Preise werden geladen…

Seed Phrase offline sichern: Papier, Metall und was du vermeiden solltest

Eine Seed Phrase ist der Hauptschlüssel zu deinem Krypto-Vermögen. Erfahre, welche Offline-Methode (Papier, Metall oder aufgeteilte Backups) Feuer, Wasser und die Zeit tatsächlich übersteht.

Seed Phrase offline sichern: Papier, Metall und was du vermeiden solltest

Was eine Seed-Phrase tatsächlich ist und warum ihre Aufbewahrung über alles entscheidet

Eine Seed-Phrase, auch Recovery-Phrase oder Mnemonik genannt, ist eine Folge von 12 oder 24 einfachen englischen Wörtern, die von einer Self-Custody-Wallet wie MetaMask, Trust Wallet, Ledger oder Trezor erzeugt wird. Die Wörter sind nicht zufällig. Sie kodieren in einer für Menschen lesbaren Form den einen privaten Schlüssel, aus dem jede Adresse in der Wallet abgeleitet wird. Jeder, der diesen privaten Schlüssel rekonstruiert, kann Transaktionen signieren und jeden Vermögenswert, den die Wallet kontrolliert, verschieben, unabhängig davon, welche App oder welches Hardware-Gerät verwendet wird.

Deshalb ist die Frage der Aufbewahrung keine Fußnote. Die Seed-Phrase ist die Wallet. Das Hardware-Gerät, die Phone-App, die Browser-Erweiterung: jedes davon ist nur eine bequeme Möglichkeit, den Schlüssel zu nutzen. Verlierst du die Phrase, wird die Wallet zu einer verschlossenen Kiste ohne Schlüssel. Wird die Phrase auch nur einmal bekannt, kann ein Dieb das Guthaben innerhalb weniger Minuten von überall auf der Welt abräumen, ohne dass es eine Möglichkeit zur Umkehrung gibt.

Es gibt keine Kundensupport-Hotline für eine Self-Custody-Wallet. Keine Bank kann eine Transaktion einfrieren. Die Krypto-Branche verwendet den Satz "not your keys, not your coins", um genau diesen Trade-off zu beschreiben, und dieselbe Logik gilt umgekehrt: Wenn du die Schlüssel besitzt, bist du allein dafür verantwortlich, sie sicher aufzubewahren. Diese Verantwortung ist das Thema des restlichen Artikels.

Die wahren Risiken einer schlechten Sicherung (und wie "sicher genug" aussieht)

Die meisten Leitfäden behandeln die Sicherheits-Backup als Checkliste. Die nützlichere Sichtweise ist zu fragen, wogegen genau du die Phrase schützt, da jede Bedrohung eine andere Verteidigung erfordert.

Feuer und Hitze. Ein Hausbrand erreicht Temperaturen, die Papier innerhalb weniger Minuten zu Asche reduzieren. Der häufigste Fehler bei Papier-Backups ist, die einzige Kopie in einer Nachttischschublade oder in einem feuerfesten Safe aufzubewahren, der nicht tatsächlich für den Inhalt ausgelegt ist, und anzunehmen, der Safe sei eine magische Box. Safes sind für Zeit und Temperatur ausgelegt. Eine Papier-Wallet in einem billigen Safe kann trotzdem versengen, und Tintenstrahldrucke verblassen innerhalb weniger Jahre selbst in Innenräumen.

Wasser und Feuchtigkeit. Überschwemmungen, Dachlecks und Feuchtigkeit im Keller zerstören Papier und die Kartons, in denen Leute es oft aufbewahren. Allein die Luftfeuchtigkeit vergilbt Papier und kann über ein Jahrzehnt dazu führen, dass Tinte abblättert.

Neugierige Verwandte und Besucher. Eine überraschend hohe Zahl von Verlusten stammt nicht von Hackern, sondern von einem Partner, einer Reinigungskraft, einem neugierigen Kind oder einem Handwerker, die einen Zettel mit 24 Wörtern finden. Manche lesen die Wörter bei einer Dinnerparty laut vor. Manche geben sie auf einer Phishing-Seite ein, um zu "prüfen, ob hier Krypto drauf ist", und verlieren alles. Das Bedrohungsmodell ist nicht nur entfernt, sondern umfasst auch die Menschen mit physischem Zugang zu deinem Zuhause.

Die Zeit. Eine Seed-Phrase, die nur auf Papier gespeichert ist, läuft auf einer langsamen Uhr. Thermodrucke verblassen innerhalb weniger Monate. Kugelschreiber auf billigem Papier verschmieren, wenn es feucht wird. Selbst Bleistiftgraphit kann über Jahre durch Reibung gelöscht werden. Wenn du vorhast, die Wallet ein Jahrzehnt oder länger zu halten, ist Haltbarkeit entscheidend.

Diebstahl und Nötigung. Eine einzelne Kopie an einem offensichtlichen Ort ist ein Ziel. Ein kleines, aber reales Risiko ist, dass jemand erfährt, dass du Krypto besitzt, und dich physisch oder rechtlich unter Druck setzt, die Sicherung herauszugeben.

"Sicher genug" bedeutet daher: widerstandsfähig gegen Feuer, Wasser, Verblassen, Diebstahl und Zeit, ohne einen Single Point of Failure. Der Rest dieses Artikels handelt davon, diese Messlatte auf eine Weise zu erreichen, die zu deiner Situation passt.

Papier-Backups: eine legitime Option, wenn man ihre Grenzen kennt

Papier ist der Standard, den jeder Wallet-Hersteller auf die Karte in der Verpackung druckt, und es ist ein legitimes Backup, kein Witz. Die Phrase ist kurz, sie ist für Menschen lesbar, und Papier kostet nichts. Der Trick besteht darin, Papier als ersten Entwurf zu behandeln, nicht als dauerhaften Aufbewahrungsort, oder sich darauf festzulegen, es in regelmäßigen Abständen zu ersetzen.

Was bei Papier schiefgehen kann. Standardkopierpapier verfärbt sich im Sonnenlicht. Tintenstrahltinte ist wasserlöslich. Thermobonpapier verblasst innerhalb weniger Monate, weshalb der billige Rat, die Seed-Phrase auf die Rückseite eines Kassenbons zu schreiben, gefährlich ist. Selbst Bleistift kann durch Feuchtigkeit verschmiert oder mit dem richtigen Radiergummi entfernt werden. Ein feuerfester Tresor für Dokumente (in der Regel 30 Minuten bei etwa 840 °C) verschafft Zeit, ist aber keine dauerhafte Lösung, und der Tresor selbst ist bei einem Einbruch ein Ziel.

Wie man Papier richtig nutzt. Verwende einen Kugelschreiber, idealerweise mit dokumentenechter Tinte, auf einer stabilen Karte. Schreibe deutlich, überprüfe jedes Wort gegen den Bildschirm des Geräts und erwäge, die Wortnummer neben das Wort zu schreiben ("3 staple"), damit ein verblasster Buchstabe aus dem Zusammenhang rekonstruiert werden kann. Bewahre die Karte in einem versiegelten Zip-Beutel mit einem Trockenmittelbeutel gegen Feuchtigkeit auf und lege sie dann in den feuerfesten Dokumententresor.

Was man auf Papier vermeiden sollte. Laminiere die Karte niemals. Laminat schmilzt bei einem Hausbrand und verbindet sich mit dem Papier, sodass die Worte unleserlich werden. Heft die Karte nicht zusammen und verwende keine Büroklammer. Falte sie nicht zu einem winzigen Origami-Quadrat. Schreibe die Wörter nicht in einem Code oder Substitutionschiffre; wenn du stirbst und dein Erbe sie nicht entschlüsseln kann, ist die Phrase verloren. Klartext, in der richtigen Reihenfolge, auf Englisch, ist das einzige Format, das mit echter Chance für eine zukünftige Person nützlich ist.

Metall-Saatplatten: die langlebige Wahl für Langfristbesitzer

Metall löst die Probleme mit Feuer, Wasser und Verfall auf einen Schlag. Eine gestempelte oder gravierte Metallplatte übersteht Hausbrände, Überschwemmungen und Jahrzehnte in einer Schublade. Der Markt bietet einige ausgereifte Optionen sowie eine solide DIY-Variante, die fast nichts kostet.

Kommerzielle Metall-Backups. Die meistdiskutierten Produkte sind Cryptosteel, Billfodl und BlockPlate, zusammen mit ähnlichen Geräten von Seedsteel und Trezors eigenem Metal Seed. Das gemeinsame Design ist eine kleine Stahlplatte mit Buchstabenkacheln, die in Rillen geschoben werden, oder eine Platte, die Buchstabe für Buchstabe gestempelt wird. Die Premiumklasse verwendet Edelstahl 304 oder 316, ist korrosionsbeständig und ist dafür ausgelegt, Temperatur weit über einem typischen Hausbrand standzuhalten. Der Nachteil sind die Kosten: Die meisten kommerziellen Metall-Backups kosten zwischen etwa 50 und 150 USD, was für Einsteiger erheblich ist. Dieses Geld ist es wert, wenn die Wallet mehr Wert enthält als die Platte kostet, und bedeutungslos, wenn nicht.

Stempel- und Gravurtechniken. Die beliebteste DIY-Methode ist ein Satz Unterlegscheiben aus dem Baumarkt, gestempelt mit einem preiswerten Buchstaben- und Zahlen-Stempelset (einem "Metall-Stempelset"). Jede Unterlegscheibe fasst vier Buchstaben; 24 Wörter bedeuten sechs Unterlegscheiben. Verwende eine stabile Werkbank, einen Körner, um jedes Loch zu starten, und einen Hammer. Das Ergebnis ist ein Stapel gestempelter Stahl-Unterlegscheiben auf einem Bolzen, mit einer Kopie, die den Besitzer überdauert. Eine Variante ist es, direkt auf eine flache Edelstahlplatte zu stempeln, die für diesen Zweck verkauft wird. Das sichtbare Prägemuster kann für einen flüchtigen Betrachter als Werkstattschrott getarnt werden, was eine stille Form von Security through Obscurity ist.

Gravurwerkzeuge. Ein Rotary Tool (ein Dremel-ähnlicher Gravierer) mit einer Diamant- oder Hartmetallspitze kann die Wörter in eine Stahlplatte ritzen, aber das Ergebnis ist flacher als bei einem Stempel und kann bei jahrzehntelanger Handhabung glatt werden. Stempeln ist haltbarer; Gravieren ist leiser und sieht ordentlicher aus. Beides ist in Ordnung, wenn die Buchstaben tief genug sind, um ohne Zusammenkneifen der Augen lesbar zu sein.

Was man auf Metall vermeiden sollte. Verwende keinen normalen Kugelschreiber oder Marker auf einer Metalloberfläche; Tinte auf blankem Metall lässt sich abwischen. Verlasse dich nicht allein auf Säureätzung, da die geätzte Rille flach ist. Bewahre die einzige Kopie nicht an einem Ort auf, an dem ein Einbrecher zuerst nachsehen würde, etwa in einer Schlafzimmerschublade neben einer Hardware-Wallet. Behandle die Metallplatte genauso wie einen Goldbarren von gleichem Wert, denn in der Praxis ist sie das auch.

Die Phrase aufteilen: Standorte, Shamir und das Vererbungsproblem

Eine einzige Kopie an einem einzigen Ort ist fragil. Die nächste Stufe der Belastbarkeit besteht darin, sicherzustellen, dass kein einzelnes Ereignis die Phrase zerstören und kein einzelner Dieb sie stehlen kann. Genau hier kommt das Aufteilen ins Spiel, geografisch und kryptografisch.

Geografische Aufteilung. Bewahre eine Kopie zu Hause in einem feuerfesten Tresor auf und eine zweite Kopie im Haus eines vertrauenswürdigen Familienmitglieds, in einem Bankschließfach oder an einem klimatisierten zweiten Standort. Das Risiko, dass beide Kopien im selben Ereignis (Brand, Überschwemmung, Tornado, Unruhen) zerstört werden, sinkt deutlich, je weiter die beiden Standorte voneinander entfernt sind. Der Kompromiss ist, dass ein zweiter Standort auch eine zweite Angriffsfläche ist: Ein Verwandter kann unter Druck gesetzt werden, ein Schließfach kann durch eine gerichtliche Anordnung versiegelt werden, und eine Bank kann pleitegehen.

Die Wörter selbst aufteilen. Ein gängiges Muster ist das 12-von-24-Schema: Schreibe die Wörter 1 bis 12 zu Hause auf und die Wörter 13 bis 24 an einem zweiten Standort. Die beiden Hälften können die Wallet nicht eigenständig rekonstruieren, also erfährt ein Dieb, der nur eine Hälfte stiehlt, nichts. Wird eine der Hälften zerstört, ist auch die verbleibende Hälfte nutzlos. Dies ist ein echter Kompromiss, und die richtige Antwort hängt davon ab, ob Diebstahl oder Verlust deine größere Sorge ist. Für die meisten Einsteiger ist die größere Sorge der Verlust, und vollständige Kopien an zwei Standorten sind sicherer als eine Aufteilung, die nicht aus einer einzigen überlebenden Hälfte rekonstruiert werden kann.

Shamir-Backup. Ein Shamir-Backup, unterstützt auf Trezors "Shamir Backup"-Modell und einigen anderen Wallets, teilt den Masterschlüssel mit einem Schwellenwertschema in mehrere Anteile auf. Eine häufige Konfiguration ist eine "2-von-3"-Aufteilung: Es existieren drei Anteile, von denen jeder beliebige zwei die Wallet rekonstruieren können. Ein einzelner Anteil ist für sich genommen wertlos. Dies schützt elegant sowohl vor Diebstahl (ein Anteil ist bedeutungslos) als auch vor Verlust (ein Anteil kann zerstört werden, ohne den Zugang zu verlieren). Der Kompromiss ist, dass die Wallet Shamir unterstützen muss und der Wiederherstellungsprozess einige Schritte mehr erfordert, als nur 24 Wörter in ein neues Gerät einzutippen. Die meisten Einsteiger brauchen kein Shamir; jeder, der einen nennenswerten Teil seines Vermögens in Selbstverwahrung hält, sollte es zumindest verstehen.

Was man NICHT tun sollte: die digitale Kopierfalle

Dieser Abschnitt ist absichtlich kurz, denn die Regel ist kurz. Sobald eine Seed-Phrase irgendetwas berührt, das mit dem Internet verbunden ist, wird sie zu einer dauerhaften Haftung. Die Liste der schlechten Ideen ist lang, weil Angreifer geduldig sind.

Handyfotos und Cloud-Backups. Ein Foto der Seed-Phrase wird automatisch mit iCloud, Google Photos oder der Cloud des Handyherstellers synchronisiert. Diese Clouds werden regelmäßig kompromittiert. Die Seed-Phrase liegt für immer in diesen Datenlecks, und ein Angreifer, der sie findet, kann die Wallet Monate oder Jahre später leerräumen, oft an dem Tag, an dem eine nennenswerte Einzahlung eingeht.

Passwort-Manager. 1Password, Bitwarden, LastPass und ähnliche Tools sind ausgezeichnet für Passwörter. Sie sind jedoch eine schlechte Wahl für eine Seed-Phrase, da sich das gesamte Sicherheitsmodell auf ein einziges Master-Passwort reduziert und es bereits Datenlecks bei Passwort-Managern gegeben hat (LastPass im Jahr 2022 ist der Lehrbuchfall). Die Seed-Phrase sollte nicht in dieselbe Kategorie von Geheimnissen gehören wie deine E-Mail-Anmeldung.

E-Mail-Entwürfe und Notizen-Apps. E-Mail wird auf einem Server gespeichert, und Notizen-Apps synchronisieren sich mit einer Cloud. Die gleiche Logik gilt: Ein einziger Datenleck legt alles offen. Manche Leute mailen sich die Phrase "sicherheitshalber" selbst und vergessen sie dann. Die Phrase liegt jahrelang in einem Posteingang und ist anfällig für jedes kompromittierte E-Mail-Konto.

"Nur die ersten vier Wörter." Ein überraschend häufiger Tipp in Online-Foren ist es, nur die ersten vier Wörter der Phrase als "Ablenkung" oder "Gedächtnisstütze" zu fotografieren. Vier Wörter aus einer 12-Wort-BIP-39-Phrase reichen aus, um eine Brute-Force-Suche auf einen winzigen Bruchteil aller möglichen Wallets einzugrenzen, besonders wenn der Angreifer On-Chain-Aktivitäten sehen kann. Behandle die Phrase als atomar: Entweder bleibt sie vollständig offline, oder das Sicherheitsmodell ist gebrochen.

Screenshots im Chat. Die Phrase über Telegram, Discord, WhatsApp oder SMS zu senden, kommt einer Veröffentlichung gleich. Ende-zu-Ende-Verschlüsselung schützt die Nachricht auf dem Übertragungsweg, aber nicht den Screenshot, der sich bereits auf dem Telefon des Empfängers befindet, das selbst ein Cloud-gesichertes Gerät ist.

Wenn irgendwo eine digitale Kopie existiert, ist das Offline-Backup ein Backup von nichts. Die Regel: Null digitale Kopien, ohne Ausnahme.

Praktische nächste Schritte für eine reale Konfiguration

Wenn man alles zusammennimmt, sieht eine funktionierende Konfiguration für einen Einsteiger mit einem nennenswerten Self-Custody-Saldo so aus.

Schreiben Sie die Phrase zunächst auf eine Papierkarte mit einem Kugelschreiber, während Sie die Wallet einrichten, da Papier schnell und überprüfbar ist. Übertragen Sie zweitens dieselbe Phrase auf eine Metallplatte, entweder kommerziell oder als Eigenbau, als dauerhafte Kopie. Lagern Sie drittens die Metallplatte in einem feuerfesten Safe zu Hause und eine versiegelte Papierkopie an einem zweiten Ort, etwa einem Bankschließfach oder dem Safe eines Verwandten. Viertens, schreiben Sie einen kurzen, versiegelten Brief „Falls ich nicht mehr handlungsfähig bin“ an eine vertrauenswürdige Person, der erklärt, wo sich die Backups befinden und wie sie zu verwenden sind, ohne jemals die Wörter selbst in den Brief zu schreiben. Fünftens, führen Sie eine Wiederherstellungsübung durch: Stellen Sie etwa jährlich die Wallet aus dem Backup auf einem neuen Gerät wieder her, bestätigen Sie, dass der Saldo übereinstimmt, und löschen Sie dann das Testgerät. Ein Backup, das Sie nie getestet haben, ist kein Backup.

Für eine Konfiguration mit einem geringeren Betrag gilt dieselbe Logik in einer günstigeren Form: Papier an zwei Orten, mit dem Plan, auf Metall aufzurüsten, sobald der Saldo eine Schwelle überschreitet, die die Kosten rechtfertigt.

Vermeiden Sie typische Self-Custody-Fehler

Self-Custody ist der zugleich empoweringste und unerbittlichste Bereich von Krypto. Eine richtig gespeicherte Seed-Phrase ist von außen praktisch nicht hackbar; falsch gespeichert, ist sie nur eine Sicherheitslücke vom Verlust entfernt. Die Nachrichten über Wallet-Exploits, physische Diebstähle und Wiederherstellungsbetrug reißen nicht ab, und die Warnungen übersieht man leicht, bis sie jemanden treffen, den man kennt. Zippfeed liefert Krypto-Schlagzeilen mit Stimmungsbewertung (bullish, neutral oder bearish) und einer Wichtigkeitsstufe, damit Sie von neuen Wallet-Schwachstellen und Wiederherstellungsbetrügereien am selben Tag erfahren, an dem sie auftauchen, und nicht erst eine Woche später, wenn ein Verwandter in Panik anruft.

Häufig gestellte Fragen

Ist es sicher, eine Seed Phrase auf Papier aufzubewahren?
Papier ist eine legitime Backup-Methode und wird mit jeder Hardware-Wallet mitgeliefert. Ehrlich gesagt übersteht Papier die meisten Risiken, vor denen sich Menschen sorgen (Hacking, Diebstahl durch einen entfernten Angreifer), ist aber schwach gegen Feuer, Wasser, Verblassen und neugierige Mitbewohner. Ein Papier-Backup in einem versiegelten Beutel in einem feuerfesten Dokumententresor, mit einer zweiten Kopie an einem anderen Ort, ist für einen kleinen Betrag sicher. Bei einem Betrag, dessen Verlust wehtun würde, solltest du auf eine gestanzte Metallplatte umsteigen.
Was ist das beste Metall-Backup für eine Seed Phrase?
Es gibt kein einzelnes bestes Produkt, aber alle langlebigen Optionen teilen einige Eigenschaften: Edelstahl 304 oder 316, tief gestanzte oder gravierte Buchstaben und ein Design, das nicht auf winzigen Schiebekacheln beruht, die herausfallen können. Cryptosteel, Billfodl und BlockPlate sind die meistdiskutierten kommerziellen Optionen. Eine DIY-Version mit Stahlunterlegscheiben und einem Metallstanzset funktioniert für einen Bruchteil des Preises genauso gut, solange die Buchstaben tief genug gestanzt sind, um lesbar zu bleiben. Dieser Artikel ist Bildung, keine Produktempfehlung. Wähle das, was du tatsächlich einrichten und ordnungsgemäß aufbewahren wirst.
Sollte ich meine Seed Phrase auf zwei Standorte aufteilen?
Eine Aufteilung hilft, wenn deine größere Angst Diebstahl ist, denn eine Hälfte ist für einen Dieb wertlos. Eine Aufteilung schadet, wenn deine größere Angst Verlust ist, denn eine überlebende Hälfte ist ebenfalls wertlos. Für die meisten Einsteiger sind zwei vollständige Kopien an zwei getrennten physischen Orten die bessere Standardlösung als eine geteilte Phrase. Ein Shamir-Backup, das von einigen Trezor-Geräten unterstützt wird, bietet ein 2-von-3- oder 3-von-5-Schema, das beide Probleme gleichzeitig löst, zum Preis eines etwas komplexeren Wiederherstellungsprozesses.
Was passiert mit meinen Kryptowerten, wenn ich sterbe?
Das ist der Teil, den die meisten Anleitungen überspringen. Wenn du stirbst und niemand weiß, wo sich deine Seed Phrase befindet oder wie man sie benutzt, sind die Mittel für immer verloren, egal wie sicher sie aufbewahrt wurden. Die Lösung ist ein versiegelter, schriftlicher Brief an eine vertrauenswürdige Person, in dem erklärt wird, wo das Backup liegt, mit welchem Gerät es funktioniert und was damit zu tun ist. Schreibe die Wörter selbst nicht in den Brief und gib den Brief niemandem, der nicht auch in deinem Testament stehen würde. Krypto-Vererbung ist ein lösbares Problem, aber nur, wenn du sie bewusst löst.