Test détaillé

Test Trezor : le wallet matériel open source historique, dix ans après

Publication indépendante≈ 10 min de lecture

Depuis le lancement du premier wallet matériel en 2014, Trezor conserve un firmware et des applications entièrement open source. Les Safe 3, Safe 5 et Safe 7 actuels intègrent désormais tous un élément sécurisé certifié EAL6+, ce qui répond au principal reproche matériel formulé pendant des années. Cette analyse revient également sur la fuite de données du prestataire logistique annoncée par Trezor en août 2026.

Visiter Trezor.io →

Aucun lien de parrainage n'est encore configuré pour ce produit — le bouton mène directement au site officiel.

Divulgation : ColdCompare est une publication indépendante, sans affiliation avec Trezor/SatoshiLabs, et n’est ni approuvée ni exploitée par ces sociétés. Les marques restent la propriété de leurs détenteurs. Certains boutons peuvent contenir des liens de parrainage ; les précisions figurent sous chaque bouton.

Un wallet matériel Trezor affichant son écran de confirmation sur l'appareil.
Un wallet matériel Trezor affichant son écran de confirmation sur l'appareil.
01Post 01

Notre évaluation en un coup d’œil

Trezor a largement contribué à créer la catégorie des wallets matériels en 2014 et a depuis conservé une approche entièrement open source pour son firmware et son application. Avec les Safe 3, Safe 5 et Safe 7, cette transparence s’accompagne maintenant d’un élément sécurisé certifié EAL6+ sur chaque modèle actuel, ce qui répond à la principale critique matérielle avancée auparavant par ses concurrents. La fuite d’août 2026 chez un prestataire logistique reste toutefois un point négatif récent important, même si Trezor indique qu’aucun appareil ni wallet n’a été compromis.

Les principaux atouts

  • Firmware et application compagnon entièrement open source, vérifiables indépendamment sur GitHub — le plus long historique de tous les wallets présentés sur ce site.
  • Chaque modèle actuel (Safe 3, Safe 5, Safe 7) embarque un élément sécurisé certifié EAL6+, pas seulement le modèle haut de gamme.
  • Un prix d'entrée de 59 $ (Safe 3) qui bat la plupart des concurrents à élément sécurisé certifié, y compris le modèle le moins cher d'OneKey.
  • La sauvegarde Shamir multi-parts permet de répartir une phrase de récupération sur plusieurs parts physiques indépendantes plutôt qu'un point de défaillance unique.
  • Plus de dix ans de recherche en sécurité publique et contradictoire — y compris des attaques de laboratoires tiers ayant mené à un vrai renforcement — plutôt qu'une conception jeune et peu éprouvée.
  • Le Safe 7 ajoute écran tactile, Bluetooth et charge sans fil pour les acheteurs qui veulent du confort sans quitter la gamme Trezor.

Les limites à prendre en compte

  • En août 2026, Trezor a révélé que son prestataire logistique ShipMonk avait été piraté, exposant les noms, adresses de livraison, e-mails et numéros de téléphone de près de 14 000 clients.
  • Ni Bluetooth ni NFC sur les Safe 3/Safe 5 — le Safe 7 est le seul modèle avec connectivité sans fil, à partir de 249 $.
  • Historiquement, les anciens modèles Trezor n'avaient pas d'élément sécurisé certifié, ce qui explique pourquoi certains testeurs décrivent encore Trezor comme "rattrapant son retard" sur ce point précis, même si le matériel actuel a comblé l'écart.
  • Une attaque de laboratoire en 2020 (glitching par tension) a démontré une extraction physique de la seed sur d'anciens modèles Trezor ; atténuée depuis par la prise en charge de la phrase de passe, mais un rappel que la possession physique reste une menace réelle.
  • L'ensemble des fonctionnalités de Trezor Suite repose encore surtout sur une connexion à un ordinateur ou à Android ; le support iOS a historiquement accusé un retard par rapport aux applications mobiles de Ledger et d'OneKey.
  • Comme toute marque de cette taille, Trezor a connu plus d'une vague de phishing liée à des données clients — celle-ci est la deuxième dont nous avons connaissance, après une précédente en 2020/2021.
« Le discours de Trezor n'a pas changé depuis 2014 : ne nous faites pas confiance, vérifiez-nous. Dix ans plus tard, c'est toujours vrai — et le matériel a enfin rattrapé la promesse. »
02LES BASES

