Trezor Safe 3 review
De Trezor Safe 3 is de sweet spot in de hardware wallet markt: open-source firmware, EAL6+ secure element, en een prijs die geen excuus is om het uit te stellen.
Trezor Safe 3 review
De Trezor Safe 3 is de meest aanbevolen hardware wallet in privacy- en Bitcoin-gemeenschappen — en dat voor een reden. Dit is onze beoordeling na dagelijks gebruik.
Waarom een hardware wallet?
Je cryptovaluta op een exchange laten staan betekent dat de exchange de sleutels beheert, niet jij. Als de exchange failliet gaat, gehackt wordt, of jou de toegang ontzegt — ben jij de dupe.
Een hardware wallet slaat je privésleutels op in een geïsoleerde chip. De sleutels verlaten het apparaat nooit. Transacties worden op het apparaat ondertekend en pas daarna verzonden. Zelfs een gecompromitteerde computer kan je crypto niet stelen.
Specificaties
| Eigenschap | Waarde |
|---|---|
| Secure element | EAL6+ (OPTIGA Trust M V3) |
| Firmware | Volledig open-source |
| Display | Ja — transactiedetails controleerbaar |
| USB | USB-C |
| Bluetooth | Nee |
| Prijs | €79 |
| Productie | Tsjechië |
Wat maakt de Safe 3 bijzonder?
Open-source firmware. Trezor publiceert alle firmware open-source. De community en onderzoekers kunnen controleren wat het apparaat doet. Dit is een fundamenteel verschil met Ledger, waarvan de firmware gesloten is.
EAL6+ secure element. De Safe 3 introduceert een gecertificeerde beveiligingschip in de Trezor-lijn — iets wat eerdere Trezor-modellen niet hadden. Dit beschermt tegen fysieke aanvallen op de hardware.
Geen Bluetooth. Bluetooth is een aanvalsvector. De Safe 3 verbindt alleen via USB-C. Minder aanvalsvlak.
Verifieerbaar display. Je controleert het ontvangstadres en transactiebedrag op het scherm van de Safe 3 zelf, niet op je computer. Een gecompromitteerde computer kan niet stiekem een ander adres tonen.
Over Ledger — een duidelijk standpunt
Ledger wordt veel verkocht maar is niet aanbevolen voor privacybewuste gebruikers.
In 2023 introduceerde Ledger de “Recover” functie: een systeem waarbij je seed phrase in drie delen wordt opgesplitst en naar servers van derde partijen wordt gestuurd. De seed phrase — de sleutel tot alles — verlaat daarmee het apparaat.
Ledger stelt dat dit optioneel is. Maar het feit dat de architectuur dit toestaat, betekent dat de firmware in staat is je seed phrase te exporteren. Dat is voor veel gebruikers een onacceptabel risico, ongeacht of je de functie gebruikt.
Kies Trezor Safe 3 of Coldcard in plaats van Ledger.
Dagelijks gebruik
De Safe 3 is compact genoeg om aan een sleutelhanger te hangen. De USB-C aansluiting werkt direct met moderne computers en met Android via OTG-adapter.
Trezor Suite — de bijbehorende software — is overzichtelijk en werkt op Linux, macOS en Windows. CoinJoin-functionaliteit (voor Bitcoin-privacy) is ingebouwd.
De setup duurt ongeveer tien minuten. Je genereert een seed phrase van 12 of 24 woorden, schrijft die op papier (nooit digitaal), en het apparaat is klaar voor gebruik.
Kanttekeningen
De Safe 3 ondersteunt de meeste grote cryptovaluta maar niet alle. Controleer voor aankoop of jouw coins ondersteund worden via trezor.io/coins.
Voor Bitcoin-only gebruik met maximale paranoia: de Coldcard Mk4 of Q biedt meer geavanceerde functies (air-gapped operatie, PSBT). De prijs is hoger; de complexiteit ook.
Conclusie
De Trezor Safe 3 is op €79 de beste prijs-kwaliteitskeuze in hardware wallets voor de meeste gebruikers. Open-source firmware, gecertificeerd secure element, en een bedrijf met een transparante track record. Als je crypto serieus beheert, is dit het startpunt.
Je seed phrase op papier bewaren is de zwakste schakel. Overweeg een stalen seed phrase backup — overleeft brand en water, past in een kluis.
Meer in de Bitcoin-sfeer? De NerdMiner is het andere uiterste — een ESP32 die 24/7 solo probeert te minen. Niet serieus, wel educatief.
Zie ook:
- Netwerkbeveiliging voor crypto gebruikers — de andere zwakke schakel