Mining Lab · Coinovo Academy · Selbstverwahrung in der Praxis
Vom ersten Schlüssel bis zum Erbfall
Diebstahl, Verlust und Vergessen. Die meisten Menschen sichern nur gegen das erste ab und verlieren dann alles an das zweite oder dritte. Jede gute Lösung muss gegen alle drei helfen, und die meisten Fehler bestehen darin, eine Bedrohung auf Kosten einer anderen zu bekämpfen.
Sie hält den privaten Schlüssel in einem Chip, der ihn nie herausgibt. Signiert wird im Gerät, nach aussen geht nur die fertige Unterschrift. Ein befallener Rechner kann damit nichts anfangen.
Der Schlüssel verlässt das Gerät nie, das ist der ganze Punkt.
Ein befallener Rechner kann die Empfängeradresse austauschen, bevor sie zur Unterschrift geht. Deshalb zeigt das Gerät sie auf seinem eigenen Bildschirm an, und dort muss man sie vergleichen, nicht am Rechner. Wer diesen Schritt überspringt, hat sich das Gerät umsonst gekauft.
Immer die Adresse am Gerät prüfen, nie am Rechner.
Das Gerät ist ersetzbar, die Wörter sind es nicht. Sie gehören auf etwas, das einen Wasserschaden übersteht, und an einen Ort, den du nicht zusammen mit dem Gerät verlierst. Kein Foto, keine Cloud, keine Textdatei: alles drei ist irgendwann auf einem fremden Rechner.
Eine einzige Kopie an einem Ort ist ein Totalausfall, wenn dieser Ort brennt. Zwei Orte, räumlich getrennt, sind das Mindeste. Wer mag, teilt die Wörter in Teile auf, von denen jeder allein nutzlos ist.
Eine Sicherung, die nie getestet wurde, ist eine Hoffnung. Richte mit den aufgeschriebenen Wörtern einmal eine leere Wallet auf einem zweiten Gerät ein und prüfe, ob dieselbe erste Adresse erscheint. Das ist der einzige Beweis, dass die Wörter richtig notiert sind.
Ungetestete Sicherungen scheitern genau dann, wenn man sie braucht.
Ein zusätzliches Wort, das nirgends gespeichert wird, ergibt eine zweite Wallet. Wer die zwölf Wörter findet, sieht dann nur das, was ohne Passphrase zu sehen ist. Vergisst du es, ist alles weg; hier ist der Grat schmal, und wer sie einsetzt, braucht einen Plan für sie wie für die Wörter selbst.
Bei Multisig braucht eine Zahlung mehrere Schlüssel, etwa zwei von drei. Ein gestohlener Schlüssel genügt dann nicht, ein verlorener auch nicht. Der Preis ist Aufwand: mehr Geräte, mehr Sicherungen und ein Verfahren, das auch die verstehen müssen, die später damit umgehen.
Bei Multisig liegen mehrere Schlüssel an mehreren Orten, und eine Zahlung braucht mehrere davon. Die übliche Form ist zwei von drei: einer zu Hause, einer im Bankschliessfach, einer bei einer Vertrauensperson oder einem Anbieter.
Was das abdeckt: Ein Einbruch zu Hause nimmt einen Schlüssel, und einer genügt nicht. Ein Hausbrand vernichtet einen Schlüssel, und die beiden anderen reichen weiter. Beides gleichzeitig abzudecken ist der Grund, warum Multisig überhaupt existiert: Mit einer einzelnen Wallet muss man sich zwischen Diebstahlschutz und Verlustschutz entscheiden.
Was es nicht abdeckt: Vergessen. Wer nicht aufgeschrieben hat, wo die drei Schlüssel liegen und wie sie zusammengehören, hat drei Probleme statt einem.
Multisig kostet Aufwand, und der ist der häufigste Grund, warum es schiefgeht. Man braucht nicht nur die Schlüssel, sondern auch die Beschreibung der Wallet: welche Schlüssel, in welcher Reihenfolge, welche Ableitung. Ohne diese Beschreibung nützen alle drei Schlüssel nichts.
Diese Beschreibung ist kein Geheimnis. Sie darf und soll mehrfach kopiert werden, am besten zusammen mit jedem einzelnen Schlüssel. Wer nur die Schlüssel sichert und die Beschreibung im Programm lässt, hat genau dann nichts, wenn das Programm nicht mehr existiert.
Die ehrliche Empfehlung: Multisig lohnt sich ab Beträgen, bei denen man sich den Aufwand wirklich macht und ihn jährlich einmal übt. Darunter ist eine gut gesicherte einzelne Wallet mit zwei getrennten Kopien der Wörter das bessere Verfahren, weil man es tatsächlich durchhält.
Wenn nur du die Wörter kennst, sind die Münzen mit dir weg. Eine versiegelte Anleitung bei einem Notar oder einer Vertrauensperson ist kein Sicherheitsleck, sondern der Unterschied zwischen Vermögen und Verlust. Die Anleitung muss so geschrieben sein, dass sie jemand versteht, der von Bitcoin nichts weiss.
Verwahrung ohne Nachfolgeplan ist nur die halbe Arbeit.
Gegen körperliche Bedrohung hilft keine Technik, sondern nur, nicht zu erzählen, was man hält. Und je grösser der Betrag, desto eher gehört ein Konzept mit jemandem besprochen, der das beruflich macht. Ein Lernmodul kann die Verfahren erklären; die Verantwortung für die eigene Lösung bleibt bei dir.
Aufgaben, Schichten und die tägliche Jagd. Dazu ein Konto, das zeigt, was zusammengekommen ist.
Öffnet sich sofort. Kein Konto, keine Installation nötig.