Passphrase (das 25. Wort): Mehr Sicherheit oder zu riskant
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 18. September 2026

Passphrase (das 25. Wort): Mehr Sicherheit oder zu riskant?

Passphrase, das 25. Wort: Manche nennen sie so, dabei ist sie eine frei gewählte Zeichenfolge. Sie kann deine Sicherheit deutlich erhöhen – oder zum Totalverlust führen, wenn du sie falsch behandelst. Hier erfährst du, wie eine Passphrase technisch funktioniert, wogegen sie schützt, wie du sie richtig wählst und aufbewahrst, wie sie sich von Shamir-Backup und Multisig unterscheidet und für wen sie sinnvoll ist.

Kurz gesagt: Eine Passphrase ist ein zusätzliches Geheimnis zur Seed-Phrase, das eine eigene Wallet erzeugt. Ihr Vorteil: Ein gefundenes Seed-Backup allein reicht dann nicht mehr für den Zugriff. Ihr Risiko: Wer sie vergisst oder falsch notiert, verliert den Bestand dauerhaft – schon ein falsches Zeichen führt ohne Fehlermeldung zu einer anderen, leeren Wallet. Sinnvoll ist sie für Fortgeschrittene, die sie lang genug wählen, exakt und getrennt von der Seed-Phrase aufbewahren und im Notfallplan berücksichtigen.

Passphrase: Stärke und Risiko zugleich

Passphrases können ein Sicherheitssetup deutlich stärken, werden aber gefährlich, wenn sie nur im Kopf existieren, schlecht dokumentiert sind oder Angehörige im Ernstfall keinen nachvollziehbaren Zugang mehr herstellen können. Der zusätzliche Schutz darf deshalb nicht zu eigenem Chaos, Gedächtnisrisiko oder einem unlösbaren Erbproblem werden. Wie Passphrase, Seed-Backup und Wiederherstellung sauber zusammenspielen, zeigt der Beitrag wie Passphrases sicher in ein vollständiges Selbstverwahrungs-System integriert werden.

Was die Passphrase macht

Die Passphrase ist ein zusätzliches, selbst gewähltes Geheimnis zur Seed-Phrase. Ohne sie führt die Seed allein zu einer anderen, oft leeren Wallet. So entsteht ein getrennter Bereich, der mit dem Backup allein nicht erreichbar ist – ein zusätzlicher Schutz, falls jemand die Wortliste findet.

So funktioniert die Passphrase technisch

Beim Standard BIP39 werden Seed-Phrase und Passphrase gemeinsam zu den Schlüsseln der Wallet verrechnet. Jede Passphrase ergibt eine vollständig andere Wallet – auch eine leere Passphrase, die der üblichen Standard-Wallet entspricht. Das hat zwei Folgen:

  • Keine Fehlermeldung: Eine falsch eingegebene Passphrase wird nicht abgelehnt, sondern öffnet eine andere, leere Wallet. Groß- und Kleinschreibung, Sonderzeichen und Leerzeichen zählen.
  • Beliebig viele Wallets: Mit derselben Seed-Phrase lassen sich über verschiedene Passphrases beliebig viele getrennte Wallets erzeugen. Zur Wiederherstellung brauchst du aber immer den ursprünglichen Seed plus die jeweilige Passphrase – geht der Seed verloren, sind auch alle Passphrase-Wallets betroffen.

Viele Wallets zeigen einen Wallet-Fingerabdruck oder die erste Empfangsadresse an. Notiere dir diesen Wert bei der Einrichtung – so erkennst du später, ob du die richtige Passphrase eingegeben hast. Beim Adressvergleich müssen Kryptowährung, Kontotyp und Position in der Adressfolge übereinstimmen, denn unterschiedliche Ableitungspfade zeigen trotz richtiger Passphrase andere Adressen. Auch SLIP39-Backups, wie sie aktuelle Trezor-Geräte nutzen, lassen sich mit einer Passphrase kombinieren.

Eine Passphrase-Wallet sicher einrichten

Wichtig vorab: Deine bisherige Standard-Wallet wird durch das Aktivieren einer Passphrase nicht geschützt. Die Passphrase erzeugt eine andere Wallet mit eigenen Adressen – vorhandene Coins musst du ausdrücklich dorthin übertragen. Der genaue Ablauf ist modellabhängig: Bei der D’CENT Biometric entfernt das Aktivieren der 25.-Wort-Funktion die bisherige Wallet vom Gerät – der Hersteller verlangt deshalb, vorhandene Bestände vorher wegzutransferieren. Übertrage sie auf eine unabhängige Wallet mit überprüftem Backup und gesichertem Zugriff – eine weitere Adresse derselben Wallet löst das Problem nicht –, prüfe den erfolgreichen Eingang und aktiviere erst danach die 25.-Wort-Funktion. Folge in jedem Fall der Herstelleranleitung und überschreibe oder setze nie eine bestehende Wallet zurück, ohne ein überprüftes Backup und gesicherten Zugriff. Der allgemeine Ablauf:

  1. Seed-Backup prüfen: Ist die Wortliste vollständig, lesbar und sicher verwahrt?
  2. Passphrase erzeugen und getrennt dokumentieren – exakt, mit Groß- und Kleinschreibung und Leerzeichen.
  3. Passphrase-Wallet öffnen und die erste Empfangsadresse notieren; falls angezeigt, auch den Wallet-Fingerabdruck. Bei Geräten mit Display die Adresse direkt am Gerät kontrollieren. Bei Wallets ohne Display wie Tangem das vom Hersteller vorgesehene Prüfverfahren verwenden – eine unabhängige Anzeige am Hardware-Gerät fehlt dort.
  4. Wallet schließen und mit der notierten Passphrase erneut öffnen. Dieselbe Kryptowährung, denselben Kontotyp und dieselbe Position in der Adressfolge wählen und die Adresse vergleichen.
  5. Einen Testbetrag an diese Adresse senden und die Bestätigung abwarten.
  6. Gerät erneut verbinden, Wallet mit der gesicherten Passphrase öffnen, Kontrollwert vergleichen und prüfen, ob der bestätigte Testbetrag angezeigt wird. Erst anschließend größere Bestände übertragen.

Niemals das einzige funktionierende Gerät mit Guthaben für einen unvorbereiteten Wiederherstellungstest zurücksetzen. Und die Seed-Phrase zur Kontrolle nie in eine Website oder ein vermeintliches Prüfwerkzeug eingeben. Der Adressvergleich prüft die Passphrase; eine vollständige Seed-Wiederherstellung ist ein eigener Test, wie ihn Backup testen: die Recovery-Simulation beschreibt.

Passphrase ändern oder entfernen

Eine Passphrase lässt sich nicht wie ein Passwort ändern: Eine andere Passphrase erzeugt eine andere Wallet, das Guthaben wandert nicht automatisch mit. War die Passphrase zu schwach oder ist sie möglicherweise bekannt geworden, bereitest du eine neue Passphrase-Wallet mit sicher dokumentiertem Zugang vor, kontrollierst Wiederzugriff und Adresse wie oben und überträgst dann das Guthaben. Ist auch das Seed-Backup kompromittiert, brauchst du eine vollständig neue Wallet mit neuem Seed.

Die Kehrseite

Genau diese Stärke ist auch die Gefahr: Vergisst du die Passphrase, sind die Coins unwiederbringlich weg – es gibt keinen Reset. Sie muss daher separat von der Seed, sicher und dauerhaft gesichert werden. Und weil es keine Fehlermeldung gibt, kann ein Tippfehler bei der Einrichtung unbemerkt bleiben, bis du die Wallet wiederherstellen musst.

Merksatz: Eine Passphrase, die nur in deinem Kopf existiert, ist ein Verlustrisiko. Notiere sie exakt, bewahre sie getrennt von der Seed-Phrase auf und teste die Wiederherstellung, bevor größere Beträge auf der Wallet liegen.

Die Passphrase richtig wählen

  • Stark genug: Findet jemand die Seed-Phrase, schützt nur noch die Passphrase – kurze, naheliegende oder selbst ausgedachte Varianten lassen sich durchprobieren.
  • Nichts Persönliches: Keine Namen, Geburtstage, Haustiere oder bekannte Zitate.
  • Echt zufällig erzeugen: Ein selbst ausgedachter Satz ist nicht gleichwertig, weil Menschen vorhersehbar formulieren und Angreifer mit bekanntem Seed Kandidaten systematisch durchprobieren können. Bewährt ist das Würfelverfahren Diceware: Mit Würfeln wählst du zum Beispiel sechs Wörter unabhängig aus einer geeigneten Wortliste. Alternativ ein kryptografisch sicherer Generator. Prüfe vorher, ob dein Gerät die Gesamtlänge unterstützt.
  • Exakt notierbar: Gewöhnliche Wörter aus einer Wortliste lassen sich fehlerfreier abschreiben als eine kryptische Zeichenkette.
  • Eindeutige Schreibweise: Groß- und Kleinschreibung und Leerzeichen bewusst festlegen und genauso notieren. Verwende nur Zeichen, die dein Gerät und das vorgesehene Wiederherstellungsgerät unterstützen. Bei Trezor sind das ASCII-Zeichen; Umlaute sind dort ausgeschlossen.

Passphrase und Seed-Phrase richtig aufbewahren

Die Passphrase ersetzt die Seed-Phrase nicht, sondern ergänzt sie. Beide gehören an getrennte Orte – liegen sie zusammen, schützt die Passphrase nicht mehr gegen einen Fund. Wie die Seed-Phrase grundsätzlich sicher aufbewahrt wird, zeigt Seed-Phrase sicher aufbewahren; wie du Backups sinnvoll auf mehrere Orte verteilst, beschreibt Seed-Phrase-Backups geografisch trennen.

Denk an den Ernstfall: Deine Angehörigen müssen wissen, dass es eine Passphrase gibt und wo sie liegt – sonst stellen sie mit der Seed-Phrase nur eine leere Wallet wieder her. Wie ein Notfallplan das regelt, ohne zu Lebzeiten alles an einem Ort zu bündeln, zeigt Bitcoin im Todesfall: der Krypto-Notfallplan.

Passphrase, Shamir-Backup oder Multisig?

Eine Passphrase ist nicht die einzige Möglichkeit, Krypto-Sicherheit zu erhöhen. Die drei Verfahren lösen unterschiedliche Probleme:

KriteriumPassphraseShamir-BackupMultisig
Was geschützt wirdEin gefundenes Seed-Backup allein reicht nichtBei SLIP39-Multi-Share mit einem Schwellenwert von mindestens zwei Anteilen reicht kein einzelner AnteilBei Konfigurationen mit mindestens zwei erforderlichen Signaturen reicht kein einzelner Schlüssel zum Ausgeben
Was du sichern musstSeed-Phrase plus Passphrase, getrenntMindestzahl der Anteile an verschiedenen OrtenMehrere Seeds plus Wallet-Konfiguration
Größtes eigenes RisikoPassphrase vergessen oder falsch notiertZu viele Anteile verlorenKonfiguration oder zu viele Schlüssel verloren
Aufwand im AlltagGering, eine Eingabe mehrGering nach der EinrichtungHöher, mehrere Geräte beim Signieren
Für wenFortgeschrittene mit sauberer DokumentationWer Backups auf Orte verteilen willGrößere Bestände, mehrere Personen

← Tabelle seitlich scrollen →

Den ausführlichen Vergleich liefert Shamir-Backup vs. Multisig; ab welchem Betrag sich Multisig lohnt, zeigt Multisig-Wallet einrichten.

Für wen eine Passphrase sinnvoll ist

Die Passphrase ist ein Werkzeug für Fortgeschrittene, nicht für den ersten Tag. Im Rahmen eines durchdachten Plans erhöht sie die Sicherheit; unüberlegt eingesetzt erhöht sie das Verlustrisiko. Sinnvoll ist sie vor allem, wenn du dein Seed-Backup an einem Ort verwahrst, den andere erreichen könnten, und du die Passphrase zuverlässig getrennt sichern kannst. Wie ein Einsteiger-Setup ohne Passphrase aussieht, zeigt Krypto-Sicherheit für Einsteiger; wie sie in eine Aufteilung nach Rollen passt, beschreibt Wie viel Krypto gehört auf eine Hardware-Wallet.

Typische Fehler mit der Passphrase

  • Nur im Kopf gespeichert: Nach Monaten erinnert man sich an Schreibweise oder Leerzeichen nicht mehr genau.
  • Neben der Seed-Phrase notiert: Dann schützt sie gegen einen Fund nicht mehr.
  • Nie getestet: Ein Tippfehler bei der Einrichtung fällt erst bei der Wiederherstellung auf – der Adressvergleich im Einrichtungsablauf oben deckt ihn frühzeitig auf.
  • Bestehende Coins nicht übertragen: Das Aktivieren der Passphrase schützt die bisherige Wallet nicht; die Coins müssen in die Passphrase-Wallet umziehen.
  • Zu kurz oder zu persönlich: Naheliegende Varianten lassen sich durchprobieren.
  • Erben nicht informiert: Ohne Hinweis auf die Passphrase bleibt der Bestand für Angehörige unsichtbar.
  • Kein Fingerabdruck notiert: Ohne Vergleichswert erkennst du eine falsche Eingabe nur am leeren Konto.

Erscheint nach der Wiederherstellung kein Guthaben, ist eine abweichende Passphrase einer der häufigsten Gründe – weitere prüft Hardware-Wallet verloren oder defekt.

Hardware-Wallets unserer Partner und die Passphrase

Viele Hardware-Wallets unterstützen eine Passphrase, unterscheiden sich aber erheblich in Eingabeort, erlaubtem Zeichensatz, maximaler Länge und Einschränkungen. Die Eingabe direkt am Gerät verhindert, dass die Passphrase über einen möglicherweise infizierten Computer läuft. Einige Beispiele laut Herstellerangaben:

  • Trezor: maximal 50 ASCII-Zeichen; neuere Modelle erlauben die Eingabe direkt am Gerät, beim älteren Model One erfolgt sie in Trezor Suite.
  • BitBox02: laut Hersteller bis zu 127 Zeichen, Eingabe direkt am Gerät.
  • D’CENT Biometric: Die dokumentierte 25.-Wort-Funktion erlaubt nur maximal acht alphanumerische Zeichen und hängt von der Version des Sicherheitschips ab – eine lange, ausgewürfelte Wortfolge lässt sich damit nicht umsetzen. Die D’CENT S unterstützt laut Hersteller derzeit keine Passphrase.
  • Tangem: Eine Passphrase ist nur beim Import einer bestehenden Seed-Phrase möglich; die standardmäßig ohne Seed eingerichtete Karten-Wallet ist kein gewöhnliches Passphrase-Setup. Beim Import werden Seed-Phrase und Passphrase in die Tangem-App auf dem Smartphone eingegeben. Wer seine Wiederherstellungswörter ausschließlich an einem Hardware-Gerät eingeben möchte, braucht ein anderes Gerät beziehungsweise Verfahren.

Für die übrigen Modelle gilt: Unterstützung und Grenzen vor dem Kauf in der Herstellerdokumentation prüfen.

Anzeige

Hardware-Wallets unserer Partner und ihr Schutzansatz

ModellSchutzansatz
Trezor Safe 7Zwei Secure Elements (TROPIC01 und OPTIGA Trust M) schützen die PIN-Geheimnisse, der Sicherheits-Mikrocontroller STM32U5 koordiniert; USB-C oder Bluetooth
Trezor Safe 5Secure Element und Farb-Touchscreen, quelloffene Firmware, Verbindung per USB-C
Trezor Safe 3Secure Element im kompakten Tastengerät, quelloffene Firmware, Verbindung per USB-C
Ledger Nano S PlusSecure Element als zentraler Schlüsselspeicher, Firmware im Kern geschlossen, Verbindung per USB
Ledger Nano Gen5Secure Element, E-Ink-Touchdisplay, Bluetooth und NFC, Transaktionsprüfung am Gerät
Ledger FlexSecure Element, großes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC
Ledger StaxSecure Element, gebogenes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC
BitBox02 (Bitcoin-only oder Multi)Schweizer Gerät mit Secure Element und offener Firmware, Backup als Wörter oder auf MicroSD
BitBox02 NovaNachfolgemodell mit USB-C und Bluetooth, ebenfalls als Bitcoin-only- und Multi-Edition
Foundation Passport PrimeBitcoin-Wallet mit Signieren per QR-Code oder verschlüsseltem Bluetooth (QuantumLink), dazu 2FA und Sicherheitsschlüssel
Keystone 3 ProQR-Code im Air-Gap-Modus, USB-C und MicroSD für Firmware-Updates
Coldcard QNur Bitcoin, zwei Sicherheitschips, volle Tastatur und QR-Scanner, über den Fachhändler Copiaro
Coldcard Mk5Nur Bitcoin, zwei Sicherheitschips, kompaktes Tastengerät, über den Fachhändler Copiaro
OneKey Classic 1S und 1S PureQuelloffene Firmware und Hardware im flachen Kartenformat, 1S Pure ohne Akku
OneKey ProFarb-Touchdisplay, Fingerabdrucksensor und QR-Air-Gap-Modus, quelloffen
Cypherock X1BIP39-Seed wird per Secret Sharing auf Gerät und vier Karten verteilt; zwei Teile reichen zur Wiederherstellung
Tangem WalletKartenformat mit NFC, der Schlüssel liegt im Chip der Karte, Bedienung per App ohne eigenes Display; Passphrase nur beim Import einer bestehenden Seed-Phrase, nicht bei der standardmäßigen Karten-Wallet ohne Seed
ELLIPAL Titan 2.0Signieren über QR-Codes, kein WLAN, Bluetooth oder USB-Datenanschluss, Metallgehäuse
ERA WalletAir-gapped im Kartenformat mit ERA Lens, mehrere Seeds auf einem Gerät
D’CENT Biometric WalletFingerabdruck zum Entsperren, zusätzlich PIN-Authentifizierung, Bluetooth und USB
D’CENT S mit R3covery-KarteBatterieloses Kartenformat mit NFC, Sicherung auf einer eigenen Wiederherstellungskarte; laut Hersteller derzeit ohne Passphrase-Funktion
Blockstream Jade PlusBewusst ohne Secure Element, stattdessen Blind Oracle, vollständig quelloffen

← Tabelle seitlich scrollen →

Die Produktnamen enthalten Partnerlinks. Bei einem Kauf darüber können wir eine Provision erhalten. Ob und wie eine Passphrase unterstützt wird, hängt von Modell und Firmware ab – vor dem Kauf prüfen. Hardware-Wallets nur direkt beim Hersteller oder bei offiziellen Händlern kaufen.

Hinweis zum Metall-Backup: Der Trezor Keep Metal 24 ist für BIP39-Wortlisten mit bis zu 24 Wörtern gedacht, nicht für das 20-Wort-SLIP39-Standardformat aktueller Trezor-Geräte. Für die Passphrase selbst ist ein getrennter Aufbewahrungsort nötig.

Von der Börse in die Passphrase-Wallet: Börsen und Broker

Eine Passphrase schützt nur selbst verwahrte Coins; auf einer Börse hält der Anbieter die Schlüssel. Wer bei einem Anbieter kauft und in die Passphrase-Wallet überträgt, prüft nach Eingabe der Passphrase, ob er in der richtigen Wallet ist: Bei Hardware-Wallets mit Display die Empfangsadresse direkt am Gerät überprüfen, bei Geräten ohne Display das vorgesehene Prüfverfahren des Herstellers nutzen und dessen Sicherheitsgrenzen berücksichtigen. Dann zuerst einen Testbetrag senden. Die Börse kann diese Auszahlungen deinem Kundenkonto zuordnen; vollständige Anonymität entsteht dadurch nicht.

Wie das bei den einzelnen Anbietern funktioniert, zeigen unsere Überblicke zu Coinbase: Kryptowährungen kaufen und verwahren, Kryptowährungen kaufen mit Crypto.com, Nexo: Krypto verzinsen, beleihen und ausgeben, Trade Republic Crypto: echte Coins kaufen und selbst verwahren und N26 Krypto in der Banking-App; den Einstieg Schritt für Schritt erklärt Bitcoin kaufen für Einsteiger. Wer nur auf den Kurs setzen will, ohne eigene Coins zu halten, findet die Unterschiede unter Krypto-CFDs handeln mit XTB und NAGA im Test.

Anzeige

Echte Coins kaufen: Börsen und Broker unserer Partner

Bei Coinbase, Crypto.com und Nexo können unterstützte Kryptowerte auf externe Wallets übertragen werden. Trade Republic hat im November 2025 Transfers von und zu externen Wallets für unterstützte Kryptowerte eingeführt; ein älterer, noch abrufbarer Supportartikel verneint das zwar, die aktuelle Produktseite beschreibt die Funktion aber – prüfe die Freischaltung im eigenen Konto trotzdem vor dem Kauf. Für N26 Krypto werden Kauf, Verkauf und Tausch beschrieben; eine Funktion zum Transfer auf eine externe Wallet ist dort nicht dokumentiert, prüfe den aktuellen Funktionsumfang vor dem Kauf in der App. Bei Smartbroker+ ist die Auszahlungsfunktion vor dem Kauf gesondert zu prüfen.

Krypto-Handel in Bank oder Depot – Auszahlung auf eine eigene Wallet nicht bestätigt

Kryptowährungen sind sehr schwankungsanfällig, ein Totalverlust ist möglich. Solange Coins beim Anbieter liegen, hältst du nicht selbst die Schlüssel. Verzinste Guthaben bei Krypto-Plattformen sind keine Bankeinlagen und nicht durch eine Einlagensicherung geschützt. Keine Anlageberatung.

Anzeige

Auf den Bitcoin-Kurs setzen: Krypto-CFDs

Bei CFDs handelst du nur auf die Kursentwicklung. Du besitzt keine Coins, hast keine eigene Adresse und kannst nichts auf eine Wallet übertragen.

XTB: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77% der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.

Libertex: Risikowarnung: CFDs sind komplexe Instrumente und bergen ein hohes Risiko, aufgrund der Hebelwirkung schnell Geld zu verlieren. 83 % der Konten von Kleinanlegern verlieren beim Handel mit CFDs bei diesem Anbieter Geld. Sie sollten abwägen, ob Sie verstehen, wie CFDs funktionieren und ob Sie das hohe Risiko eingehen können, Ihr Geld zu verlieren.

NAGA: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77,41 % der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.

FxPro: Verantwortlich investieren. CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 75% der Privatkundenkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFD funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen Ihr Geld zu verlieren.

Den ganzen Weg absichern

Dieser Beitrag deckt einen Baustein ab. Das vollständige, praxisnahe System findest du im Leitfaden.

Zum vollständigen LeitfadenDer vollständige Leitfaden zu Krypto-Vermögen schützen

Glossar: Begriffe rund um die Passphrase

PassphraseFrei gewählte Zeichenfolge zusätzlich zur Seed-Phrase, die eine eigene Wallet erzeugt.
25. WortUmgangssprachlicher Name der Passphrase bei 24-Wort-Seeds – tatsächlich eine beliebige Zeichenfolge.
Seed-PhraseWiederherstellungswörter, aus denen sich die Schlüssel einer Wallet neu erzeugen lassen.
BIP39Verbreiteter Standard für Wortlisten, der die optionale Passphrase vorsieht.
Wallet-FingerabdruckKurzer Kennwert einer Wallet, mit dem sich prüfen lässt, ob die richtige Passphrase eingegeben wurde.
Shamir-BackupAufteilung eines Backups in Anteile, von denen eine Mindestzahl zur Wiederherstellung nötig ist.
MultisigWallet, bei der mehrere unabhängige Schlüssel gemeinsam signieren müssen.
Brute ForceSystematisches Durchprobieren möglicher Passphrases – gegen kurze oder naheliegende Varianten erfolgreich.

Häufige Fragen zur Passphrase

Was ist eine Passphrase bzw. das 25. Wort?

Ein zusätzliches, selbst festgelegtes Geheimnis zur Seed-Phrase, das eine eigene, getrennte Wallet erzeugt. Trotz des Namens ist es kein einzelnes Wort, sondern eine frei gewählte Zeichenfolge.

Was passiert, wenn ich die Passphrase vergesse?

Dann ist der Bestand in dieser Wallet verloren – es gibt keinen Reset und keine Stelle, die helfen könnte. Deshalb muss sie sicher, getrennt von der Seed-Phrase und dauerhaft gesichert werden.

Brauche ich als Einsteiger eine Passphrase?

In der Regel nicht sofort. Erst die Grundlagen sicher beherrschen; die Passphrase ist ein Schritt für Fortgeschrittene mit sauberer Dokumentation.

Warum zeigt meine Wallet nach Eingabe der Passphrase ein leeres Konto?

Jede Passphrase erzeugt eine eigene Wallet. Schon ein falsches Zeichen, ein anderer Groß- oder Kleinbuchstabe oder ein zusätzliches Leerzeichen führt zu einer anderen, leeren Wallet – eine Fehlermeldung gibt es dabei nicht.

Ist die Passphrase eine zusätzliche Sicherheitsebene?

Ja, aber anders als ein Anmeldefaktor. Die Passphrase ist ein zweites Geheimnis, das gemeinsam mit dem Backup bestimmt, welche Schlüssel entstehen – ein gefundenes Seed-Backup allein reicht dann nicht. Eine Authenticator-App oder ein Sicherheitsschlüssel ist dagegen ein zusätzlicher Nachweis bei der Anmeldung an einem Konto.

Wie lang sollte eine Passphrase sein?

Entscheidend ist nicht nur die Länge, sondern echte Zufälligkeit. Ein selbst ausgedachter Satz ist nicht gleichwertig, weil Angreifer mit bekanntem Seed Kandidaten systematisch durchprobieren können. Bewährt ist das Würfelverfahren Diceware, etwa sechs unabhängig ausgewürfelte Wörter aus einer geeigneten Wortliste, oder ein kryptografisch sicherer Generator – sofern dein Gerät die Gesamtlänge unterstützt.

Darf ich Passphrase und Seed zusammen aufbewahren?

Nein. Liegen beide am selben Ort, schützt die Passphrase nicht mehr gegen einen Fund. Sie gehören an getrennte Orte.

Wie erkennen meine Erben die Passphrase?

Der Notfallplan muss festhalten, dass es eine Passphrase gibt und wo sie liegt. Ohne diesen Hinweis stellen Erben mit der Seed-Phrase nur eine leere Wallet wieder her.

Funktioniert eine Passphrase auf jedem Gerät?

Viele Hardware-Wallets unterstützen Passphrases, die Eingabe und Anzeige unterscheiden sich aber. Bei einer Wiederherstellung mit anderer Software muss diese die Passphrase ebenfalls unterstützen.

Wie prüfe ich, ob ich die richtige Passphrase eingegeben habe?

Bei der Einrichtung die erste Empfangsadresse – bei Geräten mit Display am Gerät – und, falls angezeigt, den Wallet-Fingerabdruck notieren. Nach einem Testbetrag das Gerät erneut verbinden, die Wallet mit der gesicherten Passphrase öffnen, den Kontrollwert bei gleicher Kryptowährung, gleichem Kontotyp und gleicher Adressposition vergleichen und prüfen, ob der Testbetrag angezeigt wird. Niemals die Seed-Phrase zur Kontrolle in eine Website oder ein Prüfwerkzeug eingeben.

Ist Multisig besser als eine Passphrase?

Beides löst unterschiedliche Probleme. Die Passphrase schützt ein Seed-Backup gegen einen Fund, Multisig verteilt die Signaturberechtigung auf mehrere unabhängige Schlüssel. Für größere Bestände kann Multisig sinnvoller sein, ist aber aufwendiger.

Hinweis: Dieser Beitrag dient der Information und ist keine individuelle Anlage-, Rechts- oder Sicherheitsberatung. Eine vollständige Sicherheit kann niemand garantieren – Ziel ist die deutliche Reduktion vermeidbarer Risiken.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →