Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.

In Sekunden ist dein Wohlstand weg... oder?

NEIN. Denn der Dieb hat die Rechnung ohne die PASSPHRASE gemacht. 🔐

Ein Thread über die unterschätzteste Bitcoin-Security-Funktion: 🧵👇

Was ist eine Passphrase?

Eine optionale, selbst gewählte Phrase (Wort, Satz, Zahlen, Sonderzeichen), die deine Seedphrase erweitert.

Man nennt es auch das "13. Wort" (bei 12-Wort-Seed) oder "25. Wort" (bei 24-Wort-Seed).

WICHTIG zu verstehen:

Die Passphrase ändert NICHT deine bestehende Wallet!

❌ Alte Wallet bleibt

✅ Neue Wallet entsteht MIT Passphrase

Seedphrase alleine → Wallet A

Seedphrase + Passphrase → Wallet B

Beides existiert parallel!

Der Use Case: 2-Faktor-Authentifizierung für Bitcoin

Ein Dieb mit deiner Seedphrase hat KEINEN Zugang zu deinen Coins.

Dafür braucht er:

1️⃣ Die Seedphrase UND

2️⃣ Die Passphrase

Ohne beides → kein Zugang. Simple as that.

Wie sollte eine sichere Passphrase aussehen?

📏 Länge: Mind. 12 Zeichen (je länger, desto besser)

Enthalten:

✅ Kleinbuchstaben

✅ Großbuchstaben

✅ Zahlen

✅ Sonderzeichen

❌ KEINE Leerzeichen

Beispiel: 8Sp3ct3rW@ld$

Die Balance finden:

✅ Komplex genug, dass niemand sie errät

✅ Merkbar genug, dass DU sie nicht vergisst

Tipp: http://checkdeinpasswort.de zeigt, wie leicht dein Passwort zu knacken ist.

(Aber gib dort NIEMALS deine echte Passphrase ein!)

2 Aufbewahrungsmethoden:

🔐 Sicherste: Tamper Evident Bags (wie Seedphrase)

+ Bemerkst Zugriff sofort

- Braucht zusätzliche sichere Orte

- Austausch nach jeder TX!

💼 Praktischer: Passwortbuch + verschlüsselter Manager

+ Weniger sichere Orte nötig

- Zugriff bleibt unbemerkt

Häufige Verwirrung geklärt:

🔑 PIN/Passwort = Verschlüsselt die Seedphrase AUF der Hardware Wallet

🔐 Passphrase = Erweitert die Seedphrase und erstellt neue Wallet

Das sind 2 verschiedene Dinge! Nicht verwechseln

Vertippt bei der Passphrase?

→ Keine Panik! Du landest einfach in einer leeren Wallet.

Gib die Passphrase nochmal ein (richtig diesmal).

Die Passphrase wird IMMER auf der Hardware Wallet selbst eingegeben, nie am PC!

Fragen? Ab in die Comments! 💬

Ist ein Seed + Passphrase nicht effektiv das gleiche wie ein 2von2 MultiSig? Ich habe zwei Geheimnisse und wenn ich eins verliere ist der Zugriff weg.

Warum nimmt man hier in Kauf, dass man keine Redundanz hat, aber bei MultiSig wird immer zu einem 2von3 oder 3von5 geraten, also mit ausreichend Redundanz, falls ein Teil verloren geht?

Zwei sichere Orte finden klingt ja erstmal nicht so schwer, wenn man nur daran denkt, dass niemand böses dahin kommt und mein Seed/Passphrase ausspioniert. Aber wenn man überlegt: "Finde zwei Orte, die auf keinen Fall für dich unzugänglich werden, abbrennen können, oder bestohlen werden können" klingt das schon schwieriger. Habe ich meine Passphrase in einer Tamper Evident Bag im Sparkassen Schließfach, ist jetzt mein gesamtes Vermögen weg, weil ich einen Teil verloren habe. Die Diebe müssen ja nicht mal wissen, was sie da geklaut haben und schmeißen es bei erster Gelegenheit weg. Der Schaden für mich ist der gleiche.

Wenn man ein Seed+Passphrase Setup so erstellen möchte, dass man eine Redundanz hat, bräuchte man auf einmal vier sichere Orte um eine Redundanz der Seeds und eine der Passphrase zu haben. Und dann ist es doch einfacher ein 2von3 MultiSig zu wählen.

Und dann kommt noch dazu, dass man zum signieren ja Seed und Passphrase an einen Ort zusammen bringen muss (im Signing Device). Bei MultiSig kann ich an Ort A die erste Signatur erstellen, den Sees wieder sicher einlagern und dann weiter zu Ort B mit der PSBT reisen.

Reply to this note

Please Login to reply.

Discussion

Exakt richtig erfasst.

Man braucht bei Passphrase Setup immer 4 Sichere Orte.

Und bei 2/3 Multi Sig, theoretisch nur 3.

Heißt Multi Sig ist eigentlich praktischer.

Aber deswegen empfehle ich oft auch den Mittelweg, das man Passphrase in Passwortmanager und Passwortbuch reinschreibt.

Und so 2 sichere Orte hat die vielleicht nicht gut genug für eine Multi Sig wären.

So bräuchte man dann nur 2 richtig sichere Orte. Und die Bitcoin sind trd. nicht direkt weg, wenn jmd die Seedphrase findet.