Avatar
Systemling32
030f8466e1613e833f3ce28e5befda16b023494096be0dc2245e946c3a23244a
Bitcoin is the separation of money and state, nostr is freedom of speech. https://simplex.chat/contact#/?v=2-7&smp=smp%3A%2F%2FSkIkI6EPd2D63F4xFKfHk7I1UGZVNn6k1QWZ5rcyr6w%3D%40smp9.simplex.im%2FzXclvqxP8A_Bm7W27BEKA3q5unBt3bUt%23%2F%3Fv%3D1-3%26dh%3DMCowBQYDK2VuAyEAo4fgWEhVSARJRv1oTsFOxjtq8isqfQlt-3uC1E37ezc%253D%26srv%3Djssqzccmrcws6bhmn77vgmhfjmhwlyr3u7puw4erkyoosywgl67slqqd.onion

Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.

In Sekunden ist dein Wohlstand weg... oder?

NEIN. Denn der Dieb hat die Rechnung ohne die PASSPHRASE gemacht. 🔐

Ein Thread über die unterschätzteste Bitcoin-Security-Funktion: 🧵👇

Was ist eine Passphrase?

Eine optionale, selbst gewählte Phrase (Wort, Satz, Zahlen, Sonderzeichen), die deine Seedphrase erweitert.

Man nennt es auch das "13. Wort" (bei 12-Wort-Seed) oder "25. Wort" (bei 24-Wort-Seed).

WICHTIG zu verstehen:

Die Passphrase ändert NICHT deine bestehende Wallet!

❌ Alte Wallet bleibt

✅ Neue Wallet entsteht MIT Passphrase

Seedphrase alleine → Wallet A

Seedphrase + Passphrase → Wallet B

Beides existiert parallel!

Der Use Case: 2-Faktor-Authentifizierung für Bitcoin

Ein Dieb mit deiner Seedphrase hat KEINEN Zugang zu deinen Coins.

Dafür braucht er:

1️⃣ Die Seedphrase UND

2️⃣ Die Passphrase

Ohne beides → kein Zugang. Simple as that.

Wie sollte eine sichere Passphrase aussehen?

📏 Länge: Mind. 12 Zeichen (je länger, desto besser)

Enthalten:

✅ Kleinbuchstaben

✅ Großbuchstaben

✅ Zahlen

✅ Sonderzeichen

❌ KEINE Leerzeichen

Beispiel: 8Sp3ct3rW@ld$

Die Balance finden:

✅ Komplex genug, dass niemand sie errät

✅ Merkbar genug, dass DU sie nicht vergisst

Tipp: http://checkdeinpasswort.de zeigt, wie leicht dein Passwort zu knacken ist.

(Aber gib dort NIEMALS deine echte Passphrase ein!)

2 Aufbewahrungsmethoden:

🔐 Sicherste: Tamper Evident Bags (wie Seedphrase)

+ Bemerkst Zugriff sofort

- Braucht zusätzliche sichere Orte

- Austausch nach jeder TX!

💼 Praktischer: Passwortbuch + verschlüsselter Manager

+ Weniger sichere Orte nötig

- Zugriff bleibt unbemerkt

Häufige Verwirrung geklärt:

🔑 PIN/Passwort = Verschlüsselt die Seedphrase AUF der Hardware Wallet

🔐 Passphrase = Erweitert die Seedphrase und erstellt neue Wallet

Das sind 2 verschiedene Dinge! Nicht verwechseln

Vertippt bei der Passphrase?

→ Keine Panik! Du landest einfach in einer leeren Wallet.

Gib die Passphrase nochmal ein (richtig diesmal).

Die Passphrase wird IMMER auf der Hardware Wallet selbst eingegeben, nie am PC!

Fragen? Ab in die Comments! 💬

Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.

In Sekunden ist dein Wohlstand weg... oder?

JA, leider. Denn du hast die Rechnung ohne die BACKUP gemacht. 🔐😉

Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.

In Sekunden ist dein Wohlstand weg... oder?

NEIN. Denn der Dieb hat die Rechnung ohne die PASSPHRASE gemacht. 🔐

Ein Thread über die unterschätzteste Bitcoin-Security-Funktion: 🧵👇

Was ist eine Passphrase?

Eine optionale, selbst gewählte Phrase (Wort, Satz, Zahlen, Sonderzeichen), die deine Seedphrase erweitert.

Man nennt es auch das "13. Wort" (bei 12-Wort-Seed) oder "25. Wort" (bei 24-Wort-Seed).

WICHTIG zu verstehen:

Die Passphrase ändert NICHT deine bestehende Wallet!

❌ Alte Wallet bleibt

✅ Neue Wallet entsteht MIT Passphrase

Seedphrase alleine → Wallet A

Seedphrase + Passphrase → Wallet B

Beides existiert parallel!

Der Use Case: 2-Faktor-Authentifizierung für Bitcoin

Ein Dieb mit deiner Seedphrase hat KEINEN Zugang zu deinen Coins.

Dafür braucht er:

1️⃣ Die Seedphrase UND

2️⃣ Die Passphrase

Ohne beides → kein Zugang. Simple as that.

Wie sollte eine sichere Passphrase aussehen?

📏 Länge: Mind. 12 Zeichen (je länger, desto besser)

Enthalten:

✅ Kleinbuchstaben

✅ Großbuchstaben

✅ Zahlen

✅ Sonderzeichen

❌ KEINE Leerzeichen

Beispiel: 8Sp3ct3rW@ld$

Die Balance finden:

✅ Komplex genug, dass niemand sie errät

✅ Merkbar genug, dass DU sie nicht vergisst

Tipp: http://checkdeinpasswort.de zeigt, wie leicht dein Passwort zu knacken ist.

(Aber gib dort NIEMALS deine echte Passphrase ein!)

2 Aufbewahrungsmethoden:

🔐 Sicherste: Tamper Evident Bags (wie Seedphrase)

+ Bemerkst Zugriff sofort

- Braucht zusätzliche sichere Orte

- Austausch nach jeder TX!

💼 Praktischer: Passwortbuch + verschlüsselter Manager

+ Weniger sichere Orte nötig

- Zugriff bleibt unbemerkt

Häufige Verwirrung geklärt:

🔑 PIN/Passwort = Verschlüsselt die Seedphrase AUF der Hardware Wallet

🔐 Passphrase = Erweitert die Seedphrase und erstellt neue Wallet

Das sind 2 verschiedene Dinge! Nicht verwechseln

Vertippt bei der Passphrase?

→ Keine Panik! Du landest einfach in einer leeren Wallet.

Gib die Passphrase nochmal ein (richtig diesmal).

Die Passphrase wird IMMER auf der Hardware Wallet selbst eingegeben, nie am PC!

Fragen? Ab in die Comments! 💬

Ist ein Seed + Passphrase nicht effektiv das gleiche wie ein 2von2 MultiSig? Ich habe zwei Geheimnisse und wenn ich eins verliere ist der Zugriff weg.

Warum nimmt man hier in Kauf, dass man keine Redundanz hat, aber bei MultiSig wird immer zu einem 2von3 oder 3von5 geraten, also mit ausreichend Redundanz, falls ein Teil verloren geht?

Zwei sichere Orte finden klingt ja erstmal nicht so schwer, wenn man nur daran denkt, dass niemand böses dahin kommt und mein Seed/Passphrase ausspioniert. Aber wenn man überlegt: "Finde zwei Orte, die auf keinen Fall für dich unzugänglich werden, abbrennen können, oder bestohlen werden können" klingt das schon schwieriger. Habe ich meine Passphrase in einer Tamper Evident Bag im Sparkassen Schließfach, ist jetzt mein gesamtes Vermögen weg, weil ich einen Teil verloren habe. Die Diebe müssen ja nicht mal wissen, was sie da geklaut haben und schmeißen es bei erster Gelegenheit weg. Der Schaden für mich ist der gleiche.

Wenn man ein Seed+Passphrase Setup so erstellen möchte, dass man eine Redundanz hat, bräuchte man auf einmal vier sichere Orte um eine Redundanz der Seeds und eine der Passphrase zu haben. Und dann ist es doch einfacher ein 2von3 MultiSig zu wählen.

Und dann kommt noch dazu, dass man zum signieren ja Seed und Passphrase an einen Ort zusammen bringen muss (im Signing Device). Bei MultiSig kann ich an Ort A die erste Signatur erstellen, den Sees wieder sicher einlagern und dann weiter zu Ort B mit der PSBT reisen.

I use Joplin. It has a lot of options for synchronization protocols (I use WebDAV to my Nextcloud) and is just a bunch of .MD files under the hood.

If in doubt, chmod - R 777

All that can be done by using Chaumian ecash. You need none of that blockchain stuff for that!

Please explain what problems the blockchain solution solves, that ecash does not, or I will be left thinking you are just using tokens for raising capital and dumping tokens.

Paar mehr Software features wie:

- Nostr Signer

- 2FA Device

- Passwortmanager (mit Passworteingabe an einen PC mittels USB Keyboard Emulation)

- PGP

"... their efficacy is backed by tons of studies and all of science™️"

They negotiate the tunnel between your devices and in some cases even relay all encrypted traffic. So yes.

If you are uncomfortable with that, consider running Headscale on a cheap VPS.

https://github.com/juanfont/headscale

Awesome episode! As a non-brit I appreciate a break from UK politics for topics such as health. Dr. Unwin seems like an awesome man!

On the note of constant glucose measuring: does anyone know anything about the privacy policy of apps like the freestyle sensor? Are there sensors available that do not upload my glucose curve straight to the cloud?

Check out Tailscale, it's simply magic! 🙏

It uses p2p wireguard tunnels to reach your homeserver from on the go and can optionally relay encrypted traffic so that you won't have to do any port forwarding.

It's very easy to configure and just straight up works every. single. time.

For advanced users, you can also self host the coordinator and relay server using Headscale https://github.com/juanfont/headscale