<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Selbstverwahrung on Arpokrat</title>
    <link>https://arpokrat.com/de/blog/tags/selbstverwahrung/</link>
    <description>Recent content in Selbstverwahrung on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>de</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/de/blog/tags/selbstverwahrung/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold Wallet: der komplette Leitfaden, vom Zettel Papier bis zum Multisig unter Qubes OS</title>
      <link>https://arpokrat.com/de/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/de/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;2023 haben Forscher von Kaspersky ein Trezor Hardware Wallet zerlegt, das auf einem seriös wirkenden Online-Marktplatz gekauft worden war. Das Gerät war optisch identisch mit dem Original, Verpackung eingeschlossen, und funktionierte normal. Es zeigte eine Reihe von Wörtern zum Abschreiben an, genau wie ein echtes. Nur war diese Reihe nicht vom Gerät zufällig gezogen worden: Der Angreifer hatte sie vorab festgelegt und musste nur noch abwarten, bis das Opfer sein Geld dort deponierte. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Die vollständige Analyse ist im Kaspersky-Blog veröffentlicht&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Diese Geschichte fasst das ganze Thema zusammen. Das Opfer hatte das richtige Produkt gekauft, von der richtigen Marke, mit den richtigen Absichten. Versagt hat nicht die Hardware, versagt hat das Verfahren drumherum.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Ein Cold Wallet ist kein Gegenstand, den man kauft. Es ist ein Verfahren, das man anwendet, und die Hardware ist nur ein Teil davon.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Es folgen fünf Sicherheitsstufen, von der einfachsten bis zur anspruchsvollsten. Jede ist so, wie sie ist, einsetzbar. Auf jeder Stufe dieselbe Frage: Wogegen hat die vorherige Stufe nicht geschützt, und betrifft dieses Risiko Sie wirklich?&lt;/p&gt;
&lt;h2 id=&#34;was-ein-cold-wallet-ist-ohne-fachjargon&#34;&gt;Was ein Cold Wallet ist, ohne Fachjargon&lt;/h2&gt;
&lt;p&gt;Eine Kryptowährung ist weder in Ihrem Smartphone noch in Ihrem Computer gespeichert. Sie ist in einem öffentlichen Register eingetragen, der &lt;strong&gt;Blockchain&lt;/strong&gt;, das auf Tausenden von Rechnern dupliziert wird. Dieses Register verknüpft einen Betrag mit einer &lt;strong&gt;Adresse&lt;/strong&gt;, einer langen Zeichenfolge, die die Rolle einer öffentlichen Kontonummer übernimmt.&lt;/p&gt;
&lt;p&gt;Um dieses Guthaben zu bewegen, muss man beweisen, dass man der Eigentümer ist. Dieser Beweis stammt aus einem Geheimnis, das nur Sie besitzen: dem &lt;strong&gt;privaten Schlüssel&lt;/strong&gt;. Er wird niemals irgendwohin geschickt. Er dient dazu, eine kryptografische &lt;strong&gt;Signatur&lt;/strong&gt; auf die Zahlungsanweisung zu setzen, und das Netzwerk prüft, ob diese Signatur tatsächlich zur betreffenden Adresse passt.&lt;/p&gt;
&lt;p&gt;Die gesamte Sicherheit hängt damit an einem einzigen Punkt: wer den privaten Schlüssel gesehen hat.&lt;/p&gt;
&lt;p&gt;Auf einer Handelsplattform sind Sie das nicht. Die Plattform hält die Schlüssel, Sie halten eine Zeile in ihrer Datenbank. Geht sie in die Insolvenz, wird sie gehackt, friert eine Aufsichtsbehörde die Konten ein, ist diese Zeile nicht mehr viel wert. Das ist der Sinn der Formel, die seit zehn Jahren kursiert: not your keys, not your coins.&lt;/p&gt;
&lt;p&gt;In einer Wallet-App auf dem Smartphone halten Sie den Schlüssel zwar selbst, aber er wurde auf einem mit dem Internet verbundenen Gerät erzeugt und lebt auf diesem Gerät. Ein modernes Smartphone führt Zehntausende Zeilen Code aus, die niemand auditiert hat, und bleibt Lücken ausgesetzt, die selbst sein Hersteller nicht kennt. Der Schlüssel ist dort sicher, solange nichts schiefgeht.&lt;/p&gt;
&lt;p&gt;Ein &lt;strong&gt;Cold Wallet&lt;/strong&gt;, wörtlich kalte Brieftasche, dreht die Logik um. Der private Schlüssel wird auf einem nicht mit dem Internet verbundenen Gerät erzeugt und verlässt dieses Gerät nie. Unterwegs sind ausschließlich zu signierende Transaktionen, die hineingehen, und signierte Transaktionen, die herauskommen. Ein Angreifer, der Ihren verbundenen Computer vollständig kontrolliert, würde Transaktionen vorbeiziehen sehen, aber nie den Schlüssel, der sie signiert.&lt;/p&gt;
&lt;p&gt;Das ist die einzige Unterscheidung, die zählt. Alles Übrige besteht darin, sie immer schwerer umgehbar zu machen.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-oder-cold-wallet-der-unterschied&#34;&gt;Hot Wallet oder Cold Wallet, der Unterschied&lt;/h2&gt;
&lt;p&gt;Ein &lt;strong&gt;Hot Wallet&lt;/strong&gt;, warme Brieftasche, ist ein Wallet, dessen privater Schlüssel auf einem mit dem Internet verbundenen Gerät erzeugt oder aufbewahrt wird, was ihn dauerhaft einem Angriff aus der Ferne aussetzt. Ein Cold Wallet erzeugt den Schlüssel offline und signiert offline, sodass der private Schlüssel nie ein verbundenes Gerät berührt. Die häufigste Verwechslung betrifft die Rolle des Betriebssystems: Ein Smartphone mit einer App wie MetaMask bleibt ein Hot Wallet, auch auf einem gehärteten und perfekt aktuellen System. Entscheidend ist nicht die allgemeine Sicherheit des Geräts, sondern das Vorhandensein einer Netzwerkverbindung genau in dem Moment, in dem der Schlüssel zum Signieren dient. Ein verbundenes Gerät zu härten senkt die Wahrscheinlichkeit einer Kompromittierung, es ändert aber nichts an der Kategorie, zu der das Wallet gehört.&lt;/p&gt;
&lt;h2 id=&#34;was-uns-der-coldcard-fall-von-2026-lehrt&#34;&gt;Was uns der Coldcard-Fall von 2026 lehrt&lt;/h2&gt;
&lt;p&gt;Vor den Stufen ist eine Klarstellung nötig, und die jüngsten Ereignisse machen sie unumgehbar.&lt;/p&gt;
&lt;p&gt;Ende Juli 2026 hat der Hersteller Coinkite bekannt gegeben, dass ein im März 2021 in die Firmware seiner Coldcards eingeschleppter Fehler die Erzeugung bestimmter Seeds beeinträchtigt hat. Es handelte sich nicht um einen bewussten Rückfallmechanismus: Ein Integrationsfehler beim Wechsel auf eine neue Kryptobibliothek führte dazu, dass ein Makro, das den Software-Ersatzgenerator abschalten sollte, nicht die erwartete Wirkung entfaltete, sodass der vorgesehene Hardware-Generator tatsächlich umgangen und stattdessen der generische, vorhersagbare Software-Generator der Plattform verwendet wurde. Die erzeugten Phrasen wirkten vollkommen zufällig, doch ihre tatsächliche Entropie fiel nach den von Coinkite veröffentlichten vorläufigen Schätzungen auf rund 40 Bit bei den Modellen Mk2 und Mk3 und rund 72 Bit bei Mk4, Mk5 und Q, statt der vorgesehenen 128 Bit. Das &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;von Coinkite veröffentlichte technische Dossier&lt;/a&gt;
 beschreibt den Mechanismus genau.&lt;/p&gt;
&lt;p&gt;Ab dem 30. Juli 2026 haben Angreifer in vier Wellen rund 1 816 Bitcoin von mehr als 5 200 Adressen abgezogen, so &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;die Analyse von TRM Labs&lt;/a&gt;
. Zu keinem Zeitpunkt mussten sie auf die Geräte der Opfer zugreifen, weder physisch noch aus der Ferne. Sie haben schlicht private Schlüssel neu berechnet, die schwach genug geworden waren, um per Brute Force gefunden zu werden.&lt;/p&gt;
&lt;p&gt;Genau darauf kommt es an. Diese Opfer hatten keinen Fehler gemacht. Seed nie geteilt, Gerät nie verbunden, physische Sicherung tadellos. Nichts davon hat geholfen, weil die Schwachstelle im Moment der Schlüsselerzeugung lag, noch bevor es überhaupt etwas zu schützen gab.&lt;/p&gt;
