Shamir Backup vs. Multisig: Was schützt besser
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 18. September 2026

Shamir Backup vs. Multisig: Was schützt besser?

Beide verteilen das Risiko auf mehrere Teile – aber auf grundlegend verschiedene Weise. Wer das verwechselt, baut sich falsche Sicherheit. Hier siehst du, wie Shamir Backup nach SLIP39 und eine Multisig-Wallet funktionieren, wo ihre Grenzen liegen und welches Verfahren zu deinem Bitcoin- und Krypto-Bestand passt.

Kurz gesagt: Shamir Backup teilt ein einziges Wallet-Geheimnis in Anteile auf und ist die einfachere Lösung, um ein Backup verteilt zu sichern. Multisig arbeitet mit mehreren unabhängigen Schlüsseln und kann Diebstahl durch einen einzelnen kompromittierten Schlüssel, bestimmte Zwangsszenarien und Fehler eines einzelnen Geräts erschweren – sofern niemand allein die erforderliche Zahl an Schlüsseln erreicht. Dafür ist es aufwendiger in Einrichtung, Alltag und Nachlass. Welches Verfahren passt, hängt weniger von der Vermögenshöhe ab als von Bedrohungsmodell, technischem Können und Wiederherstellbarkeit.

Backup-Strategien scheitern selten an der Theorie, sondern an schlechten Materialien, zu wenigen Kopien, ungeeigneten Lagerorten oder nie getesteten Wiederherstellungsprozessen. Ein belastbares Backup muss Verlust, Zerstörung und unbefugten Zugriff gleichzeitig berücksichtigen, ohne dabei so kompliziert zu werden, dass es im Ernstfall nicht mehr verstanden wird. Wie solche Backup-Regeln in ein vollständiges Schutzkonzept eingebunden werden, zeigt der Beitrag wie robuste Krypto-Backups Teil eines vollständigen Selbstverwahrungs-Systems werden.

Zwei Wege, ein Ziel: keinen einzelnen Schwachpunkt

Sowohl Shamir Backup (oft als SLIP39 umgesetzt) als auch Multisig wollen verhindern, dass ein einziger verlorener oder gestohlener Teil zum Totalverlust führt. Sie tun das aber an unterschiedlichen Stellen: Shamir sichert das Backup ab, Multisig die Wallet selbst. Dieser Unterschied entscheidet darüber, gegen welche Gefahren das jeweilige Verfahren tatsächlich schützt.

Wichtig: Shamir schützt die Wiederherstellung, nicht automatisch die laufende Nutzung. Wird eine bereits eingerichtete und signierfähige Wallet kompromittiert, helfen die getrennt gelagerten Shamir-Anteile allein nicht. Multisig verlangt dagegen mehrere Signaturen – vorausgesetzt, die benötigten Schlüssel sind tatsächlich unabhängig gesichert.

Shamir Backup: das Wallet-Geheimnis in Anteile zerlegen

Beim Shamir Backup wird ein Wallet-Geheimnis in mehrere Anteile aufgeteilt. Eine festgelegte Zahl davon – etwa drei von fünf – genügt, um es wiederherzustellen; einzelne Anteile sind für sich wertlos. Erreichen die verfügbaren Anteile die Schwelle, stellt ein kompatibles Wallet-Gerät das Geheimnis intern wieder her, ohne dass die vollständigen Wiederherstellungswörter auf einem Computer sichtbar werden. Bei Trezors SLIP39-Verfahren werden dafür Anteile eines verschlüsselten Master-Geheimnisses verwendet. Der Vorteil: Du kannst Anteile geografisch verteilen. Der Haken: Für die Wiederherstellung müssen genug Anteile an einem Ort und zu einem Zeitpunkt zusammenkommen.

Bei Hardware-Wallets läuft Shamir meist über den Standard SLIP39. Jeder Anteil besteht dann meist aus 20 Wörtern und ist keine gewöhnliche BIP39-Wortliste – die Wiederherstellung funktioniert nur mit Wallets, die SLIP39 unterstützen. Wie das zugrunde liegende Verfahren mathematisch funktioniert, erklärt Shamirs Secret Sharing erklärt. Was mit einem herstellergebundenen Backup passiert, wenn der Anbieter vom Markt verschwindet, zeigt Was passiert mit deinen Coins, wenn der Wallet-Hersteller verschwindet.

Wer ein bestehendes Trezor-Backup nachträglich auf Multi-Share umstellt, sollte wissen: Das alte Einzelbackup bleibt gültig. Wie du Anteile und Altbackups sauber auf verschiedene Orte verteilst, steht unter Seed-Phrase-Backups geografisch trennen.

Multisig: mehrere unabhängige Schlüssel

Bei Multisig existieren von Anfang an mehrere unabhängige Schlüssel, von denen z. B. zwei von drei eine Transaktion gemeinsam freigeben. Bei einer sauber eingerichteten Multisig-Wallet bleiben die privaten Schlüssel getrennt; die nötigen Signaturen können auch nacheinander auf getrennten Geräten erzeugt werden. Die Schutzwirkung hängt davon ab, wie die Schlüssel aufbewahrt und verwaltet werden. Dafür ist die Einrichtung komplexer, und die Verwaltung mehrerer Schlüssel will gelernt sein.

In der Praxis verbindet eine Koordinations-Software die einzelnen Hardware-Wallets zu einer gemeinsamen Wallet. Neben den Seeds gehört die vollständige Wallet-Konfiguration zum Backup – am besten als Wallet-Datei oder Output Descriptor mit allen xpubs, Fingerprints, Ableitungspfaden, Signaturschwelle und Skripttyp. Multisig ist vor allem bei Bitcoin verbreitet; die Transaktionen sind etwas größer und damit etwas teurer als bei einer einfachen Wallet. Ab welchem Betrag sich das lohnt, zeigt Multisig-Wallet einrichten: ab welchem Betrag es sich lohnt.

Der Kernunterschied: Shamir teilt ein Geheimnis auf, das bei der Wiederherstellung im Gerät wieder vollständig entsteht. Multisig braucht nie ein einzelnes vollständiges Geheimnis – die Schlüssel bleiben getrennt.

Shamir Backup vs. Multisig im direkten Vergleich

KriteriumShamir BackupMultisig
Was wird aufgeteilt?Ein einziges Wallet-GeheimnisMehrere unabhängige Schlüssel
Ein einzelner Teil gefundenVerrät nichts über das GeheimnisReicht nicht zum Signieren
WiederherstellungEin kompatibles Gerät stellt das Geheimnis aus genug Anteilen intern wieder herSchlüssel bleiben getrennt, zusätzlich wird die Wallet-Konfiguration gebraucht
Fehler bei der Seed-ErzeugungTrifft alle Anteile, weil sie aus demselben Geheimnis stammenBetrifft nur den Schlüssel des fehlerhaften Geräts
Schutz gegen ZwangAbhängig davon, ob eine Person allein genug Anteile erreichtAbhängig davon, ob eine Person allein genug Signaturschlüssel erreicht
KompatibilitätNur Wallets mit SLIP39- oder herstellereigenem VerfahrenStandard bei Bitcoin, viele Geräte mischbar
AlltagWie eine normale Wallet mit einem GerätJede Transaktion benötigt mehrere Signaturen
AufwandMittelHoch

← Tabelle seitlich scrollen →

Was schützt besser – und für wen?

  • Shamir Backup ist gut geeignet, um eine Seed-Phrase robust und verteilt zu sichern, ohne gleich ein komplexes Multisig aufzusetzen.
  • Multisig kann Diebstahl durch einen einzelnen kompromittierten Schlüssel und bestimmte Zwangsszenarien erschweren – vorausgesetzt, weder ein Angreifer noch eine unter Druck gesetzte Person hat allein Zugriff auf die erforderliche Zahl an Schlüsseln. Dafür ist es aufwendiger, gerade bei der Nachlassregelung.

Für viele ist die Antwort keine Entweder-oder-Frage: ein solides, gegebenenfalls Shamir-gestütztes Backup für den Einstieg, Multisig, wenn Bedrohungsmodell und Können es rechtfertigen. Die Vermögenshöhe allein entscheidet nicht. Entscheidend ist, dass du das gewählte Verfahren wirklich beherrschst und einmal getestet hast. Wie viel Aufwand zu welcher Vermögensgröße passt, ordnet Wie viel Krypto-Sicherheit brauchst du wirklich ein; gegen welche Angreifer du dich konkret wappnen musst, klärt Bedrohungsmodell für Krypto erstellen.

Gegen Diebstahl und Zwang

Wer dich unter Druck setzt, kann bei Shamir alles bekommen, sobald du genug Anteile erreichen kannst. Bei Multisig gilt dasselbe, wenn du selbst die nötige Zahl an Schlüsseln griffbereit hast. Erst wenn Schlüssel so verteilt sind, dass du allein gar nicht signieren kannst, erschwert Multisig eine Erpressung wirklich. Wie man Selbstverwahrung gegen Erpressung plant, steht unter Selbstverwahrung, die auch unter Druck nicht zusammenbricht.

Gegen Fehler eines einzelnen Geräts

Ein Punkt, der oft übersehen wird: Alle Shamir-Anteile stammen aus demselben Seed. War dessen Erzeugung fehlerhaft, hilft auch die beste Verteilung nichts. Bei Multisig mit Geräten verschiedener Hersteller betrifft ein solcher Fehler nur einen Schlüssel – vorausgesetzt, das Quorum besteht aus nicht betroffenen Schlüsseln. Wie real das Risiko ist, zeigt der Coldcard-Entropiefehler.

Wo die Passphrase zwischen Shamir und Multisig hingehört

Die Passphrase ist die dritte, oft einfachste Option: Sie macht aus einer gefundenen Wortliste eine Liste ohne Zugriff auf die geschützte Wallet – vorausgesetzt, sie ist stark und zufällig gewählt und liegt getrennt vom Seed. Sie ersetzt weder Shamir noch Multisig, lässt sich aber mit beiden kombinieren. Wann das 25. Wort mehr schützt und wann es zum Risiko wird, erklärt Passphrase: das 25. Wort.

Shamir oder Multisig vererben

Im Erbfall zeigt sich, ob ein Verfahren wirklich durchdacht ist. Shamir-Anteile lassen sich gut auf Angehörige und Orte verteilen, doch jemand muss wissen, wie man sie zusammenführt. Multisig erlaubt eine Rollenverteilung, bei der keine einzelne Person allein Zugriff hat – verlangt aber, dass Erben mit der Wallet-Konfiguration umgehen können. Beide Wege stellen Nachlass mit Multisig regeln und Warum Multisig für Familien oft besser ist gegenüber; für Paare gibt es eigene Modelle in Krypto-Sicherheit für Paare und Familie. Eine Lösung über verteilte Karten beschreibt Krypto vererben ohne Kontrollverlust mit Cypherock.

Typische Fehler bei Shamir Backup und Multisig

Sowohl Shamir als auch Multisig versprechen Sicherheit, die nur bei sauberer Umsetzung auch eintritt. Häufige Stolperfallen:

  • Anteile oder Schlüssel am selben Ort: Wer alle Teile zusammen aufbewahrt, hebt den Vorteil auf.
  • Keine Dokumentation: Im Erbfall scheitert es oft daran, dass niemand das gewählte Verfahren kennt oder versteht.
  • Nie getestet: Ob die Anteile oder Schlüssel im Ernstfall wirklich zusammenpassen, zeigt nur ein Probelauf – wie der abläuft, steht unter Backup testen: die Recovery-Simulation.
  • Wallet-Konfiguration vergessen: Bei Multisig reichen die Seeds allein oft nicht; ohne Konfiguration wird die Wiederherstellung erheblich schwieriger.
  • Anteile verschiedener Backups vermischt: Shamir-Anteile aus unterschiedlichen Backups passen nicht zusammen, auch wenn sie ähnlich aussehen.
  • Alle Schlüssel vom selben Hersteller: Das spart Einarbeitung, lässt aber ein gemeinsames Risiko bestehen.

Regel: Lieber ein einfacheres Verfahren, das du vollständig beherrschst, als ein komplexes, das im Ernstfall niemand bedienen kann.

Hardware-Wallets für Shamir Backup und Multisig

Nicht jedes Gerät kann beides. Für Shamir brauchst du eine Wallet mit SLIP39 oder einem eigenen Aufteilungsverfahren, für Multisig Geräte, die sich mit Koordinations-Software verbinden lassen – idealerweise von verschiedenen Herstellern.

Anzeige

Geräte und Zubehör unserer Partner

ProduktWas es für Shamir oder Multisig mitbringt
Trezor Safe 3Shamir-Backup (Multi-Share) direkt bei der Einrichtung, dazu als Schlüssel in einem Multisig nutzbar
Trezor Safe 5Shamir-Backup (Multi-Share) mit Touchscreen, ebenfalls multisig-fähig
Trezor Safe 7Shamir-Backup (Multi-Share), mehrere Sicherheitschips, Bluetooth, multisig-fähig
Trezor Keep Metal 20 Multi-ShareMetallplatten für die einzelnen Shamir-Anteile – je Anteil eine Platte an einem eigenen Ort
Keystone 3 ProUnterstützt Shamir-Anteile und Multisig, Signieren per QR-Code im Air-Gap-Modus
Foundation Passport PrimeMultisig-fähige Bitcoin-Wallet; Magic Backup teilt den Schlüssel 2 von 3 auf Keycards und Smartphone auf
Coldcard QNur Bitcoin, stark auf Multisig ausgelegt; statt Shamir bietet Coldcard das eigene Seed-XOR-Verfahren
Coldcard Mk5Kompaktes Bitcoin-only-Gerät für Multisig-Setups, ebenfalls mit Seed XOR
BitBox02Als Schlüssel in Bitcoin-Multisig nutzbar, Backup als Wortliste oder auf MicroSD
Ledger Nano S PlusÜber Koordinations-Software wie Sparrow als Multisig-Schlüssel einsetzbar – gut für die Herstellermischung
Blockstream Jade PlusMultisig-fähig und vollständig quelloffen, bewusst ohne Secure Element
Cypherock X1Eigenes Secret-Sharing: der BIP39-Seed wird auf Gerät und vier Karten verteilt, zwei Teile reichen

← Tabelle seitlich scrollen →

Die Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Hardware-Wallets nur direkt beim Hersteller oder bei offiziellen Händlern kaufen.

Sicherheit mit Plan

Krypto-Sicherheit ist kein Produkt, sondern ein durchdachter Plan – abgestuft nach dem, was bei dir auf dem Spiel steht.

Backup-Verfahren im Vergleich (Leitfaden)Der vollständige Leitfaden zu Krypto-Vermögen schützen

Glossar: Begriffe zu Shamir Backup und Multisig

Shamir BackupAufteilung eines Seeds in Anteile, von denen eine festgelegte Zahl zur Wiederherstellung nötig ist, etwa 2 von 3.
SLIP39Standard für Shamir-Backups bei Hardware-Wallets. Die Anteile sind nicht mit einer BIP39-Wortliste austauschbar.
MultisigWallet, bei der mehrere unabhängige Schlüssel gemeinsam signieren müssen, zum Beispiel 2 von 3.
QuorumDie Zahl der Schlüssel oder Anteile, die mindestens nötig ist, um zu signieren oder wiederherzustellen.
Wallet-KonfigurationBei Multisig Wallet-Datei oder Output Descriptor mit xpubs, Fingerprints, Pfaden, Schwelle und Skripttyp – gehört ins Backup.
Seed XORColdcard-Verfahren, das einen Seed in Teile zerlegt, die alle gemeinsam nötig sind, um ihn wiederherzustellen.
PassphraseFrei gewählte Zeichenfolge zusätzlich zum Backup. Jede Passphrase öffnet eine andere Wallet und braucht ein eigenes Backup.
Single Point of FailureEin einzelnes Teil, dessen Verlust oder Diebstahl allein zum Totalverlust oder zum vollen Zugriff führt.

Häufige Fragen zu Shamir Backup vs. Multisig

Was ist der Unterschied zwischen Shamir Backup und Multisig?

Shamir teilt ein Wallet-Geheimnis in Anteile auf; erreichen die Anteile die festgelegte Schwelle, stellt ein kompatibles Gerät das Geheimnis intern wieder her. Multisig nutzt mehrere unabhängige Schlüssel, von denen eine festgelegte Zahl eine Transaktion signieren muss.

Was ist sicherer, Shamir Backup oder Multisig?

Das hängt von der Umsetzung ab. Multisig kann Diebstahl durch einen einzelnen kompromittierten Schlüssel und bestimmte Zwangsszenarien erschweren, sofern niemand allein Zugriff auf die erforderliche Zahl an Schlüsseln hat. Shamir ist einfacher zu handhaben und gut zum verteilten Sichern einer Seed-Phrase.

Kann ich beides kombinieren?

In fortgeschrittenen Setups ja, etwa indem einzelne Multisig-Schlüssel ihrerseits per Shamir gesichert werden. Für die meisten genügt jedoch ein sauber umgesetztes Verfahren, das man wirklich beherrscht.

Welches Verfahren passt für Einsteiger?

Eher ein solides, gegebenenfalls Shamir-gestütztes Backup. Multisig lohnt sich mit wachsendem Bestand und Erfahrung.

Welches Verfahren ist einfacher zu vererben?

Beides erfordert Dokumentation. Multisig erlaubt eine elegante Rollenverteilung auf mehrere Personen, ist aber komplexer; ein dokumentiertes Shamir-Backup ist oft leichter zu erklären.

Was ist SLIP39?

SLIP39 ist der Standard, nach dem viele Hardware-Wallets – allen voran Trezor – ein Shamir-Backup erzeugen. Jeder Anteil besteht meist aus 20 Wörtern und ist nicht mit einer normalen BIP39-Wortliste austauschbar.

Was brauche ich für die Wiederherstellung eines Multisig?

Die erforderliche Zahl an Schlüsseln und die vollständige Wallet-Konfiguration, am besten als Wallet-Datei oder Output Descriptor mit allen xpubs, Fingerprints, Ableitungspfaden, Signaturschwelle und Skripttyp. Ohne diese Angaben wird die Wiederherstellung erheblich schwieriger, mit allen Seeds und den korrekten Angaben ist sie grundsätzlich dennoch möglich.

Schützt Shamir gegen einen Fehler des Wallet-Herstellers?

Nur begrenzt. Alle Anteile stammen aus demselben Seed; war dessen Erzeugung fehlerhaft, sind alle Anteile betroffen. Multisig mit Geräten verschiedener Hersteller verteilt dieses Risiko.

Was ist der Unterschied zwischen Shamir und Seed XOR?

Seed XOR teilt einen Seed in Teile, die alle für die Wiederherstellung nötig sind, und jeder Teil sieht wie eine normale Wortliste aus. Shamir erlaubt dagegen eine Schwelle wie 2 von 3, sodass ein Teil verloren gehen darf.

Ist Multisig teurer?

Die Transaktionen sind etwas größer und damit etwas teurer als bei einer einfachen Wallet. Der größere Aufwand liegt aber in Einrichtung, mehreren Geräten und der sauberen Dokumentation.

Kann ich Shamir-Anteile an verschiedenen Orten lagern?

Ja, genau dafür ist Shamir gedacht. Jeder Anteil gehört an einen eigenen Ort, und kein Ort sollte so viele Anteile enthalten, dass die Schwelle erreicht wird.

Hinweis: Dieser Beitrag dient der Information und ist keine individuelle Anlage-, Rechts- oder Sicherheitsberatung. Eine vollständige Sicherheit kann niemand garantieren – Ziel ist die deutliche Reduktion vermeidbarer Risiken. Produktfunktionen, Firmware-Versionen und Sicherheitshinweise können sich kurzfristig ändern. Maßgeblich sind deshalb vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →