Deine erste Verteidigungslinie

Hardware-Wallets: der ehrliche Vergleich

Ein Hardware-Wallet hält deine Schlüssel auf einem dedizierten Offline-Chip und signiert Transaktionen, ohne sie je deinem Computer preiszugeben. Aber sie sind nicht gleich — Architektur, Entropiequellen und Vertrauensannahmen unterscheiden sich fundamental.

Warum Entropie alles ist

Dein Private Key ist nur eine sehr große Zufallszahl. Ist die Zufälligkeit (Entropie), die ihn erzeugt hat, schwach, verzerrt oder dem Hersteller bekannt, kann dein „zufälliger“ Schlüssel erraten werden — oder gehört längst jemand anderem. Die gesamte Sicherheit von Bitcoin reduziert sich auf eine Frage: Wer oder was hat für deinen Schlüssel gewürfelt?

  • Echte Zufallszahlengeneratoren (TRNG) sampeln physikalisches Rauschen — Secure Elements haben sie zertifiziert auf dem Chip (z. B. CC EAL5+).
  • Open-Source-Firmware erlaubt jedem zu prüfen, wie Entropie gesammelt und gemischt wird — Closed-Source verlangt Vertrauen in den Hersteller.
  • Manche Wallets mischen Entropie vom Host-Computer bei oder lassen dich eigene hinzufügen — Würfel, Münzwürfe — damit keine einzelne Quelle deinen Schlüssel sabotieren kann.
  • „Vertraue, aber prüfe“: Fortgeschrittene erzeugen Seeds offline mit Würfeln und importieren sie — der RNG des Geräts fliegt komplett aus der Vertrauensgleichung.
Der Open-Source-Pionier

Trezor

Safe 5 · Safe 3 · Model T

Ideal fürNutzer, die Auditierbarkeit schätzen und ein bewährtes, multisig-taugliches Gerät wollen.
Entropie & Schlüssel­erzeugung

Voll auditierbare Open-Source-Entropie; Safe 3/5 ergänzen ein zertifiziertes Secure Element (OPTIGA™), dessen RNG-Ausgabe mit der des MCU gemischt wird — ein Angreifer muss beide brechen. Unterstützt Shamir (SLIP-39)-Backups.

Stärken
  • Vollständig quelloffene Firmware & Desktop-Suite — alles auditierbar
  • Gerätebildschirm bestätigt alle Vorgänge; microSD-/Shamir-Backup-Optionen
  • Erstklassige Sparrow-Integration für Multisig
  • Lange Historie seit 2013; kein Kundendaten-Skandal
Risiken & Trade-offs
  • Ältere Model One/T ohne Secure Element — dokumentierte physische Extraktionsangriffe (Gerät physisch sichern + Passphrase nutzen)
  • Standard-Backup ist der klassische einzelne 12/24-Wort-Seed — Single Point of Failure, wenn du nicht auf Shamir umsteigst
  • PIN-Eingabe bei älteren Modellen über den Host — angreifbar auf kompromittiertem Rechner
Die Secure-Element-Festung

Ledger

Nano S Plus · Nano X · Flex · Stax

Ideal fürNutzer, die physische Angriffsresistenz und Ökosystem über volle Auditierbarkeit stellen.
Entropie & Schlüssel­erzeugung

Schlüssel entstehen in einem bankentauglichen Secure Element (ST33, CC EAL5+/6+) mit zertifiziertem Hardware-TRNG. Extrem starke Zufälligkeit — aber die Firmware ist größtenteils Closed-Source: Du vertraust Ledgers Implementierung, statt sie zu prüfen.

Stärken
  • Secure Element bietet den stärksten Schutz gegen physische Extraktion seiner Klasse
  • Riesiges Ökosystem: Ledger Live, tausende Assets, breite Drittanbieter-Unterstützung
  • Moderne Geräte (Stax/Flex) mit exzellenten sicheren Touchscreens
Risiken & Trade-offs
  • Closed-Source-Firmware — Entropie und Signatur können nicht unabhängig auditiert werden
  • „Ledger Recover“ zeigte: Die Firmware kann Seed-Fragmente aus dem Secure Chip exportieren — eine Vertrauensannahme, die viele Bitcoiner ablehnen
  • Datenleck 2020: Kundennamen/Adressen öffentlich — Folge: gezieltes Phishing bis zu physischen Drohungen
  • Bluetooth am Nano X vergrößert die Angriffsfläche (für reines Bitcoin-Sparen vermeiden)
Schweizer Minimalismus

BitBox02

BitBox02 Bitcoin-only / Multi

Ideal fürMinimalisten, die Open-Source plus Secure Chip in kleinem, Bitcoin-fokussiertem Paket wollen.
Entropie & Schlüssel­erzeugung

Hybrid-Architektur: universeller MCU plus Secure Chip (ATECC608A). Die Seed-Entropie wird aus drei unabhängigen Quellen gemischt — True RNG des MCU, Secure Chip und Host-Computer — sodass keine Einzelkomponente deinen Schlüssel schwächen kann. Vollständig Open-Source.