&lt;p&gt;Dieser Fall disqualifiziert weder die Coldcard-Hardware noch Hardware Wallets als Kategorie. Es handelt sich um einen konkreten Bug, behoben durch eine Firmware, die schon am Tag nach der ersten Welle erschien, und der Wechsel auf einen neuen Seed bleibt nötig, da ein Update einen bereits erzeugten Schlüssel nicht repariert. Aber der Fall beleuchtet eine Grenze, die für alles Folgende gilt: Die fünf Stufen dieses Artikels erklären, wie man einen Schlüssel schützt, sobald er existiert, keine garantiert für sich allein, dass er ursprünglich korrekt erzeugt wurde. Genau darin liegt der Wert offener Lösungen wie SeedSigner, weiter unten beschrieben, deren Erzeugungscode öffentlich und von jedem überprüfbar ist, während eine geschlossene Firmware einen Fehler fünf Jahre lang verbergen kann.&lt;/p&gt;
&lt;h2 id=&#34;stufe-1-die-seed-phrase-auf-papier&#34;&gt;Stufe 1: die Seed Phrase auf Papier&lt;/h2&gt;
&lt;p&gt;Sich einen privaten Schlüssel zu merken ist für einen Menschen unmöglich. Der Standard &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;
, von nahezu allen Wallets übernommen, umgeht das Problem.&lt;/p&gt;
&lt;p&gt;Das Wallet zieht eine sehr große Zufallszahl und übersetzt sie in eine Liste gewöhnlicher Wörter aus einem festen Wörterbuch mit 2048 Einträgen: die &lt;strong&gt;Seed Phrase&lt;/strong&gt;, oder Wiederherstellungsphrase. Zwölf Wörter entsprechen 128 Bit Zufall, vierundzwanzig Wörter 256 Bit. Aus dieser Phrase leitet das Wallet mathematisch alle Ihre privaten Schlüssel und alle Ihre Adressen erneut ab.&lt;/p&gt;
&lt;p&gt;Die zentrale Folge: Die Phrase ist das Wallet. Verbrennt Ihr Gerät, geben Sie die Wörter in irgendein anderes kompatibles Wallet ein und haben Ihr Guthaben unverändert zurück. Liest jemand diese Wörter, braucht er nichts weiter. Weder Ihr Gerät noch Ihren PIN-Code.&lt;/p&gt;
&lt;p&gt;Was diese Phrase unerratbar macht, ist die Menge an Zufall, die sie enthält, nicht ihre scheinbare Länge. Dieselbe Überlegung wie bei einem Passwort, ausführlich beschrieben in unserem Artikel über &lt;a href=&#34;https://arpokrat.com/de/blog/password-entropy-shannon-security/&#34;&gt;Entropie und die Wissenschaft hinter Ihrer Sicherheit&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;In der Praxis notieren Sie die Wörter von Hand, in der richtigen Reihenfolge und nummeriert, auf einem Träger, der durch kein Gerät läuft. Nie ein Foto, ein Screenshot, eine Textdatei, ein synchronisierter Passwortmanager oder eine Mail an sich selbst. Alles, was einen Onlinedienst berührt, holt die Phrase aus dem Offline-Bereich heraus, und das Cold Wallet existiert nicht mehr.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wogegen diese Stufe nicht schützt.&lt;/strong&gt; Papier verbrennt, hält keinem Wasserschaden stand, verblasst, geht verloren. Es kann in Sekunden gelesen werden von dem, der die falsche Schublade öffnet. Vor allem stellt es einen &lt;strong&gt;Single Point of Failure&lt;/strong&gt; dar, einen Ausdruck, der in diesem Artikel immer wieder auftauchen wird: ein einziges Element, dessen Verlust oder Kompromittierung genügt, um alles mitzureißen.&lt;/p&gt;
&lt;p&gt;Die naheliegende Verbesserung ist günstig: die Phrase auf einer &lt;strong&gt;Metallsicherung&lt;/strong&gt; eingravieren, einer Platte aus rostfreiem Stahl mit eingeschlagenen Buchstaben oder eingesetzten Plättchen, wofür &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt;
 und Billfodl die bekanntesten Beispiele sind. Stahl übersteht einen Wohnungsbrand und eine Überschwemmung. Das löst die versehentliche Zerstörung, nicht den Diebstahl.&lt;/p&gt;
&lt;h2 id=&#34;stufe-2-das-hardware-wallet-von-der-stange&#34;&gt;Stufe 2: das Hardware Wallet von der Stange&lt;/h2&gt;
&lt;p&gt;Stufe 1 setzt voraus, dass Sie die Seed Phrase irgendwo erzeugt haben. Haben Sie das in einer Smartphone-App getan, bevor Sie sie abgeschrieben haben, hat Ihre Phrase auf einem verbundenen Gerät existiert, und das Papier hat lediglich ein bereits offengelegtes Geheimnis gesichert.&lt;/p&gt;
