Fundadores y orígenes4 min de lecturaBitcoin (BTC)

Trezor: la última confirmación, en una pantalla pequeña

Trezor separó las claves privadas del ordenador. Su otra idea visible fue una pantalla con botones físicos: un lugar donde el propietario pudiera revisar qué le estaban pidiendo firmar.

Trezor: la última confirmación, en una pantalla pequeña

Resumen clave en 3 puntos

  • El detonante / ParadojaTrezor sitúa el lanzamiento oficial del Model One el 29 de julio de 2014; sus primeros prototipos ya reunían pantalla, botones y USB.
  • El punto de inflexiónLa cartera física firma dentro del dispositivo y permite revisar la operación en una pantalla independiente del ordenador.
  • El legado históricoLa pantalla ayuda a detectar datos alterados, pero no certifica la honradez del destinatario ni protege una copia de seguridad revelada.

Cronología de los hechos

29 de julio de 2014Lanzamiento del Model One

La retrospectiva del décimo aniversario identifica esta fecha como el lanzamiento oficial.

Diciembre de 2014Verificar también la dirección de recepción

El firmware 1.3.0 añade su comprobación visual, una función distinta de autorizar un pago.

Un ordenador con menos tareas

En el relato de Trezor sobre sus primeros prototipos ya aparecen las piezas esenciales: una pantalla, dos botones y un puerto USB conectados a una Raspberry Pi. Pavol «Stick» Rusnák y Marek «Slush» Palatinus estaban desarrollando un pequeño ordenador con una tarea muy concreta: separar las claves privadas de la máquina de uso general que gestionaba la cartera. La empresa fecha el lanzamiento oficial del Model One el 29 de julio de 2014.[1]

Esa separación aclara qué contiene el objeto. Los bitcoines no entran en una carcasa de plástico. La cadena registra las salidas que pueden gastarse; el dispositivo conserva el material secreto necesario para autorizar ese gasto. En el diseño documentado por Trezor, los datos de la transacción entran en el dispositivo y la transacción firmada vuelve al ordenador conectado para su difusión. El proceso normal de firma no necesita exportar la clave privada.[2]

Primero leer, después pulsar

Mantener un secreto fuera del ordenador no resuelve qué peticiones debe aceptar el dispositivo. Una aplicación manipulada podría proponer un pago a otra dirección. Si la cartera firmara cualquier solicitud, la clave seguiría oculta mientras el dinero iría a un destino no deseado. La pantalla permite examinar esa acción antes de autorizarla.[3][4]

La documentación de firma de Bitcoin de Trezor describe cómo el dispositivo solicita datos al ordenador y pide al usuario confirmar los destinos, las comisiones y el total enviado. La pantalla propia del Model One y sus dos botones físicos ofrecen una vía separada para hacerlo. En este flujo habitual de pago, la persona forma parte de la autorización: lee los detalles, los compara con el pago previsto y después confirma.[3][6]

Enviar y recibir requieren comprobaciones distintas

El historial del software ayuda a precisar la historia. El registro del firmware antiguo sitúa la incorporación de la verificación visual de direcciones de recepción en la versión 1.3.0, de diciembre de 2014. No conviene atribuir esa función retrospectivamente a todas las demostraciones anteriores. Aprobar una transacción saliente y verificar una dirección para recibir fondos son usos relacionados de la pantalla, pero operaciones diferentes.[5]

Al recibir, se compara la dirección mostrada por el ordenador con la generada por la cartera. Al enviar, se comprueba que el dispositivo vaya a firmar el destino y el importe previstos. La guía de Trezor añade un límite: el dispositivo muestra la dirección que utiliza, pero no puede saber si una dirección facilitada por otra persona pertenece al destinatario correcto. Una pantalla fiel no resuelve una petición deshonesta.[4]

Lo que queda fuera del dispositivo

La copia de seguridad marca otra frontera. Trezor explica que permite recuperar el acceso si se pierde el dispositivo. Esa misma propiedad significa que quien tenga la información de respaldo necesaria podría acceder a la cartera sin poseer el aparato original. Proteger el dispositivo que firma y proteger el material de recuperación son responsabilidades relacionadas, pero ninguna sustituye a la otra.[2]

La pequeña pantalla del Model One convirtió una operación criptográfica en una acción que una persona podía revisar. No eliminó la confianza en el hardware y el software ni la necesidad de juzgar al destinatario. Su idea duradera es más concreta: el ordenador prepara la solicitud, la clave permanece en un lugar separado y el propietario dispone de una última oportunidad para comprobar la acción. El botón importa porque antes de pulsarlo hay algo significativo que leer.[1][3][4]

Universo Narrativo Conectado

Historias conectadas con este personaje o suceso

Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Fuentes y referencias