root@bitatlas:~/select/audit_trezor_safe5.log
LESEZEIT: 13 MIN

Trezor Safe 5 im Test Der Champion der Transparenz

Bitcoin ist der Durchbruch der Verifikation über das Vertrauen. Dieser Ethos muss sich in der Hardware fortsetzen, die deine privaten Schlüssel verwaltet. Der Trezor Safe 5 ist das Werkzeug für Menschen, die keine Kompromisse bei der Überprüfbarkeit eingehen wollen, aber dennoch ein Gerät erwarten, das sich im Jahr 2026 nicht mehr wie ein Taschenrechner aus den 90ern anfühlt.

George V. - BitAtlas Lead Architect
Lead Architect GEORGE V.
🔐

Unser Urteil

Quelloffene Firmware auf Premium-Hardware
9,5 Sicherheit
9,5 Souveränität
10,0 UX
Preis 129 € bei Trezor, 169 € bei Wiederverkäufern der Bitcoin-only-Edition.
Gesamt: 9,8

Quelloffene Firmware und ein Secure Element, dessen Spezifikation ohne Geheimhaltungsvereinbarung zu lesen ist. Die 9,8 trägt zwei Punkte: Wer die Bitcoin-only-Edition über einen Wiederverkäufer kauft, zahlt 40 Euro mehr als bei Trezor selbst, und vom iPhone aus kann er nicht signieren. Vorfälle 2026 bei Dienstleistern von Trezor: offenliegende Kundendaten beim Versanddienstleister ShipMonk (August) und Phishing über den Newsletter-Dienst Brevo (September); Geräte nicht betroffen, Einzelheiten unter „Ehrliche Einschätzung“ (Trezor ist Partner von BitAtlas; für vermittelte Kunden erhalten wir eine Vergütung).

Für wen Für alle, die die Firmware selbst prüfen und Shamir-Backup nutzen wollen. Nicht für alle, die vom iPhone aus senden wollen.
Neuer als das getestete Gerät Trezor verkauft inzwischen den Safe 7 (249 €, Bluetooth, neues Secure Element TROPIC01). Getestet haben wir den Safe 5 — für den Safe 7 gibt es bei uns keinen Testbericht und deshalb keine Empfehlung.
Grundlage Eigene Nutzung — das Gerät läuft in unserem Setup.

Bewertung: Die drei Kategorien gelten für alle Hardware-Wallets der Select-Reihe – Sicherheit, Souveränität (Open Source, Selbstverwahrung, Reproduzierbarkeit), UX. Die Gesamtnote ist kein Mittelwert der Teilnoten, sondern unsere Einordnung nach der Art der Schwächen: ab 9,1 berührt keine den Kern, 8,0 bis 9,0 berührt eine ihn begrenzt, unter 8,0 grundsätzlich oder unentrinnbar. Der Gerätepreis gehört nicht zum Kern, eine laufende Gebühr schon. Die UX-Note gilt dem Gerät; dass der Safe 5 auf dem iPhone nicht signieren kann, steht unter den Einschränkungen und geht in die Souveränitätsnote ein. Teilnoten und Gesamtnote sind unser Urteil, keine Messung

Offengelegte Architektur – Firmware quelloffen, Secure Element dokumentiert

Beim Trezor Safe 5 ist die Firmware quelloffen, auch die des Hauptprozessors; das Secure Element ist NDA-frei dokumentiert, aber nicht quelloffen. Bestelle über unseren Partner-Link und unterstütze unsere unabhängigen Dossiers — einen Rabatt für dich gibt es dabei nicht: Der Link trägt unsere Zuordnung, keinen Code.

