Shamir Backup vs. Multisig: Was schützt besser?
Beide verteilen das Risiko auf mehrere Teile – aber auf grundlegend verschiedene Weise. Wer das verwechselt, baut sich falsche Sicherheit. Hier siehst du, wie Shamir Backup nach SLIP39 und eine Multisig-Wallet funktionieren, wo ihre Grenzen liegen und welches Verfahren zu deinem Bitcoin- und Krypto-Bestand passt.
Kurz gesagt: Shamir Backup teilt ein einziges Wallet-Geheimnis in Anteile auf und ist die einfachere Lösung, um ein Backup verteilt zu sichern. Multisig arbeitet mit mehreren unabhängigen Schlüsseln und kann Diebstahl durch einen einzelnen kompromittierten Schlüssel, bestimmte Zwangsszenarien und Fehler eines einzelnen Geräts erschweren – sofern niemand allein die erforderliche Zahl an Schlüsseln erreicht. Dafür ist es aufwendiger in Einrichtung, Alltag und Nachlass. Welches Verfahren passt, hängt weniger von der Vermögenshöhe ab als von Bedrohungsmodell, technischem Können und Wiederherstellbarkeit.
Backup-Strategien scheitern selten an der Theorie, sondern an schlechten Materialien, zu wenigen Kopien, ungeeigneten Lagerorten oder nie getesteten Wiederherstellungsprozessen. Ein belastbares Backup muss Verlust, Zerstörung und unbefugten Zugriff gleichzeitig berücksichtigen, ohne dabei so kompliziert zu werden, dass es im Ernstfall nicht mehr verstanden wird. Wie solche Backup-Regeln in ein vollständiges Schutzkonzept eingebunden werden, zeigt der Beitrag wie robuste Krypto-Backups Teil eines vollständigen Selbstverwahrungs-Systems werden.
Zwei Wege, ein Ziel: keinen einzelnen Schwachpunkt
Sowohl Shamir Backup (oft als SLIP39 umgesetzt) als auch Multisig wollen verhindern, dass ein einziger verlorener oder gestohlener Teil zum Totalverlust führt. Sie tun das aber an unterschiedlichen Stellen: Shamir sichert das Backup ab, Multisig die Wallet selbst. Dieser Unterschied entscheidet darüber, gegen welche Gefahren das jeweilige Verfahren tatsächlich schützt.
Wichtig: Shamir schützt die Wiederherstellung, nicht automatisch die laufende Nutzung. Wird eine bereits eingerichtete und signierfähige Wallet kompromittiert, helfen die getrennt gelagerten Shamir-Anteile allein nicht. Multisig verlangt dagegen mehrere Signaturen – vorausgesetzt, die benötigten Schlüssel sind tatsächlich unabhängig gesichert.
Shamir Backup: das Wallet-Geheimnis in Anteile zerlegen
Beim Shamir Backup wird ein Wallet-Geheimnis in mehrere Anteile aufgeteilt. Eine festgelegte Zahl davon – etwa drei von fünf – genügt, um es wiederherzustellen; einzelne Anteile sind für sich wertlos. Erreichen die verfügbaren Anteile die Schwelle, stellt ein kompatibles Wallet-Gerät das Geheimnis intern wieder her, ohne dass die vollständigen Wiederherstellungswörter auf einem Computer sichtbar werden. Bei Trezors SLIP39-Verfahren werden dafür Anteile eines verschlüsselten Master-Geheimnisses verwendet. Der Vorteil: Du kannst Anteile geografisch verteilen. Der Haken: Für die Wiederherstellung müssen genug Anteile an einem Ort und zu einem Zeitpunkt zusammenkommen.
Bei Hardware-Wallets läuft Shamir meist über den Standard SLIP39. Jeder Anteil besteht dann meist aus 20 Wörtern und ist keine gewöhnliche BIP39-Wortliste – die Wiederherstellung funktioniert nur mit Wallets, die SLIP39 unterstützen. Wie das zugrunde liegende Verfahren mathematisch funktioniert, erklärt Shamirs Secret Sharing erklärt. Was mit einem herstellergebundenen Backup passiert, wenn der Anbieter vom Markt verschwindet, zeigt Was passiert mit deinen Coins, wenn der Wallet-Hersteller verschwindet.
Wer ein bestehendes Trezor-Backup nachträglich auf Multi-Share umstellt, sollte wissen: Das alte Einzelbackup bleibt gültig. Wie du Anteile und Altbackups sauber auf verschiedene Orte verteilst, steht unter Seed-Phrase-Backups geografisch trennen.
Multisig: mehrere unabhängige Schlüssel
Bei Multisig existieren von Anfang an mehrere unabhängige Schlüssel, von denen z. B. zwei von drei eine Transaktion gemeinsam freigeben. Bei einer sauber eingerichteten Multisig-Wallet bleiben die privaten Schlüssel getrennt; die nötigen Signaturen können auch nacheinander auf getrennten Geräten erzeugt werden. Die Schutzwirkung hängt davon ab, wie die Schlüssel aufbewahrt und verwaltet werden. Dafür ist die Einrichtung komplexer, und die Verwaltung mehrerer Schlüssel will gelernt sein.
In der Praxis verbindet eine Koordinations-Software die einzelnen Hardware-Wallets zu einer gemeinsamen Wallet. Neben den Seeds gehört die vollständige Wallet-Konfiguration zum Backup – am besten als Wallet-Datei oder Output Descriptor mit allen xpubs, Fingerprints, Ableitungspfaden, Signaturschwelle und Skripttyp. Multisig ist vor allem bei Bitcoin verbreitet; die Transaktionen sind etwas größer und damit etwas teurer als bei einer einfachen Wallet. Ab welchem Betrag sich das lohnt, zeigt Multisig-Wallet einrichten: ab welchem Betrag es sich lohnt.
Der Kernunterschied: Shamir teilt ein Geheimnis auf, das bei der Wiederherstellung im Gerät wieder vollständig entsteht. Multisig braucht nie ein einzelnes vollständiges Geheimnis – die Schlüssel bleiben getrennt.
Shamir Backup vs. Multisig im direkten Vergleich
| Kriterium | Shamir Backup | Multisig |
|---|---|---|
| Was wird aufgeteilt? | Ein einziges Wallet-Geheimnis | Mehrere unabhängige Schlüssel |
| Ein einzelner Teil gefunden | Verrät nichts über das Geheimnis | Reicht nicht zum Signieren |
| Wiederherstellung | Ein kompatibles Gerät stellt das Geheimnis aus genug Anteilen intern wieder her | Schlüssel bleiben getrennt, zusätzlich wird die Wallet-Konfiguration gebraucht |
| Fehler bei der Seed-Erzeugung | Trifft alle Anteile, weil sie aus demselben Geheimnis stammen | Betrifft nur den Schlüssel des fehlerhaften Geräts |
| Schutz gegen Zwang | Abhängig davon, ob eine Person allein genug Anteile erreicht | Abhängig davon, ob eine Person allein genug Signaturschlüssel erreicht |
| Kompatibilität | Nur Wallets mit SLIP39- oder herstellereigenem Verfahren | Standard bei Bitcoin, viele Geräte mischbar |
| Alltag | Wie eine normale Wallet mit einem Gerät | Jede Transaktion benötigt mehrere Signaturen |
| Aufwand | Mittel | Hoch |
← Tabelle seitlich scrollen →
Was schützt besser – und für wen?
- Shamir Backup ist gut geeignet, um eine Seed-Phrase robust und verteilt zu sichern, ohne gleich ein komplexes Multisig aufzusetzen.
- Multisig kann Diebstahl durch einen einzelnen kompromittierten Schlüssel und bestimmte Zwangsszenarien erschweren – vorausgesetzt, weder ein Angreifer noch eine unter Druck gesetzte Person hat allein Zugriff auf die erforderliche Zahl an Schlüsseln. Dafür ist es aufwendiger, gerade bei der Nachlassregelung.
Für viele ist die Antwort keine Entweder-oder-Frage: ein solides, gegebenenfalls Shamir-gestütztes Backup für den Einstieg, Multisig, wenn Bedrohungsmodell und Können es rechtfertigen. Die Vermögenshöhe allein entscheidet nicht. Entscheidend ist, dass du das gewählte Verfahren wirklich beherrschst und einmal getestet hast. Wie viel Aufwand zu welcher Vermögensgröße passt, ordnet Wie viel Krypto-Sicherheit brauchst du wirklich ein; gegen welche Angreifer du dich konkret wappnen musst, klärt Bedrohungsmodell für Krypto erstellen.
Gegen Diebstahl und Zwang
Wer dich unter Druck setzt, kann bei Shamir alles bekommen, sobald du genug Anteile erreichen kannst. Bei Multisig gilt dasselbe, wenn du selbst die nötige Zahl an Schlüsseln griffbereit hast. Erst wenn Schlüssel so verteilt sind, dass du allein gar nicht signieren kannst, erschwert Multisig eine Erpressung wirklich. Wie man Selbstverwahrung gegen Erpressung plant, steht unter Selbstverwahrung, die auch unter Druck nicht zusammenbricht.
Gegen Fehler eines einzelnen Geräts
Ein Punkt, der oft übersehen wird: Alle Shamir-Anteile stammen aus demselben Seed. War dessen Erzeugung fehlerhaft, hilft auch die beste Verteilung nichts. Bei Multisig mit Geräten verschiedener Hersteller betrifft ein solcher Fehler nur einen Schlüssel – vorausgesetzt, das Quorum besteht aus nicht betroffenen Schlüsseln. Wie real das Risiko ist, zeigt der Coldcard-Entropiefehler.
Wo die Passphrase zwischen Shamir und Multisig hingehört
Die Passphrase ist die dritte, oft einfachste Option: Sie macht aus einer gefundenen Wortliste eine Liste ohne Zugriff auf die geschützte Wallet – vorausgesetzt, sie ist stark und zufällig gewählt und liegt getrennt vom Seed. Sie ersetzt weder Shamir noch Multisig, lässt sich aber mit beiden kombinieren. Wann das 25. Wort mehr schützt und wann es zum Risiko wird, erklärt Passphrase: das 25. Wort.
Shamir oder Multisig vererben
Im Erbfall zeigt sich, ob ein Verfahren wirklich durchdacht ist. Shamir-Anteile lassen sich gut auf Angehörige und Orte verteilen, doch jemand muss wissen, wie man sie zusammenführt. Multisig erlaubt eine Rollenverteilung, bei der keine einzelne Person allein Zugriff hat – verlangt aber, dass Erben mit der Wallet-Konfiguration umgehen können. Beide Wege stellen Nachlass mit Multisig regeln und Warum Multisig für Familien oft besser ist gegenüber; für Paare gibt es eigene Modelle in Krypto-Sicherheit für Paare und Familie. Eine Lösung über verteilte Karten beschreibt Krypto vererben ohne Kontrollverlust mit Cypherock.
Typische Fehler bei Shamir Backup und Multisig
Sowohl Shamir als auch Multisig versprechen Sicherheit, die nur bei sauberer Umsetzung auch eintritt. Häufige Stolperfallen:
- Anteile oder Schlüssel am selben Ort: Wer alle Teile zusammen aufbewahrt, hebt den Vorteil auf.
- Keine Dokumentation: Im Erbfall scheitert es oft daran, dass niemand das gewählte Verfahren kennt oder versteht.
- Nie getestet: Ob die Anteile oder Schlüssel im Ernstfall wirklich zusammenpassen, zeigt nur ein Probelauf – wie der abläuft, steht unter Backup testen: die Recovery-Simulation.
- Wallet-Konfiguration vergessen: Bei Multisig reichen die Seeds allein oft nicht; ohne Konfiguration wird die Wiederherstellung erheblich schwieriger.
- Anteile verschiedener Backups vermischt: Shamir-Anteile aus unterschiedlichen Backups passen nicht zusammen, auch wenn sie ähnlich aussehen.
- Alle Schlüssel vom selben Hersteller: Das spart Einarbeitung, lässt aber ein gemeinsames Risiko bestehen.
Regel: Lieber ein einfacheres Verfahren, das du vollständig beherrschst, als ein komplexes, das im Ernstfall niemand bedienen kann.
Hardware-Wallets für Shamir Backup und Multisig
Nicht jedes Gerät kann beides. Für Shamir brauchst du eine Wallet mit SLIP39 oder einem eigenen Aufteilungsverfahren, für Multisig Geräte, die sich mit Koordinations-Software verbinden lassen – idealerweise von verschiedenen Herstellern.
Geräte und Zubehör unserer Partner
| Produkt | Was es für Shamir oder Multisig mitbringt |
|---|---|
| Trezor Safe 3 | Shamir-Backup (Multi-Share) direkt bei der Einrichtung, dazu als Schlüssel in einem Multisig nutzbar |
| Trezor Safe 5 | Shamir-Backup (Multi-Share) mit Touchscreen, ebenfalls multisig-fähig |
| Trezor Safe 7 | Shamir-Backup (Multi-Share), mehrere Sicherheitschips, Bluetooth, multisig-fähig |
| Trezor Keep Metal 20 Multi-Share | Metallplatten für die einzelnen Shamir-Anteile – je Anteil eine Platte an einem eigenen Ort |
| Keystone 3 Pro | Unterstützt Shamir-Anteile und Multisig, Signieren per QR-Code im Air-Gap-Modus |
| Foundation Passport Prime | Multisig-fähige Bitcoin-Wallet; Magic Backup teilt den Schlüssel 2 von 3 auf Keycards und Smartphone auf |
| Coldcard Q | Nur Bitcoin, stark auf Multisig ausgelegt; statt Shamir bietet Coldcard das eigene Seed-XOR-Verfahren |
| Coldcard Mk5 | Kompaktes Bitcoin-only-Gerät für Multisig-Setups, ebenfalls mit Seed XOR |
| BitBox02 | Als Schlüssel in Bitcoin-Multisig nutzbar, Backup als Wortliste oder auf MicroSD |
| Ledger Nano S Plus | Über Koordinations-Software wie Sparrow als Multisig-Schlüssel einsetzbar – gut für die Herstellermischung |
| Blockstream Jade Plus | Multisig-fähig und vollständig quelloffen, bewusst ohne Secure Element |
| Cypherock X1 | Eigenes Secret-Sharing: der BIP39-Seed wird auf Gerät und vier Karten verteilt, zwei Teile reichen |
← Tabelle seitlich scrollen →
Die Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Hardware-Wallets nur direkt beim Hersteller oder bei offiziellen Händlern kaufen.
Sicherheit mit Plan
Krypto-Sicherheit ist kein Produkt, sondern ein durchdachter Plan – abgestuft nach dem, was bei dir auf dem Spiel steht.
Backup-Verfahren im Vergleich (Leitfaden)Der vollständige Leitfaden zu Krypto-Vermögen schützenGlossar: Begriffe zu Shamir Backup und Multisig
Häufige Fragen zu Shamir Backup vs. Multisig
Was ist der Unterschied zwischen Shamir Backup und Multisig?
Shamir teilt ein Wallet-Geheimnis in Anteile auf; erreichen die Anteile die festgelegte Schwelle, stellt ein kompatibles Gerät das Geheimnis intern wieder her. Multisig nutzt mehrere unabhängige Schlüssel, von denen eine festgelegte Zahl eine Transaktion signieren muss.
Was ist sicherer, Shamir Backup oder Multisig?
Das hängt von der Umsetzung ab. Multisig kann Diebstahl durch einen einzelnen kompromittierten Schlüssel und bestimmte Zwangsszenarien erschweren, sofern niemand allein Zugriff auf die erforderliche Zahl an Schlüsseln hat. Shamir ist einfacher zu handhaben und gut zum verteilten Sichern einer Seed-Phrase.
Kann ich beides kombinieren?
In fortgeschrittenen Setups ja, etwa indem einzelne Multisig-Schlüssel ihrerseits per Shamir gesichert werden. Für die meisten genügt jedoch ein sauber umgesetztes Verfahren, das man wirklich beherrscht.
Welches Verfahren passt für Einsteiger?
Eher ein solides, gegebenenfalls Shamir-gestütztes Backup. Multisig lohnt sich mit wachsendem Bestand und Erfahrung.
Welches Verfahren ist einfacher zu vererben?
Beides erfordert Dokumentation. Multisig erlaubt eine elegante Rollenverteilung auf mehrere Personen, ist aber komplexer; ein dokumentiertes Shamir-Backup ist oft leichter zu erklären.
Was ist SLIP39?
SLIP39 ist der Standard, nach dem viele Hardware-Wallets – allen voran Trezor – ein Shamir-Backup erzeugen. Jeder Anteil besteht meist aus 20 Wörtern und ist nicht mit einer normalen BIP39-Wortliste austauschbar.
Was brauche ich für die Wiederherstellung eines Multisig?
Die erforderliche Zahl an Schlüsseln und die vollständige Wallet-Konfiguration, am besten als Wallet-Datei oder Output Descriptor mit allen xpubs, Fingerprints, Ableitungspfaden, Signaturschwelle und Skripttyp. Ohne diese Angaben wird die Wiederherstellung erheblich schwieriger, mit allen Seeds und den korrekten Angaben ist sie grundsätzlich dennoch möglich.
Schützt Shamir gegen einen Fehler des Wallet-Herstellers?
Nur begrenzt. Alle Anteile stammen aus demselben Seed; war dessen Erzeugung fehlerhaft, sind alle Anteile betroffen. Multisig mit Geräten verschiedener Hersteller verteilt dieses Risiko.
Was ist der Unterschied zwischen Shamir und Seed XOR?
Seed XOR teilt einen Seed in Teile, die alle für die Wiederherstellung nötig sind, und jeder Teil sieht wie eine normale Wortliste aus. Shamir erlaubt dagegen eine Schwelle wie 2 von 3, sodass ein Teil verloren gehen darf.
Ist Multisig teurer?
Die Transaktionen sind etwas größer und damit etwas teurer als bei einer einfachen Wallet. Der größere Aufwand liegt aber in Einrichtung, mehreren Geräten und der sauberen Dokumentation.
Kann ich Shamir-Anteile an verschiedenen Orten lagern?
Ja, genau dafür ist Shamir gedacht. Jeder Anteil gehört an einen eigenen Ort, und kein Ort sollte so viele Anteile enthalten, dass die Schwelle erreicht wird.
Hinweis: Dieser Beitrag dient der Information und ist keine individuelle Anlage-, Rechts- oder Sicherheitsberatung. Eine vollständige Sicherheit kann niemand garantieren – Ziel ist die deutliche Reduktion vermeidbarer Risiken. Produktfunktionen, Firmware-Versionen und Sicherheitshinweise können sich kurzfristig ändern. Maßgeblich sind deshalb vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers.