Shamir's Secret Sharing erklärt: Die Seed-Phrase aufteilen statt verstecken
Die klassische Seed-Phrase hat eine Schwachstelle: Sie liegt als ein einziges Geheimnis an einem Ort – wer es findet, hat alles; wer es verliert, hat nichts. Shamir's Secret Sharing löst dieses Dilemma, indem es die Seed in mehrere Anteile zerlegt, von denen erst eine bestimmte Mindestzahl gemeinsam den Zugang wiederherstellt. Ein einzelner Anteil verrät nichts. Dieser Beitrag erklärt verständlich, wie das funktioniert, welche Vorteile und Risiken es hat – und für wen es sich lohnt.
Das Wichtigste in Kürze
- Shamir's Secret Sharing (SSS) zerlegt die Seed in mehrere Anteile.
- Erst eine festgelegte Mindestzahl der Anteile stellt den Zugang wieder her (z. B. 3 von 5).
- Ein einzelner Anteil ist wertlos – kein einzelner Zettel verrät mehr alles.
- Mehr Sicherheit und Redundanz, aber auch mehr Komplexität zu verwalten.
- Den passenden Rahmen dafür liefert der Leitfaden Krypto-Vermögen schützen.
Das Problem: die einzelne Seed-Phrase
Hinter jeder Wallet stehen die Wiederherstellungswörter – die Seed-Phrase. Was sie genau ist, erklärt Was ist eine Seed-Phrase. Solange sie als ein einziges Geheimnis existiert, gibt es einen unangenehmen Zielkonflikt: Sicherst du sie an einem gut versteckten Ort, riskierst du, dass sie verloren geht. Machst du mehrere Kopien, vervielfachst du die Stellen, an denen jemand sie finden kann. Genau diese Single-Seed-Schwachstelle adressiert Shamir's Secret Sharing. Die Grundlagen sicherer Aufbewahrung bündelt Seed-Phrase sicher aufbewahren.
Was ist Shamir's Secret Sharing?
Shamir's Secret Sharing ist ein mathematisches Verfahren, das ein Geheimnis – hier deine Seed – in mehrere Anteile (englisch „shares") aufteilt. Du legst zwei Zahlen fest: wie viele Anteile es insgesamt gibt und wie viele davon nötig sind, um das Geheimnis wiederherzustellen. Man spricht von einem „M-von-N"-Schema, etwa 3 von 5. Entscheidend ist: Mit weniger als der festgelegten Mindestzahl an Anteilen lässt sich nichts rekonstruieren – ein einzelner Anteil ist für einen Angreifer völlig nutzlos.
Wie funktioniert es in der Praxis?
In der Krypto-Welt ist SSS als Standard SLIP-39 umgesetzt – bekannt etwa als „Shamir Backup" in der Trezor-Hardware-Wallet. Statt einer einzelnen Wortliste erzeugt das Gerät mehrere Anteile aus jeweils 20 Wörtern. Beim Einrichten wählst du dein Schema – also Gesamtzahl und Mindestzahl der Anteile. Anschließend bewahrst du die Anteile getrennt auf. Zur Wiederherstellung gibst du die nötige Mindestzahl an Anteilen wieder ein, und die Wallet rekonstruiert daraus den Zugang. Wichtig: Wie bei jedem Backup gilt auch hier, jede Wiederherstellung einmal vorab zu testen – siehe Backup testen.
Vorteile und Grenzen
Vorteile
- Kein einzelner Zettel verrät mehr alles
- Redundanz: Du kannst einzelne Anteile verlieren und trotzdem wiederherstellen
- Anteile lassen sich auf mehrere Orte oder Personen verteilen
- Gute Balance aus Sicherheit und Ausfalltoleranz
Grenzen & Risiken
- Mehr Komplexität: mehr Anteile zu verwalten und zu schützen
- Unter der Mindestzahl bist du dauerhaft ausgesperrt
- Nicht jede Wallet unterstützt SLIP-39
- Bei der Wiederherstellung entsteht kurzzeitig die vollständige Seed auf einem Gerät
Die Verteilung der Anteile lässt sich gut mit dem Prinzip der geografischen Trennung kombinieren. Aber Vorsicht vor dem häufigsten Denkfehler: Mehr Anteile bedeuten nicht automatisch mehr Sicherheit. Wählst du die Mindestzahl zu hoch oder verteilst die Anteile unbedacht, steigt das Risiko, dich selbst auszusperren.
Shamir oder Multisig?
Beide Verfahren beseitigen die einzelne Schwachstelle, tun das aber unterschiedlich. Bei Shamir wird eine Seed aus Anteilen wieder zusammengesetzt – bei der Wiederherstellung existiert das vollständige Geheimnis also für einen Moment auf einem Gerät. Bei Multisig dagegen signieren mehrere unabhängige Schlüssel, und der vollständige Schlüssel entsteht nie an einer Stelle. Multisig ist dafür meist aufwendiger einzurichten. Welcher Ansatz besser schützt, vergleicht Shamir-Backup vs. Multisig im Detail, und warum Multisig gerade für Familien oft die bessere Wahl ist, zeigt Multisig für Familien.
Für wen lohnt sich Shamir?
SSS ist kein Muss für jeden. Für kleine Bestände ist es meist überdimensioniert – hier reichen Metall-Backup und geografische Trennung. Interessant wird Shamir bei mittleren bis größeren Vermögen, wenn du Redundanz und eine Verteilung auf mehrere Orte oder Vertrauenspersonen möchtest, ohne den vollen Aufwand von Multisig zu betreiben. Auch für die Nachlassplanung kann die Aufteilung sinnvoll sein – kontrolliert und kombiniert mit einem klaren Notfallplan und Ideen aus Nachlass ohne Single Point of Failure. Was für dich angemessen ist, klärt am besten ein eigenes Bedrohungsmodell.
Die wichtigste Regel: Komplexität ist nur dann ein Sicherheitsgewinn, wenn du sie sicher beherrschst. Ein Shamir-Setup, das du nicht vollständig durchdacht, dokumentiert und getestet hast, ist gefährlicher als ein einfaches, sauber gesichertes Metall-Backup. Wer eine zusätzliche Geheimebene möchte, sollte zudem die Passphrase kennen und ihre Risiken abwägen.
Backup ist Teil eines größeren Ganzen
Shamir's Secret Sharing ist ein mächtiges Werkzeug, aber nur ein Baustein. Es entfaltet seinen Wert erst im Zusammenspiel mit sicherer Verwahrung, der richtigen Geräteseite und einer Vorsorge für den Ernstfall. Warum nur Selbstverwahrung echte Kontrolle bedeutet, erklärt Not your keys, not your coins, und wie alle Teile zusammenwirken, beschreibt Das vollständige Sicherheitssystem.
Vom Verfahren zum durchdachten System
Shamir's Secret Sharing ist nur so stark wie das System, in das es eingebettet ist. Der Leitfaden „Krypto-Vermögen schützen" führt dich Schritt für Schritt durch die Entscheidungen, die wirklich zählen: vom passenden Backup über die getestete Wiederherstellung bis zur Vorsorge für den Ernstfall – damit dein Schutz nicht nur kompliziert, sondern auch belastbar ist.
Krypto-Vermögen schützen ansehenHäufige Fragen zu Shamir's Secret Sharing
Was ist Shamir's Secret Sharing einfach erklärt?
Was bedeutet ein M-von-N-Schema?
Ist ein einzelner Anteil gefährlich, wenn er gefunden wird?
Was ist SLIP-39?
Worin unterscheidet sich Shamir von Multisig?
Was passiert, wenn ich zu viele Anteile verliere?
Kann ich jede Wallet mit Shamir sichern?
Erhöht Shamir immer die Sicherheit?
Für wen ist Shamir sinnvoll?
Muss ich mein Shamir-Backup testen?
Wo finde ich einen vollständigen Schutzplan?
Verwandte Beiträge
-
Seed-Phrase auf Metall sichern
Die robuste Grundlage für jeden Anteil – feuer- und wasserfest.
Sinnvoll, egal ob mit oder ohne Shamir.
-
Hardware-Wallet kaufen: welche und warum mehrere
Die Geräteseite – nicht jede Wallet beherrscht Shamir Backup.
Wichtig bei der Auswahl, wenn du SLIP-39 nutzen willst.
-
Wie viel Krypto-Sicherheit brauchst du wirklich?
Hilft einzuschätzen, ob Shamir für dich überhaupt sinnvoll ist.
Verhindert, dass du dein Setup unnötig verkomplizierst.
-
Krypto-Sicherheit für Einsteiger
Die Grundlagen, bevor du dich an fortgeschrittene Verfahren wagst.
Der richtige Startpunkt für ein sicheres Setup.
Dieser Beitrag erklärt das Verfahren Shamir's Secret Sharing und seine Umsetzung als SLIP-39 für Krypto-Backups. Stand: Juni 2026.