Preis (24.09.2026) 129 EUR
Zu Trezor →

Partnerlink · Offenlegung am Seitenende

Quelle: Trezor, Produktseite Safe 5 — 129 EUR | Trezor Affiliate Program — Partner erhalten bis zu 15 % Provision; einen Rabatt für Käufer nennt das Programm nicht | Stand: 01.10.2026

§ 01

Warum der Trezor Safe 5 in Select ist

„Don’t Trust, Verify“ – der Schlachtruf der Bitcoin-Bewegung. Doch wie viele Hardware-Wallets erlauben es dir wirklich, diesen Anspruch bis auf die Transistor-Ebene durchzuziehen? SatoshiLabs, das tschechische Team hinter Trezor, hat 2014 die erste Hardware-Wallet überhaupt entwickelt. Mit dem Trezor Safe 5 liefern sie ihr bisher ambitioniertestes Flaggschiff – und schließen die letzte Lücke im Open-Source-Universum.

Dem alten Zielkonflikt zwischen physischem Schutz und Quelloffenheit begegnet der Safe 5 mit einem Hybrid-Ansatz: quelloffene Firmware auf dem Hauptprozessor, dazu ein Secure Element, dessen Spezifikation ohne Geheimhaltungsvereinbarung zu lesen ist. Wie beides zusammenspielt – und wo die Grenze liegt – führt der Abschnitt zur hybriden Architektur aus.

Die Brücke zwischen Open Source und High-End UX

Wer den Trezor Model T kannte, wird den Safe 5 lieben. Der größte Kritikpunkt der Vergangenheit war oft die haptische Anmutung der Kunststoffgehäuse. Der Safe 5 korrigiert dies fundamental: Das Gerät liegt massiv in der Hand, geschützt durch ein kratzfestes Gorilla Glass 3 Display. Die Zeiten, in denen Open-Source mit „billig“ assoziiert wurde, sind endgültig vorbei.

Der Safe 5 ist das Werkzeug für Bitcoiner, die das Prinzip der Souveränität bis in die Hardware-Ebene durchziehen wollen – aber nicht auf eine moderne, intuitive Bedienung verzichten möchten. Es ist die Brücke zwischen radikaler Transparenz und Premium-Experience.

[ Mehr dazu: Was ist Bitcoin? ] · [ Mehr dazu: Trezor auf GitHub ]
„

Souveränität erfordert Klarheit. Ein Interface, das physisch mit dir kommuniziert, schafft das notwendige Vertrauen im Moment der Transaktion.

– BitAtlas Design-Einordnung
§ 02

Design & Haptik: Ein Quantensprung

Der Trezor Safe 5 fühlt sich an wie ein Gerät, das für die nächsten 20 Jahre gebaut wurde. Das Gorilla Glass 3 Display ist kratzfest und liegt angenehm in der Hand. Die Verarbeitungsqualität entspricht dem, was man von einem Premium-Smartphone erwartet – ein gewaltiger Sprung gegenüber den Kunststoff-Vorgängern.

Das 1,54″ Farb-Touchscreen mit 240×240 Pixeln bietet genug Platz, um Adressen komfortabel zu verifizieren – der kritischste Moment jeder Transaktion. Die Touch-Bedienung ist responsiv und präzise. Keine fummeligen Knöpfe, keine Frustmomente beim Navigieren.

Trezor Touch: Haptisches Feedback als Sicherheitsfeature

Eine echte Innovation im Bereich der Hardware-Wallets ist das integrierte Vibrationsmodul (Trezor Touch). Jede Berührung des Touchscreens wird durch ein präzises, kurzes Vibrieren bestätigt. Dies ist nicht nur ein Gimmick, sondern ein Sicherheits-Feature: Es gibt dem Nutzer eine physische Bestätigung bei der Eingabe des PINs oder der Verifizierung einer Adresse.

Das haptische Feedback reduziert die Gefahr von Fehlbedienungen massiv. Du weißt sofort, ob dein Touch registriert wurde – ohne auf das Display schauen zu müssen. In stressigen Situationen (z.B. bei einem größeren Transfer) ist diese physische Rückmeldung Gold wert.

📱 1,54″ Farb-Display 240×240px Touchscreen
🔮 Gorilla 3 Glass-Schutz Kratzfest & Premium
📳 ✓ Haptik-Motor Trezor Touch

Quelle: Trezor, Produktseite Safe 5 — dort bestätigt: 1,54-Zoll-Farbdisplay mit 240 × 240 Pixeln, Gorilla Glass 3, haptische Rückmeldung.

§ 03

Hybride Architektur: Das Ende der Black Box

Das größte Dilemma von Hardware-Wallets war bisher: Secure Elements (spezialisierte Sicherheitschips) sind fast immer proprietär („Closed Source“), während Allzweck-Chips („Open Source“) anfälliger für physische Seitenkanal-Angriffe sind. Der Trezor Safe 5 löst dieses Paradoxon durch einen Hybrid-Ansatz.

Das Herzstück ist das Optiga™ Trust M V3 Secure Element von Infineon. Dieses Secure Element ist EAL6+ zertifiziert. Die Skala der Common Criteria reicht bis EAL7; EAL6+ ist die Stufe, die Sicherheitschips dieser Klasse in der Praxis erreichen. Der entscheidende Unterschied zu vielen Konkurrenten: Das Optiga Trust M ist NDA-frei dokumentiert. Jeder kann die Spezifikationen einsehen, ohne eine Geheimhaltungsvereinbarung unterzeichnen zu müssen.

[ Hybride Sicherheit ]

Secure Element (Optiga™ Trust M V3): Schützt den PIN und verankert die Verschlüsselung. EAL6+ zertifiziert, NDA-frei dokumentiert.

MCU (ARM Cortex-M33): Die eigentliche Logik der Schlüssel-Generierung läuft auf dem Hauptprozessor, und der Code, der sie ausführt, ist vollständig quelloffen — er liegt auf GitHub prüfbar. Der Chip selbst ist ein zugekaufter ARM-Kern: Quelloffen ist die Firmware, nicht das Silizium.

Das Beste aus beiden Welten: Du genießt den physischen Schutz eines modernen Bankenchips, ohne die Firmware aus der Hand zu geben: Ihr Quelltext liegt offen.

Ergebnis: Technische Souveränität par excellence – Transparenz trifft auf Banking-Grade Sicherheit.

Quelle: Trezor Security Model Whitepaper | SatoshiLabs (2024)

Die Firmware ist so konzipiert, dass das Secure Element lediglich zum Schutz des PINs und zur Verankerung der Verschlüsselung dient. Die eigentliche Schlüssel-Generierung und -Verwaltung findet im Open-Source MCU statt. Selbst wenn Infineon die Dokumentation morgen zurückzöge, wäre die Sicherheit deiner Keys nicht kompromittiert – und einstellen lässt sich nur die weitere Veröffentlichung, nicht die Rückholung dessen, was bereits verbreitet ist.

Für Puristen, die dem Bitcoin-Ethos „Don’t Trust, Verify“ treu bleiben wollen, kommt der Safe 5 diesem Anspruch im Premium-Segment nahe. Vollständig erfüllt ihn kein Gerät mit Secure Element: Dessen Firmware bleibt in jedem Fall propritär.

💡 Warum ohne NDA

Viele Secure Elements (z.B. bei Ledger) sind unter NDA – du musst SatoshiLabs vertrauen, dass sie die Chips korrekt implementiert haben. Beim Optiga Trust M kann jeder Sicherheitsforscher die Spezifikationen lesen, ohne eine Geheimhaltungsvereinbarung zu unterzeichnen. Das ist der Unterschied zwischen einer lesbaren und einer geheimen Spezifikation – nicht der zwischen Vertrauen und Verifikation: Ob der Chip tut, was seine Spezifikation beschreibt, ist von außen nicht feststellbar, denn seine Firmware bleibt proprietär.

§ 04

Shamir Backup: Das Protokoll gegen Schicksalsschläge

Wer nur 12 oder 24 Wörter auf einem Zettel hat, besitzt einen Single Point of Failure. Verlierst du diesen Zettel (oder wird er gestohlen), ist alles weg. Der Trezor Safe 5 unterstützt nativ das Shamir Backup (SLIP-039) – ein Protokoll, das dieses Risiko eliminiert.

Anstatt eines einzigen Seeds generiert das Gerät mehrere Anteile (Shares). Du kannst beispielsweise festlegen, dass du 3 von 5 Anteilen benötigst, um deine Wallet wiederherzustellen. Diese Anteile können an verschiedenen geografischen Orten oder bei vertrauenswürdigen Personen verteilt werden.

[ SLIP-0039 ]

Standard: SLIP-039 (SatoshiLabs Improvement Proposal)

Beispiel-Konfiguration: 3-von-5 Shares

Verteilung: Share 1 zu Hause, Share 2 im Bankschließfach, Share 3 bei Anwalt, Share 4 bei Familie, Share 5 in anderem Land.

Sicherheit: Selbst wenn ein Einbrecher 2 Shares findet, kann er mit deinen Bitcoins nichts anfangen. Du brauchst 3, er hat nur 2.

Redundanz: Du kannst 2 Shares verlieren und trotzdem wiederherstellen (3 von 5 übrig).

Quelle: SLIP-039 Specification | github.com/satoshilabs/slips

Für den Aufbau eines Sovereign Stacks, der Jahrzehnte überdauern soll, ist Shamir Backup das ultimative Protokoll gegen Schicksalsschläge. Hausbrand? Deine Keys sind sicher, weil die anderen Shares an anderen Orten liegen. Diebstahl? Der Dieb hat nur einen Teil – wertlos ohne die anderen. Tod? Deine Erben können die Shares zusammenführen.

Der Safe 5 ist einer der wenigen Hardware-Wallets, die SLIP-039 nativ unterstützen. Ab Werk legt er ein Backup mit 20 Wörtern nach SLIP-39 an, das Trezor Single-share Backup nennt und das sich später zu einem Shamir Backup mit mehreren Shares erweitern lässt. Ein klassisches BIP-39-Backup mit 12 oder 24 Wörtern kennt Trezor weiterhin. Für größere Bestände ist Shamir die klare Empfehlung.

[ Mehr dazu: SLIP-0039 ] · [ Mehr dazu: Seedor im Test ]
🔢 SLIP-039 Shamir Standard Nativ unterstützt
🗂️ 2-16 Shares Flexibel konfigurierbar

Quelle: Trezor Suite Shamir Guide | trezor.io

§ 05

Trezor Suite: Die Kommandozentrale

Die Hardware ist nur so stark wie die Software, die sie steuert. Die Trezor Suite (aktuell 26.9.1, erschienen am 10.09.2026) hat sich zu einer der mächtigsten und gleichzeitig saubersten Bitcoin-Schnittstellen entwickelt. Sie bietet alle Features, die für souveräne Nutzer Pflicht sind.

Native Tor-Integration: Die Trezor Suite kann mit einem Klick über das Tor-Netzwerk kommunizieren. Deine IP-Adresse bleibt verborgen, deine Transaktionen sind nicht mit deiner Identität verknüpfbar.

Full Node Anbindung: Du kannst deine eigene Bitcoin Full Node (z.B. Umbrel, Raspiblitz, Start9) direkt anbinden. Deine Transaktionen werden dann über deinen eigenen Node verifiziert – keine Abhängigkeit von fremden Servern.

Coin Control: Du kannst gezielt auswählen, welche UTXOs für eine Transaktion verwendet werden. Essenziell für Privacy und Gebührenoptimierung.

Bitcoin-only Firmware: Optional kannst du eine reine Bitcoin-only Firmware installieren. Kein Code für Altcoins, keine unnötige Angriffsfläche. Für Puristen die einzige Wahl.

🖥️ 26.9.1 Trezor Suite Desktop & Web
🧅 ✓ Tor Native 1-Klick Aktivierung
🔗 ✓ Full Node Electrum / Bitcoin Core
₿ ✓ BTC-only FW Optional installierbar

Quelle: Trezor, Produktseite Suite; die Versionsangabe aus dem Release-Katalog, von uns am 16.09.2026 abgerufen. Die Zählung folgt dem Kalender (Jahr.Monat.Korrektur) Die mobilen Ausgaben des Katalogs sind Android-Pakete; eine iOS-Fassung führt er nicht, weil Apple über den App Store verteilt — daraus folgt nicht, dass es sie nicht gibt. Trezor nennt sie am 27.09.2026 selbst und schränkt sie für den Safe 5 ein: Bestand, Kauf und Empfang ja, Signieren nur am Rechner oder unter Android | Stand: 27.09.2026

Besonders beeindruckend beim Safe 5 ist die Synchronisationsgeschwindigkeit. Der neue ARM Cortex-M33 Prozessor verarbeitet Signaturen und Adressabgleiche spürbar schneller als die Vorgänger. In Kombination mit der Bitcoin-only Firmware reduziert Trezor das digitale Rauschen auf ein Minimum.

§ 06

Wo wir noch Potenzial sehen

Kein Werkzeug ist perfekt. Bei aller Begeisterung für den Safe 5 gibt es Punkte, die für manche Nutzer relevant sein könnten. Ob diese Punkte für dich tatsächlich Nachteile sind, hängt von deiner persönlichen Nutzung ab.

🔍

Ehrliche Einschätzung

①
Shamir Backup: Komplexeres Sourcing

Wenn du SLIP-039 nutzt, brauchst du für jede Share ein eigenes Stahl-Backup. Bei einer 3-von-5 Konfiguration bedeutet das 5 separate Seedor- oder Tinyseed-Platten. Das erhöht die Kosten und den Aufwand – aber auch die Sicherheit.

②
Der Aufschlag beim Wiederverkäufer

Bei Trezor kostet der Safe 5 heute 129€ – damit liegt er unter der BitBox02 (149€) und unter dem, was viele erwarten. Die Bitcoin-only-Edition gibt es bei Wiederverkäufern wie Seedor für 169€; wer sie dort kauft, zahlt 40€ für denselben Gegenstand. Gorilla Glass und der Haptik-Motor sind im Preis enthalten.

③
Auf dem iPhone kein Signieren (Stand 27.09.2026)

Die Trezor Suite gibt es für Android und für iOS. Mit dem Safe 5 zeigt die iOS-Ausgabe den Bestand, kauft und empfängt — signieren lässt sich dort nicht: Das Gerät braucht eine Kabelverbindung, und die verlangt auf dem iPhone eine Lizenzierung durch Apple, die der Safe 5 nicht mitbringt. Wer vom iPhone aus senden will, braucht dafür den Rechner oder ein Android-Gerät. Trezor selbst nennt dieses Verhalten „limited compatibility on iOS“.

④
Kundendaten beim Versanddienstleister (August 2026)

Bei ShipMonk, einem Versanddienstleister von Trezor (Partner von BitAtlas; für vermittelte Kunden erhalten wir eine Vergütung), lagen nach Angaben von Trezor (13.08.2026, ergänzt 04.09.2026) Daten von 80.689 Kundinnen und Kunden offen, bei fast allen auch die Lieferanschrift: Bestellungen in die USA, nach Großbritannien, Schweden, Kolumbien, Brasilien, Italien und Portugal vom 10.05. bis 08.08.2026 sowie US-Bestellungen von 11/2019 bis 08/2021; Deutschland, Österreich und die Schweiz stehen nicht in Trezors Liste. Geräte und Systeme von Trezor waren nicht betroffen, wer keine E-Mail von Trezor bekommen hat, ist nicht betroffen, und einen Abschluss hat Trezor nicht gemeldet (Stand 01.10.2026). Trezor rät, mit Phishing per E-Mail, Telefon und Brief zu rechnen und die Wiederherstellungswörter nie auf einer Website einzugeben oder weiterzugeben; weil Lieferanschriften offenliegen, nennt Trezor ausdrücklich auch ein Risiko für die körperliche Sicherheit (Trezor, 13.08.2026, ergänzt 04.09.2026).

⑤
Phishing über den Newsletter-Dienst Brevo (September 2026)

Über eine Lücke beim Newsletter-Dienst Brevo übernahm ein Angreifer im September 2026 auch das Newsletter-Konto von Trezor und verschickte von dort eine Phishing-Mail an rund 347.000 Abonnentinnen und Abonnenten. Sie meldete eine erfundene Sicherheitslücke („Critical Security Alert: STM32 Entropy Vulnerability“) und forderte zum Herunterladen einer App auf, die die Wiederherstellungswörter abfragte; 2.500 Personen klickten den Link, bevor Trezor ihn binnen 20 Minuten auf DNS-Ebene stilllegte. Abgeflossen sind nach Trezors Ergänzung vom 17.09.2026 347.149 E-Mail-Adressen; nach Trezor war kein anderes Trezor-System berührt, auch kein Gerät. Um das Guthaben gefährdet ist nach Trezor nur, wer die Wiederherstellungswörter eingegeben hat: Er bringt sein Guthaben sofort auf eine neue Wallet mit neuen Wiederherstellungswörtern. Wer nur geklickt und nichts eingegeben hat, ist nach Trezor nicht gefährdet. Alle Abonnentinnen und Abonnenten müssen mit mehr Phishing an diese Adresse rechnen. Trezor fragt nie nach den Wiederherstellungswörtern (Trezor, 10.09.2026, ergänzt 17.09.2026).

§ 07

Fazit: Das Werkzeug für den transparenten Souverän

Der Trezor Safe 5 ist das perfekte Werkzeug für den Bitcoiner, der das Prinzip „Don’t Trust, Verify“ bis in die Hardware-Ebene durchziehen will. Er verbindet eine Bedienung ohne Vorwissen mit quelloffener Firmware und schließt durch das hybride Sicherheitskonzept die letzte Lücke zu proprietären Mitbewerbern.

Der Trezor Safe 5 ist ideal für dich, wenn: Du maximale Transparenz suchst. Du die Firmware selbst prüfen willst. Du Shamir Backup für generationenübergreifende Sicherheit benötigst. Du eine Premium-UX willst, ohne die Firmware aus der Hand zu geben.

Der Trezor Safe 5 ist weniger geeignet, wenn: Du vom iPhone aus senden willst. Dein Budget sehr begrenzt ist. Du kein Interesse an Shamir hast und ein einfacheres Setup bevorzugst.

Wer eine moderne, zukunftssichere und vor allem transparente Heimat für seine Satoshis sucht, findet im Trezor Safe 5 seinen idealen Partner. Es ist das Flaggschiff einer neuen Ära der souveränen Verwahrung – der Champion der Transparenz.

[ Mehr dazu: BitAtlas Select ] · [ Mehr dazu: Trezor ]
🏆 9,8 Gesamt-Score BitAtlas Select
✓ Quelloffen Firmware, auch die der MCU Secure Element NDA-frei
🇨🇿 Prag Sitz SatoshiLabs s.r.o.

Quelle: Die Firmware ist quelloffen, auch die des Hauptprozessors; das Optiga Trust M V3 ist NDA-frei dokumentiert, aber nicht quelloffen — der Abschnitt Hybride Architektur führt das aus. Sitz und Hersteller nennt SatoshiLabs selbst. Die Gesamtnote ist unser Urteil, keine Messung. | Stand: 14.09.2026

🔗

Der Trezor Safe 5 im Sovereign Stack

Systemische Integration für maximale Souveränität
root@bitatlas:~/select$ ./weiter.sh
$ Initialisiere Open-Source-Protokoll…

Souveränität durch Transparenz.

Setze auf ein Flaggschiff, dessen Firmware offenliegt. Baue deinen Sovereign Stack auf quelloffener Software.

Firmware quelloffen · Hybrid-Sicherheit · Shamir-Backup möglich

Zu Trezor →
● Partner-Link ohne Rabattcode | Firmware quelloffen, Secure Element NDA-frei

Nach oben scrollen