een breder publiek van moderne hardware mag verwachten, maar introduceert ook potentiële risico's.
Interne batterijen weten na verloop van tijd te falen in veel apparaten, van hardware wallets tot mobiele telefoons, waarbij ze opzwellen en door de behuizing breken. Dit kan gevaarlijk zijn en het apparaatgeheugen of de toegankelijkheid vernietigen. Trezor adresseert deze zorg door te kiezen voor het LiFePO₄-batterijtype, waarvan de "chemie stabieler en veiliger is dan gewone lithium-ionbatterijen." In de documentatie beweert het bedrijf dat "opzwellen uiterst onwaarschijnlijk is."
Het integreren van Bluetooth betekent bovendien het toevoegen van een grotendeels closed-source software- en hardwarestack die interactie op afstand met het apparaat mogelijk maakt — wat de airgap-principes van bitcoin cold storage ondermijnt. Om dit te beperken, isoleren hardwarefabrikanten zoals Trezor de Bluetooth-antenne en gebruiken deze alleen om end-to-end versleutelde berichten te versturen. Daarvoor bouwde Trezor het Trezor Host Protocol, een technologie die gegevens onderweg naar de computer van de gebruiker versleutelt ook via de USB-C-kabelverbinding wordt gebruikt. Trezor vertrouwt USB-kabels of de Bluetooth-stack geen onversleutelde gegevens toe.
Niettemin verplaatst de draadloze verbinding de Safe 7 naar alle waarschijnlijkheid uit de categorie air-gapped of cold storage van Bitcoin-wallets, dichter bij een high-security warme wallet — waarbij een hot wallet een algemene computer of server met internetverbinding is die privésleutelmateriaal bevat.
Hardwareoverzicht en entropie
Als de Coldcard-hack iets heeft aangetoond, dan is het wel dat cold storage zinloos is zonder goede entropie. Entropie is de willekeurige, onvoorspelbare invoer die in de cryptografie wordt gebruikt om een geheim te creëren — zoals 100 keer dobbelen en de uitkomsten opschrijven. Die uitkomsten worden door cryptografische algoritmen gehaald om privé- en publieke sleutelparen te genereren, ook wel de seedwoorden genoemd. Trezor publiceert een volledig, diepgaand artikel over hoe het entropie genereert en gebruikt om walletsleutelparen te maken.
Met de Safe 7 put Trezor uit vier entropiebronnen:
- De entropie van de hostcomputer of telefoon.
- Een hardwarematige TRNG in de STM32-microcontroller, een van Trezors computerchips.
- Het Optiga secure element, de tweede computerchip in de Trezor-hardware.
- De TROPIC01, het nieuwste "onafhankelijk auditbare" secure element-chip van het bedrijf.
Secure elements zijn geharde chips die geheimen moeten beschermen tegen fysieke manipulatie, onafhankelijk van de hoofprocessor van het apparaat. De vier onafhankelijke bronnen worden gecombineerd bij het genereren van een wallet, en de firmware die deze logica verwerkt is GPL 3 open source. Als copyleft-vrijesoftwarelicentie staat GPL 3 iedereen toe de code te lezen, aan te passen en op dezelfde voorwaarden te herdistribueren — het soort transparantie dat onafhankelijke onderzoekers laat verifiëren, in plaats van vertrouwen, wat de firmware werkelijk doet met die entropiebronnen. Trezor staat momenteel geen door de gebruiker gegenereerde entropie toe bij het aanmaken van een wallet — er is geen dobbelen — hoewel gebruikers een "passphrase" of "25e woord" kunnen toevoegen aan reeds aangemaakte sleutelparen, wat een vergelijkbare functie vervult.
Trezor-CTO Tomas Susanka legde in een gesprek met Efrat Fenigson uit dat door de gebruiker gegenere entropie er alleen toe doet als de code deze daadwerkelijk gebruikt. Hij wees erop dat de Coldcard-bug geen falen was van hardwaregegenereerde entropie, maar dat de firmware die hoogwaardige entropie vanwege de bug niet gebruikte in zijn software-implementatie.
Danny Sanders, CCO van Trezor, sloot zich hierbij aan, al vertelde hij Bitcoin Magazine dat het onderwerp van door gebruikers toegevoegde entropie "veel besproken" is, en voegde eraan toe dat "het geen hard nee is." De bredere Trezor-gebruikersbasis, die volgens Sanders "veelvouden" is van die van Coldcard, "kan niet worden gevraagd te dobbelen", zei hij, en voegde eraan toe dat "ze al een mentale overbelasting hebben met alleen al woorden opschrijven," verwijzend naar de 20-woorden seed-backup. Wanneer machinale entropiebronnen daadwerkelijk goed worden gebruikt, zijn de beveiligingsvoordelen van door gebruikers toegevoegde entropie marginaal.
Verzending, phishing en wiscode
Het online kopen van een hardware wallet en die naar huis laten sturen wordt steeds onaantrekkelijker. Trezor voegde zich onlangs bij Ledger als grote crypto-hardwareleverancier waarvan de gebruikersdatabases zijn gehackt — in Trezors geval via zijn verzendpartner ShipMonk, waarvan de databases eerder deze maand 67.000 Amerikaanse klantrecords blootstelden. Volgens Trezor waren de meeste van die records al door het verzendbedrijf verwijderd. Het gevolg is een verhoogd risico op gerichte intimidatie van die gebruikers, die in landen als Frankrijk al hoog op de lijst van georganiseerde misdaad staan.
Vanuit operationeel beveiligingsperspectief is een postbus inmiddels vrijwel een vereiste voor crypto-gerelateerde aankopen. Geen enkel groot bedrijf of overheid kan worden vertrouwd om gebruikersgegevens veilig te bewaren; de geschiedenis van het internet toont dat overtuigend aan. Gebruikers kunnen ook grote conferenties bezoeken en hun hardware wallet van keuze contant of met bitcoin kopen, waarmee zij het verzendrisico geheel vermijden.
Over dit onderwerp heeft Trezor een "Anonieme bezorging"-dienst aangekondigd die het bouwt als reactie op het datalek. Sanders vertelde Bitcoin Magazine dat de dienst binnen enkele weken in de E.U. beschikbaar komt en kort daarna naar de VS wordt uitgebreid. Volgens openbare gegevens gebruikt het bedrijf momenteel nog steeds ShipMonk.
Slotbeschouwing
Na vele jaren Trezor-producten te hebben gebruikt — al wel oudere modellen zoals de Model T en de Trezor One — valt de Safe 7 me op als een serieuze evolutie van de productlijn en een sterke aanvulling op een self-custody-opzet, met name als onderdeel van een multi-vendor multisig-regeling of als dagelijkse warme wallet. De Shamir-backupfunctie verdient bovendien een plek tussen de geavanceerdere self-cust-oplossingen.
Dit artikel, Trezor Safe 7 Review: The FOSS Self-Custody Hardware Wallet, verscheen eerst op Bitcoin Magazine en is geschreven door Juan Galt.