Shamirs Secret Sharing erklärt Die Seed-Phrase aufteilen statt verstecken
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 26. September 2026

Shamir's Secret Sharing erklärt: die Seed-Phrase aufteilen statt verstecken

Die klassische Seed-Phrase hat eine Schwachstelle: Sie liegt als ein einziges Geheimnis an einem Ort – wer sie findet, hat alles; wer sie verliert, hat nichts. Shamir Secret Sharing löst dieses Dilemma, indem es die Seed-Phrase aufteilen lässt und in mehrere Anteile zerlegt, von denen erst eine bestimmte Mindestzahl gemeinsam den Zugang wiederherstellt. Ein einzelner Anteil verrät nichts.

Das Wichtigste in Kürze

  • Shamir's Secret Sharing zerlegt die Seed in mehrere Anteile.
  • Erst eine festgelegte Mindestzahl der Anteile stellt den Zugang wieder her, etwa drei von fünf.
  • Ein einzelner Anteil ist für einen Angreifer wertlos – kein einzelner Zettel verrät mehr alles.
  • Mehr Redundanz, aber auch mehr zu verwalten: Das Schema muss zur eigenen Lage passen.
  • Eine verbreitete standardisierte Umsetzung für Krypto-Wallets ist SLIP-39, bekannt als Shamir Backup – etwa bei Trezor.

Das Problem: die einzelne Seed-Phrase

Hinter vielen selbstverwahrten Wallets stehen Wiederherstellungswörter – häufig in Form einer Seed-Phrase. Was sie genau ist, erklärt Was ist eine Seed-Phrase. Solange sie als ein einziges Geheimnis existiert, gibt es einen unangenehmen Zielkonflikt.

Sicherst du sie an einem einzigen gut versteckten Ort, steigt das Verlustrisiko: Feuer, Wasserschaden, ein Umzug, ein vergessener Ablageort. Machst du mehrere Kopien, vervielfachst du die Stellen, an denen jemand sie finden kann. Jede zusätzliche Kopie erhöht die Ausfallsicherheit und senkt gleichzeitig die Vertraulichkeit. Dieser Single Point of Failure ist der Grund, warum viele Halter ihre Seed-Phrase sichern wollen, ohne sie zu vervielfältigen – und genau diesen Zielkonflikt löst Shamir Secret Sharing auf. Die Grundlagen sicherer Aufbewahrung bündelt Seed-Phrase sicher aufbewahren.

Was ist Shamir's Secret Sharing?

Shamir's Secret Sharing, kurz SSS, ist ein mathematisches Verfahren aus dem Jahr 1979. Es teilt ein Geheimnis – hier deine Seed – in mehrere Anteile auf, im Englischen „shares“ genannt. Du legst dabei zwei Zahlen fest: wie viele Anteile insgesamt entstehen und wie viele davon nötig sind, um das Geheimnis wiederherzustellen. Man spricht von einem M-von-N-Schema oder Schwellenwertverfahren, etwa drei von fünf.

Entscheidend ist die mathematische Eigenschaft dahinter: Mit weniger als der festgelegten Mindestzahl an Anteilen lässt sich nichts rekonstruieren – nicht teilweise, nicht ansatzweise. Ein einzelner Anteil ist für einen Angreifer nutzlos, und zwar unabhängig davon, wie viel Rechenleistung er aufwendet. Das unterscheidet das Verfahren von simplen Aufteilungen, bei denen jedes Bruchstück schon einen Teil der Lösung preisgibt.

Ein Bild dafür: Stell dir vor, die Kombination eines Tresors wird so auf fünf Umschläge verteilt, dass sich aus jeweils drei beliebigen Umschlägen die vollständige Kombination errechnen lässt – aus zwei aber niemals. Du kannst zwei Umschläge verlieren und kommst trotzdem an den Tresor. Ein Dieb, der einen oder zwei erbeutet, geht leer aus.

