Das Endgame der Selbstverwahrung

Multi-Vendor 2-of-3 Multisig

Ein Schlüssel ist ein Single Point of Failure — für Diebstahl, Verlust, Feuer und Zwang. Multisig beseitigt ihn: Dein Bitcoin braucht beliebige 2 von 3 unabhängigen Schlüsseln. Kein einzelnes Gerät, kein Ort, kein Hersteller, keine Person kann dein Geld verlieren oder stehlen.

Warum Multi-Vendor zählt

Drei verschiedene Hersteller (z. B. Trezor + Jade + Keystone) bedeuten: Supply-Chain-Angriff, Firmware-Bug, kaputte App oder sogar der Kollaps einer Firma können deine Coins nicht berühren. Diversität ist die Verteidigung: Die Wahrscheinlichkeit, dass zwei unabhängige Stacks gleichzeitig gleich versagen, ist verschwindend klein.

Schlüssel 1 — z. B. Trezor (Tresor zu Hause)
Schlüssel 2 — z. B. Jade (Bankschließfach)
Schlüssel 3 — z. B. Keystone (vertraute Familie)
Beliebige 2 von 3 Signaturen bewegen das Geld

Das Setup, Schritt für Schritt

01

3 Geräte von 3 Herstellern beschaffen

Jedes direkt beim Hersteller kaufen, idealerweise an verschiedene Adressen liefern lassen. Nie voreingestellte Geräte akzeptieren. Trezor + Blockstream Jade + Keystone ist ein kampferprobtes Open-Source-Trio.

02

Jeden Schlüssel unabhängig erzeugen

Jedes Gerät offline und für sich initialisieren. Jeden Seed auf Papier/Stahl schreiben. Prüfe, dass jedes Gerät seinen eigenen Master-Fingerprint zeigt (z. B. A1B2C3D4) — die brauchst du, um Manipulation zu erkennen.

03

Den Tresor in Sparrow Wallet bauen

In Sparrow (Desktop, Open-Source): New Wallet → Multi Signature → 2 of 3. Jeden Co-Signer per QR/Airgap (Jade, Keystone) oder USB (Trezor) importieren. Sparrow baut den Wallet-Deskriptor aus den drei xpubs.

04

Den Wallet-Deskriptor sichern — entscheidend

Der Deskriptor (oder Output-Descriptor-Backup / BSMS-Datei) hält alle drei xpubs und das Script fest. Ohne ihn reichen 2 Seeds NICHT zur Wiederherstellung. Eine Kopie des Deskriptors zu JEDEM Seed-Backup legen.

05

Empfangsadressen auf den Geräten verifizieren

Vor der Einzahlung eine Empfangsadresse in Sparrow anzeigen und auf mindestens zwei Hardware-Geräten am eigenen Bildschirm bestätigen. Erst dann ist die Adresse nachweislich Teil deines 2-of-3-Tresors.

06

Ausgeben & Wiederherstellen proben

Kleinen Betrag einzahlen. Mit Schlüssel 1+2 ausgeben, dann 2+3 testen. Dann Katastrophe simulieren: Wallet in Sparrow nur aus Backups wiederherstellen — zwei Seeds + Deskriptor. Wenn du das kannst, bist du wirklich souverän.

Warum Sparrow als Koordinator

Open-Source & Bitcoin-only

Keine Token, kein Bloat, auditierbarer Code — ein Profiwerkzeug von und für Bitcoiner.

Hersteller-unabhängig

Spricht mit praktisch jedem Hardware-Wallet per USB, microSD oder voll air-gapped QR (Jade, Keystone, SeedSigner).

Standardbasiert

Nutzt Output Descriptors & BSMS — dein Tresor ist in anderer Software wiederherstellbar (Electrum, Nunchuk, Bitcoin Core). Kein Lock-in bei Sparrow.

Volle Transparenz

Zeigt Scripts, Fingerprints, Gebühren, Coin Control und verbindet sich mit deiner eigenen Node — der Koordinator, der nichts versteckt.

Nunchuk: die pragmatische Alternative

Wenn Sparrow das Ingenieurs-Cockpit ist, ist Nunchuk das geführte Cockpit — Multisig mit moderner Mobile-/Desktop-UX, optionalem Assist-Key und eingebauter Vererbung.

Multisig ohne steile Kurve

Geführte 2-of-3-Erstellung über Hardware-Wallets (Trezor, Ledger, Keystone, Jade, Coldcard …) vom Handy oder Desktop — gleiche Mathematik, freundlichere UX.

Assistierte & kollaborative Verwahrung

Optional hält Nunchuk einen Schlüssel des Quorums: co-signiert innerhalb deiner Limits, hilft bei Recovery — und kann allein niemals Geld bewegen.

Vererbung, strukturell gelöst

Zeitverzögerte Schlüsselübergabe: Erben erhalten einen Schlüssel erst nach deiner Frist — und du kannst zu Lebzeiten jederzeit vetoes.

Der Trade-off

Die glattesten Pfade vertrauen Nunchuks Plattform für Orchestrierung/Recovery-Metadaten. Selbstsouveränitäts-Puristen halten alles deskriptorbasiert und plattformfrei — Nunchuk unterstützt auch das, es ist nur weniger magisch.

Multisig-Regeln, die nicht optional sind

Deskriptor zu jedem Seed sichern · Schlüssel geografisch trennen · nie zwei Schlüssel im selben Gebäude · Recovery jährlich proben · den Erben sagen, dass das System existiert (nicht, wo die Schlüssel sind). Nachlässiges Multisig ist nur dreifach so viele Wege, alles zu verlieren, statt einem.