Trezor Safe 7 Überprüfung 2026
Doppelte Sicherheitselemente, Post-Quanten-Boot (9/10)
Die erste Hardware Wallet mit einem vollständig Open-Source-Sicherheitselement, einem zweiten EAL6+ Chip daneben, und Post-Quanten-Kryptografie in der Firmware-Kette. $249, hergestellt in Prag.
Bewertung
9/10
Typ
Hardware Wallet
Preis
$249
Beste Für
Transparenz-fokussierte Inhaber
Bewertungs-Aufschlüsselung
| Kategorie | Bewertung | Notizen |
|---|---|---|
| Sicherheit | 9.5/10 | Doppeltes SE (eines Open-Source), Post-Quanten-Boot-Kette |
| Benutzerfreundlichkeit | 9/10 | 2,5-Zoll Gorilla Glass Touchscreen, drahtlos, Trezor Suite |
| Open Source | 9/10 | Firmware + Hardware + TROPIC01 SE alle prüfbar |
| Merkmale | 9/10 | Bluetooth, Qi2, SLIP-39, Bitcoin-only Firmware, IP54 |
| Preis / Wert | 7.5/10 | $249 — Premium-Preis, aber die einzige Dual-SE Wallet heute |
Vor- und Nachteile
Vorteile
- ✓Doppelte Sicherheitselemente: TROPIC01 (vollständig Open-Source-Design) + EAL6+ Optiga Trust M, beide müssen autorisieren
- ✓TROPIC01 ist das erste Sicherheitselement mit Transistor-Level öffentlichen Design-Dateien — unabhängig prüfbar
- ✓Post-Quanten-Kryptografie sichert Firmware-Updates, Geräteattestation und Boot — erste Hardware Wallet, das zu tun
- ✓2,5-Zoll Gorilla Glass Touchscreen ist der größte und klarste in der Trezor-Reihe
- ✓Verschlüsseltes Bluetooth und Qi2 drahtloses Laden — erste drahtlose Trezor, mit USB-C immer noch verfügbar
- ✓LiFePO₄ Batterie bietet 4× die Zyklus-Leben von Standard-Lithium-Ion
- ✓Gleiche bewährte Open-Source-Firmware-Ökosystem (Trezor Suite, Sparrow, etc.) — keine Lernkurve für bestehende Benutzer
- ✓SLIP-39 Multi-share Sicherung und optionale Bitcoin-only Firmware von früheren Trezors übernommen
- ✓IP54 Staub- und Spritzwasser-Beständigkeit
Nachteile
- ✗$249 ist ein Premium-Preis — bedeutend mehr als Safe 5 ($169) und Coldcard Mk4 (~$157)
- ✗Bluetooth erweitert die Angriffs-Oberfläche selbst wenn verschlüsselt; Paranoia-Benutzer werden es deaktiviert halten wollen
- ✗Keine Air-Gap-Signatur-Option (kein QR-Modus, kein microSD-basiertes PSBT) — Coldcard und Passport gewinnen immer noch auf dieser Achse
- ✗Post-Quanten-Krypto schützt nur die Geräte-Kette, nicht Bitcoin-Transaktions-Signierung (das verwendet secp256k1)
- ✗Neueres Produkt — weniger Monate echter-Welt unabhängiger Prüf-Daten als Safe 5 oder Coldcard
- ✗Drahtlose Merkmale fügen Komplexität hinzu, die einige Bitcoin-Maximalisten auf einem Cold-Storage-Gerät unerwünscht finden
Trezor Safe 7 vs. Safe 5 vs. Coldcard
| Merkmal | Safe 7 | Safe 5 | Coldcard |
|---|---|---|---|
| Sicherheitselement | Doppel (TROPIC01 + Optiga) | Einfach (Optiga) | Einfach (ATECC608) |
| Vollständig Open-Source SE | Ja (TROPIC01) | Nein (NDA) | Nein (NDA) |
| Display | 2,5" Farb-Touch | 1,54" Farb-Touch | Kleines Mono |
| Drahtlos | Ja (Bluetooth + Qi2) | Nein | Nein |
| Air-Gap-Option | Nein | Nein | Ja (microSD) |
| Post-Quanten-Firmware | Ja | Nein | Nein |
| Bitcoin-only Firmware | Ja (optional) | Ja (optional) | Ja |
| SLIP-39 Shamir-Sicherung | Ja | Ja | Nein |
| Preis (USD) | $249 | $169 | ~$157 |
TROPIC01 — Das Revolutionäre Sicherheitselement
Das Hauptmerkmal ist TROPIC01. Jedes andere Sicherheitselement — Coldcard, Ledger, die Safe 5 — ist geschlossen: Der Hersteller veröffentlicht einen Datublatt, aber nicht die interne Logik. Du vertraust dem Hersteller, dass nichts Böses drin ist. Mit TROPIC01, Tropic Square (SatoshiLabs Schwesterunternehmen) veröffentlicht die Design-Dateien auf Transistor-Ebene. Unabhängige Sicherheitsforscher können prüfen, dass kein versteckter Zugang vorhanden ist. Das ist nicht perfekt — du vertraust immer noch, dass die Chip-Herstellung diese Designs einhält — aber es ist das Beste, was heute verfügbar ist.
Häufig gestellte Fragen
Frequently Asked Questions
Was ist neu in der Trezor Safe 7 gegenüber der Safe 5?
Drei große Dinge. Erstens, doppelte Sicherheitselemente: Das Open-Source TROPIC01 (entworfen von Tropic Square, Trezors Schwesterunternehmen) ist mit einem EAL6+ Optiga Trust M gepaart. Beide Chips müssen den Wallet-Zugriff autorisieren, daher kompromittiert ein einzelner-Chip-Fehler das Gerät nicht. Zweitens, drahtlos: Die Safe 7 ist Trezors erste Hardware Wallet mit verschlüsseltem Bluetooth und Qi2 drahtlosem Laden. Drittens, Post-Quanten-Kryptografie für Firmware-Updates, Geräteattestation und den Boot-Prozess. Die Safe 5 hat nichts davon. Preis ist $249 gegenüber $169 für die Safe 5.
Was ist TROPIC01 und warum ist es wichtig?
TROPIC01 ist das weltweit erste Sicherheitselement mit vollständig offenem Design. Tropic Square veröffentlicht die Chip-Design-Dateien bis zur Transistor-Level-Logik, daher können unabhängige Forscher prüfen, was tatsächlich drin ist. Jedes andere große Sicherheitselement (Ledgers ST33, Trezors Optiga, Coldcards ATECC608) ist geschlossen: du musst dem Anbieter vertrauen. TROPIC01 ändert das. Auf der Safe 7 sitzt TROPIC01 neben dem Optiga Trust M in einem Dual-Chip-Design, daher selbst wenn ein Chip eine unbekannte Schwäche hat, der Angreifer immer noch das andere brechen muss.
Ist die Trezor Safe 7 quantenresistent?
Teilweise, und Trezor ist sorgfältig mit der Wortwahl. Die Safe 7 nutzt Post-Quanten-Kryptografie für Firmware-Updates, Geräteattestation und den Boot-Prozess — daher kann ein zukünftiger Quanten-Angreifer keine gefälschte Firmware auf dein Gerät drücken oder es personifizieren. Deine Bitcoin-Schlüssel selbst nutzen weiterhin secp256k1, die gleiche elliptische-Kurven-Kryptografie, die Bitcoin immer genutzt hat. Keine Hardware Wallet auf dem Markt signiert Bitcoin-Transaktionen mit Post-Quanten-Algorithmen, weil Bitcoin selbst nicht tut. Dies ist ein echter, nützlicher Schritt — aber es ist nicht magisches „Quanten-beweis Bitcoin Wallet".
Ist das Bluetooth auf der Safe 7 sicher zu verwenden?
Trezor nutzt verschlüsseltes Bluetooth mit Open-Source-Protokollen, und du kannst Bluetooth ganz deaktivieren und nur USB-C nutzen. Für die meisten Benutzer auf einem vertrauten Desktop ist dies in Ordnung — das Bedrohungs-Modell für eine Hardware Wallet ist Offline-Schlüssel-Lagerung, und Signieren findet immer noch auf dem Gerät statt. Falls du paranoid bist (oder sehr große Beträge hältst), halte Bluetooth aus und nutze nur USB. Falls du speziell Air-Gap-Sicherheit brauchst, ist Safe 7 nicht das richtige Werkzeug — schaue auf Foundation Passport oder Coldcard statt.
Unterstützt die Trezor Safe 7 Bitcoin-only Firmware?
Ja. Wie mit jeder neuen Trezor kannst du Bitcoin-only Firmware installieren, die all Altcoin-Code entfernt, die Angriffs-Oberfläche verkleinert und das Gerät ganz auf Bitcoin konzentriert. Das Wechseln zwischen Standard- und Bitcoin-only Firmware erfordert ein Gerät-Löschen, daher wähle, bevor du deinen Wallet aufstellst. Falls du nur Bitcoin hältst, installiere Bitcoin-only.
Kann ich die Trezor Safe 7 mit Sparrow Wallet verwenden?
Ja. Sparrow hat Trezor-Hardware für Jahre unterstützt und arbeitet mit der Safe 7 auf die gleiche Weise wie mit der Safe 5 oder Coldcard. Verbinde über USB-C, zeige Sparrow auf deinen eigenen Bitcoin-Knoten, und Trezors Server sehen deine Adressen nie. Dies ist die empfohlene Einstellung für privatsphären-bewusste Inhaber.
Wie viel kostet die Trezor Safe 7?
$249 von trezor.io. Wiederverkäufer können unterschiedliche Preise haben. Zum Vergleich: Safe 5 ist $169, Safe 3 ist $79, Coldcard Mk4 ist etwa $157, Foundation Passport ist etwa $199. Die Safe 7 ist die teuerste Trezor, die je verkauft wurde, gerechtfertigt durch die doppelten Sicherheitselemente, drahtlosen Merkmale und Post-Quanten-Boot-Kette.
Ist es wert, von einer Safe 5 auf eine Safe 7 zu aktualisieren?
Nur falls du aktiv die neuen Merkmale möchtest. Falls deine Safe 5 funktioniert, die Open-Source-Firmware und Optiga Trust M sind immer noch ausgezeichnet. Die Safe 7s Gewinne sind real — doppelte SEs, TROPIC01-Transparenz, drahtlos, Post-Quanten-Firmware-Updates — aber sie machen ältere Trezors nicht unsicher. Aktualisiere falls du 2026 eine Hardware Wallet neu kaufst, oder falls du speziell Transparenz auf Chip-Level möchtest. Anderenfalls halte deine Safe 5.
Ist die Trezor Safe 7 wasserdicht?
Sie hat eine IP54-Bewertung. Die „5" bedeutet, sie ist vor Staub geschützt, die „4" bedeutet, sie kann Wasserspritzer aus jeder Richtung handhaben. Das ist in Ordnung für Verschüttungen, Schweiß und leichten Regen — aber tauch sie nicht unter, und behandle sie nicht als „wasserdicht" Gerät. Es ist eine Hardware Wallet, nicht eine Tauchruhr.
Wie vergleicht sich die Safe 7 mit der Coldcard Mk4?
Unterschiedliche Philosophien. Die Safe 7 ist das modernere, benutzerfreundlichere Gerät: doppelte Sicherheitselemente (eines vollständig offen), farbiger Touchscreen, drahtlos, Post-Quanten-Firmware. Die Coldcard Mk4 ist das sicherheits-paranoidere Gerät: vollständig Air-Gap-bar über microSD, Duress-Wallet, Brick-me-PIN, BIP-85-Schlüssel-Ableitung, und eine viel kleinere Angriffs-Oberfläche, weil es kein drahtloses und keinen Touchscreen gibt. Falls du ausgezeichnete Sicherheit mit großartiger Benutzerfreundlichkeit möchtest, Safe 7. Falls du maximale Sicherheit möchtest und dich nicht scheust, das Handbuch zu lesen, Coldcard.