Woher das Verfahren kommt

Shamir's Secret Sharing geht auf den israelischen Kryptografen Adi Shamir zurück, der es 1979 beschrieb – lange vor Bitcoin. Der Kern ist ein Stück Kryptografie, das sich in einem Satz zusammenfassen lässt: Durch zwei Punkte mit unterschiedlichen x-Werten lässt sich ein Polynom ersten Grades eindeutig bestimmen; drei entsprechende Punkte bestimmen ein Polynom höchstens zweiten Grades. Allgemein braucht ein Shamir-Schema mit dem Schwellenwert M genau M passende Punkte, um das zugrunde liegende Polynom zu rekonstruieren. Kennt man weniger Punkte als für die Rekonstruktion nötig, bleibt das Geheimnis vollständig unbestimmt: Für jeden möglichen Geheimniswert im verwendeten endlichen Zahlenraum existiert ein passendes Polynom. Die vorhandenen Anteile liefern deshalb unterhalb des Schwellenwerts keine Information darüber, welcher Wert der richtige ist.

Genau darauf beruht die Sicherheit. Wer unterhalb des Schwellenwerts bleibt, im Englischen „threshold“, erfährt nichts, weil jedes denkbare Geheimnis gleich wahrscheinlich bleibt. Das Verfahren wird deshalb auch als Schwellenwertverfahren bezeichnet und ist keine Verschlüsselung, die sich mit genug Rechenleistung knacken ließe. Es ist eine Aufteilung, bei der die fehlende Information schlicht nicht vorhanden ist.

Der Unterschied zum naiven Zerschneiden: Wer eine Seed-Phrase einfach in drei Zettel zerteilt und je acht Wörter notiert, hat kein Shamir-Verfahren gebaut, sondern eine gefährliche Bastelei. Jeder einzelne Zettel verrät bereits ein Drittel der Seed-Phrase, zwei von drei Zetteln sogar zwei Drittel. Beim Aufteilen nach Shamir verrät eine Zahl von Anteilen unterhalb des Schwellenwerts dagegen nichts über das eigentliche Geheimnis – das ist der ganze Unterschied.

Wie funktioniert es in der Praxis?

Eine verbreitete standardisierte Umsetzung von Shamir-basiertem Secret Sharing für Krypto-Wallets ist SLIP-39, bekannt als „Shamir Backup“ bei Trezor. Bei aktuellen Trezor-Setups erzeugt Trezor Suite mehrere Anteile mit jeweils 20 Wörtern. SLIP-39 unterstützt technisch auch andere Längen, darunter 33-Wort-Anteile. Das Trezor Shamir Backup ist die bekannteste Umsetzung. Der Ablauf in fünf Schritten:

Wichtig: SLIP-39 bedeutet nicht, eine vorhandene 12- oder 24-Wort-Seed-Phrase einfach in mehrere Wortgruppen aufzuteilen. Das wäre kein Shamir-Verfahren. Die Anteile müssen kryptografisch durch eine Wallet oder ein Gerät erzeugt werden, das SLIP-39 unterstützt. Wer bereits ein BIP39-Backup besitzt, sollte nur einen vom verwendeten Wallet ausdrücklich unterstützten Migrations- oder Neuaufsetzungsweg verwenden.

  1. Schema festlegen. Beim Einrichten wählst du Gesamtzahl und Mindestzahl der Anteile. Diese Entscheidung ist die wichtigste des gesamten Vorgangs – sie bestimmt, wie viele Anteile du verlieren darfst und wie viele ein Angreifer braucht.
  2. Anteile abschreiben. Das Gerät zeigt die Anteile nacheinander an. Jeder besteht aus 20 Wörtern und wird einzeln notiert, am besten auf einem beständigen Trägermedium, das Feuer und Feuchtigkeit übersteht.
  3. Getrennt aufbewahren. Verteile die Anteile so, dass ein einzelner Ort möglichst nie die erforderliche Mindestzahl enthält. Mehrere Anteile am selben Ort verringern außerdem die Ausfallsicherheit, weil Brand, Einbruch oder ein anderes lokales Ereignis mehrere gleichzeitig betreffen kann – siehe Seed-Phrase-Backups geografisch trennen.
  4. Dokumentieren. Halte fest, wie viele Anteile es gibt, wie viele zur Wiederherstellung nötig sind und wo sie liegen – ohne die Wörter selbst zu notieren. Ohne diese Dokumentation steht dein Umfeld im Ernstfall vor einem Rätsel.
  5. Recovery testen. Spiele die Wiederherstellung einmal mit der Mindestzahl an Anteilen durch und prüfe, ob du das Wallet wiederherstellen kannst, bevor du dich darauf verlässt: Backup testen.

Welches Schema zu dir passt

Die Wahl von M und N entscheidet darüber, ob das Verfahren dich schützt oder dir im Weg steht. Die folgende Übersicht zeigt die gebräuchlichen Varianten und ihre praktische Bedeutung.

SchemaWie viele Anteile du verlieren darfstWofür es sich eignet
2 von 3einenDer übliche Einstieg. Drei Orte, einer darf ausfallen. Übersichtlich zu verwalten.
3 von 5zweiMehr Spielraum bei Verlust, dafür fünf Anteile, deren Verteilung dauerhaft zum Schwellenwert passen muss.
2 von 5dreiSehr ausfalltolerant, aber schwächer gegen Diebstahl: Zwei gefundene Anteile genügen bereits.
4 von 5einenSehr streng gegen Diebstahl, dafür hohes Risiko, sich selbst auszusperren.

← Tabelle seitlich scrollen →

Die Faustregel: Je höher die Mindestzahl im Verhältnis zur Gesamtzahl, desto besser der Schutz vor Diebstahl und desto größer die Gefahr, dich selbst auszuschließen. Für die meisten Halter ist zwei von drei oder drei von fünf die vernünftige Mitte.

Wo die Anteile liegen sollten

Ein Multi-Share-Backup ist nur so gut wie die Orte, an denen die Anteile liegen. Die folgende Übersicht zeigt die gebräuchlichen Aufbewahrungsorte mit ihren Stärken und Schwächen – sinnvoll ist eine Mischung, nicht die Wiederholung desselben Typs.

OrtWofür er taugtWorauf du achten musst
Eigene WohnungGut erreichbarer Aufbewahrungsort für einen Teil des Backups.Die Zahl der dort gelagerten Anteile muss zum Schwellenwert passen: Ein einzelner Standort sollte weder zur Rekonstruktion genügen noch bei seinem Ausfall die Wiederherstellung verhindern.
Zweitwohnsitz oder ElternhausRäumliche Trennung ohne fremde Zugriffsrechte.Erreichbarkeit über Jahre mitdenken – auch bei Umzug oder Verkauf.
BankschließfachPhysisch gut geschützt, unabhängig vom eigenen Zuhause.Zugang nur zu Öffnungszeiten; klären, wer im Erbfall herankommt.
VertrauenspersonVerteilt das Risiko auf Menschen statt nur auf Orte.Die Person sollte wissen, dass sie etwas verwahrt – nicht aber, was genau. Ein Anteil allein gibt ihr keinen Zugriff.
Notar oder AnwaltFür die Nachlassregelung, mit klarer Herausgabebedingung.Kosten und Herausgabemodalitäten vorher schriftlich festhalten.

← Tabelle seitlich scrollen →

Die Grundregel dahinter ist die geografische Trennung: Kein Ereignis darf so viele Anteile auf einmal treffen, dass du unter die Mindestzahl fällst.

Ausfalltoleranz: was dein Schema verkraftet

Die nüchterne Rechnung hinter jedem Multi-Share-Backup lautet: Bei einem Schema mit N Anteilen und M nötigen Anteilen darfst du genau N minus M Anteile verlieren. Bei drei von fünf sind das zwei. Der dritte Verlust beendet den Zugang endgültig.

Gegen diese Selbstaussperrung hilft nur Vorausdenken. Drei Fragen gehören vor die Wahl des Schemas:

  • Wie viele Aufbewahrungsplätze beherrschst du dauerhaft? Je mehr Anteile du erzeugst, desto mehr sichere Plätze musst du organisatorisch im Griff behalten. Sie müssen nicht zwingend alle an unterschiedlichen Orten liegen; entscheidend ist, dass die Verteilung zum Schwellenwert passt und der Ausfall eines einzelnen Standorts die Wiederherstellung nicht verhindert.
  • Was passiert bei einem Umzug? Ein Wohnungswechsel verschiebt oft zwei Anteile gleichzeitig. Plane ein, dass Anteile umziehen müssen, und prüfe danach die Vollständigkeit.
  • Wer kommt im Ernstfall heran? Wenn du ausfällst, muss jemand wissen, dass es Anteile gibt und wie viele nötig sind. Ohne diese Information bleibt der Bestand für dein Umfeld unerreichbar.

Shamir und Cold Storage gehören zusammen: Das Verfahren sichert die Wiederherstellung, nicht den laufenden Zugriff. Dein Bestand liegt weiterhin in einer Wallet, deren Schlüssel offline bleiben sollten. Shamir ersetzt also weder eine Hardware-Wallet noch die Trennung von Alltagsgeräten – es ersetzt nur die eine verwundbare Wortliste im Schrank.

Vorteile und Grenzen

  • Kein einzelner Zettel verrät mehr alles. Wer einen Anteil findet, hat nichts gewonnen.
  • Redundanz ohne Vertraulichkeitsverlust. Du darfst Anteile verlieren und trotzdem wiederherstellen – anders als bei mehreren vollständigen Kopien.
  • Verteilung auf Orte und Personen. Anteile lassen sich an Vertrauenspersonen geben, ohne dass eine einzelne Person Zugriff erhält.
  • Kein zusätzliches Gerät nötig. Anders als Multisig läuft alles über eine Wallet.

Dem stehen vier Einschränkungen gegenüber, die vor der Entscheidung gehören:

GrenzeWas das bedeutet
Mehr zu verwaltenStatt eines Backups pflegst du drei bis fünf. Jeder Anteil braucht einen sicheren Ort und muss über Jahre auffindbar bleiben.
Selbstaussperrung möglichFällst du unter die Mindestzahl, ist der Zugang verloren und dauerhaft weg – genau wie bei einer verlorenen Seed-Phrase. Das Verfahren kennt keine Notfalltür.
Nicht überall unterstütztSLIP-39 wird längst nicht von allen Wallets unterstützt. Ein Wechsel zu einem Gerät ohne Unterstützung ist nicht ohne Weiteres möglich.
Rekonstruktion auf einem GerätDas Master Secret wird bei der Wiederherstellung auf einem kompatiblen Gerät rekonstruiert. Bei Multisig bleiben die Schlüssel dagegen dauerhaft getrennt.

← Tabelle seitlich scrollen →

Shamir oder Multisig?

Beide Verfahren beseitigen den einzelnen Schwachpunkt, tun das aber grundverschieden.

MerkmalShamir Backup (SLIP-39)Multisig
Was aufgeteilt wirdEin Master Secret wird in Anteile zerlegt.Nichts wird zerlegt – es existieren mehrere eigenständige Schlüssel nebeneinander.
Wie der Zugriff entstehtDas Master Secret wird bei der Wiederherstellung auf einem kompatiblen Gerät rekonstruiert.Mehrere eigenständige Schlüssel bleiben getrennt; erst die in der Wallet-Policy festgelegte Zahl an Signaturen autorisiert eine Transaktion.
GeräteEin Gerät genügt.Mehrere Geräte, oft verschiedener Hersteller.
Aufwand beim EinrichtenGering – Teil der Ersteinrichtung.Höher: Wallet-Policy, Descriptor, Sicherung aller Signer.
Aufwand im AlltagKeiner, solange nichts wiederhergestellt wird.Jede Transaktion braucht mehrere Signaturen.
SichtbarkeitVon außen nicht erkennbar.Auf der Blockchain teilweise erkennbar.

← Tabelle seitlich scrollen →

Den direkten Vergleich vertieft Shamir-Backup gegen Multisig: was schützt besser. Warum Multisig gerade für Familien oft die bessere Wahl ist, zeigt Multisig für Familien, und ab welchem Betrag sich der Aufwand lohnt, klärt Multisig-Wallet einrichten.

Welche Geräte SLIP-39 unterstützen – und welche nicht

Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts.

SLIP-39 ist ein offener Backup-Standard, wird aber noch nicht von allen Hardware- und Software-Wallets unterstützt. Die Spalte „Backup-Verfahren“ zeigt, womit das jeweilige Modell arbeitet – wichtig, weil ein Zweitgerät genau dein Sicherungsformat lesen können muss.

ModellBackup-VerfahrenEinordnung
Trezor Safe 7Wortliste oder Shamir Backup nach SLIP-39Aktuelles Modell; Shamir Backup ist bei der Einrichtung wählbar.
Trezor Safe 5Wortliste oder Shamir Backup nach SLIP-39Bietet zusätzlich eine eingebaute Prüfung des Backups in der Begleitsoftware.
Trezor Safe 3Wortliste oder Shamir Backup nach SLIP-39Der günstigste Weg zu einem Shamir-Setup.
Keystone 3 ProBIP39-Wortliste oder Shamir Backup nach SLIP-39Unterstützt Erstellung und Wiederherstellung von Shamir-Backups – damit eine Alternative zu Trezor für SLIP-39. Die Geräteprüfung erfasst die Passphrase ausdrücklich nicht.
BitBox02MicroSD-Sicherung und WiederherstellungswörterKein SLIP-39; die Prüfung testet die Sicherungsdatei, nicht abgeschriebene Wörter.
Cypherock X1Verteilung auf Karten statt WortlisteEigener Ansatz mit verteilter Sicherung – ähnliche Idee, andere Umsetzung als SLIP-39.
Ledger Nano S PlusWortlisteKein SLIP-39; Recovery Check prüft nur die Wiederherstellungsphrase. Dafür muss das Gerät ohne aktive Passphrase-Session entsperrt werden; die Passphrase selbst wird damit nicht verifiziert.
Foundation Passport Prime2-von-3-Shamir-Backup über NFC-KeyCards; optional ein Anteil in der Begleit-AppShamir-basierte Sicherung des Master Private Key, aber nicht als SLIP-39-Wortlisten-Backup dokumentiert.

← Tabelle seitlich scrollen →

Aufgeführt sind Geräte der Hersteller, mit denen wir zusammenarbeiten – kein vollständiger Marktvergleich. Angaben der Hersteller, Stand 2026. Prüfe die Unterstützung vor dem Kauf auf der Produktseite.

Passende Hardware-Wallet findenAlle Modelle unserer Partner mit Herkunft, Übertragungswegen und Besonderheiten

Der Punkt, der Umstiege scheitern lässt: Backup-Formate sind nicht beliebig austauschbar. Ein Shamir-Anteil nach SLIP-39 lässt sich nicht in ein Gerät eingeben, das nur gewöhnliche Wortlisten kennt. Für die vollständige Wiederherstellungsprobe brauchst du ein leeres Gerät, das genau dein Sicherungsformat unterstützt – und bei Wortlisten zusätzlich Passphrase, Netzwerk, Adresstyp und Ableitungspfad beherrscht.

Die häufigsten Fehler bei Shamir-Setups

  1. Zwei Anteile am selben Ort. Wer bei einem Schema mit zwei nötigen Anteilen beide in derselben Wohnung lagert, hat den Vorteil des Verfahrens aufgehoben. Ein Einbruch oder ein Brand betrifft dann beide.
  2. Die Mindestzahl zu hoch gewählt. Vier von fünf klingt nach mehr Sicherheit, führt aber dazu, dass schon zwei verlorene Anteile den Zugang beenden.
  3. Anteile organisatorisch verwechseln. SLIP-39 enthält bereits Informationen zur Zuordnung der Anteile. Eine zusätzliche äußere Kennzeichnung kann trotzdem helfen, Aufbewahrungsorte und Inventar auseinanderzuhalten. Verändere dabei niemals die Wörter oder ihre Reihenfolge innerhalb eines Anteils.
  4. Kein Testlauf. Ein Shamir-Backup, das nie durchgespielt wurde, ist eine Vermutung. Der Test deckt auf, ob alle Anteile korrekt notiert und lesbar sind.
  5. Das Umfeld weiß nichts. Wenn niemand weiß, dass es ein aufgeteiltes Backup gibt und wie viele Anteile nötig sind, bleibt der Bestand im Ernstfall unerreichbar. Wie das geregelt wird, zeigt Krypto-Notfallplan erstellen.

Für wen lohnt sich Shamir?

SSS ist kein Muss. Für kleine Bestände ist es meist überdimensioniert – hier reichen ein Metall-Backup und räumliche Trennung. Interessant wird das Verfahren bei mittleren bis größeren Vermögen, wenn du Redundanz und eine Verteilung auf mehrere Orte oder Vertrauenspersonen möchtest, ohne den vollen Aufwand von Multisig zu betreiben.

Auch für die Nachlassplanung kann die Aufteilung sinnvoll sein, kombiniert mit einem klaren Plan und Ideen aus Nachlass mit Multisig regeln. Was für dich angemessen ist, klärt am besten ein eigenes Bedrohungsmodell. Und wie viel Aufwand zu welcher Bestandsgröße passt, ordnet Wie viel Krypto-Sicherheit brauchst du wirklich ein.

Die wichtigste Regel: Komplexität ist nur dann ein Sicherheitsgewinn, wenn du sie beherrschst. Ein Shamir-Setup, das nicht vollständig durchdacht, dokumentiert und getestet ist, kann riskanter sein als ein einfaches, sauber gesichertes Metall-Backup. Wer eine zusätzliche Geheimebene möchte, sollte zudem die Passphrase kennen und ihre Risiken abwägen.

Glossar: die wichtigsten Begriffe

Shamir's Secret SharingEin mathematisches Verfahren von 1979, das ein Geheimnis so in Anteile zerlegt, dass erst eine festgelegte Mindestzahl es wiederherstellt.
SLIP-39Ein offener Standard für Shamir-basiertes Wallet-Backup, oft auch SLIP39 geschrieben. Aktuelle Trezor-Setups verwenden üblicherweise 20-Wort-Anteile; technisch sind auch andere Längen möglich.
Anteil (Share)Ein Teilstück des aufgeteilten Geheimnisses. Für sich genommen verrät es nichts über die zugrunde liegende Seed.
M-von-N-SchemaN ist die Gesamtzahl der Anteile, M die Mindestzahl zur Wiederherstellung. Bei drei von fünf genügen drei beliebige der fünf Anteile.
Seed-PhraseAuch Recovery-Phrase: die Wortfolge, aus der sich die Schlüssel eines Wallets wiederherstellen lassen. Bei Shamir wird sie durch die Anteile ersetzt.
SchwellenwertEnglisch threshold: die Mindestzahl an Anteilen, ab der die Wiederherstellung gelingt. Darunter ist rechnerisch keine Information vorhanden.
AusfalltoleranzWie viele Anteile verloren gehen dürfen, ohne den Zugang zu beenden: die Gesamtzahl minus der Mindestzahl.
PassphraseEine optionale zusätzliche Zeichenfolge. Jede Passphrase erzeugt zusammen mit derselben Sicherung ein anderes Wallet – und wird von keiner Geräteprüfung erfasst.

Häufige Fragen zu Shamir's Secret Sharing

Was ist Shamir's Secret Sharing einfach erklärt?

Ein Verfahren, das deine Seed in mehrere Anteile aufteilt. Erst eine festgelegte Mindestzahl dieser Anteile stellt den Zugang wieder her, ein einzelner Anteil verrät nichts. So gibt es keinen einzelnen Zettel mehr, der alles preisgibt oder dessen Verlust alles vernichtet.

Was bedeutet ein M-von-N-Schema?

N ist die Gesamtzahl der erzeugten Anteile, M die Mindestzahl, die zur Wiederherstellung nötig ist. Bei drei von fünf gibt es fünf Anteile, von denen drei beliebige genügen. Du kannst also zwei verlieren und trotzdem wiederherstellen.

Ist ein einzelner Anteil gefährlich, wenn er gefunden wird?

Unterhalb der festgelegten Mindestzahl lässt sich nichts rekonstruieren – ein einzelner Anteil ist für einen Angreifer nutzlos. Genau das ist der Sicherheitsgewinn gegenüber einer einzelnen Seed-Phrase. Wer ihn findet, weiß allerdings, dass es weitere Anteile gibt; das kann ein Hinweis auf vorhandenes Vermögen sein.

Was ist SLIP-39?

SLIP-39 ist ein offener Standard für Shamir-basiertes Wallet-Backup, bekannt als Shamir Backup in Trezor-Geräten. Aktuelle Trezor-Setups verwenden üblicherweise Anteile mit 20 Wörtern; technisch unterstützt der Standard auch andere Längen. SLIP-39 ist ein eigenes Backup-Format und nicht direkt mit einer BIP39-Wortliste austauschbar.

Worin unterscheidet sich Shamir von Multisig?

Bei SLIP-39 wird ein Master Secret aus der erforderlichen Zahl an Anteilen auf einem kompatiblen Gerät rekonstruiert. Bei Multisig bleiben mehrere eigenständige Schlüssel getrennt und signieren gemäß der festgelegten Wallet-Policy gemeinsam; kein einzelner Schlüssel reicht dabei allein zur Verfügung über den Bestand. Multisig ist beim Einrichten und im Alltag aufwendiger, Shamir dafür in einem Gerät abgebildet.

Welches Schema sollte ich wählen?

Für die meisten Halter ist zwei von drei oder drei von fünf die vernünftige Mitte. Die Faustregel: Je höher die Mindestzahl im Verhältnis zur Gesamtzahl, desto besser der Schutz vor Diebstahl – und desto größer die Gefahr, dich selbst auszusperren. Wähle so, dass du mindestens einen Anteil verlieren darfst.

Was passiert, wenn ich zu viele Anteile verliere?

Fällst du unter die festgelegte Mindestzahl, ist der Zugang dauerhaft verloren, genauso wie bei einer verlorenen Seed-Phrase. Das Verfahren kennt keine Notfalltür. Deshalb sollte das Schema Verluste verkraften, ohne dich auszusperren.

Kann ich jede Wallet mit Shamir sichern?

Nein. SLIP-39 wird nicht von allen Wallets unterstützt. Prüfe vor dem Einsatz, ob dein Gerät Shamir Backup beherrscht, und verlasse dich nicht darauf, Anteile später in eine inkompatible Wallet zu übertragen. Auch für den Wiederherstellungstest brauchst du ein Gerät, das das Format lesen kann.

Darf ich die Anteile nummerieren?

Ja. Eine zusätzliche äußere Kennzeichnung kann organisatorisch sinnvoll sein, ist für SLIP-39 aber nicht erforderlich: Die Anteile enthalten bereits die nötigen Metadaten, und ihre Eingabereihenfolge bei der Wiederherstellung ist unerheblich. Notiere getrennt von den Anteilen, wie viele es insgesamt gibt und wie viele nötig sind.

Erhöht Shamir immer die Sicherheit?

Nicht automatisch. Falsch gewählte Parameter oder unbedacht verteilte Anteile können das Risiko erhöhen, dich selbst auszusperren. Sicherheit entsteht erst, wenn das Setup durchdacht, dokumentiert und getestet ist.

Für wen ist Shamir sinnvoll?

Vor allem für mittlere bis größere Vermögen, die Redundanz und eine Verteilung auf mehrere Orte oder Personen wünschen, ohne den vollen Aufwand von Multisig. Für kleine Bestände ist es meist überdimensioniert – dort genügen ein Metall-Backup und räumliche Trennung.

Muss ich mein Shamir-Backup testen?

Unbedingt. Spiele die Wiederherstellung einmal mit der nötigen Mindestzahl an Anteilen durch, bevor du dich darauf verlässt. Nur so weißt du, dass alle Anteile korrekt erzeugt und lesbar sind. Führe dabei nie mehr Anteile zusammen als nötig und prüfe über die Zeit verschiedene Kombinationen.

Weiterlesen

SEED-PHRASE AUF METALL SICHERN – Jeder Anteil braucht ein Trägermedium, das Jahre übersteht. Papier in einer Schublade erfüllt das nicht, und bei fünf Anteilen vervielfacht sich das Problem. Welche Metallsicherungen taugen und worauf es beim Prägen ankommt, zeigt Seed-Phrase auf Metall sichern: Schutz vor Feuer und Wasser.

DAS VOLLSTÄNDIGE SICHERHEITSSYSTEM – Shamir ist ein Baustein, kein Gesamtkonzept. Er entfaltet seinen Wert erst im Zusammenspiel mit sicherer Verwahrung, der richtigen Gerätewahl und einer Vorsorge für den Ernstfall. Wie alle Teile zusammenwirken, beschreibt Das vollständige Sicherheitssystem für die Selbstverwahrung.

KRYPTO-SICHERHEIT FÜR EINSTEIGER – Wer noch kein sauberes Grundsetup hat, sollte dort anfangen statt bei fortgeschrittenen Verfahren. Ein aufgeteiltes Backup auf einem wackeligen Fundament bringt nichts: Krypto-Sicherheit für Einsteiger: dein erstes sicheres Setup.

Hinweis: Dieser Beitrag erklärt das Verfahren Shamir's Secret Sharing und seine Umsetzung als SLIP-39 für Krypto-Backups. Er ersetzt keine individuelle Sicherheits-, Rechts- oder Steuerberatung. Produktfunktionen, Firmware-Versionen und unterstützte Backup-Formate können sich kurzfristig ändern – maßgeblich sind vor Einrichtung oder Update immer die aktuellen Angaben des jeweiligen Herstellers. Dieser Beitrag enthält mit „Anzeige“ gekennzeichnete Partnerlinks. Kommt darüber ein Kauf zustande, kann eine Provision anfallen – für dich entstehen dadurch keine Mehrkosten, und die inhaltliche Einordnung wird davon nicht beeinflusst.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →