Hardware (Cold)Quelloffen mit Secure Element

Trezor Safe 3

Trezor Company s.r.o. (SatoshiLabs-Gruppe), Tschechien · gegründet 2013

Trezors günstigstes aktuelles Modell: vollständig quelloffene Firmware plus Secure Element CC EAL6+, Shamir-Backup und wahlweise Bitcoin-only-Firmware.

Was Trezor Safe 3 ist

Der Safe 3 verbindet, was lange als Gegensatz galt: quelloffene Firmware und ein zertifiziertes Secure Element. Der Chip schützt die PIN-Prüfung und die Geräteauthentizität; den Seed selbst hält Trezor bewusst außerhalb des Chips. Bedient wird mit zwei Tasten und kleinem Display. Eine Bitcoin-only-Variante und das Multi-Share-Backup nach SLIP-39 runden das Paket ab.

Sicherheit

Secure Element Infineon OPTIGA Trust M mit CC EAL6+ für PIN-Schutz und Attestierung, quelloffene Firmware (GPL-3.0), PIN und Passphrase mit Eingabe am Gerät, Löschung nach 16 Fehlversuchen.

  • Secure Element CC EAL6+ für PIN-Prüfung und Geräteauthentizität
  • Quelloffene Firmware
  • PIN und Passphrase am Gerät, Löschung nach 16 Fehlversuchen

Backup und Wiederherstellung

BIP-39 mit 12 oder 24 Wörtern oder SLIP-39 mit 20 Wörtern (Multi-Share-Backup); Passphrase mit Eingabe am Gerät.

Open Source: vollständig quelloffen. Firmware auf GitHub unter GPL-3.0, Trezor Suite quelloffen; das Secure Element ist laut Trezor ohne Geheimhaltungsvereinbarung dokumentiert und speichert nicht den Seed.

Besonderheiten

  • Bitcoin-only-Variante; Firmware laut Trezor zwischen Universal und Bitcoin-only umschaltbar
  • Shamir-Backup (SLIP-39)
  • Günstigstes aktuelles Trezor-Modell
Technische Daten

Trezor Safe 3 im Datenblatt

TypHardware (Cold)
HerstellerTrezor Company s.r.o. (SatoshiLabs-Gruppe), Tschechien
Gegründet2013
Preis59 €
Open Sourcevollständig quelloffen
Secure ElementInfineon OPTIGA Trust M, CC EAL6+
Display und Bedienung0,96 Zoll monochromes OLED, zwei Tasten
VerbindungUSB-C
PlattformenHardware-Gerät, Desktop, Browser, iOS, Android
BackupBIP-39 mit 12 oder 24 Wörtern oder SLIP-39 mit 20 Wörtern (Multi-Share-Backup); Passphrase mit Eingabe am Gerät.
Coins und NetzwerkeTausende Coins und Token laut Trezor

Herstellerangaben (Website, Datenblatt, Shop, Dokumentation), Stand 6. Oktober 2026. Preisquelle: trezor.io/trezor-safe-3. „Nicht angegeben“ = auf den ausgewerteten Seiten nicht genannt oder nicht erreichbar.

Stärken & Schwächen

Was für und was gegen Trezor Safe 3 spricht

Spricht dafür
  • Quelloffene Firmware und Secure Element CC EAL6+
  • SLIP-39 Multi-Share-Backup, Bitcoin-only-Variante
  • Günstig
Zu bedenken
  • Kleines Display, zwei Tasten
  • 2024 dokumentierte Umgehung der Authentizitätsprüfung per Spannungsmanipulation
  • Mobil nur eingeschränkt nutzbar
Transparenz

Dokumentierte Sicherheitsvorfälle

12.11.2024: Das Ledger-Donjon-Team zeigte eine Umgehung der Authentizitäts- und Firmware-Prüfung per Spannungsmanipulation; laut Trezor ist der Safe 5 nicht betroffen. 24.09.2025: Seitenkanal-Schwachstelle in der BIP-39-Verarbeitung bei entsperrtem Gerät, behoben. Quelle beim Hersteller.

Wir führen Vorfälle auf, die der Hersteller selbst dokumentiert hat oder die sich aus Primärquellen belegen lassen. Dass ein Hersteller Schwachstellen veröffentlicht und behebt, spricht für ihn, nicht gegen ihn. Entscheidend ist, ob die Schlüssel auf dem Gerät geschützt blieben und wie offen der Hersteller kommuniziert hat.

Häufige Fragen

FAQ zu Trezor Safe 3

59 € laut Hersteller, Stand 6. Oktober 2026, ohne Versand. Zusatzdienste wie Wiederherstellungsdienste oder Backup-Karten kosten extra.

Trezor Safe 3 ist vollständig quelloffen. Firmware auf GitHub unter GPL-3.0, Trezor Suite quelloffen; das Secure Element ist laut Trezor ohne Geheimhaltungsvereinbarung dokumentiert und speichert nicht den Seed.

BIP-39 mit 12 oder 24 Wörtern oder SLIP-39 mit 20 Wörtern (Multi-Share-Backup); Passphrase mit Eingabe am Gerät. Bewahre die Wörter offline auf, am besten auf Papier oder Metall an zwei getrennten Orten. Wer die Wörter kennt, kann alle Coins bewegen.

Ja: Infineon OPTIGA Trust M, CC EAL6+. Ein Secure Element ist ein gegen physische Angriffe gehärteter Chip. Die Angabe „CC EAL“ ist eine Prüftiefe nach Common Criteria, keine Garantie gegen jeden Angriff.

12.11.2024: Das Ledger-Donjon-Team zeigte eine Umgehung der Authentizitäts- und Firmware-Prüfung per Spannungsmanipulation; laut Trezor ist der Safe 5 nicht betroffen. 24.09.2025: Seitenkanal-Schwachstelle in der BIP-39-Verarbeitung bei entsperrtem Gerät, behoben.

Trezor Safe 3 ist gut für Einsteiger (4/5) und bei uns als „Quelloffen mit Secure Element“ eingeordnet. Als Hardware-Wallet passt sie zu allen, die Coins längerfristig halten und die Schlüssel vom Internet trennen wollen. Trezors günstigstes aktuelles Modell: vollständig quelloffene Firmware plus Secure Element CC EAL6+, Shamir-Backup und wahlweise Bitcoin-only-Firmware.

Direktvergleiche

Trezor Safe 3 gegen andere Hardware-Wallets

Auswahlfragen

Passende Übersichten

Weitere Hardware-Wallets

Stand 6. Oktober 2026. Bildungsüberblick auf Basis von Herstellerangaben, keine Kauf- oder Anlageempfehlung. Lade Wallet-Software nur von der offiziellen Quelle und kaufe Geräte nur direkt beim Hersteller oder bei autorisierten Händlern.