Trezor představil na velkolepé show nový model a novou vlajkovou loď – Trezor Safe 7. Jak se nový Trezor povedl a co převratného přináší?

Pokud vás nezajímají technické novinky a parametry a chcete jít rovnou na návod na nastavení Trezoru, můžete tam skočit.

Trezor Safe 7 technicky

Zkuste to bez drátů, milý Marconi

Na kompletně bezdrátový model Trezoru se čekalo dlouho a všichni odpůrci kabelů se konečně dočkali. Největší skok je to pro uživatele jablečných zařízení, protože na těch nešlo Trezory s kabelem používat vůbec kvůli omezením na straně Applu. Důležité je ale hned na začátku zmínit i to, že pokud nechcete nebo nemůžete používat nový Trezor bezdrátově, stále máte možnost připojit ho klasicky kabelem, který je dokonce i součástí dodávky. Kdyby nebyl, nikdo by se podle mě příliš nezlobil, protože koupit si ho je otázka stokoruny. Ale za kabel v balení 👍

Sedmička podporuje Bluetooth low energy (BLE) a pro ty, kdo se bojí svěřit komunikaci mezi Trezor Suite a Trezorem bluetoothu mám dobrou zprávu. V Trezoru nenechali nic náhodě a celá komunikace mezi zařízeními je šifrovaná vlastním open-source řešením nazvaném Trezor host protocol (THP). Znamená to, že i kdyby teoreticky někdo dokázal odposlouchávat bezdrátovou komunikaci, nic se z ní nedozví.

A bezdrátové je i nabíjení a to ve standardu Qi2, což je druhá generace standardu Qi, vyvíjeného konsorciem Wireless Power Consortium. Rozšiřuje původní standard o technologii Magnetic Power Profile, která využívá magnety pro přesné zarovnání nabíjecí cívky a zařízení. Díky tomu se dosahuje větší účinnosti a rychlejšího nabíjení.

Vyzkoušel jsem bezdrátové nabíjení jak s magnetickou nabíječkou na iPhone, tak s obyčejnou nabíječkou na telefon bez magnetu, kam se Trezor jen položí a bez problémů fungují obě. Pokud doma žádnou bezdrátovou nabíječku nemáte, doporučuji využít akci pro všechny předobjednávky – ke každé totiž dostanete bezdrátovou nabíječku zdarma (normálně stojí 705 Kč).

Baterie

Bezdrátové zařízení logicky potřebuje baterii, takže další poprvé – jde o první Trezor s baterií.

Kde koupit bitcoin?

Zkuste zdejší směnárnu ⭐️⭐️⭐️⭐️⭐️️
Bez registrace a rovnou do vaší peněženky. Podívám se.

Konkrétně jde o LiFePo4 baterií (lithium-železo-fosfát), která je méně náchylná k přehřátí či vzplanutí. Má dlouhou životnost – vydrží 2 až 5 tisíc nabíjecích cyklů, což je několikanásobně více než u běžných lithium-iontových baterií, a tím pádem ji lze používat dlouhé roky bez výrazného poklesu kapacity. Nabíjí se rychle a při skladování ztrácí minimum energie. Udává se, že měsíčně ztratí asi jen 2 % kapacity. To znamená, že pokud necháte ležet plně nabitý Trezor dva roky v šuplíku, bude stále nabitý na cca 50 %. Nemusíte se ale bát ani v případě, že byste na Trezor zapomněli a přišli k němu třeba za deset let a on byl vybitý a baterie mrtvá – stále můžete použít kabel a peněženka bude fungovat stejně jako předešlé modely.

Secure element Tropic01

Nový Trezor má hned dva bezpečnostní čipy: transparentní a auditovatelný TROPIC01 z dílny SatoshiLabs, resp. jejich firmy Tropic Square a druhý „NDA-free“ čip  EAL6+, které zajišťují fyzickou a kryptografickou ochranu.

Klíčové je to, že z pohledu bezpečnosti už nemusíte věřit firmě dodávající Trezoru secure element čipy, jejichž problémem často je, že pokud je v nich chyba, nesmíte o tom mluvit (NDA). Pokud totiž máte patřičné znalosti, můžete celý Tropic01 sami prozkoumat a ujistit se, že v něm chyba není. Drtivá většina lidí toto samozřejmě nedokáže, ale i ti mají v podstatě jistotu, že kdyby v čipu chyba byla, někdo ji objeví, zveřejní a následně bude opravena.

Quantum ready

Tohle je podle mě taková trochu dvousečná zbraň. Trezor se chlubí tím, že sedmička je připravená na kvantové počítače a jejich hrozby, protože je v ní zabudován kvantově připravený bootloader a až bude třeba, zařízení dostane update a bude odolné vůči útokům kvantových počítačů. Super nápad, krásně se to marketingově prodává.

Jenže je potřeba si uvědomit, že se bavíme o ochraně Trezoru. To znamená, že až budou k dispozici kvantové počítače, je možné, že dokážou hacknout starší peněženky a ukrást z nich prostředky. Nicméně jen za předpokladu, že útočník bude mít peněženku u sebe.

Vůbec to ale neřeší útok kvantového počítače na samotný bitcoin, což je velmi populární téma hlavně pro mainstreamová media. Mimochodem, ten problém je relativně snadno řešitelný a výkřiky typu „kvantové počítače zabijí bitcoin“ jsou nesmyslné. Nicméně to, že běžný uživatel splete tyto dvě věci dohromady a může se domnívat, že Trezor 7 vyřešil problém kvantového útoku na bitcoin, může být podle mě trochu problém a důvod k mnoha nedorozuměním.

Displej

I displej má pro Trezor své „poprvé“ – je totiž vyroben na míru přímo Trezorem. Díky tomu vyplňuje maximum možného místa. Je samozřejmě barevný, dotykový, s haptickou odezvou a velký 2,5 palce. Pro představu, je o 62 % větší než u modelu Safe 5, který má 1,54 palce.

O to, aby se vám nepoškrábal se postará sklo Gorilla Glass 3. Třetí generace skel přinesla hlavně technologii Native Damage Resistance, která výrazně zlepšuje schopnost skla odolávat i hlubším škrábancům a zároveň opticky zmírňuje škrábance, které se přesto objeví.

Konstrukce

Trezor Safe 7 má hliníkové tělo vyrobené z jednoho kusu a i díky tomu je peněženka voděodolná a prachu odolná dle standardu IP54. To znamená, že do zařízení může proniknout malé množství prachu, ale nesmí ovlivnit jeho funkčnost. Zároveň musí odolat stříkající vodě ze všech směrů. To znamená, že Trezoru nijak neublíží například déšť. Neznamená to ale, že ho můžete ponořit do vody! Boating accident tedy stále hrozí 😉 

Sedmička je dostupná ve třech barevných provedeních – Charcoal Black (recenzovaná verze), Obsidian Green a Bitcoin Orange s firmawarem „bitcoin only“.

Cena

Trezor Safe 7 stojí 249 dolarů, což v korunách po připočtení DPH znamená, že si musíte připravit 6 049 Kč. Za mě je to fér cena.

Objednat Trezor Safe 7 s nabíječkou zdarma

Unboxing Trezor Safe 7

Balení sedmičky se trochu liší od předchozích modelů Safe 3 a Safe 5 minimálně v tom, že u sedmičky převládá na krabičce bílá a ne zelená. I tady ale platí to, co jsem psal u recenze pětky – za balení se Trezor rozhodně stydět nemusí a s lowcostovým balením první generece Trezoru se to vůbec nedá srovnat. Podívejte se na unboxing:

Pokud jste viděli, nebo jste dokonce majiteli trojky či pětky, nebudete balením nijak překvapeni – i v případě Safe 7 obsahuje krabička pouze tři položky – samotný Trezor, USB-C kabel pro případ, že nechcete nebo nemůžete používat peněženku bezdrátově, a obálku „Get started„. V té po rozbalení najdete dvě papírové kartičky na zápis seedu, čtyři samolepky, návod pro nastavení a informace jak se zařízením bezpečně zacházet. Návod ale fakticky nepotřebujete – celý se dá shrnout do „stáhněte si Trezor Suite a připojte Trezor„.

Celé balení

Bezpečnostní tip: nepolepujte si samolepkami auto, notebook, mobil nebo dokonce vstup do domu – určitě nechcete, aby kdokoliv věděl, že Trezor někde máte.

Pokud bych měl srovnávat s předchozími modely řady Safe, tak sedmička je pocitově co do zpracování ještě o level výš a může za to hlavně hliníkové tělo – rozdíl proti plastu je v ruce znát. Pokud máte zkušenost jen s modelem Trezor One, bude vám sedmička oprávněně připadat jako z jiné planety – asi jako když srovnáte levný čínský plastový mobil s nejnovějším iPhonem.

Model Safe 7 je v porovnání se Safe 5 i výrazně větší. Pro představu se podívejte na fotku všech tří modelů řady Safe v pořadí 7, 5, 3 plus model One:

Porovnání velikosti

A protože je sedmička bezdrátová, rozhodl jsem se udělat celé první spuštění a nastavení v telefonu, konkrétně v iPhonu 14. Pokud vás zajímá, jak to vypadá v počítači, podívejte se na recenzi Safe 5, protože to bude prakticky to samé.

První spuštění

Upozornění k češtině: až po aktivaci a nafocení fotek do recenze jsem si uvědomil, že by i Trezor 7 měl jít přepnout do češtiny. Ale jde to pouze v desktopové Trezor Suite a až po prvotním nastavení, v mobilní verzi tato možnost momentálně není vůbec. Proto jsou fotky v angličtině. Stejně tak zatím neumí vůbec česky mobilní Suita. Mám ale potvrzeno z Trezoru, že čeština do aplikace bude brzy. Stejně tak postupně bude umět i vše, co desktopová verze.

Trezor 7 má narozdíl od předchozích modelů tlačítko pro spuštění, které je umístěné na boku na pravé straně a je to dokonce prý úplně to samé tlačítko, které je v iPhonech. Po jeho prvním stisknutí se vám ukáže obrazovka odkazující na návod na trezor.io/start, který ale myslím nebudete k ničemu potřebovat. Po tapnutí na obrazovku totiž naskočí QR kód, který vás pošle buď na obchod s aplikacemi pro stažení Trezor Suite a nebo ji rovnou otevře, pokud už je v zařízení nainstalovaná. Mimochodem, mobilní Trezor Suite už se po aktualizaci nejmenuje Lite ani Mobile, ale je to jen Trezor Suite.

 

Aplikace se pak zeptá, zda má spárovat Trezor s mobilem, což spočívá stejně jako u jakéhokoliv jiného bluetooth zařízení v potvrzení toho, že na mobilu i na Trezoru vidíte stejný číselný kód.

Pak následuje kontrola, resp. odsouhlasení toho, že jste Trezor koupili u důvěryhodného prodejce a že přišel v neporušeném balení a pak už následuje instalace firmware.

 

Zvláštní je, že se mobilní Suita neptá, jestli chci standardní firmware nebo bitcoin only. Minimálně u minulých modelů se podle mě desktopová Trezor Suite ptala. Automaticky je nainstalován ten s podporou altcoinů. Jak to vypadá aktuálně na desktopu nevím, protože Trezor má i po smazání už firmware v sobě a na nic se neptá.

Trezor Suite 7 - instalace firmware

Následně se ještě vytváří zabezpečené spojení mezi telefonem a Trezorem, které zajišťuje výše zmíněný Trezor host protocol. Nastavení spočívá v tom, že se vás Trezor zeptá, zda se chcete spojit s tím a tím telefonem (nebo počítačem) a pokud ano, ukáže vám šestimístný číselný kód, který zadáte do telefonu. Hádám, že kód je nějaká „sůl“ do šifrovaní, aby nikdo nikdy nemohl komunikaci rozšifrovat. Zdá se, že kód se zadává pouze jednou při spárování.

Nakonec vám Trezor nabídne, že zkontroluje, zda je váš Trezor pravý a nemusíte se bát ho používat.

A můžeme jít konečně zakládat peněženku. Nejprve dostanete otázku, zda chcete založit novou peněženku, nebo udělat obnovu nějaké existující. Obnova slouží k tomu, abyste do nového Trezoru dostali peněženku z jiného zařízení, například v případě ztráty, poruchy a nebo když peněženku upgradujete. I když už nějakou peněženku máte, bude asi pro většinu uživatelů lepší vytvořit novou a následně do ní prostředky ze staré přesunout. Pokud totiž přecházíte z jiných peněženek nebo z modelů One či T, budete v nich mít pravděpodobně seed o délce 24 nebo 12 slov. Safe 7 už defaultně používá seed o délce 20 slov, který je připravený na pozdější přechod na Shamir backup a to se může v budoucnu hodit. Nic vám ale samozřejmě nebrání ponechat si původní seed a peněženku do nového zařízení jen obnovit. Je to vaše volba.

Záloha peněženky – seed

Pokud zakládáte novou peněženku, tak další otázkou je, jakou variantu seedu, (zálohy) pro vaší novou peněženku chcete. Safe 7 nabízí jako doporučené řešení seed z dvaceti slov, ze kterého jde kdykoliv v budoucnu přejít na multi share zálohu (Shamir backup). Pokud chcete, můžete si ale multi share zvolit rovnou, stejně jako starší varianty z 12 nebo 24 slovy. Což ale nedoporučuji, protože standardem je dnes 20 slov právě s možností přejít v budoucnu na multi share backup. Pokud vás zajímá, jak přejít ze single share na multi share, mám to popsané v recenzi modelu Safe 5 (nejde to ale momentálně udělat v mobilní aplikaci).

Po volbě varianty zálohy vám ještě aplikace vysvětlí, co bude následovat – že si máte připravit tužku a papír, vyhradit si deset minut času a zajistit si soukromí. Zajimavá drobnost je, že v mobilu nemůžete jen tak odkliknout, že jdete dělat zálohu, ale musíte tlačítko dlouze podržet. Zjevně proto, abyste si ho neodklikli omylem a dobře si uvědomili, co děláte. Nejdůležitější a pro začátečníka možná trochu neobvyklé je to, že seed nesmíte v žádném případě uložit elektronicky, což znamená nefotit si ho mobilem, ani nezapisovat do počítače.

TIP: přečtěte si i recenzi Trezor Keep Metal – bezpečná úschova seedu od Trezoru.

Single nebo multi share?

Nevíte, jakou variantu zvolit? Rozhodněte se podle toho, kolik peněz v Trezoru budete mít a jak moc chcete řešit to, kam případné části multi share seedu poukládat. Pro každého znamená hodně peněz něco jiného, ale pro příklad to může být třeba tak, že do milionu korun se spokojíte se standardním seedem a nad milion už přejdete na multi share. Každopádně pokud zvolíte jednoduchý seed, důrazně doporučuji pojistit ho nastavením passphrase peněženky.

Jednotlivá slova se pak zobrazují po jednom přímo na Trezoru a vy si je opisujete na papír (ne do mobilu, ne do počítače!). Později doporučuji přepsat slova do nějaké odolnější podoby. Pokud se dvě slova opakují, což je běžné, Trezor vás na to upozorní, abyste z toho nebyli zmatení. Dokud nepotvrdíte, že máte vše opsané, můžete si v seznamu slov listovat pomocí šipek sem a tam. Je to ale naposledy, kdy slova takto pohromadě vidíte. Trezor vám je už nikdy neukáže! Když potvrdíte, že máte zapsané vše, zeptá se vás na tři náhodná slova a vy musíte potvrdit, že víte, jaká to jsou.

Výběr kryptoměn

Pokud máte Trezor se standardním firmwarem a tím pádem s podporou více kryptoměn, tak v posledním kroku nastavování si vyberte konkrétní měny, které chcete v zařízení uchovávat. Pokud se vám jich zdá na výběr málo, tak vězte, že spousty populárních kryptoměn jsou fakticky ERC-20 tokeny, které běží na Ethereu, takže pokud je chcete mít v Trezoru, stačí aktivovat Ethereum.

Nastavte PIN

Důrazně doporučuji mít nastavený PIN. Sedmička totiž umožňuje fungovat i bez něj, což podle mě dříve nebylo možně (ale třeba se pletu?). Nicméně pokud není PIN nastaven, Trezor i telefon vám více než důrazně ukazují, že si ho máte nastavit. Na Trezoru neustále svítí oranžová „kontrolka“ a i v telefonu je obrovský banner hlásící, že nemáte nastaven PIN. Mít Trezor bez PINu je opravdu nerozum.

PIN chrání přístup před nepovolanou osobou a zadává se přímo na zařízení. A pozor na to, že rozložení klávesnice se pro každé zadávání mění, aby nešlo třeba z otisků na displeji odvodit, jaké číslice mačkáte. PIN si také dobře uchovejte, samozřejmě někam jinam než Trezor. Pokud se někdo dostane k vašemu Trezoru a zná PIN, má plnou kontrolu nad vašimi bitcoiny! (pokud nenastavíte přídavnou ochranu v podobě passphrase).

Založení dalších peněženek (účtů)

Po dokončení nastavení máte automaticky k dispozici svoji novou hlavní peněženku, ale můžete si vytvořit i další skryté právě pomocí passphrase (hesla) – je to další zvýšení zabezpečí vašich prostředků. Pokud budete používat peněženku s passphrasí, razantně zvýšíte její bezpečnost – i kdyby někdo nepovolaný získal váš seed, bude mu bez passphrase k ničemu, uvidí jen hlavní peněženku, která může být prázdná a nebo v ní mějte pár satoshi pro zmatení případného útočníka. Naopak samozřejmě platí, že když útočník získá vaší passphrase, je mu k ničemu bez seedu nebo bez fyzického přístupu k Trezoru se znalostí PINu.

Passphrase pak budete muset zadávat vždy, když budete chtít skrytou peněženku zobrazit. Zadat ji lze jak v Trezor Suite, tak přímo na Trezoru. Zadávat passphrase na Trezoru je bezpečnější, protože u počítače existuje riziko, že vám může někdo odchytávat stisknuté klávesy. V aktuálních verzích Trezor Suite je i možnost zapnou volbu, že se vám po připojení Trezoru ukáže passphrase peněženka. Nedoporučuji to zapínat.

A pozor: pokud passphrase ztratíte, neexistuje cesta jak se k prostředkům dostat! Proto si ji pečlivě uschovejte. Samozřejmě jinde než seed!

Zadání passphrase

Zadávání passphrase

Než do nového Trezoru pošlete bitcoiny

A poslední doporučení – než si na novou peněženku pošlete nějaké prostředky udělejte následující:

  1. po instalaci Trezor odpojte, Trezor Suite vypněte a zkuste vše opět spustit a připojit. Funguje vám PIN? Funguje passphrase? Dostali jste se v pořádku do své hlavní i skryté peněženky?
  2. Jděte do nastavení Trezor Suite a tam si udělejte kontrolu seedu – budete na Trezoru zadávat svých 20 slov (pokud jste zvolili 20 slov), jako kdybyste obnovovali peněženku. Je to ale jen simulace, která má potvrdit, že jste si seed zapsali dobře a jste schopni ho použít. Trezor nemá pochopitelně plnohodnotnou klávesnici, takže se vrátíte do časů tlačítkových telefonů, kde jedna klávesa prezentuje více písmenek a volí se podle počtu stisků (říká se tomu T9). Nicméně po zadání prvních znaků vám Trezor možná slova našeptává. A pokud to nevíte, tak stačí znát první čtyři písmena z daného slova. Neexistují totiž dvě slova, která by měla shodná první 4 písmena.

Kontrola seedu

Pokud proběhly všechny testy v pořádku a máte jistotu, že se k peněžence umíte dostat a máte funkční zálohu, můžete ji začít používat a poslat si do ní své pracně vydělané bitcoiny. Pokud chcete mít jistotu, pošlete si do nového Trezoru nejprve menší částku a teprve pak vše ostatní. Jak přijmout nebo odeslat platbu z Trezoru je popsané v recenzi modelu One nebo v obecnějším článku Jak někomu poslat bitcoiny. V modelu Safe 7 je to stejné – jenom používáte tlačítka Přijmout (Receive) a Odeslat (Sent).

Nastavení Trezoru v počítači

V desktopové Suitě přibyla po startu volba, zda chcete připojit Trezor přes kabel nebo přes Bluetooth a to je asi tak vše. První nastavení Trezoru probíhá úplně stejně jako u modelů Safe 3 nebo Safe 5. Pokud máte tu možnost, doporučil bych asi udělat první nastavení v počítači. Je to myslím pohodlnější.

Omezení mobilní verze Trezor Suite

Mobilní aplikace vám umožní plnohodnotně fungovat pokud jde o příjem i posílání transakcí, ale vše v ní (zatím) nenastavíte. Narazil jsem na tyto odchylky:

  • nejde zapnout Tor
  • nejde přejít ze single share na multi share
  • nejde přepnou Trezor do češtiny
  • instalátor se neptá, zda chcete standardní firmware, nebo bitcoin only
  • aplikace neumí česky (to by ale mělo být napraveno brzy, takže je možné, že čeština bude dodána ještě dříve, než se začnou nové Trezory distribuovat)
  • do češtiny nejde přepnout ani Trezor (jde to ale v desktopové Trezor Suite)

Postupně by ale měly funkce přibývat a v mobilní verzi by mělo jít vše, co jde na desktopu.

Objednat Trezor Safe 7 s nabíječkou zdarma

Závěr

Plusy

  • bezdrátový model a to včetně nabíjení
  • spolupráce se zařízeními s Androidem i s iOS
  • open-source bezpečnostní čip Tropic01
  • vodě odolný, prachu odolný
  • design i zpracování
  • připravenost na kvantové počítače

Mínusy

  • mobilní Trezor Suite zatím neumí vše, co desktopová varianta

Koupit či nekoupit?

To je strašně těžká otázka a univerzální odpovědi neexistuje. Pokud si kupujete svůj první Trezor, určitě vybírejte už jen mezi modely řady Safe. Pokud máte omezený rozpočet, asi spíše sáhnete po modelu Safe 3, který je úplně dostačující, zejména pro začátečníky. Pokud jste rozhodnutí pro dotykový displej a rozpočet vás úplně neomezuje, není asi důvod kupovat pětku, protože sedmička posouvá hlavně díky bezdrátovému řešení laťku úplně jinam. Po pravdě si trochu kladu otázku, kdo si vlastně bude kupovat model Safe 5 …

Pokud máte Trezor One nebo Trezor T, popřemýšlel bych o upgradu. Ne, že by starší modely neplnily svoji roli stále dobře, ale přeci jen jsme o mnoho let dál a svět je dnes jinde. Upgrade z trojky je krok do jiného vesmírů, ale jestli to stojí za tu investici, si musí každý vyhodnotit sám. No a upgrade z pětky je nejmenší krok, byť bezdrátovost je velkým lákadlem – opět záleží na vaší situaci a potřebách. Pokud jste hračičkové a kupujete si nové modely všeho hned, jděte i do sedmičky, pokud se na to koukáte střízlivě, tak pětka vám udělá tu samou službu. Až na ty kabely 🙂

Poděkování

Děkuji Trezoru za pozvánku na úžasnou akci, kde se nový Trezor představoval i za kousek pro recenzi.

Pokud se vám recenze líbila a chcete si jeden Trezor Safe 7 hned koupit, budu rád, když tak učiníte přes můj odkaz – dostanu nějaké drobné (napsat recenzi mě stálo mnoho hodin) a vás to nic navíc stát nebude. Nebo mi poděkujte pár satoshi 🙂

PS: Víte, proč mají Trezory liché číslování? Poslechněte si rozhovor se šéfem Trezoru Matějem Žákem, ve kterém i na tohle došla řeč.

Čtěte dále:

Líbilo? Pomohl vám článek?

Dejte to najevo pár satoshi. Potěší mě libovolná částka.

Ukázat adresu