Trezor, Ledger, BitBox, ELLIPAL & Tangem im Vergleich
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 3. September 2026
Hardware-Wallet-Vergleich 2026

Trezor, Ledger, BitBox, ELLIPAL, Tangem und weitere Hardware Wallets im Vergleich 2026

Tangem im Vergleich mit Trezor, Ledger, BitBox und ELLIPAL zeigt fünf sehr unterschiedliche Wege zur Krypto-Selbstverwahrung – vom klassischen USB-Gerät über die per QR getrennte Hardware Wallet bis zur NFC-Karte ohne Papiersicherung. Danach kommen die Geräte der übrigen Hersteller im selben Umfang dazu – mit eigenem Profil, eigener Zeile in den Vergleichstabellen und ihren jeweiligen Grenzen.

Das Wichtigste vorweg

Kurz beantwortet

Es gibt nicht die eine beste Hardware Wallet, sondern mehrere Bauformen mit klaren Stärken. Geräte mit Kabel wie der Trezor Safe 5, die BitBox02 oder die Ledger Nano S Plus sind der bequemste Einstieg in die Selbstverwahrung. Konstruktiv getrennte Geräte haben keinen Datenanschluss und signieren ausschließlich über QR-Code oder Speicherkarte – dazu gehören die ELLIPAL Titan 2.0 und der SeedSigner. Davon zu unterscheiden sind air-gap-fähige Geräte wie die Coldcard Q, das Keystone 3 Pro, der OneKey Pro und die Blockstream Jade Plus: Sie beherrschen den Weg über QR-Code oder Speicherkarte, haben aber weiterhin USB und teils Funk an Bord. Kartenformate wie die Tangem Wallet, die D’CENT S oder die Cypherock X1 signieren offline und übertragen per NFC; sie ersetzen den Papierzettel durch Karten, jedes System allerdings auf eigene Weise.

Die schwierige Entscheidung ist deshalb nicht die Marke, sondern die Bauform. Bildschirmgröße und Bedienkomfort sind vor allem Komfortfragen. Unterstützte Netzwerke, Firmware-Umfang, Verbindungsmöglichkeiten und der Aufbau des Backups können dagegen auch die Angriffsfläche und das Sicherheitsmodell verändern. Und Sicherheit entsteht ohnehin erst aus der Kombination von Gerät, geprüftem Backup und einem Plan für den Notfall.

Dieser Vergleich behandelt ausführlich die Hardware Wallets unserer Partner. Er ist damit kein vollständiger Marktvergleich, deckt aber eine Auswahl der im deutschsprachigen Raum verfügbaren Hersteller ab: Trezor, Ledger, BitBox, ELLIPAL und Tangem als namensgebende Kernmarken, dazu gleichrangig Blockstream, Coinkite mit der Coldcard, Foundation, Keystone, Cypherock, OneKey, ERA und D’CENT. Für jedes Modell steht dabei, was es kann – und was es ausdrücklich nicht kann.

Wenn du dich zum ersten Mal mit dem Thema beschäftigst, lies zuerst, wie ein vollständiges Sicherheitssystem für die Krypto-Selbstverwahrung aufgebaut ist. Das Gerät ist darin nur eine von fünf Ebenen – und selten die, an der es im Ernstfall scheitert.

Schnellauswahl

Welche Hardware Wallet passt zu dir?

Eine grobe Orientierung nach Anwendungsfall. Darunter folgt der Vergleich mit allen Modellen, danach die Herstellerprofile mit den Grenzen jedes Geräts.

Anzeige
Open-Source-Allrounder

Trezor

Voll quelloffene Firmware, drei aktuelle Modelle vom günstigen Einstieg bis zum Flaggschiff Trezor Safe 7, Bitcoin-only-Firmware wählbar. Erfinder der Hardware Wallet.

Trezor Safe 5 ansehenQuelloffene Firmware, Trezor Suite für Desktop und Handy
Größtes Ökosystem

Ledger

Einer der bekanntesten Anbieter mit breiter Modellauswahl und guter Anbindung an externe Wallets. Wichtige Einschränkung: geschlossener Kern um den Sicherheitschip.

Ledger Nano S Plus ansehenFünf Modelle, breite Anbindung an externe Wallet-Software
Bitcoin und Schweiz

BitBox

Vollständig quelloffen, sehr kompakt, Sicherung auf MicroSD und zusätzlich als Wortliste. Es gibt eine reine Bitcoin-Edition mit kleinerer Angriffsfläche.

BitBox02 ansehenSchweizer Hersteller, Bitcoin-only-Edition verfügbar
Offene Hardware für Bitcoin

Blockstream Jade

Drei Modelle, Firmware und Hardware offen. Ungewöhnlich: kein Sicherheitschip, stattdessen ein externer Entsperrdienst. Nur für Bitcoin und Liquid.

Blockstream Jade ansehenOffene Firmware und Hardware, Bitcoin und Liquid
Für Fortgeschrittene

Coldcard

Bitcoin-only, zwei Sicherheitschips von zwei Herstellern, eigene Würfelentropie, umfangreiche Notfall-PINs. Steile Lernkurve, dafür die meisten Einstellmöglichkeiten.

Coldcard Q ansehenDeutscher Bitcoin-Shop Copiaro, Gutscheincode alarm
Air-Gap für Bitcoiner

Foundation Passport

Aktuelles Modell ist die Passport Prime mit Touchscreen und Sicherheitsplattform. Die konstruktiv getrennte Passport Core – nur QR-Code und MicroSD – hat Foundation 2026 eingestellt, bestehende Geräte werden weiter unterstützt.

Foundation Passport Prime ansehenBitcoin-only, QR und MicroSD statt Datenkabel
Großer Touchscreen, QR

Keystone 3 Pro

Air-Gap-Modus per QR-Code, drei Sicherheitschips, Fingerabdruck, Shamir-Sicherung. Für Firmware-Updates gibt es USB-C und MicroSD – der Air-Gap ist ein Modus, keine Bauart.

Keystone 3 Pro ansehenQR-Signatur im Air-Gap-Modus, Touchscreen
Backup ohne Papierzettel

Cypherock X1

Der Schlüssel wird auf fünf Teile verteilt: das Gerät und vier NFC-Karten. Zwei beliebige Teile genügen zur Wiederherstellung – drei dürfen verloren gehen.

Cypherock X1 ansehenVault plus vier Karten statt Wortliste auf Papier
Offen und modern

OneKey

Quelloffene Firmware mit reproduzierbaren Builds, extern auditiert. Vom flachen Kartenformat bis zum OneKey Pro mit Farb-Touchdisplay, Fingerabdruck und QR-Air-Gap-Modus.

OneKey Pro ansehenReproduzierbare Builds, unabhängig auditiert
Maximale Trennung

ELLIPAL Titan 2.0

Kein USB-Datenanschluss, kein Bluetooth, kein WLAN – signiert wird ausschließlich per QR-Code. Großer Touchscreen, Metallgehäuse mit Aufbruchschutz. Firmware geschlossen.

ELLIPAL Titan 2.0 ansehenSignatur nur per QR-Code, robustes Metallgehäuse
Einfachster mobiler Einstieg

Tangem Wallet

Eine NFC-Karte, die du nur ans Smartphone hältst. Kein Kabel, kein Akku, im Standard keine Seed-Phrase, sondern zwei bis drei Karten als Sicherung. Braucht ein NFC-Handy.

Tangem Wallet ansehenAntippen statt anstecken, Karten-Firmware geschlossen
Mit Fingerabdruck

D’CENT

Die D’CENT Biometric Wallet lässt sich per Fingerabdruck oder PIN authentifizieren; wiederhergestellt wird über 24 Wörter. Die D’CENT S ist eine batterielose Karte, deren R3covery-Karte eine verschlüsselte Sicherung hält.

D’CENT Wallet ansehenEntsperren per Fingerabdruck, Versand aus Südkorea
Transaktion im Klartext

ERA Wallet

Zeigt vor der Signatur offline im Klartext, was du bestätigst, und verwaltet bis zu zehn unabhängige Seed-Phrasen auf einem Gerät. Signatur nur per QR-Code.

ERA Wallet ansehenTransaktion lesbar auf dem Gerät, Versand aus Dubai

Die Reihenfolge ist keine Rangliste; die Geräte sind nach typischem Einsatzprofil und Bauform eingeordnet. Mehrere Modelle sind Hybride und passen in mehr als eine Kategorie.

Direkter Vergleich

Alle Modelle im direkten Vergleich

Diese Tabelle beschränkt sich bewusst auf das, was überprüfbar ist: Herkunft, Bauform, den Weg, auf dem eine Transaktion signiert wird, die Offenlegung des Quellcodes und die Ausrichtung auf Bitcoin oder viele Netzwerke. Bewertungsnoten, Sterne und Preise stehen hier nicht – Preise ändern sich zu schnell, Noten sagen nichts über deinen Anwendungsfall.

Ein Hinweis zum Lesen: „Air-Gap“ heißt bei jedem Hersteller etwas anderes. Manche Geräte haben überhaupt keinen Datenanschluss, andere schalten Kabel und Funk nur in einem bestimmten Modus ab. Genau das steht in der Spalte, statt eines pauschalen Hakens. Wo sich eine Angabe nicht belegen lässt, steht „Keine Angabe“ – und keine Vermutung.

Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts.

← Tabelle seitlich scrollen →

Modell Herkunft Bauform Verbindung und Signaturweg Air-Gap Open Source Ausrichtung
Trezor Safe 3 Tschechien Kompaktgerät mit zwei Tasten USB-C Nein JaFirmware quelloffen Viele Netzwerke, Bitcoin-only-Firmware wählbar
Trezor Safe 5 Tschechien Gerät mit Farb-Touchdisplay USB-C Nein Ja Viele Netzwerke, Bitcoin-only-Firmware wählbar
Trezor Safe 7 Tschechien Aluminium-Gehäuse, 2,5-Zoll-Farbdisplay, IP54 USB-C und Bluetooth, beide verschlüsselt Nein Ja Viele Netzwerke, Bitcoin-only-Firmware wählbar
Ledger Nano S Plus Frankreich Kompaktgerät mit zwei Tasten USB-C Nein TeilweiseKern um den Sicherheitschip geschlossen Viele Netzwerke
Ledger Nano X Frankreich Kompaktgerät mit Akku USB-C und Bluetooth Nein Teilweise Viele Netzwerke
Ledger Nano Gen5 Frankreich 2,8-Zoll-E-Ink-Touchdisplay, Akku USB-C, Bluetooth und NFC Nein Teilweise Viele Netzwerke
Ledger Flex Frankreich Gerät mit E-Ink-Touchdisplay USB-C und Bluetooth Nein Teilweise Viele Netzwerke
Ledger Stax Frankreich Flaggschiff mit gebogenem E-Ink-Display USB-C und Bluetooth Nein Teilweise Viele Netzwerke
BitBox02 Multi Schweiz Sehr kompakt, OLED und Touch-Slider USB-C Nein JaFirmware vollständig quelloffen Viele Netzwerke
BitBox02 Bitcoin-only Schweiz Baugleich, reduzierte Firmware USB-C Nein Ja Nur Bitcoin
BitBox02 Nova Schweiz Nachfolger mit Glas-Display USB-C und Bluetooth, auch mit iOS Nein Ja Als Multi- und als Bitcoin-only-Edition
Blockstream Jade Classic Kanada Kunststoff, Farbdisplay, Bedienrad, Kamera USB-C, Bluetooth und QR-Code TeilweiseQR-Ablauf für Bitcoin möglich JaFirmware und Hardware Bitcoin und Liquid
Blockstream Jade Core Kanada Vereinfachter Einstieg, ohne Kamera und Akku USB-C und Bluetooth Neinohne Kamera kein QR-Weg Ja Bitcoin und Liquid
Blockstream Jade Plus Kanada Größeres, helleres Display, Kunststoff oder Metall USB-C, Bluetooth, QR-Code und Speicherkarte Teilweisevollständiger QR-Ablauf für Bitcoin Ja Bitcoin und Liquid
Coldcard Q Kanada QWERTZ-Tastatur, 2,3-Zoll-Display, Batteriebetrieb QR-Scanner, zwei MicroSD-Steckplätze, NFC, USB-C TeilweiseUSB- und NFC-Daten dauerhaft abschaltbar Jaquelloffen und reproduzierbar Nur Bitcoin
Coldcard Mk5 Kanada Kartengröße, Zifferntasten, transparentes Gehäuse MicroSD, NFC, USB-C TeilweiseSignatur über MicroSD ohne Kabel möglich Ja Nur Bitcoin
Coldcard Mk4 Kanada Vorgänger, gleiche Firmware wie Mk5 MicroSD, NFC, USB-C Teilweise Ja Nur Bitcoin
Foundation Passport Core USA Tastenfeld, Farbdisplay, Kamera, wechselbarer Akkueingestellt, weiterhin unterstützt QR-Code und MicroSD; USB-C nur zum Laden Jakonstruktiv getrennt; Modell eingestellt, weiterhin unterstützt JaHardware, Betriebssystem und App Nur Bitcoin
Foundation Passport Prime USA Kartenformat mit Farb-Touchdisplay, Sicherheitsplattform QR-Code, MicroSD, NFC und verschlüsseltes Bluetooth Teilweiseair-gapped nutzbar, hat aber Funkwege Ja Bitcoin in der eigenen App; dazu 2FA, Sicherheitsschlüssel, Dateien
Keystone 3 Pro Hongkong Touchscreen, Fingerabdrucksensor, wechselbarer Akku QR-Code im Air-Gap-Modus; USB-C und MicroSD für Firmware TeilweiseAir-Gap ist ein Modus, keine Bauart Ja Viele Netzwerke
Cypherock X1 Indien Vault-Gerät plus vier NFC-Karten USB-C zur cySync-Anwendung, Karten per NFC antippen Nein JaBuilds von Wallet Scrutiny nachgebaut Viele Netzwerke
OneKey Classic 1S Hongkong Ultraflaches Kartenformat mit Akku, Monochrom-Display USB-C und Bluetooth Nein Jareproduzierbare Builds, extern auditiert Viele Netzwerke, auch als Bitcoin-only-Variante
OneKey Classic 1S Pure Hongkong Baugleich, aber ohne Akku USB-C, läuft nur angeschlossen Nein Ja Viele Netzwerke
OneKey Pro Hongkong Farb-Touchdisplay, Fingerabdruck, kabelloses Laden USB-C, NFC und QR-Code im Air-Gap-Modus TeilweiseQR-Modus vorhanden Ja Viele Netzwerke
ELLIPAL Titan 2.0 Hongkong 4-Zoll-Touchscreen, Metallgehäuse mit Aufbruchschutz Nur QR-Code, kein USB-Datenanschluss, kein Funk Ja NeinFirmware geschlossen Viele Netzwerke
Tangem Wallet Schweiz (Firmensitz) NFC-Karte ohne Display und ohne Akku NFC, Prüfung und Anzeige laufen in der App TeilweiseSignatur offline auf der Karte, Übertragung per NFC TeilweiseApp offen, Karten-Firmware geschlossen und auditiert Viele Netzwerke
D’CENT Biometric Wallet Südkorea Handgerät mit OLED-Display, Akku, Fingerabdrucksensor USB und verschlüsseltes Bluetooth zur App Nein Neinkeine Offenlegungszusage des Herstellers Viele Netzwerke
D’CENT S Südkorea Kartenformat, batterielos, IP69 NFC zum Smartphone TeilweiseSignatur auf der Karte, Übertragung per NFC Nein Viele Netzwerke
ERA Wallet Vereinigte Arabische Emirate Bankkartenformat, E-Ink hinter Panzerglas, IP67 QR-Code zum Signieren; NFC für Updates und Echtheitsprüfung TeilweiseSignatur nur per QR, NFC bleibt aktiv TeilweiseApp offen, Firmware teilweise Zwei Firmware-Modi: nur Bitcoin oder viele Netzwerke
SeedSigner Offenes Projekt, Selbstbausatz Einplatinenrechner mit Kamera, kein Gehäusestandard Nur QR-Code Ja Ja Nur Bitcoin

Aufgeführt sind die Geräte der Hersteller, mit denen wir zusammenarbeiten – das ist kein vollständiger Marktvergleich. Angaben der Hersteller, Stand September 2026. Modelle und Ausstattung können sich ändern; maßgeblich ist die jeweilige Anbieter-Website.

Auffällig ist, wie unterschiedlich die Hersteller mit dem Begriff Air-Gap umgehen. Bei der ELLIPAL Titan 2.0 und beim SeedSigner ist die Trennung in der Bauart verankert, ebenso beim inzwischen eingestellten Foundation Passport Core: Es gibt schlicht keinen Datenanschluss. Bei der Coldcard Q, beim Keystone 3 Pro, beim OneKey Pro und bei der Blockstream Jade Plus ist der Air-Gap ein Betriebsmodus, den du wählst – die Anschlüsse bleiben vorhanden. Und bei Kartenformaten wie der Tangem Wallet, der D’CENT S oder der ERA Wallet wird zwar offline signiert, die Daten laufen aber per NFC oder QR über das Smartphone.

Wenn du nur eine Sache mitnimmst

Der Unterschied zwischen den Geräten entscheidet weniger über deine Sicherheit als die Frage, ob du dein Backup einmal getestet hast. Die teuerste Hardware Wallet nützt nichts, wenn die Wiederherstellung im Ernstfall an einem falsch abgeschriebenen Wort oder an einem vergessenen Passwort scheitert. Wie du das gefahrlos durchspielst, steht in unserer Anleitung zur Recovery-Simulation zum Backup testen.

Einordnung

Was air-gapped bei einer Hardware Wallet wirklich bedeutet

Air-gapped heißt wörtlich: zwischen dem Gerät mit deinen Schlüsseln und jedem Gerät mit Internetverbindung liegt eine Luftlücke. Es gibt keine Leitung, über die Daten fließen könnten. Der unsignierte Zahlungsauftrag wird als QR-Code auf dem Bildschirm angezeigt, das Wallet-Gerät liest ihn mit der Kamera ein, du prüfst Betrag und Empfänger auf dem Display der Hardware Wallet, sie signiert offline und gibt das Ergebnis wieder als QR-Code zurück. Der private Schlüssel verlässt das Gerät dabei nie.

Der Sinn dieser Trennung ist begrenzt, aber echt: Sie schließt eine ganze Klasse von Angriffen aus, die über den Datenkanal laufen – manipulierte Treiber, Schadsoftware, die den angeschlossenen Datenträger ausliest, und Fehler in USB- oder Bluetooth-Software. Sie schützt dagegen nicht davor, dass du eine falsche Transaktion bestätigst. Wer auf dem kleinen Display nicht hinsieht, unterschreibt auch air-gapped die Überweisung an einen Angreifer. Deshalb gehört zum Thema zwingend die Frage, was du vor jeder Bestätigung prüfen musst: niemals blind signieren ist die eigentliche Grundregel.

Für die Praxis heißt das: Eine air-gapped Hardware Wallet ist langsamer im Alltag. Jeder Vorgang besteht aus zwei Scans statt einem Klick. Wenn du monatlich einmal etwas bewegst, merkst du das kaum. Wenn du wöchentlich handelst, wirst du es merken – und genau dann ist ein Gerät mit Kabel die ehrlichere Wahl, weil du es tatsächlich benutzt statt es zu umgehen. Die tiefere Einordnung steht in unserem Beitrag zur air-gapped Wallet und der maximalen Trennung vom Internet.

Häufiges Missverständnis

Mehrere Hersteller werben mit „100 Prozent air-gapped“ und bieten trotzdem USB, NFC oder Bluetooth an – meist für Firmware-Updates. Das ist kein Betrug, aber es ist auch nicht dasselbe wie ein Gerät ohne Datenanschluss. Prüfe deshalb immer, ob die Trennung dauerhaft gilt oder nur im gewählten Modus. Bei der ERA Wallet zum Beispiel läuft die Signatur ausschließlich über QR-Code, Firmware und Datenbank für die Transaktionsanzeige kommen aber über NFC ins Gerät.

Vertrauen

Open Source, Sicherheitschip und was Prüfbarkeit wirklich heißt

Quelloffene Firmware bedeutet, dass jeder den Code lesen kann, der auf dem Gerät läuft. Trezor, BitBox, Blockstream Jade, Coldcard, Foundation Passport, Keystone, OneKey, Cypherock und SeedSigner legen ihn offen. Bei Ledger ist der Bereich um den Sicherheitschip geschlossen, bei ELLIPAL und D’CENT die Firmware insgesamt, bei der Tangem Wallet die Karten-Firmware – dort ist dafür die App offen und die Karte unabhängig auditiert.

Offener Code ist ein Vorteil, aber kein Sicherheitsbeweis. Der Entropiefehler, der im Juli 2026 bei der Coldcard gefunden wurde, steckte jahrelang in offenem Quellcode, ohne dass ihn jemand bemerkte. Wer die Hintergründe wissen will, findet die vollständige Aufarbeitung in unserem Beitrag zum Coldcard-Entropiefehler und der nötigen Migration. Ein zweiter Punkt kommt dazu: Offener Code beweist nicht, dass auf deinem gekauften Gerät genau dieser Code läuft. Dafür braucht es reproduzierbare Builds, wie sie OneKey, Coldcard und Cypherock anbieten, und eine Echtheitsprüfung beim Auspacken.

Beim Sicherheitschip liegt der Fall ähnlich. Ein solcher Spezialchip speichert die Schlüssel isoliert und wehrt physische Angriffe ab. Fast alle hier verglichenen Geräte haben einen, die Coldcard sogar zwei von zwei verschiedenen Herstellern. Blockstream Jade hat bewusst keinen und schützt die Wiederherstellungsphrase stattdessen über einen externen Entsperrdienst. Zertifizierungsstufen einzelner Chips nennen wir hier nicht: Sie sagen nichts darüber aus, ob die Firmware den Chip überhaupt für die entscheidenden Schritte benutzt. Genau daran ist die Coldcard gescheitert – der Chip war in Ordnung, die Erzeugung des Zufalls nicht. Was Vertrauen tatsächlich begründet, vertieft der Beitrag Open Source oder Closed Source Wallet.

Der entscheidende Punkt

Backup und Wiederherstellung im Vergleich

Viele vermeidbare Verluste in der Selbstverwahrung entstehen durch Fehler bei Backup und Wiederherstellung, nicht durch das Gerät. Deshalb lohnt der zweite Blick genau hier: Wie entsteht die Sicherung, und hat das Gerät eine eingebaute Prüfung dafür? Wichtig ist der Unterschied, den kaum ein Vergleich nennt – nicht jede Funktion, die „Backup prüfen“ heißt, prüft auch den Zettel in deiner Schublade. Bei manchen Geräten wird nur die Sicherungsdatei auf der Speicherkarte getestet.

← Tabelle seitlich scrollen →

Hersteller und Modellreihe Wie das Backup entsteht Eingebaute Prüfung Was die Prüfung abdeckt
Trezor Safe 3, Safe 5, Safe 7 Wortliste mit 12, 20 oder 24 Wörtern, auf Wunsch als geteilte Sicherung „Check backup“ in der Trezor Suite Vergleicht die eingegebenen Wörter mit dem gespeicherten Seed, ohne ihn zu übernehmen
Ledger Nano S Plus bis Ledger Stax Wortliste mit 24 Wörtern App „Recovery Check“, muss nachinstalliert werden Prüft die Wortliste, funktioniert aber nicht bei aktivierter Passphrase
BitBox02 und BitBox02 Nova Sicherungsdatei auf MicroSD, Wiederherstellungswörter zusätzlich anzeigbar „Check backup“ in der BitBoxApp Prüft Lesbarkeit und Unversehrtheit der MicroSD-Sicherung, nicht ein separat abgeschriebenes Wort-Backup
Coldcard Q, Mk5, Mk4 Wortliste, eigene Würfelentropie möglich, dazu verschlüsselte Sicherungsdatei „Verify Backup“ unter Advanced Nur ein Prüfsummentest der Sicherungsdatei, keine Wortprüfung
Keystone 3 Pro Wortliste oder aufgeteilte Sicherung nach dem Shamir-Verfahren „Seed Phrase Check“ in den Geräteeinstellungen Prüft Wortliste und einzelne Anteile, ausdrücklich nicht die Passphrase
Blockstream Jade Classic, Core, Plus Wortliste; bei Classic und Plus zusätzlich als QR-Code einlesbar Keine Angabe Wiederherstellung nur durch eigenen Test mit einem zweiten Gerät nachweisbar
Foundation Passport Core und Prime Wortliste, dazu verschlüsselte Sicherung über die Begleit-App, Betrieb ohne gespeicherten Schlüssel möglich Keine Angabe Eigener Wiederherstellungstest nötig
Cypherock X1 Fünf Teile: das Vault-Gerät und vier NFC-Karten; zwei beliebige Teile genügen Keine Angabe Die Wortliste lässt sich mit Vault und einer Karte jederzeit anzeigen und in eine andere Wallet übertragen
OneKey Classic 1S und OneKey Pro Wortliste Keine Angabe Eigener Wiederherstellungstest nötig
ELLIPAL Titan 2.0 Wortliste mit 12 oder 24 Wörtern Keine Angabe Eigener Wiederherstellungstest nötig
Tangem Wallet Im Standard ohne Wortliste: zwei bis drei Karten mit demselben Schlüssel, Wortliste optional Keine Angabe Die Sicherung ist die zweite Karte – sie gehört an einen anderen Ort als die erste
D’CENT Biometric Wallet Wortliste mit 24 Wörtern, optional zusätzliche Passphrase Seed-Check im Gerätemenü unter Einstellungen und Sicherheit Prüft die 24 Wörter und in einem eigenen Durchgang auch die zusätzliche Passphrase
D’CENT S mit R3covery-Karte Verschlüsselte Sicherung auf der R3covery-Karte; Start ohne Papierzettel möglich, die Wortliste bleibt wählbar Keine Angabe Die R3covery-Karte kann nur wiederherstellen, nicht senden – gehen Hauptkarte und R3covery-Karte verloren, ist der Zugang weg
ERA Wallet Verschlüsselte NFC-Karte statt Papier, Aufteilung auf mehrere Karten möglich, Wortliste bleibt wählbar Keine Angabe Die Karte ist nur mit einem passenden ERA-Gerät und PIN lesbar
SeedSigner Das Gerät speichert nichts – die Wortliste liegt ausschließlich bei dir Systembedingt keine Bei jedem Start wird die Wortliste neu eingegeben, das ist gleichzeitig der Test

Angaben aus der Dokumentation der Hersteller, Stand September 2026. „Keine Angabe“ heißt: Der Hersteller dokumentiert keine eigene Prüffunktion – nicht, dass es keine gibt.

Der Fehler, der teuer wird

„Irgendein anderes Gerät taugt schon als Zweitgerät“ ist falsch. Backup-Formate sind nicht beliebig austauschbar: gewöhnliche Wortlisten, aufgeteilte Sicherungen nach dem Shamir-Verfahren, herstellereigene Sicherungsdateien (die BitBox liest nur BitBox-Dateien, die Coldcard nur Coldcard-Dateien), Karten- und NFC-Systeme wie bei Tangem und Cypherock sowie seedlose Konstruktionen. Für die vollständige Wiederherstellungsprobe brauchst du ein leeres Gerät, das dein konkretes Backup-Format unterstützt – und bei Wortlisten zusätzlich Passphrase, Netzwerk, Adresstyp und Ableitungspfad beherrscht. Prüfe diese Kompatibilität, bevor du ein Zweitgerät kaufst.

Und noch etwas fällt auf: Keine der dokumentierten Prüffunktionen deckt die zusätzliche Passphrase ab. Wer eine nutzt, kommt um den Test mit einem zweiten Gerät nicht herum. Was diese Zusatzsicherung leistet und wo sie zur Falle wird, steht im Beitrag zur Passphrase als 25. Wort. Und wenn du deine Sicherung nicht an einem einzigen Ort liegen lassen willst, ist das Aufteilen nach Shamirs Secret Sharing – die Seed-Phrase aufteilen statt verstecken der geordnete Weg dafür.

Die Hersteller im Detail

Stärken, Eignung und Grenzen jedes Anbieters

Jedes Profil nennt zuerst die Grundidee des Herstellers, dann die Modelle – und am Ende die Einschränkung, die du vor dem Kauf kennen solltest. Es gibt kein Gerät ohne Nachteil; wer das behauptet, verkauft.

Anzeige

Trezor

Der Open-Source-Allrounder
  • Vollständig quelloffene Firmware – prüfen statt vertrauen
  • Drei Modelle: Trezor Safe 3 zum Einstieg, Trezor Safe 5 mit Touchscreen, Trezor Safe 7 als Flaggschiff
  • Trezor Suite für Desktop und Smartphone, sehr breite Netzwerkunterstützung
  • Erfinder der Hardware Wallet, über zwei Millionen Nutzer
  • Beim Trezor Safe 7 schützt die neue Post-Quanten-Kryptografie Startvorgang, Firmware-Updates und Geräteauthentifizierung – nicht deine Bitcoin-Signaturen

USB-C; Trezor Safe 7 zusätzlich mit Bluetooth und Qi2-Laden

Trezor Hardware Wallet sichernQuelloffene Firmware, Suite für Desktop und Handy

Ledger

Das größte Ökosystem
  • Einer der bekanntesten Hersteller, breite Modellauswahl
  • Ledger Nano S Plus zum Einstieg, Nano X und Nano Gen5 mit Funk, Ledger Flex und Ledger Stax mit E-Ink-Touchscreen
  • Sehr viele Netzwerke, Anbindung an zahlreiche externe Wallets
  • Ledger Wallet App für Desktop und Smartphone
  • Einschränkung: geschlossener Kern um den Sicherheitschip – dieser Teil ist nicht unabhängig prüfbar

BitBox

Swiss Made und vollständig Open Source
  • Komplett quelloffene Firmware, mehrfach unabhängig auditiert
  • Sehr kompakt, Touch-Slider statt Tasten, Sicherung auf MicroSD
  • Reine Bitcoin-only-Edition mit kleinerer Angriffsfläche
  • BitBox02 Nova als Nachfolger mit Glas-Display, Bluetooth und iOS-Unterstützung
  • Beide Backup-Wege parallel: automatische MicroSD-Sicherung und klassische Wiederherstellungswörter

USB-C; BitBox02 Nova zusätzlich kabellos und mit iOS

BitBox02 sichernSchweizer Fertigung, Bitcoin-only-Edition verfügbar

Blockstream Jade

Offene Hardware mit ungewöhnlichem Sicherheitskonzept
  • Drei Modelle: Blockstream Jade Classic, Jade Core als vereinfachter Einstieg, Jade Plus mit größerem und hellerem Display
  • Firmware und Hardware offen, gemeinsame Codebasis für alle Geräte
  • Für Bitcoin und Liquid, kein Altcoin-Code – dafür eine sehr sorgfältig gebaute Zufallserzeugung aus mehreren Quellen
  • Echtheitsprüfung beim Auspacken bei Jade Core und Jade Plus
  • Ehrlich gesagt: kein Sicherheitschip. Blockstream setzt bewusst auf einen externen Entsperrdienst, der weder PIN noch Wortliste erfährt. Nach drei falschen PIN-Eingaben löschen Gerät und Dienst ihre Geheimnisse – dann führt der Weg nur über die Wortliste

USB-C und Bluetooth; QR-Signatur bei Jade Classic und Jade Plus. Für den Expressversand der Jade Plus gilt nach Mitteilung unseres Ansprechpartners bei Blockstream der Code JADEPLUSEXPRESS – prüfe die Gültigkeit im Warenkorb.

Blockstream Jade sichernOffene Firmware und Hardware, für Bitcoin und Liquid

Coldcard

Das Werkzeug für Fortgeschrittene
  • Ausschließlich Bitcoin, dadurch deutlich weniger Code und weniger Angriffsfläche
  • Zwei Sicherheitschips von zwei verschiedenen Herstellern
  • Eigene Würfelentropie: du kannst den Zufall selbst beisteuern und nachrechnen
  • Umfangreiche Notfall-Funktionen, darunter Täuschungs-PINs und ein Zählwerk beim Anmelden
  • Coldcard Q mit Tastatur, großem Display, QR-Scanner und Batteriebetrieb; Mk5 und Mk4 kompakt mit MicroSD und NFC
  • Wichtig: Der im Juli 2026 bekannt gewordene Entropiefehler betraf ältere Firmware. Wer betroffen ist, muss aktualisieren und danach einen neuen Schlüssel erzeugen – ein Update allein repariert einen bereits erzeugten Seed nicht

Bezug über den deutschen Bitcoin-Shop Copiaro, kein Direktprogramm des Herstellers

Coldcard bei Copiaro ansehenVersand aus Deutschland, Gutscheincode alarm

Foundation Passport

Air-Gap ohne Kompromiss
  • Die Foundation Passport Core hatte keinen Datenanschluss: Der USB-C-Port führt ausschließlich Strom. Foundation hat sie 2026 eingestellt, unterstützt bestehende Geräte aber weiter
  • Transaktionen laufen über die Kamera als QR-Code oder über MicroSD
  • Hardware, Betriebssystem und Begleit-App sind offen, die Firmware wurde extern geprüft
  • Tastenfeld und Farbdisplay machen die Bedienung ungewöhnlich einfach für ein air-gapped Gerät; der Akku ist wechselbar
  • Die Foundation Passport Prime ist das aktuelle Modell: Sicherheitsplattform mit Touchscreen, Einmalcodes, Sicherheitsschlüssel-Funktion und verschlüsseltem Speicher
  • Wichtig zur Einordnung: Die Prime unterstützt QR-Code, USB-C, NFC und verschlüsseltes Bluetooth. Verschlüsselung ist nicht dasselbe wie die konstruktive Trennung der alten Core – wer den strikten Air-Gap sucht, bekommt ihn hier nicht
  • Beide Geräte sind auf Bitcoin ausgelegt; für viele Altcoins sind sie die falsche Wahl

QR-Code und MicroSD; bei der Prime zusätzlich NFC und Bluetooth

Foundation Passport sichernBitcoin-only, offene Hardware, Fertigung in den USA

Keystone 3 Pro

QR-Signatur mit Touchscreen
  • Im aktivierten Air-Gap-Modus laufen Transaktionen ausschließlich über QR-Code, USB und Funk sind dann abgeschaltet
  • Großer Touchscreen, Fingerabdrucksensor, wechselbarer Akku
  • Quelloffene Firmware, eigene Prüffunktion für die Wortliste und für aufgeteilte Sicherungen
  • Hersteller ist in Hongkong registriert, das Projekt läuft seit 2018
  • Zur Klarstellung: Eine USB-C-Datenschnittstelle ist vorhanden und wird für Firmware-Updates genutzt – der Air-Gap ist ein Modus, keine Bauart

QR-Code im Air-Gap-Modus; USB-C und MicroSD für Firmware

Keystone 3 Pro sichernFingerabdruck und QR-Signatur im Air-Gap-Modus

Cypherock X1

Der Schlüssel liegt auf fünf Teilen
  • Statt einer Wortliste auf Papier wird der Schlüssel nach dem Shamir-Verfahren in fünf Teile zerlegt: einer im Vault-Gerät, vier auf NFC-Karten
  • Zwei beliebige Teile genügen zur Wiederherstellung – drei dürfen verloren gehen
  • Kein einzelnes Teil verrät etwas über die anderen; die Karten lassen sich nach dem Versand nicht mehr aktualisieren, auch nicht vom Hersteller
  • Die Wortliste bleibt jederzeit einsehbar und in jede andere kompatible Wallet übertragbar – du bist nicht eingesperrt
  • Quelloffen, Builds werden von einem unabhängigen Projekt nachgebaut, Audit durch ein externes Labor
  • Nachteil: Du verwaltest fünf Gegenstände statt eines Zettels. Ohne klaren Plan, wo welche Karte liegt, wird aus dem Vorteil ein Durcheinander

USB-C zur Anwendung, Karten per NFC; Fertigung in Indien

Cypherock X1 sichernVault plus vier Karten statt Wortliste auf Papier

OneKey

Offen, nachbaubar, extern geprüft
  • Firmware und Hardware vollständig quelloffen mit reproduzierbaren Builds und unabhängigem Audit
  • OneKey Classic 1S im ultraflachen Kartenformat mit Akku, USB-C und Bluetooth
  • OneKey Classic 1S Pure baugleich, aber ohne Akku – läuft nur angeschlossen und ist auf Langlebigkeit ausgelegt
  • OneKey Pro als Flaggschiff mit Farb-Touchdisplay, Fingerabdrucksensor, kabellosem Laden, NFC und QR-Air-Gap-Modus
  • Die Classic-Reihe gibt es auch als Bitcoin-only-Variante
  • Nicht belegt und daher offen: Multi-Signatur-Unterstützung und eigene Würfelentropie beim OneKey Pro

USB-C und Bluetooth; OneKey Pro zusätzlich mit NFC und QR

OneKey Hardware Wallet sichernReproduzierbare Builds, Bitcoin-only wählbar

ELLIPAL

Maximale Trennung, geschlossene Firmware
  • Die ELLIPAL Titan 2.0 signiert ausschließlich über QR-Code – kein USB-Datenanschluss, kein Bluetooth, kein WLAN
  • 4-Zoll-Touchscreen, Metallgehäuse, Mechanismus gegen das Öffnen des Geräts
  • Sehr viele Netzwerke, App mit Tauschfunktion – allerdings nur für Smartphones
  • Daneben die kompakteren Modelle ELLIPAL Titan Mini und ELLIPAL X Card
  • Einschränkung, die du kennen musst: Die Firmware ist geschlossen. Du vertraust hier dem Hersteller, nicht der Prüfbarkeit

Tangem Wallet

Der einfachste mobile Einstieg
  • NFC-Karte zum Ans-Handy-Halten – kein Kabel, kein Akku, nichts zu laden
  • Im Standard ohne Wortliste: zwei bis drei Karten tragen denselben Schlüssel, eine Wortliste ist optional möglich
  • Sicherheitschip aus der Serienfertigung eines großen Herstellers, sehr viele Netzwerke
  • Neben dem Karten-Set gibt es die Tangem Wallet auch als Ring
  • Grenzen: Die Karte hat kein Display, du prüfst jede Transaktion am Smartphone. Ohne NFC-fähiges Handy funktioniert sie nicht, und die Karten-Firmware ist geschlossen – dafür unabhängig auditiert

D’CENT

Authentifizierung per Fingerabdruck oder PIN
  • Die D’CENT Biometric Wallet lässt sich per Fingerabdruck oder PIN authentifizieren; bis zu zwei Finger sind hinterlegbar. Der Fingerabdruck ersetzt nicht die Sicherung – wiederhergestellt wird über 24 Wörter
  • OLED-Display, Tasten, Akku, verschlüsseltes Bluetooth zur App und zusätzlich USB
  • Löschfunktion auf Werkszustand nach unbefugten Anmeldeversuchen
  • Die D’CENT S ist eine batterielose Karte mit NFC, sehr robust und für den Start ohne Papierzettel gedacht: Die mitgelieferte R3covery-Karte hält eine verschlüsselte Sicherung im eigenen Sicherheitschip, die Wortliste bleibt trotzdem wählbar
  • Sehr viele Netzwerke, eigene Token manuell ergänzbar
  • Offen gesagt: Zum Quellcode gibt es keine Offenlegungszusage wie bei Trezor oder Blockstream. Versand erfolgt aus Südkorea, Einfuhrabgaben sind möglich

USB und Bluetooth beim Handgerät, NFC bei der Karte

D’CENT Biometric Wallet sichernFingerabdruck oder PIN, Versand aus Südkorea

ERA Wallet

Zeigt im Klartext, was du unterschreibst
  • Bereitet Transaktionen offline auf dem Gerät lesbar auf: Funktion, Token, Betrag und Empfänger im Klartext statt Buchstabensalat
  • Bis zu zehn vollständig unabhängige Wortlisten auf einem Gerät – echte getrennte Bereiche, kein Passphrasen-Trick
  • Bankkartenformat, E-Ink-Display hinter Panzerglas, IP67, kabelloses Laden
  • Verschlüsselte NFC-Karte als Sicherung, Aufteilung auf mehrere Karten möglich, Papier bleibt wählbar
  • Zwei Firmware-Modi: ausschließlich Bitcoin oder viele Netzwerke
  • Grenzen: Der Verkäufer sitzt in Dubai, also Einfuhr und Rückgabe bedenken. Und das Gerät ist nicht funkfrei – NFC bleibt für Updates und Echtheitsprüfung aktiv. Wichtig: Firmware aktualisieren, bevor du die erste Wortliste erzeugst

SeedSigner

Das offene Selbstbauprojekt
  • Kein Produkt, sondern ein offenes Projekt: Du baust das Gerät aus frei erhältlichen Bauteilen selbst zusammen
  • Das Gerät speichert nichts – bei jedem Start gibst du deine Wortliste neu ein
  • Signiert ausschließlich über QR-Code, ausschließlich für Bitcoin
  • Interessant für Multi-Signatur-Aufbauten, weil mehrere Geräte günstig sind
  • Nichts für Einsteiger: Es gibt keinen Hersteller-Support, keine Garantie und kein Gehäuse von der Stange

Bausätze über den deutschen Bitcoin-Shop Copiaro

SeedSigner-Bausatz ansehenVersand aus Deutschland, Gutscheincode alarm

Wenn du unsicher bist, welches Gerät zu dir passt, hilft der Blick auf die vollständige Modellliste unserer Partner. Dort sind alle Hersteller nach Marken sortiert, mit Herkunft, Übertragungswegen und Besonderheiten – ohne Noten und ohne Preise.

Alle Modelle unserer Partner im ÜberblickNach Herstellern sortiert, mit Herkunft und Übertragungswegen

Ausrichtung

Bitcoin-only oder viele Coins – was ist die bessere Wahl?

Diese Frage entscheidet mehr als die Marke. Eine Bitcoin-only-Hardware-Wallet enthält weniger Code, unterstützt keine Token-Freigaben und keine Verträge – damit fallen ganze Angriffsklassen weg. Die Coldcard, die Geräte von Foundation Passport und der SeedSigner sind ausschließlich für Bitcoin gebaut, Blockstream Jade zusätzlich für Liquid. Bei Trezor, BitBox, OneKey und der ERA Wallet kannst du zwischen einer reduzierten Bitcoin-Firmware und der vollen Variante wählen.

Wer dagegen Ethereum, Solana oder Token in großer Zahl hält, braucht die breite Unterstützung – und trägt dafür ein anderes Risiko. Eine häufige Ursache für Verluste sind dort nicht geknackte Geräte, sondern erteilte Freigaben, die später ausgenutzt werden. Genau das beschreibt unser Beitrag zu Wallet-Drainern und Token-Freigaben, bei denen eine einzige Signatur die Wallet leert. Bei dieser Nutzung zählt weniger der Sicherheitschip als die Frage, ob dir dein Gerät im Klartext zeigt, was du gerade unterschreibst.

Ein praktischer Mittelweg: zwei Geräte mit klarer Aufgabenteilung. Der langfristige Bestand liegt auf einem Bitcoin-only-Gerät, das selten angefasst wird. Für alles, was regelmäßig bewegt wird, dient ein zweites Gerät mit kleinerem Bestand. So bleibt eine unbedachte Freigabe ein begrenzter Schaden statt eines Totalverlusts.

So fühlt es sich an

So sieht dein Alltag mit einer Hardware Wallet aus

Der größte Unterschied zur Börse ist unspektakulär: Es passiert nichts mehr im Hintergrund. Willst du etwas senden, holst du das Gerät aus der Schublade, steckst es an oder hältst es ans Handy, tippst deine PIN ein und liest auf dem Display, welcher Betrag an welche Adresse geht. Erst dann drückst du. Beim Empfangen erzeugt die App eine Adresse, und du vergleichst die ersten und letzten Zeichen auf dem Gerätedisplay – nicht auf dem Bildschirm des Rechners, denn dort könnte Schadsoftware etwas anderes anzeigen.

Nach einiger Zeit ist das Routine. Was danach bleibt, sind zwei wiederkehrende Aufgaben: prüfen, ob die Firmware aktuell ist, und nachsehen, ob die Sicherung noch dort liegt, wo sie liegen soll, und noch lesbar ist. Beides gehört regelmäßig erledigt und zusätzlich immer dann, wenn sich sicherheitsrelevant etwas geändert hat. Wer mehrere Geräte oder mehrere Bestände hat, braucht dafür Ordnung statt Gedächtnis – wie das geht, steht im Beitrag mehrere Krypto-Wallets sicher verwalten.

Der unangenehme Teil kommt selten, entscheidet aber alles: der Verlustfall. Gerät kaputt, verloren, gestohlen, Wohnung ausgebrannt. Dann zählt nur, ob deine Sicherung vollständig, lesbar und an einem anderen Ort ist – und ob du weißt, welche Passphrase, welchen Adresstyp und welche Wallet-Software du damals verwendet hast. Wo eine Wortliste sinnvoll aufbewahrt wird und welche Verstecke regelmäßig schiefgehen, klärt der Beitrag Seed-Phrase sicher aufbewahren.

Und die Fehler, die dabei am häufigsten passieren, sind erstaunlich banal: Foto der Wortliste im Handy, Sicherung im gleichen Schrank wie das Gerät, ein Wort falsch abgeschrieben, keine Notiz für die Angehörigen. Eine Übersicht davon steht in Krypto-Vermögen schützen – die häufigsten Fehler bei der Selbstverwahrung.

Schritt für Schritt

In sieben Schritten zur eingerichteten Hardware Wallet

  1. Verpackung prüfen. Siegel, Beutel und Karton ansehen. Wirkt etwas geöffnet, nicht in Betrieb nehmen, sondern beim Händler melden.
  2. Echtheit bestätigen. Die meisten Geräte prüfen beim ersten Anschluss selbst, ob ihre Firmware vom Hersteller signiert ist. Bei einigen Modellen gibt es zusätzlich eine ausdrückliche Echtheitsprüfung.
  3. Firmware aktualisieren, bevor ein Schlüssel entsteht. Das ist die wichtigste Reihenfolge im ganzen Ablauf. Wird der Schlüssel auf alter Firmware erzeugt, hilft ein späteres Update ihm nicht mehr.
  4. PIN festlegen. Kein Geburtsdatum, keine Ziffernfolge vom Türcode. Die PIN schützt das Gerät gegen jemanden, der es in die Hand bekommt.
  5. Wortliste erzeugen und von Hand abschreiben. Auf Papier, in Ruhe, ohne Kamera im Raum. Kein Foto, keine Cloud, keine Textdatei, keine Tastatur. Bei den Kartensystemen sieht dieser Schritt anders aus, und zwar bei jedem anders: Die Tangem Wallet legt denselben Schlüssel auf zwei bis drei Karten. Die Cypherock X1 verteilt ihn auf das Vault-Gerät und vier Karten, von denen zwei zur Wiederherstellung genügen. Bei der D’CENT S übernimmt die R3covery-Karte die verschlüsselte Sicherung, die 24 Wörter bleiben als Weg daneben wählbar.
  6. Sicherung an einen zweiten Ort bringen. Gerät und Sicherung gehören nicht in dieselbe Schublade. Wer eine Passphrase nutzt, bewahrt sie getrennt von der Wortliste auf.
  7. Wiederherstellung testen und dann erst größere Beträge übertragen. Erst einen kleinen Betrag senden, den Empfang prüfen, danach die Sicherung testen – und nur wenn das klappt, den Rest bewegen.

Diese Reihenfolge klingt umständlich, spart aber genau die Fehler, die später nicht mehr zu reparieren sind. Wer sie lieber zum Abhaken hat, findet alles ausführlich in der praktischen Checkliste für die Bitcoin-Selbstverwahrung.

Vor dem Kauf

Sicher kaufen: Lieferkette, Verpackung und Firmware

Eine Hardware Wallet gehört zu den wenigen Produkten, bei denen der Bezugsweg Teil der Sicherheit ist. Kaufe ausschließlich beim Hersteller selbst oder bei einem offiziellen Händler – nie gebraucht, nie über einen Marktplatz mit fremden Verkäufern und nie mit einer beigelegten, schon ausgefüllten Wortliste. Genau dieses Muster ist die häufigste Betrugsmasche: Das Gerät funktioniert, nur kennt der Absender deinen Schlüssel. Woran sich Manipulationen erkennen lassen, zeigt der Beitrag gefälschte Hardware Wallet erkennen und das unterschätzte Lieferketten-Risiko.

Der zweite Punkt betrifft Updates. Firmware-Aktualisierungen schließen echte Lücken, und gleichzeitig sind gefälschte Update-Aufforderungen ein beliebter Weg, um an Wortlisten zu kommen. Eine Regel hilft: Ein Update kommt aus der offiziellen Anwendung des Herstellers, und deine Wortliste wird dabei niemals abgefragt. Wie du beides auseinanderhältst, erklärt der Beitrag zum sicheren Aktualisieren der Hardware-Wallet-Firmware.

Drittens die Lieferadresse. Wer eine Hardware Wallet an seinen Wohnsitz bestellt, hinterlässt einen Datensatz, der aussagt: Hier wohnt jemand mit Kryptowährungen. Geleakte Kundendaten von Wallet-Herstellern und Börsen sind mehrfach zum Auslöser gezielter Überfälle geworden. Welche Anbieter Kundendaten verloren haben, dokumentieren wir laufend in der Liste der Krypto-Datenlecks und KYC-Leaks. Eine Packstation oder eine andere geeignete Lieferadresse kann – sofern der Händler sie unterstützt – verhindern, dass die eigene Wohnadresse unmittelbar als Lieferadresse beim Wallet-Kauf erscheint. Andere Bestell-, Zahlungs- und Kontodaten können eine Zuordnung dennoch ermöglichen.

Kleiner Aufwand, großer Effekt

Notiere dir beim Einrichten drei Angaben und lege sie zur Sicherung: Hersteller und Modell, ob eine Passphrase aktiv ist, und mit welcher Wallet-Software du das Gerät verwendest. Ohne diese drei Angaben wird die Wiederherstellung Jahre später zur Detektivarbeit – selbst mit vollständiger Wortliste.

Ausführliche Einzeltests

Drei Geräte haben wir gesondert im Detail geprüft

Keystone 3 Pro im Test – die air-gapped Open-Source-Hardware-Wallet – dort steht ausführlich, wie der QR-Ablauf im Air-Gap-Modus praktisch funktioniert, was der Fingerabdrucksensor tatsächlich schützt und wo die eigene Prüffunktion für die Wortliste endet. Auch die Frage, wie sich die aufgeteilte Sicherung im Alltag anfühlt, wird dort beantwortet. Für alle, die zwischen Keystone 3 Pro und einem der anderen QR-Geräte schwanken, ist das der nächste sinnvolle Schritt.

ERA Wallet im Check mit ERA Lens, zehn Seed-Phrasen und verschlüsselter NFC-Sicherung – diese Seite geht auf den Prüfbericht des externen Labors ein und benennt, welche Punkte darin behoben wurden und welche offen blieben. Wer die Transaktionsanzeige im Klartext für das entscheidende Merkmal hält, findet dort die Grenzen dieser Funktion. Außerdem stehen dort die Unterlagen des Herstellers zum Herunterladen.

Hardware Wallet mit Fingerabdruck – die biometrische Krypto-Wallet im Check – hier geht es um die Frage, ob ein Fingerabdruck eine PIN sinnvoll ersetzt, was bei zwei hinterlegten Fingern gilt und wie die verschlüsselte Wiederherstellungskarte der D’CENT S arbeitet. Auch der Versand aus Südkorea und die Folgen für Garantie und Einfuhr werden dort behandelt.

Begriffe

Begriffe kurz erklärt

Seed-PhraseDie 12 bis 24 Wörter, aus denen sich alle Schlüssel deiner Wallet ableiten. Wer sie hat, hat dein Guthaben – unabhängig vom Gerät.
PassphraseEine zusätzliche, selbst gewählte Zeichenfolge, die zusammen mit der Seed-Phrase eine eigenständige Wallet ableitet. Ohne genau dieselbe Passphrase lässt sich diese Wallet nicht wiederherstellen.
Air-GapKein Datenweg zwischen Wallet und Internetgerät. Übertragen wird per QR-Code oder Speicherkarte.
SicherheitschipSpezialchip, der Schlüssel isoliert speichert und physische Angriffe abwehrt. Nützt nur, wenn die Firmware ihn auch benutzt.
Non-custodialNur du hältst die Schlüssel. Es gibt keinen Anbieter, der zurücksetzen, sperren oder erstatten kann.
Bitcoin-onlyFirmware, die ausschließlich Bitcoin unterstützt. Weniger Funktionen, weniger Code, kleinere Angriffsfläche.
PSBTEin vorbereiteter, noch unsignierter Zahlungsauftrag. Er wandert zum Gerät, wird dort unterschrieben und kommt zurück.
Shamir-VerfahrenDie Sicherung wird in Teile zerlegt. Erst eine bestimmte Anzahl davon ergibt wieder den Schlüssel.
Blind SigningBestätigen, ohne zu verstehen, was man bestätigt. Eine wichtige Ursache vermeidbarer Verluste bei Verträgen und Token.
SeedQRDie Wortliste als QR-Code. Schnell einzulesen – aber genauso wertvoll wie der Zettel und entsprechend zu schützen.
EntropieDer Zufall bei der Schlüsselerzeugung. Ist er schwach, lässt sich der Schlüssel erraten – auch bei perfekter Hardware.
Multi-SignaturMehrere Geräte müssen gemeinsam unterschreiben. Schutz gegen Verlust und gegen Zwang, aber deutlich mehr Aufwand.

Häufige Fragen

Hardware Wallet Vergleich – häufige Fragen

Welche Hardware Wallet ist die beste für Einsteiger?

Für den einfachsten Einstieg eignet sich die Tangem Wallet: eine NFC-Karte, die du nur ans Smartphone hältst, ohne Kabel, Akku oder Seed-Phrase im Standard. Auch der Trezor Safe 3, die Ledger Nano S Plus und die BitBox02 sind anfängerfreundlich, weil die zugehörige Software den ganzen Ablauf führt. Wer von Anfang an maximale Trennung vom Rechner möchte, nimmt die Foundation Passport Core oder die ELLIPAL Titan 2.0 – muss dafür aber mit QR-Codes arbeiten.

Was bedeutet air-gapped bei einer Hardware Wallet?

Air-gapped heißt, dass die Wallet nie direkt mit Computer oder Internet verbunden wird. Die Foundation Passport Core und die ELLIPAL Titan 2.0 haben keinen Datenanschluss, der SeedSigner ebenfalls nicht. Beim Keystone 3 Pro, bei der Coldcard Q, beim OneKey Pro und bei der Blockstream Jade Plus ist der Air-Gap dagegen ein Modus: Die Anschlüsse bleiben vorhanden und werden für Firmware-Updates genutzt. Trezor, Ledger und BitBox verbinden sich per USB-C, teils zusätzlich per Bluetooth, die Tangem Wallet per NFC.

Warum ist Open-Source-Firmware bei einer Hardware Wallet wichtig?

Bei quelloffener Firmware kann jeder den Code öffentlich prüfen, was versteckte Hintertüren erschwert. Trezor, BitBox, Blockstream Jade, Coldcard, Foundation Passport, Keystone, OneKey, Cypherock und SeedSigner legen ihren Code offen. Bei der Tangem Wallet ist die App offen und die Karten-Firmware geschlossen, aber unabhängig auditiert. ELLIPAL und D’CENT nutzen geschlossene Firmware, bei Ledger ist der Kern um den Sicherheitschip nicht unabhängig prüfbar. Ein Sicherheitsbeweis ist offener Code allerdings nicht: Der Coldcard-Entropiefehler steckte jahrelang in offenem Quellcode.

Brauche ich unbedingt einen Sicherheitschip?

Ein Sicherheitschip ist ein manipulationssicherer Spezialchip, der die privaten Schlüssel isoliert speichert und physische Angriffe auf das Gerät erschwert. Fast alle hier verglichenen Hardware Wallets haben einen, die Coldcard sogar zwei von zwei verschiedenen Herstellern. Blockstream Jade hat bewusst keinen und schützt die Wiederherstellungsphrase über einen externen Entsperrdienst. Zertifizierungsstufen einzelner Chips sagen nichts darüber aus, ob die Firmware den Chip an den entscheidenden Stellen wirklich nutzt – deshalb führen wir sie hier nicht auf.

Gibt es eine Hardware Wallet ohne Seed-Phrase?

Es gibt Wege ohne Papierzettel, und sie funktionieren unterschiedlich. Die Tangem Wallet legt im Standard denselben Schlüssel auf zwei bis drei Karten, eine Wortliste ist optional möglich. Die Cypherock X1 verteilt den Schlüssel auf das Vault-Gerät und vier NFC-Karten, von denen zwei beliebige zur Wiederherstellung genügen; die Wortliste lässt sich dort jederzeit anzeigen. Bei der D’CENT S übernimmt die R3covery-Karte eine verschlüsselte Sicherung, die 24 Wörter bleiben als Weg daneben wählbar. Der Zettel entfällt damit, die Verantwortung nicht: Statt eines Papiers verwaltest du mehrere Karten – und die gehören an verschiedene Orte.

Welche Hardware Wallet passt, wenn ich nur Bitcoin halte?

Ausschließlich für Bitcoin gebaut sind die Coldcard Q, Mk5 und Mk4, die Geräte von Foundation Passport und der SeedSigner; Blockstream Jade unterstützt zusätzlich Liquid. Bei Trezor, BitBox, OneKey und der ERA Wallet lässt sich eine reduzierte Bitcoin-Firmware wählen. Der Vorteil ist in allen Fällen derselbe: weniger Code, keine Token-Freigaben, kleinere Angriffsfläche. Der Nachteil ist ebenso klar – kommt später ein anderes Netzwerk dazu, brauchst du ein zweites Gerät.

Sollte ich mehr als eine Hardware Wallet haben?

Bei größeren Beständen kann es sinnvoll sein, Risiken zu verteilen – etwa durch ein zweites Gerät oder ein zusätzliches Backup an einem getrennten Ort. Entscheidend ist nicht ein einzelnes Produkt, sondern ein mehrschichtiges Konzept aus Gerät, Backup und Notfallplan. Wichtig beim Zweitgerät: Es muss dein konkretes Backup-Format lesen können. Eine Sicherungsdatei der BitBox liest keine Coldcard, und Kartensysteme wie Tangem oder Cypherock lassen sich nicht durch ein beliebiges anderes Gerät ersetzen.

Wo sollte ich eine Hardware Wallet kaufen?

Nur beim Hersteller selbst oder bei einem offiziellen Händler. Ein gebrauchtes Gerät oder ein Angebot von einem fremden Verkäufer auf einem Marktplatz ist das Risiko nicht wert, weil der Vorbesitzer den Schlüssel kennen kann. Liegt dem Gerät eine bereits ausgefüllte Wortliste bei, ist es in jedem Fall ein Betrugsversuch – eine echte Hardware Wallet erzeugt die Wortliste erst bei dir. Sinnvoll ist außerdem eine abweichende Lieferadresse, damit deine Wohnadresse nicht in einer Kundenliste landet.

Was passiert mit meinem Guthaben, wenn der Hersteller aufhört?

Das hängt davon ab, wie deine Sicherung aufgebaut ist. Bei einer gewöhnlichen Wortliste oder einer aufgeteilten Sicherung nach den offenen Standards ist ein Wechsel auf kompatible Hardware oder eine Software-Wallet in der Regel möglich, sofern Wortliste, Passphrase, Netzwerk und die nötige Ableitung bekannt sind. Bei herstellereigenen Sicherungsdateien, verschlüsselten Karten oder einem Start ohne Wortliste kann die Wiederherstellung dagegen an das jeweilige System oder an passende Hardware gebunden sein. Eine pauschale Herstellerunabhängigkeit gilt dort also nicht – prüfe vor dem Kauf, wie du im Ernstfall herauskommst. Die Cypherock X1 zeigt ihre Wortliste zum Beispiel jederzeit an, bei anderen Kartensystemen ist dieser Weg unterschiedlich bequem.

Trezor, Ledger, BitBox, Blockstream Jade, Coldcard oder Tangem Wallet – welche soll ich nehmen?

Kurz: Trezor als quelloffener Allrounder, Ledger für das größte Ökosystem und die breiteste Modellauswahl mit geschlossenem Kern als Kompromiss, BitBox für Bitcoiner und Open-Source-Fans aus der Schweiz, Blockstream Jade für offene Hardware zum günstigen Einstieg ohne Sicherheitschip, die Coldcard für Fortgeschrittene mit hohem Anspruch an Notfall-Funktionen, die Tangem Wallet für den einfachsten mobilen Einstieg per Karte. Alle Geräte in diesem Vergleich sind non-custodial – die Schlüssel liegen bei dir, nicht bei einem Anbieter.

Weiterlesen

Wrench Attacks – über 350 Krypto-Raubüberfälle, Einfallstore und vermeidbare Fehler – wer Hardware Wallets nutzt, hat das Software-Risiko verkleinert und ein physisches vergrößert. Diese Auswertung zeigt anhand ausgewerteter Fälle, über welche Wege Täter überhaupt erfahren, wer Kryptowährungen hält, und welche Fehler sich in fast allen Fällen wiederholen. Sie ist die logische Fortsetzung, sobald das Gerät eingerichtet und die Sicherung getestet ist.

Wallet gehackt – was jetzt, Sofortmaßnahmen im Ernstfall – hier steht die Reihenfolge für den Fall, dass etwas schiefgegangen ist: was zuerst gesichert wird, was sofort verschoben werden muss und welche Handlungen den Schaden nur vergrößern. Selbst mit einer guten Hardware Wallet lohnt es, diesen Ablauf einmal gelesen zu haben, statt ihn im Ernstfall zu improvisieren.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →