Trezor: la última confirmación, en una pantalla pequeña
Trezor separó las claves privadas del ordenador. Su otra idea visible fue una pantalla con botones físicos: un lugar donde el propietario pudiera revisar qué le estaban pidiendo firmar.

Resumen clave en 3 puntos
- El detonante / ParadojaTrezor sitúa el lanzamiento oficial del Model One el 29 de julio de 2014; sus primeros prototipos ya reunían pantalla, botones y USB.
- El punto de inflexiónLa cartera física firma dentro del dispositivo y permite revisar la operación en una pantalla independiente del ordenador.
- El legado históricoLa pantalla ayuda a detectar datos alterados, pero no certifica la honradez del destinatario ni protege una copia de seguridad revelada.
Cronología de los hechos
La retrospectiva del décimo aniversario identifica esta fecha como el lanzamiento oficial.
El firmware 1.3.0 añade su comprobación visual, una función distinta de autorizar un pago.
Un ordenador con menos tareas
En el relato de Trezor sobre sus primeros prototipos ya aparecen las piezas esenciales: una pantalla, dos botones y un puerto USB conectados a una Raspberry Pi. Pavol «Stick» Rusnák y Marek «Slush» Palatinus estaban desarrollando un pequeño ordenador con una tarea muy concreta: separar las claves privadas de la máquina de uso general que gestionaba la cartera. La empresa fecha el lanzamiento oficial del Model One el 29 de julio de 2014.[1]
Esa separación aclara qué contiene el objeto. Los bitcoines no entran en una carcasa de plástico. La cadena registra las salidas que pueden gastarse; el dispositivo conserva el material secreto necesario para autorizar ese gasto. En el diseño documentado por Trezor, los datos de la transacción entran en el dispositivo y la transacción firmada vuelve al ordenador conectado para su difusión. El proceso normal de firma no necesita exportar la clave privada.[2]
Primero leer, después pulsar
Mantener un secreto fuera del ordenador no resuelve qué peticiones debe aceptar el dispositivo. Una aplicación manipulada podría proponer un pago a otra dirección. Si la cartera firmara cualquier solicitud, la clave seguiría oculta mientras el dinero iría a un destino no deseado. La pantalla permite examinar esa acción antes de autorizarla.[3][4]
La documentación de firma de Bitcoin de Trezor describe cómo el dispositivo solicita datos al ordenador y pide al usuario confirmar los destinos, las comisiones y el total enviado. La pantalla propia del Model One y sus dos botones físicos ofrecen una vía separada para hacerlo. En este flujo habitual de pago, la persona forma parte de la autorización: lee los detalles, los compara con el pago previsto y después confirma.[3][6]
Enviar y recibir requieren comprobaciones distintas
El historial del software ayuda a precisar la historia. El registro del firmware antiguo sitúa la incorporación de la verificación visual de direcciones de recepción en la versión 1.3.0, de diciembre de 2014. No conviene atribuir esa función retrospectivamente a todas las demostraciones anteriores. Aprobar una transacción saliente y verificar una dirección para recibir fondos son usos relacionados de la pantalla, pero operaciones diferentes.[5]
Al recibir, se compara la dirección mostrada por el ordenador con la generada por la cartera. Al enviar, se comprueba que el dispositivo vaya a firmar el destino y el importe previstos. La guía de Trezor añade un límite: el dispositivo muestra la dirección que utiliza, pero no puede saber si una dirección facilitada por otra persona pertenece al destinatario correcto. Una pantalla fiel no resuelve una petición deshonesta.[4]
Lo que queda fuera del dispositivo
La copia de seguridad marca otra frontera. Trezor explica que permite recuperar el acceso si se pierde el dispositivo. Esa misma propiedad significa que quien tenga la información de respaldo necesaria podría acceder a la cartera sin poseer el aparato original. Proteger el dispositivo que firma y proteger el material de recuperación son responsabilidades relacionadas, pero ninguna sustituye a la otra.[2]
La pequeña pantalla del Model One convirtió una operación criptográfica en una acción que una persona podía revisar. No eliminó la confianza en el hardware y el software ni la necesidad de juzgar al destinatario. Su idea duradera es más concreta: el ordenador prepara la solicitud, la clave permanece en un lugar separado y el propietario dispone de una última oportunidad para comprobar la acción. El botón importa porque antes de pulsarlo hay algo significativo que leer.[1][3][4]
Historias conectadas con este personaje o suceso
Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Slush Pool: compartir la espera de un bloque de Bitcoin
Una prueba más sencilla permitió repartir recompensas sin volver más fácil la minería de Bitcoin.
Leer historia →
A solo dos intentos del abismo: Los 7.002 bitcoins atrapados en una memoria IronKey
Dos intentos de contraseña antes de que cientos de millones de dólares queden borrados para siempre: el tormento psicológico del programador Stefan Thomas.
Leer historia →Fuentes y referencias
- [1]Fuente 1: Historia del décimo aniversario de TrezorTrezor · 2024-07-29Consultado 2026-09-19
- [2]Fuente 2: Carteras físicas: claves, firma y respaldoTrezorConsultado 2026-09-19
- [3]Fuente 3: Flujo de firma de BitcoinTrezor firmware documentationConsultado 2026-09-19
- [4]Fuente 4: Qué permite verificar Trusted DisplayTrezorConsultado 2026-09-19
- [5]Fuente 5: Historial del firmware antiguo: diciembre de 2014Trezor / GitHubConsultado 2026-09-19
- [6]Fuente 6: Pantalla y botones físicos del Model OneTrezorConsultado 2026-09-19