Trezor en détail

Trezor, conçu par l'entreprise tchèque SatoshiLabs, a lancé le Trezor One en 2014 — largement considéré comme le tout premier wallet matériel dédié jamais commercialisé. La gamme actuelle compte trois niveaux : le Trezor Safe 3 économique (59 $, écran monochrome, boutons physiques), le Trezor Safe 5 intermédiaire (129 $, écran tactile couleur 1,54", verre Gorilla Glass, emplacement MicroSD pour sauvegarde), et le haut de gamme Trezor Safe 7 (249 $, écran tactile couleur 2,5", Bluetooth 5.0+, charge sans fil Qi2, boîtier aluminium, certification IP54). Les trois se connectent en USB-C et fonctionnent avec l'application gratuite Trezor Suite sur ordinateur, Android ou navigateur web.

Le trait distinctif de Trezor n'a pas changé depuis dix ans : le firmware de l'appareil et l'application Trezor Suite sont entièrement open source, publiés sur GitHub et vérifiables par n'importe qui. Ce qui a changé, c'est le matériel : chaque modèle actuel embarque désormais un élément sécurisé certifié EAL6+, le même niveau de certification que les cartes bancaires EMV et les puces d'identité gouvernementales, répondant à la critique historique selon laquelle les anciens modèles Trezor s'appuyaient sur un microcontrôleur généraliste sans élément sécurisé dédié.

03SÉCURITÉ

La sécurité chez Trezor : code ouvert, matériel certifié et incident de données récent

Chaque modèle de la gamme actuelle Safe 3/5/7 intègre un élément sécurisé certifié EAL6+, qui stocke les clés privées dans un matériel résistant à la falsification, isolé de la puce généraliste qui exécute le firmware open source. Le haut de gamme Safe 7 va plus loin avec la puce sécurisée maison de SatoshiLabs, TROPIC01, en complément de l'élément certifié — une conception que l'entreprise décrit comme spécifiquement pensée pour être auditable de façon indépendante, dans la continuité de la philosophie open source de Trezor.

La récupération utilise une phrase de récupération BIP39 standard de 12 ou 24 mots, avec protection par phrase de passe optionnelle pour créer des wallets cachés ; Trezor prend en plus en charge la sauvegarde Shamir (SLIP39), qui répartit une phrase de récupération en plusieurs parts indépendantes, de sorte qu'aucune part seule ne permette de reconstituer vos fonds. Le firmware et l'application étant open source, chercheurs en sécurité et fabricants concurrents ont pu auditer le code de Trezor pendant plus de dix ans — l'un des plus longs historiques de contrôle public continu du secteur.

L'historique de sécurité de l'appareil inclut une découverte bien documentée de 2020 : des chercheurs d'un laboratoire de sécurité matérielle ont démontré une attaque par glitching de tension capable d'extraire la seed d'anciens modèles Trezor One/Model T, à condition d'une possession physique prolongée et d'un équipement de laboratoire — pas un exploit à distance. La parade de Trezor est une phrase de passe forte, qui protège les fonds même si un appareil est physiquement compromis. Séparément, en août 2026, Trezor a révélé que ShipMonk, son prestataire tiers de traitement des commandes, avait subi une fuite exposant les données de livraison de près de 14 000 clients ; Trezor affirme qu'aucun fonds, appareil ni logiciel wallet n'a été compromis, mais a averti les utilisateurs concernés de s'attendre à une vague de tentatives de phishing exploitant les données de contact divulguées.

[EAL6+]

Élément sécurisé certifié

Présent sur tous les modèles actuels — Safe 3, Safe 5 et Safe 7.

[OSS]

Firmware et application entièrement open source

Publiés sur GitHub et vérifiables indépendamment depuis 2014.

[SHAMIR]

Sauvegarde Shamir multi-parts

Répartissez votre phrase de récupération sur plusieurs parts physiques indépendantes.

[AUD]

Dix ans d'audits publics

Le plus long historique de recherche contradictoire continue présenté sur ce site.

[!]

Extraction physique démontrée en 2020

Attaque par glitching de tension en laboratoire sur d'anciens modèles ; atténuée par la phrase de passe.

[BREACH]

Fuite chez un prestataire en août 2026

La fuite ShipMonk a exposé les données de livraison de ~14 000 clients — pas la sécurité de l'appareil.

04PRIX

Tarifs et gamme actuelle

La gamme à trois niveaux de Trezor va d'un point d'entrée réellement abordable à un modèle haut de gamme sans fil premium, avec la même certification de sécurité de base sur tous les niveaux.

Meilleur rapport qualité-prix
Trezor Safe 3
59 $
Monochrome, boutons
1× puce EAL6+
Le moyen le moins cher d'accéder à un wallet matériel à élément sécurisé certifié ; navigation simple à deux boutons, pas d'écran tactile.
Trezor Safe 5
129 $
Tactile couleur 1,54"
1× puce EAL6+
Ajoute un écran tactile couleur, un verre Gorilla Glass 3 et un emplacement MicroSD pour des sauvegardes chiffrées — pas de connectivité sans fil.
Trezor Safe 7
249 $
Tactile couleur 2,5"
EAL6+ + TROPIC01
Le haut de gamme : écran tactile plus grand, Bluetooth 5.0+, charge sans fil Qi2, boîtier aluminium et résistance à la poussière/l'eau IP54.

Prix selon trezor.io en août 2026 ; promotions, offres groupées et prix régionaux peuvent varier. Vérifiez les prix actuels avant d'acheter.

L'écran sur l'appareil de la gamme Trezor, utilisé pour vérifier chaque transaction.
L'écran sur l'appareil de la gamme Trezor, utilisé pour vérifier chaque transaction.
05L'APPLICATION

Trezor Suite, actifs compatibles et fonctions intégrées

Trezor Suite (application de bureau, application web et compagnon Android) prend en charge nativement des milliers de cryptomonnaies et jetons, avec Bitcoin, Ethereum et les autres chaînes EVM en tête ; une couverture multi-chaînes plus large est disponible en connectant Trezor comme appareil de signature à des wallets tiers comme MetaMask, Electrum ou MyEtherWallet, une approche courante dans le secteur pour les wallets qui ne cherchent pas à prendre en charge nativement chaque chaîne.

Les fonctionnalités intégrées incluent un tableau de bord de portefeuille, un échange/swap de cryptomonnaies intégré via des fournisseurs tiers, et — ce qui le distingue de la plupart des concurrents — une option de connexion Tor native au sein de Trezor Suite pour les utilisateurs qui souhaitent faire transiter leur trafic wallet par le réseau Tor pour une confidentialité réseau supplémentaire.

[COIN]

Des milliers d'actifs

Support natif des principales chaînes, couverture élargie via des intégrations de wallets tiers.

[DESK]

Application bureau, web et Android

Trezor Suite fonctionne sur ordinateur, dans le navigateur et sur Android ; le support iOS est plus limité.

[TOR]

Option Tor intégrée

Faites transiter le trafic de Trezor Suite par Tor pour une confidentialité réseau supplémentaire — rare chez les concurrents.

[SD]

Sauvegarde MicroSD (Safe 5)

Stockage de sauvegarde chiffré sur l'appareil, en plus de la phrase de récupération physique.

[SWAP]

Échange intégré

Échange de cryptomonnaies via des fournisseurs tiers, directement dans Trezor Suite.

[KYC]

Aucun KYC pour utiliser le wallet

La configuration et l'utilisation de l'appareil lui-même ne nécessitent jamais de vérification d'identité.

06FACE À FACE

Trezor face à Ledger et OneKey

Vs. Ledger : le firmware de l'élément sécurisé de Ledger reste fermé, une critique récurrente de la communauté, alors que Trezor publie firmware et application depuis le premier jour. Ledger bénéficie d'une plus grande notoriété et d'un catalogue d'actifs/applications plus large, et a connu sa propre fuite de base de données clients bien plus importante en 2020 (plus d'un million d'e-mails, des centaines de milliers d'adresses physiques) — un point de comparaison utile face à l'incident d'août 2026 de Trezor, de bien moindre ampleur.

Vs. OneKey (également testé sur ce site) : le positionnement d'OneKey a toujours été « open source comme Trezor, renforcé par élément sécurisé comme Ledger » — une réponse directe au fait que les anciens modèles Trezor ne disposaient pas d'élément sécurisé certifié. La génération actuelle de matériel Trezor (Safe 3/5/7) est désormais certifiée EAL6+ sur toute la gamme, comblant cet écart, tout en conservant un historique public dix ans plus long et un prix d'entrée plus bas (59 $ contre 79 $ pour le Classic 1S Pure d'OneKey).

07AVIS SANS DÉTOUR

Les points qui restent critiquables

La fuite de données d'août 2026 est récente et bien réelle. Même si Trezor a raison de dire qu'aucun appareil ni logiciel wallet n'a été touché, près de 14 000 clients ont désormais leur nom, adresse et coordonnées entre les mains de qui que ce soit ayant obtenu les données de ShipMonk — un risque de phishing, voire de ciblage physique, à prendre au sérieux et non à minimiser.

« Open source » a mis dix ans à inclure un élément sécurisé certifié. Pendant des années, la réponse de Trezor à « pourquoi pas d'élément sécurisé ? » était que le firmware open source constituait en lui-même une défense suffisante. Concurrents et certains chercheurs en sécurité n'étaient pas d'accord, et le matériel actuel de Trezor leur donne en partie raison en en ajoutant un.

Les attaques physiques ne sont pas purement théoriques. La recherche de 2020 sur le glitching de tension a été menée par un laboratoire professionnel, pas un attaquant aléatoire, mais elle a prouvé que le matériel de l'époque pouvait être compromis avec un accès physique prolongé — un rappel que « open source » et « physiquement inviolable » ne sont pas la même affirmation.

Le support iOS reste en retrait. L'expérience la plus complète de Trezor Suite reste centrée sur ordinateur ou Android ; les utilisateurs d'iPhone bénéficient d'un ensemble de fonctionnalités relativement réduit par rapport aux applications iOS natives de certains concurrents.

Ce n'est pas le premier incident lié au phishing pour Trezor. Une exposition de données liée à une newsletter vers 2020-2021 avait déjà été suivie d'une vague de tentatives de phishing contre les utilisateurs de Trezor — un schéma à connaître si vous êtes client de longue date et recevez des e-mails de « sécurité » inattendus.

08DÉMARRER

Six étapes pour la configuration, en environ 10 minutes

Achetez sur trezor.io ou chez un revendeur agréé

Jamais un appareil pré-configuré issu d'une place de marché ou d'un vendeur d'occasion.

Installez Trezor Suite et connectez en USB-C

Téléchargez uniquement depuis trezor.io ; l'application vérifiera l'authenticité de votre appareil à la première connexion.

Choisissez « Créer un nouveau wallet »

Générez toujours une nouvelle seed sur l'appareil — ne restaurez jamais une phrase déjà imprimée dans la boîte.

Définissez un code PIN

Saisi sur l'appareil via un clavier à disposition aléatoire pour contrer les tentatives d'espionnage visuel.

Notez physiquement votre phrase de récupération

12 ou 24 mots sur papier ou métal, confirmés mot par mot sur l'écran de l'appareil. Ne la tapez ni ne la photographiez jamais.

Envisagez une phrase de passe ou la sauvegarde Shamir

Optionnel mais recommandé pour des avoirs importants — une phrase de passe crée un wallet caché même si la seed de base est exposée.

09FAQ

Questions courantes sur Trezor

Que signifie « entièrement open source » chez Trezor ?

Le code source du firmware de l'appareil et de l'application compagnon Trezor Suite est publié publiquement sur GitHub, et ce depuis le tout premier Trezor One en 2014 — n'importe qui, y compris des chercheurs en sécurité concurrents, peut examiner exactement ce qui tourne sur l'appareil.

Trezor a-t-il été piraté ?

Le firmware de l'appareil lui-même n'a pas été compromis à distance. Une démonstration de laboratoire en 2020 a montré que la seed d'anciens modèles pouvait être extraite physiquement par glitching de tension avec un accès physique prolongé — atténué par l'utilisation d'une phrase de passe. Séparément, en août 2026, un prestataire logistique tiers, ShipMonk, a subi une fuite exposant les données de livraison et de contact des clients — pas la sécurité de l'appareil ni les fonds.

Safe 3, Safe 5 ou Safe 7 — lequel choisir ?

Le Safe 3 si le budget prime et qu'une interface à boutons simples vous convient. Le Safe 5 pour un écran tactile couleur et une sauvegarde MicroSD sans payer pour le sans-fil. Le Safe 7 si vous voulez le Bluetooth, la charge sans fil et le plus grand écran, et que 249 $ ne vous dérangent pas.

Mes cryptomonnaies sont-elles menacées par la fuite d'août 2026 ?

Trezor affirme qu'aucun wallet, fonds ou firmware d'appareil n'a été affecté — les données exposées étaient des informations de livraison et de contact détenues par un prestataire logistique. Le risque réel est le phishing ciblé (faux e-mails ou SMS « d'alerte sécurité ») plutôt qu'un vol direct de fonds ; méfiez-vous donc de tout message non sollicité faisant référence à votre commande Trezor.

Trezor prend-il en charge un usage Bitcoin uniquement ?

Oui — Trezor Suite et le firmware sous-jacent prennent pleinement en charge un usage exclusivement Bitcoin pour les utilisateurs qui préfèrent limiter l'exposition de l'appareil aux autres chaînes et aux risques liés aux smart contracts.

Comment Trezor se compare-t-il en prix à Ledger et OneKey ?

Le Safe 3 à 59 $ de Trezor est l'appareil à élément sécurisé certifié le moins cher comparé sur ce site, devant le modèle d'entrée à 79 $ d'OneKey. Les modèles Nano d'entrée de gamme de Ledger se situent dans une fourchette similaire ; la différence notable reste le firmware fermé de l'élément sécurisé de Ledger face à l'approche entièrement open source de Trezor.

À lire

Les principaux risques à connaître

  • En auto-garde, VOUS restez responsable de votre phrase de récupération. Si vous perdez à la fois cette phrase et l’appareil, aucun service d’assistance ne pourra les restaurer et les fonds seront définitivement inaccessibles.
  • Les cryptoactifs peuvent perdre la totalité de leur valeur. Effectuez vos propres recherches avant d’acheter un wallet matériel ou d’y transférer des fonds.
  • Achetez uniquement sur le site officiel ou auprès d’un revendeur agréé. Un appareil d’occasion, vendu sur une marketplace ou préconfiguré par un vendeur doit être considéré comme potentiellement compromis.
  • Ne saisissez jamais votre phrase de récupération sur un site, dans une application ou auprès d’une personne se présentant comme le support. Un fabricant légitime ne vous la demandera jamais.
  • Après la fuite ShipMonk d’août 2026, redoublez de prudence face aux messages de phishing mentionnant une vraie commande Trezor, votre nom ou votre adresse. Vérifiez toute communication de sécurité directement sur trezor.io, et non via un lien reçu spontanément.
  • Le firmware, les applications, les prix, les caractéristiques et les actifs compatibles peuvent évoluer. Vérifiez les informations actuelles sur le site du fabricant avant tout achat.
  • Ce blog éditorial indépendant est uniquement informatif, n’est affilié à aucun fabricant de wallet, y compris Trezor, et ne fournit aucun conseil financier.

Acheter un Trezor

Le bouton ouvre la boutique officielle. Achetez toujours directement auprès du fabricant ou d'un revendeur agréé, jamais d'occasion ni préconfiguré.

Visiter Trezor.io →

Aucun lien de parrainage n'est encore configuré pour ce produit — le bouton mène directement au site officiel.