&lt;p&gt;Das &lt;strong&gt;Hardware Wallet&lt;/strong&gt; löst dieses Problem an der Wurzel. Es ist ein kleines, dediziertes Gerät ohne Browser und ohne Apps von Dritten, dessen einzige Aufgabe darin besteht, die Seed Phrase zu erzeugen, sie in einem Sicherheitschip aufzubewahren und Transaktionen zu signieren. Es wird an Ihren Computer angeschlossen, aber der Schlüssel verlässt den Chip nie. Der Computer schickt eine zu signierende Transaktion, das Gerät zeigt Betrag und Zieladresse auf seinem eigenen Display an, Sie bestätigen mit einer Taste, es liefert eine Signatur zurück.&lt;/p&gt;
&lt;p&gt;Dieses Display ist der entscheidende Punkt, und es wird oft falsch verstanden. Wenn Schadsoftware auf Ihrem PC die Zieladresse im Moment des Versands austauscht, zeigt das Display des Geräts das echte Ziel an, das des Angreifers. Es ist Ihr letzter unabhängiger Prüfpunkt. Man muss ihn lesen, jedes Mal.&lt;/p&gt;
&lt;p&gt;Die Referenzen sind &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;
, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;
 und &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;
, letzteres auf Bitcoin spezialisiert.&lt;/p&gt;
&lt;h3 id=&#34;wachsamkeit-bei-der-herkunft&#34;&gt;Wachsamkeit bei der Herkunft&lt;/h3&gt;
&lt;p&gt;Hier sind wir wieder beim gefälschten Wallet vom Anfang dieses Artikels.&lt;/p&gt;
&lt;p&gt;Kaufen Sie ausschließlich direkt auf der Website des Herstellers oder bei einem von ihm offiziell gelisteten Händler. Nie auf einem allgemeinen Marktplatz, nie gebraucht, nie ein geschenktes Gerät. Zwischen Werksausgang und Ihren Händen kann ein Zwischenhändler ein Gerät öffnen, den Inhalt austauschen und es sauber wieder verschließen. Prüfen Sie beim Empfang die Versiegelung und das Fehlen von Öffnungsspuren, nach dem vom Hersteller veröffentlichten Authentifizierungsverfahren.&lt;/p&gt;
&lt;p&gt;Merken Sie sich vor allem die Regel, die für sich allein den häufigsten Angriff neutralisiert: Ein neues Hardware Wallet muss Sie eine Seed Phrase erzeugen lassen, es darf Ihnen nie eine fertige liefern. Ein Gerät, das mit einer bereits in der Schachtel notierten Phrase ankommt oder Sie auffordert, eine mitgelieferte Phrase einzugeben, ist kompromittiert. Keine Ausnahme.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wogegen diese Stufe nicht schützt.&lt;/strong&gt; Sie vertrauen nun einem Hersteller, was die Qualität seines Zufallsgenerators und die Integrität seiner Firmware angeht, also der im Gerät eingebetteten Software. Diese Firmware ist in der Regel proprietär, zumindest teilweise, und damit von Ihrer Seite nicht überprüfbar. Ein vernünftiges Vertrauen, für die allermeisten Menschen gerechtfertigt, aber eben doch Vertrauen. Und die Seed Phrase bleibt ein Single Point of Failure.&lt;/p&gt;
&lt;h2 id=&#34;stufe-3-der-dedizierte-air-gap-rechner&#34;&gt;Stufe 3: der dedizierte Air-Gap-Rechner&lt;/h2&gt;
&lt;p&gt;Wenn Sie keinem Hersteller vertrauen wollen, bleibt die Möglichkeit, alles selbst auf generischer Hardware zu erledigen, mit offener und auditierter Software. Das ist das Prinzip der &lt;strong&gt;Air-Gap-Maschine&lt;/strong&gt;, wörtlich durch eine Luftschicht getrennt: ein Computer, der nie mit einem Netzwerk verbunden war und es nie sein wird.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Nehmen Sie eine Maschine, die ausschließlich diesem Zweck dient. Ein alter Laptop genügt, und ein Modell ohne integrierten Funkchip ist ideal.&lt;/li&gt;
&lt;li&gt;Installieren Sie ein sauberes System neu, etwa eine gängige Linux-Distribution, aus einem Abbild, dessen kryptografischen Fingerabdruck Sie überprüft haben.&lt;/li&gt;
&lt;li&gt;Schalten Sie das Netzwerk auf der tiefstmöglichen Ebene aus. Die WLAN-Karte physisch zu entfernen, oft eine kleine, unter einer Klappe eingesteckte Karte, ist besser, als sie in den Einstellungen zu deaktivieren. Stecken Sie nie ein Ethernet-Kabel ein. Eine Deaktivierung per Software kann von Software rückgängig gemacht werden, ein fehlendes Bauteil kann gar nichts rückgängig machen.&lt;/li&gt;
&lt;li&gt;Installieren Sie ein Referenz-Software-Wallet, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt;
