Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.
In Sekunden ist dein Wohlstand weg... oder?
NEIN. Denn der Dieb hat die Rechnung ohne die PASSPHRASE gemacht. 🔐
Ein Thread über die unterschätzteste Bitcoin-Security-Funktion: 🧵👇

Was ist eine Passphrase?
Eine optionale, selbst gewählte Phrase (Wort, Satz, Zahlen, Sonderzeichen), die deine Seedphrase erweitert.
Man nennt es auch das "13. Wort" (bei 12-Wort-Seed) oder "25. Wort" (bei 24-Wort-Seed).

WICHTIG zu verstehen:
Die Passphrase ändert NICHT deine bestehende Wallet!
❌ Alte Wallet bleibt
✅ Neue Wallet entsteht MIT Passphrase
Seedphrase alleine → Wallet A
Seedphrase + Passphrase → Wallet B
Beides existiert parallel!

Der Use Case: 2-Faktor-Authentifizierung für Bitcoin
Ein Dieb mit deiner Seedphrase hat KEINEN Zugang zu deinen Coins.
Dafür braucht er:
1️⃣ Die Seedphrase UND
2️⃣ Die Passphrase
Ohne beides → kein Zugang. Simple as that.
Wie sollte eine sichere Passphrase aussehen?
📏 Länge: Mind. 12 Zeichen (je länger, desto besser)
Enthalten:
✅ Kleinbuchstaben
✅ Großbuchstaben
✅ Zahlen
✅ Sonderzeichen
❌ KEINE Leerzeichen
Beispiel: 8Sp3ct3rW@ld$
Die Balance finden:
✅ Komplex genug, dass niemand sie errät
✅ Merkbar genug, dass DU sie nicht vergisst
Tipp: http://checkdeinpasswort.de zeigt, wie leicht dein Passwort zu knacken ist.
(Aber gib dort NIEMALS deine echte Passphrase ein!)
2 Aufbewahrungsmethoden:
🔐 Sicherste: Tamper Evident Bags (wie Seedphrase)
+ Bemerkst Zugriff sofort
- Braucht zusätzliche sichere Orte
- Austausch nach jeder TX!
💼 Praktischer: Passwortbuch + verschlüsselter Manager
+ Weniger sichere Orte nötig
- Zugriff bleibt unbemerkt
Häufige Verwirrung geklärt:
🔑 PIN/Passwort = Verschlüsselt die Seedphrase AUF der Hardware Wallet
🔐 Passphrase = Erweitert die Seedphrase und erstellt neue Wallet
Das sind 2 verschiedene Dinge! Nicht verwechseln
Vertippt bei der Passphrase?
→ Keine Panik! Du landest einfach in einer leeren Wallet.
Gib die Passphrase nochmal ein (richtig diesmal).
Die Passphrase wird IMMER auf der Hardware Wallet selbst eingegeben, nie am PC!
Fragen? Ab in die Comments! 💬
Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.
In Sekunden ist dein Wohlstand weg... oder?
JA, leider. Denn du hast die Rechnung ohne die BACKUP gemacht. 🔐😉
Ein Dieb bricht bei dir ein. Knackt den Tresor. Nimmt deine Bitcoin Seedphrase mit.
In Sekunden ist dein Wohlstand weg... oder?
NEIN. Denn der Dieb hat die Rechnung ohne die PASSPHRASE gemacht. 🔐
Ein Thread über die unterschätzteste Bitcoin-Security-Funktion: 🧵👇

Was ist eine Passphrase?
Eine optionale, selbst gewählte Phrase (Wort, Satz, Zahlen, Sonderzeichen), die deine Seedphrase erweitert.
Man nennt es auch das "13. Wort" (bei 12-Wort-Seed) oder "25. Wort" (bei 24-Wort-Seed).

WICHTIG zu verstehen:
Die Passphrase ändert NICHT deine bestehende Wallet!
❌ Alte Wallet bleibt
✅ Neue Wallet entsteht MIT Passphrase
Seedphrase alleine → Wallet A
Seedphrase + Passphrase → Wallet B
Beides existiert parallel!

Der Use Case: 2-Faktor-Authentifizierung für Bitcoin
Ein Dieb mit deiner Seedphrase hat KEINEN Zugang zu deinen Coins.
Dafür braucht er:
1️⃣ Die Seedphrase UND
2️⃣ Die Passphrase
Ohne beides → kein Zugang. Simple as that.
Wie sollte eine sichere Passphrase aussehen?
📏 Länge: Mind. 12 Zeichen (je länger, desto besser)
Enthalten:
✅ Kleinbuchstaben
✅ Großbuchstaben
✅ Zahlen
✅ Sonderzeichen
❌ KEINE Leerzeichen
Beispiel: 8Sp3ct3rW@ld$
Die Balance finden:
✅ Komplex genug, dass niemand sie errät
✅ Merkbar genug, dass DU sie nicht vergisst
Tipp: http://checkdeinpasswort.de zeigt, wie leicht dein Passwort zu knacken ist.
(Aber gib dort NIEMALS deine echte Passphrase ein!)
2 Aufbewahrungsmethoden:
🔐 Sicherste: Tamper Evident Bags (wie Seedphrase)
+ Bemerkst Zugriff sofort
- Braucht zusätzliche sichere Orte
- Austausch nach jeder TX!
💼 Praktischer: Passwortbuch + verschlüsselter Manager
+ Weniger sichere Orte nötig
- Zugriff bleibt unbemerkt
Häufige Verwirrung geklärt:
🔑 PIN/Passwort = Verschlüsselt die Seedphrase AUF der Hardware Wallet
🔐 Passphrase = Erweitert die Seedphrase und erstellt neue Wallet
Das sind 2 verschiedene Dinge! Nicht verwechseln
Vertippt bei der Passphrase?
→ Keine Panik! Du landest einfach in einer leeren Wallet.
Gib die Passphrase nochmal ein (richtig diesmal).
Die Passphrase wird IMMER auf der Hardware Wallet selbst eingegeben, nie am PC!
Fragen? Ab in die Comments! 💬
Ist ein Seed + Passphrase nicht effektiv das gleiche wie ein 2von2 MultiSig? Ich habe zwei Geheimnisse und wenn ich eins verliere ist der Zugriff weg.
Warum nimmt man hier in Kauf, dass man keine Redundanz hat, aber bei MultiSig wird immer zu einem 2von3 oder 3von5 geraten, also mit ausreichend Redundanz, falls ein Teil verloren geht?
Zwei sichere Orte finden klingt ja erstmal nicht so schwer, wenn man nur daran denkt, dass niemand böses dahin kommt und mein Seed/Passphrase ausspioniert. Aber wenn man überlegt: "Finde zwei Orte, die auf keinen Fall für dich unzugänglich werden, abbrennen können, oder bestohlen werden können" klingt das schon schwieriger. Habe ich meine Passphrase in einer Tamper Evident Bag im Sparkassen Schließfach, ist jetzt mein gesamtes Vermögen weg, weil ich einen Teil verloren habe. Die Diebe müssen ja nicht mal wissen, was sie da geklaut haben und schmeißen es bei erster Gelegenheit weg. Der Schaden für mich ist der gleiche.
Wenn man ein Seed+Passphrase Setup so erstellen möchte, dass man eine Redundanz hat, bräuchte man auf einmal vier sichere Orte um eine Redundanz der Seeds und eine der Passphrase zu haben. Und dann ist es doch einfacher ein 2von3 MultiSig zu wählen.
Und dann kommt noch dazu, dass man zum signieren ja Seed und Passphrase an einen Ort zusammen bringen muss (im Signing Device). Bei MultiSig kann ich an Ort A die erste Signatur erstellen, den Sees wieder sicher einlagern und dann weiter zu Ort B mit der PSBT reisen.
I use Joplin. It has a lot of options for synchronization protocols (I use WebDAV to my Nextcloud) and is just a bunch of .MD files under the hood.
If in doubt, chmod - R 777
If the relay server operator also operates the ecash mint then trust is not an issue. You need to trust the relay anyways to forward and store your messages in exchange for the token. Be it on a blockchain or as ecash.
That seems like a solid setup that is not too complicated and that I can recommend 👍
Paperless has changed my life and now I rejoice receiving an invoice or any letter by mail. Scan it, archive it, tag it as paid... 🤗 bliss!
Huge thank you to all for feedback and suggestions on Community Vouchers plan!
FAQ:
1. Can we still use our servers?
Yes, and it will be improved (read full FAQ). Community Vouchers are completely opt-in, and intended only for server payments by the large groups.
2. How is it possible to provide privacy on public blockchain?
In the same way as we provide private communications on the public Internet - by using per-purchase addresses, not per user as in wallet apps, and by using zero-knowledge proofs to verify ownership.
3. How many Community vouchers will be pre-sold and available during public sale?
None! No Community Vouchers will be made available to any insiders or to the public sale – it would have made them investment contracts. Community Vouchers are restricted utility tokens.
4. What problems do vouchers solve?
- unlinkability of purchase to usage, thanks to zero-knowledge proofs.
- trust to server operators - funds will be only unlocked to them after infrastracture is provided.
- revenue sharing with network - it will be codified in blockchain contract.
5. Are you considering other blockchains?
Yes, as long as they are sufficiently mature, and natively support smart contracts and zero-knowledge proofs. Send your suggestions!
Read more details in the updated Community Voucher FAQ at http://simplex.chat/token

All that can be done by using Chaumian ecash. You need none of that blockchain stuff for that!
Please explain what problems the blockchain solution solves, that ecash does not, or I will be left thinking you are just using tokens for raising capital and dumping tokens.
Ich finde die schwarze authentischer 🤙
Paar mehr Software features wie:
- Nostr Signer
- 2FA Device
- Passwortmanager (mit Passworteingabe an einen PC mittels USB Keyboard Emulation)
- PGP
"... their efficacy is backed by tons of studies and all of science™️"
They negotiate the tunnel between your devices and in some cases even relay all encrypted traffic. So yes.
If you are uncomfortable with that, consider running Headscale on a cheap VPS.
Mind sharing some correct ones then?
That doesn't seem right. Cost of living in France is lower than in the US.
Can AI cad yet?
Guck dir mal Messenger wie nostr:nprofile1qqsth7fr42fyvpjl3rzqclvm7cwves8l8l8lqedgevhlfnamvgyg78spz4mhxue69uhhyetvv9ujuerpd46hxtnfduhszrnhwden5te0dehhxtnvdakz7qgawaehxw309ahx7um5wghxy6t5vdhkjmn9wgh8xmmrd9skctcygfl2f nostr:nprofile1qqs8t4ehcdrjgugzn3zgw6enp53gg2y2gfmekkg69m2d4gwxcpl04acpzamhxue69uhhyetvv9ujuurjd9kkzmpwdejhgtcppemhxue69uhkummn9ekx7mp0w3radp und nostr:nprofile1qqs9ajjs5p904ml92evlkayppdpx2n3zdrq6ejnw2wqphxrzmd62swspzamhxue69uhhyetvv9ujumn0wd68ytnzv9hxgtcpjnrz4 an. Die nutzen allesamt das Nostr Protokoll, aber bauen darauf sichere Verschlüsselung und temporäre Identitäten, durch die Dritte nicht sehen können, wer mit wem kommuniziert.
Great setup! You could put the Mullvad VPN and AdGuard all in OPNsense essentially making the GliNet Router redundant.
Although I do not know how good the WiFi antenna are on the Protectli. So probably still need a WiFi access point.
https://docs.opnsense.org/manual/how-tos/wireguard-selective-routing.html
Struggling with weight & constant tiredness? What if it's an addiction? In my latest interview, NHS Doctor, Dr. David Unwin reveals how ultra-processed foods are engineered to get you hooked and what you can do about it.
Links to view: https://linktr.ee/PeterMcCormack
https://blossom.primal.net/978c532a8b5056f17771061bd3da59edddc724bb6cd3fe6607649c42376f9464.mp4
Awesome episode! As a non-brit I appreciate a break from UK politics for topics such as health. Dr. Unwin seems like an awesome man!
On the note of constant glucose measuring: does anyone know anything about the privacy policy of apps like the freestyle sensor? Are there sensors available that do not upload my glucose curve straight to the cloud?
Check out Tailscale, it's simply magic! 🙏
It uses p2p wireguard tunnels to reach your homeserver from on the go and can optionally relay encrypted traffic so that you won't have to do any port forwarding.
It's very easy to configure and just straight up works every. single. time.
For advanced users, you can also self host the coordinator and relay server using Headscale https://github.com/juanfont/headscale
Für USDT mache ich keinen Finger krumm 😒