Stärken
  • Voll offene Firmware & App, reproduzierbare Builds, unabhängige Sicherheitsaudits
  • Müheloses verschlüsseltes microSD-Backup — kein Papier nötig, trotzdem als Wörter exportierbar
  • Bitcoin-only-Edition reduziert die Angriffsfläche aufs Minimum
  • Diskretes Design; exzellent mit Sparrow & Electrum
Risiken & Trade-offs
  • Kleiner Bildschirm — Adressverifikation weniger komfortabel als auf größeren Geräten
  • Kleinere Firma & kleineres Ökosystem als Ledger/Trezor
  • microSD-Backup ist proprietäres Format — zusätzlich ein Wort-Backup für Herstellerunabhängigkeit aufbewahren
Das seedlose Multisig

Bitkey

Von Block, Inc. (Jack Dorsey)

Ideal fürNeulinge und Familien, die Multisig-Sicherheit ohne jede Seed-Phrase wollen.
Entropie & Schlüssel­erzeugung

Radikal anders: gar keine Seed-Phrase. Bitkey ist 2-of-3-Multisig by Design — ein Schlüssel in der App, einer in der Hardware (Fingerabdruck-geschützte Secure Hardware), einer auf Blocks Server für Recovery. Schlüssel entstehen auf dem Gerät; du fasst nie Wörter an.

Stärken
  • Keine Seed-Phrase, die man verlieren, fotografieren oder stehlen könnte — der häufigste Anfängerfehler ist wegdesignt
  • 2-of-3 per Default: Ein verlorener/gestohlener Gegenstand verliert oder bewegt nie Geld
  • Elegante Recovery-Flows (Handy weg, Hardware weg) mit zeitverzögertem Server-Schlüssel
  • Fingerabdruck-Unlock; saubere, anfängersichere UX
Risiken & Trade-offs
  • Du hängst bei manchen Recovery-Pfaden von Blocks Server-Schlüssel und Infrastruktur ab — ein Unternehmens-Kontrahent in deinem Sicherheitsmodell
  • Guthaben ist nicht als simpler Seed-Import in beliebige Wallets portierbar — du bist im Bitkey-System
  • Der Server-Schlüssel könnte theoretisch erpresst oder angeordnet werden; App+Server-Kollusion liegt außerhalb deiner Kontrolle
  • Junges Produkt, weniger kampferprobt als Dekade-alte Geräte; begrenztes Advanced-Tooling (keine generischen xpub-Export-Flows für externe Koordinatoren)
Der air-gapped Cypherpunk

Blockstream Jade

Voll Open-Source · Kamera-QR-Signing

Ideal fürPrivacy-bewusste Nutzer, die ein voll offenes, air-gapped Gerät für Singlesig oder Multisig wollen.
Entropie & Schlüssel­erzeugung

Open-Source-Entropie auf dem Gerät; Jades Markenzeichen ist das „virtuelle Secure Element“: Statt physischem Secure Chip schützt ein blinder Oracle (Server oder selbst gehostet) deine PIN, ohne den Schlüssel je zu sehen — PIN-Raten wird ohne geschlossenes Silizium limitiert.

Stärken
  • Voll air-gapped: QR-Kamera-Signing, wird nie an einen Computer angeschlossen
  • Hardware & Firmware komplett offen — auf Wunsch selbst aus Teilen bauen
  • Blind-Oracle-PIN: starker Extraktionsschutz ohne Vertrauen in einen Secure-Element-Hersteller
  • Stateless-Option: Das Gerät speichert nichts; jede Sitzung startet sauber
  • Fairer Preis; tiefe Sparrow- & Multisig-Integration
Risiken & Trade-offs
  • Blind-Oracle heißt: PIN-Schutz hängt von Blockstreams Oracle ab (außer du hostest ihn selbst) — eine Liveness-Abhängigkeit
  • Kein Secure Element: Ein erbeutetes, entsperrtes Gerät mit temporär geladenem Seed ist schwächer als Secure-Chip-Geräte
  • Kamera-/QR-Flow ist langsamer und für Anfänger sperriger
Der QR-native Tresor

Keystone

Keystone 3 Pro · air-gapped

Ideal fürMultisig-Teilnehmer und Air-Gap-Puristen, die den klarsten Verifikations-Screen wollen.
Entropie & Schlüssel­erzeugung

Secure Element (Microchip-ATECC608B-Klasse, EAL5+) erzeugt Schlüssel mit Hardware-TRNG; die Firmware ist Open-Source und das Gerät zu 100 % QR-air-gapped — kein USB-Daten, kein Bluetooth. Unterstützt Shamir (SLIP-39) und signierte microSD-Firmware-Updates.

Stärken
  • Voll air-gapped by Design — Daten wandern nur als QR-Codes durch die Kamera
  • Großer 4"-Touchscreen: das beste Adress-Verifikations-Erlebnis auf dem Gerät
  • Fingerabdrucksensor + Selbstzerstörung (Wipe) bei physischem Tampering
  • Exzellenter Multisig-Bürger: zeigt Fingerprints & Deskriptoren, harmoniert mit Sparrow und Nunchuk
Risiken & Trade-offs
  • QR-only-Workflow bedeutet langsameres Signieren großer Transaktionen (animierte QRs)
  • Firmen-Herkunft (Cobo) und jüngere Codebasis — kürzere Historie als Trezor/Ledger
  • Sperrigeres Gerät, braucht Akku; Shamir-Wörter sind SLIP-39 (nicht BIP-39) — Recovery-Kompatibilität beachten