 oder &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;
, indem Sie den Installer per USB-Stick übertragen und seine Signatur prüfen.&lt;/li&gt;
&lt;li&gt;Erzeugen Sie die Seed Phrase auf dieser Maschine, offline, und sichern Sie sie gemäß Stufe 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Zum Ausgeben läuft der Ablauf über ein Standardformat, die &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), also eine teilweise signierte Transaktion. Das ist eine Datei mit allen Details einer Transaktion, außer der Signatur. Auf dem verbundenen Computer bereiten Sie die Transaktion vor und exportieren diese Datei. Sie tragen sie per USB-Stick oder per auf dem Bildschirm angezeigtem und von einer Kamera gelesenem QR-Code zur Offline-Maschine. Die Offline-Maschine signiert sie, Sie bringen die signierte Datei auf demselben Weg zurück, und der verbundene Computer verbreitet sie im Netzwerk.&lt;/p&gt;
&lt;p&gt;Der einzige Kanal zwischen den beiden Welten ist eine Datei, die Sie mit der Hand tragen. Das ist langsam, und genau darin liegt der Sinn.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wogegen diese Stufe nicht schützt.&lt;/strong&gt; Der USB-Stick wird zu Ihrer Schwachstelle: Er ist ein aktiver Träger, der Code einschleusen kann. Das Offline-System bleibt im Übrigen ein Allzweck-Betriebssystem, umfangreich und schwer zu auditieren. Auch Disziplin zählt: Die Versuchung, dieses Netzwerkkabel nur einmal für ein Update einzustecken, hebt die gesamte Konstruktion auf einen Schlag auf.&lt;/p&gt;
&lt;h2 id=&#34;stufe-4-der-quelloffene-diy-signer-seedsigner&#34;&gt;Stufe 4: der quelloffene DIY-Signer, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt;
 führt die Logik von Stufe 3 zu ihrem Schluss: ein minimales, von Ihnen gebautes Gerät, dessen Verhalten überprüfbar ist und das nichts aufbewahrt.&lt;/p&gt;
&lt;p&gt;Das zentrale Bauteil ist ein &lt;strong&gt;Raspberry Pi Zero in Version 1.3&lt;/strong&gt;. Diese Angabe ist kein Detail, sie ist der Kern der Sache. Der Pi Zero 1.3 besitzt weder WLAN noch Bluetooth auf Hardwareebene: Die Funkchips sind auf der Platine nicht vorhanden. Es ist kein Raspberry Pi 5, kein Pi Zero W und kein Pi Zero 2, die alle Funkverbindungen mitbringen. Die offizielle Dokumentation ist eindeutig, Version 1.3 bietet die beste Gewähr für Netzwerkisolation.&lt;/p&gt;
&lt;p&gt;Der Unterschied zu einer Deaktivierung per Software ist grundlegend. Ein in einer Einstellung abgeschaltetes WLAN beruht auf dem Versprechen einer Software, das eine andere Software brechen kann. Ein Chip, der nie auf die Platine gelötet wurde, kann durch keinen Code, keine Lücke und kein manipuliertes Update reaktiviert werden. Sie vertrauen keiner Konfiguration mehr, Sie stellen eine physische Abwesenheit fest.&lt;/p&gt;
&lt;p&gt;Der Rest besteht aus drei Teilen: einem 1,3-Zoll-WaveShare-Display mit 240 mal 240 Pixeln samt Tasten, einem zum Pi Zero passenden Kameramodul und einer microSD-Karte. Weniger als 50 Dollar an Bauteilen, ganz ohne Löten.&lt;/p&gt;
&lt;p&gt;Die gesamte Kommunikation läuft in beide Richtungen über QR-Codes. Das verbundene Wallet, etwa Sparrow, zeigt die PSBT als QR-Code an, animiert, wenn die Transaktion umfangreich ist. Die Kamera des SeedSigner liest ihn. Das Gerät zeigt die Details der Transaktion auf seinem Display, Sie bestätigen, es signiert und zeigt seinerseits die signierte Transaktion als QR-Code an, den Sie mit der Webcam des verbundenen Computers aufnehmen. Kein Datenkabel, kein USB-Stick, kein Netzwerk. Licht ist der einzige Kanal.&lt;/p&gt;
&lt;p&gt;Das Gerät ist zudem &lt;strong&gt;stateless&lt;/strong&gt;, zustandslos. Es speichert den Schlüssel nie dauerhaft: Die Seed Phrase wird zu Beginn jeder Sitzung eingegeben, lebt während der Nutzung ausschließlich im Arbeitsspeicher und verschwindet beim Ausschalten. Auf der microSD-Karte liegt nur die Software. Ein Angreifer, der Ihren ausgeschalteten SeedSigner stiehlt, stiehlt nur einen Raspberry Pi für fünfzehn Euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die Kehrseite der Offenheit.&lt;/strong&gt; Es gibt keinen Hersteller mehr, dem man vertrauen muss, aber auch keinen mehr, der irgendetwas garantiert. Bevor Sie die Software auf die microSD-Karte schreiben, müssen Sie ihre Echtheit selbst prüfen. Das Projekt veröffentlicht auf seiner &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;GitHub-Releases-Seite&lt;/a&gt;
 die Image-Datei zusammen mit einem Manifest und der Signatur dieses Manifests. Die Prüfung kombiniert eine GPG-Signatur, die belegt, dass die Veröffentlichung tatsächlich von den Entwicklern stammt, und eine SHA256-Prüfsumme, die belegt, dass die Datei seither nicht verändert wurde. Sie muss erfolgen, bevor das Abbild überhaupt eingebunden wird, denn manche Systeme verändern es beim Öffnen und lassen die Prüfung scheitern. Schlägt sie fehl, wird nicht geflasht.&lt;/p&gt;
&lt;p&gt;Eine funktionale Einschränkung sei angemerkt: SeedSigner ist ein Bitcoin-Projekt, andere Chains deckt es nicht ab.&lt;/p&gt;
&lt;h2 id=&#34;stufe-5-die-vault-vm-unter-qubes-os&#34;&gt;Stufe 5: die Vault-VM unter Qubes OS&lt;/h2&gt;
&lt;p&gt;Stufe 3 trennt zwei Welten durch ein ausgestecktes Kabel. Das ist eine Zusicherung, die Sie Tag für Tag manuell aufrechterhalten und die auf Ihrer Disziplin beruht.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt;
 bietet etwas anderes: eine von der Architektur des Systems erzwungene Trennung. Qubes unterteilt Ihre Tätigkeiten in getrennte virtuelle Maschinen, Qubes genannt, isoliert durch einen Hypervisor. Wir haben es in unserem &lt;a href=&#34;https://arpokrat.com/de/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;Vergleich sicherheitsorientierter Betriebssysteme&lt;/a&gt;
 gegenüber den anderen Systemen eingeordnet.&lt;/p&gt;
&lt;p&gt;Eine &lt;strong&gt;Vault-VM&lt;/strong&gt; wird ganz ohne Netzwerkschnittstelle angelegt. Das ist keine kosmetische Einstellung: Die virtuelle Maschine besitzt überhaupt keine virtuelle Netzwerkkarte, keinen Treiber, keinen Stack, nichts zum Aktivieren. Sie hat physisch keine Möglichkeit, ein Paket zu senden, egal welcher Code darin ausgeführt wird. Sie ist es, die die Seed Phrase hält und Sparrow offline ausführt.&lt;/p&gt;
&lt;p&gt;Eine zweite VM, diesmal verbunden, führt Sparrow im reinen Beobachtungsmodus aus, ausschließlich mit den öffentlichen Schlüsseln. Sie sieht Guthaben und Verlauf, kann Transaktionen erstellen, ist aber unfähig, eine zu signieren.&lt;/p&gt;
&lt;p&gt;Die Übertragung erfolgt ausschließlich über Dateien, mit dem internen Werkzeug &lt;code&gt;qvm-copy&lt;/code&gt;. Die unsignierte PSBT geht von der verbundenen VM zum Vault, der Vault signiert sie, die signierte Datei kommt über denselben Mechanismus zurück. Kein gemeinsames Netzwerk, kein gemeinsamer Ordner, keine automatische Zwischenablage.&lt;/p&gt;
&lt;p&gt;Zwei Dinge machen das einem einfachen isolierten PC überlegen. Erstens hängt die Isolation nicht mehr von Ihnen ab: Auf einer klassischen Air-Gap-Maschine ist der Air Gap eine Eigenschaft Ihres Verhaltens, er hält, solange niemand ein Kabel einsteckt. Unter Qubes wird die Isolation vom Hypervisor durchgesetzt, unterhalb der VM, außer Reichweite dessen, was darin läuft. Schadsoftware, die im Vault volle Rechte erlangt, hätte immer noch keine Netzwerkhardware zum Ansteuern. Zweitens die Umkehrbarkeit: Qubes beruhen auf Templates, und wenn Sie eine Kompromittierung vermuten, zerstören Sie die VM und legen sie in wenigen Minuten sauber neu an. Auf einem dedizierten Rechner erzwingt derselbe Zweifel eine komplette Neuinstallation.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Wogegen diese Stufe nicht schützt.&lt;/strong&gt; Es ist die solideste Konstruktion dieser Liste, und sie behält genau die Schwäche der ersten: Es gibt weiterhin nur eine einzige Seed Phrase. Ein Brand, der Ihre Sicherung zerstört, ein auf Sie ausgeübter physischer Zwang, ein Handhabungsfehler, und alles ist verloren oder alles ist genommen. Die Software-Isolation, so perfekt sie auch sein mag, ändert daran nichts.&lt;/p&gt;
&lt;h2 id=&#34;multisig-die-natur-des-problems-ändern&#34;&gt;Multisig: die Natur des Problems ändern&lt;/h2&gt;
&lt;p&gt;Die fünf vorherigen Stufen verbessern alle dasselbe, den Schutz eines einzigen Geheimnisses. Der &lt;strong&gt;Multisig&lt;/strong&gt;, also die Mehrfachsignatur, stellt eine andere Frage: Was, wenn man aufhören würde, ein einziges Geheimnis zu haben?&lt;/p&gt;
&lt;p&gt;Das Prinzip ist in den Regeln des Netzwerks verankert. Statt das Guthaben an einen einzigen Schlüssel zu binden, bindet man es an eine Gruppe von Schlüsseln, mit einem Schwellenwert. Bei &lt;strong&gt;2 von 3&lt;/strong&gt; existieren drei Schlüssel, und zwei sind zum Ausgeben nötig. Bei &lt;strong&gt;3 von 5&lt;/strong&gt; existieren fünf Schlüssel, drei sind nötig. Jeder Schlüssel wird unabhängig erzeugt, auf einem anderen Gerät, idealerweise anderer Bauart, und an einem anderen Ort aufbewahrt: eine Coldcard bei Ihnen, ein SeedSigner bei einer Vertrauensperson, ein Schlüssel in einem Bankschließfach.&lt;/p&gt;
&lt;p&gt;Was das ändert, ist klar. Ein Einbrecher, der eine Sicherung findet, erhält nichts. Ein Brand, der einen Ort zerstört, zerstört nicht Ihr Guthaben, Sie stellen es mit den verbleibenden Schlüsseln wieder her. Ein bei einem Hersteller entdeckter Fehler genügt nicht, da Ihre anderen Schlüssel anderswoher stammen. Wer Sie physisch bedroht, stößt darauf, dass Sie allein und im Moment gar nicht liefern können, was verlangt wird.&lt;/p&gt;
&lt;p&gt;Der Single Point of Failure verschwindet in beide Richtungen zugleich, gegen Verlust und gegen Diebstahl. Keine der vorherigen Stufen erreicht dieses Ergebnis, auch die Qubes-Konstruktion nicht.&lt;/p&gt;
&lt;p&gt;Die Kehrseite ist die operative Komplexität. Man muss nicht nur die Seeds sichern, sondern auch den &lt;strong&gt;Wallet-Deskriptor&lt;/strong&gt;, eine Datei, die die Struktur der Konstruktion und die darin enthaltenen öffentlichen Schlüssel beschreibt. Ohne ihn wird es sehr schwierig, Ihr Guthaben wiederzuerlangen, selbst mit der erforderlichen Anzahl an Seeds. Ein schlecht dokumentierter Multisig ist gefährlicher als ein einfaches, gut beherrschtes Hardware Wallet.&lt;/p&gt;
&lt;h2 id=&#34;die-regeln-die-auf-allen-stufen-gelten&#34;&gt;Die Regeln, die auf allen Stufen gelten&lt;/h2&gt;
&lt;p&gt;Die Hardware nimmt den größten Teil der Diskussionen ein, während die tatsächlichen Verluste meist von anderswoher kommen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Verteilen Sie Ihre Sicherungen geografisch.&lt;/strong&gt; Zwei Kopien desselben Seeds in zwei Schubladen desselben Hauses sind gegenüber einem Brand oder einem Wasserschaden nur eine Kopie. Das Risiko ist nicht nur Diebstahl. Trennen Sie die Orte und behalten Sie im Kopf, dass jede zusätzliche Kopie Ihre Widerstandsfähigkeit gegen Verlust verbessert und Ihre Widerstandsfähigkeit gegen Diebstahl verschlechtert. Das ist eine Abwägung, keine optimale Einstellung.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Testen Sie mit einem kleinen Betrag.&lt;/strong&gt; Schicken Sie den Gegenwert von ein paar Euro, prüfen Sie den Eingang, löschen Sie dann das Wallet und stellen Sie es vollständig aus Ihrer Sicherung wieder her. Ein funktionierender Eingang beweist nichts über die Wiederherstellung, und die Wiederherstellung ist es, die Sie eines Tages rettet. Ein falsch abgeschriebenes Wort, eine vertauschte Reihenfolge, eine unvollständige Sicherung: lauter Dinge, die sich erst in diesem Moment zeigen, und man entdeckt sie besser, wenn zehn Euro auf dem Spiel stehen.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bleiben Sie diskret.&lt;/strong&gt; Technische Sicherheit hat keinerlei Wirkung auf Social Engineering oder auf gezielten physischen Diebstahl. Erwähnen Sie nicht öffentlich, dass Sie Kryptowährungen besitzen, weder in sozialen Netzwerken noch im Restaurant noch gegenüber entfernten Bekannten. Die beste Konstruktion der Welt schützt niemanden, von dem man weiß, dass es bei ihm etwas zu holen gibt.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Regeln Sie die Weitergabe.&lt;/strong&gt; Das ist der am meisten vernachlässigte Punkt, und er ist unumkehrbar. Ein gut gesichertes Cold Wallet ist darauf ausgelegt, dass niemand außer Ihnen darauf zugreift. Im Todesfall oder bei Handlungsunfähigkeit wendet sich diese Eigenschaft gegen Ihre Erben, und das Guthaben ist endgültig verloren. Es gibt mehrere Wege: eine verschlüsselte Dokumentation, die einer Vertrauensperson übergeben oder bei einem Notar hinterlegt wird, eine Multisig-Konstruktion mit einem Schlüssel bei einem Erben oder eine Vorrichtung nach Art eines Dead Man Switch, die Informationen freigibt, wenn Lebenszeichen ausbleiben. Jeder Weg hat rechtliche und steuerliche Folgen, die von Land zu Land variieren. Dokumentieren Sie die technische Absicht und lassen Sie die Umsetzung von einer juristischen Fachkraft absichern.&lt;/p&gt;
&lt;h2 id=&#34;was-das-über-den-ansatz-von-arpokrat-sagt&#34;&gt;Was das über den Ansatz von Arpokrat sagt&lt;/h2&gt;
&lt;p&gt;Der rote Faden dieser fünf Stufen ist nicht die zunehmende Raffinesse. Es ist die schrittweise Verringerung der Zahl der Akteure, denen Sie ohne Prüfmöglichkeit vertrauen müssen. Die Handelsplattform verlangt volles Vertrauen. Das Hardware Wallet reduziert es auf einen Hersteller. Der SeedSigner ersetzt es durch eine Prüfung, die Sie selbst vornehmen. Die Qubes-Konstruktion verlagert die Gewähr vom Verhalten auf die Architektur. Der Multisig nimmt sie jedem einzeln betrachteten Element.&lt;/p&gt;
&lt;p&gt;Das ist die Logik, die die Gestaltung unserer Produkte bestimmt. Eine Gewähr, die auf einem Versprechen beruht, ist keine Gewähr, sondern eine Zusage. Eine strukturelle Gewähr hält auch dann, wenn derjenige, der sie errichtet hat, seine Meinung ändert oder eine Anordnung erhält. Ein Dienst, der Ihre Schlüssel nicht hält, kann sie auch nicht herausgeben, unter welchem Druck auch immer: Das ist das Prinzip hinter &lt;a href=&#34;https://arpokrat.com/de/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;
. Die Frage wird im Übrigen konkreter, je weiter sich der Regulierungsrahmen entwickelt, wie unsere Analyse der &lt;a href=&#34;https://arpokrat.com/de/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;für 2027 vorgesehenen europäischen Beschränkungen für Monero und Zcash&lt;/a&gt;
 zeigt.&lt;/p&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Es gibt kein gutes Sicherheitsniveau im Allgemeinen. Es gibt ein Niveau, das dem entspricht, was Sie besitzen, und dem, wer Sie vernünftigerweise ins Visier nehmen könnte.&lt;/p&gt;
&lt;p&gt;Ein paar Hundert Euro auf einem beim Hersteller gekauften Hardware Wallet, mit einem in Metall gravierten und außerhalb Ihrer Wohnung verwahrten Seed, sind eine vollkommen seriöse Konfiguration. Sie stellt Sie bereits über die überwältigende Mehrheit der Kryptobesitzer und schützt Sie vor den Szenarien, die tatsächlich Verluste verursachen. Dafür braucht niemand einen Multisig unter Qubes. Die komplexe Konstruktion rechtfertigt sich, wenn die Summe einen gezielten Angriff lohnend machen würde oder wenn Ihre Lage besondere Aufmerksamkeit auf sich zieht.&lt;/p&gt;
&lt;p&gt;Die richtige Frage lautet also nicht, wie weit man hinaufsteigen soll, sondern welche Ihrer derzeitigen Annahmen die anfälligste ist. Für die meisten Menschen ist es nicht die Hardware: Es ist eine einzige Sicherung an einem einzigen Ort, eine nie getestete Wiederherstellung oder eine nie bedachte Weitergabe. Diese drei Punkte kosten nichts in der Behebung, und sie zählen mehr als der Schritt von einer Stufe zur nächsten.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>