Vom Einsteiger zum sicheren Setup: Dein 30-Tage-Sicherheitsplan
Aktualisiert: September 2026 · Lesezeit ca. 16 Minuten · Thema: Krypto-Sicherheit, Selbstverwahrung & Notfallvorsorge
30 Tage Sicherheitsplan für mehr Krypto-Sicherheit: Statt Wallet, Seed Phrase, Backup und Geräteschutz irgendwann einzeln anzugehen, baust du dein Setup in einer klaren Reihenfolge auf. Vier Wochen führen vom Überblick über Selbstverwahrung und Recovery bis zu Notfallplan, Nachlass und dauerhaft belastbaren Routinen. Für ein überschaubares Setup kannst du pro Woche grob zwei bis drei Stunden einplanen; Beschaffung, Versand und komplexere Wallet-Strukturen können zusätzliche Zeit benötigen.
Das Wichtigste in Kürze
- Reihenfolge schlägt Kraftakt: Vier Wochen mit klaren Aufgaben bringen mehr als ein einzelner ambitionierter Nachmittag.
- Woche 1: Bestand erfassen, Selbstverwahrung einrichten, mit einem Testbetrag anfangen.
- Woche 2: Recovery-Material offline erzeugen, haltbar sichern, Gefahrenbereiche trennen.
- Woche 3: Wiederherstellung testen, Geräte härten, Zugänge absichern.
- Woche 4: Notfallplan, Nachlass und Bedrohungsmodell – der Teil, den fast alle aufschieben.
- Danach: vier Routinen, die den Plan am Leben halten. Ohne sie beschreibt er in zwei Jahren ein Setup, das es nicht mehr gibt.
Selbstverwahrung bedeutet bei Kryptowerten nicht nur, Coins zu besitzen. Du musst den Zugriff auf die entscheidenden Schlüssel kontrolliert, nachvollziehbar und ausfallsicher organisieren. Ein belastbares Sicherheitskonzept besteht deshalb nicht aus einer Hardware-Wallet allein, sondern aus Verwahrung, Backup, Wiederherstellung, Geräteschutz und einem Plan für den Ernstfall.
Warum ein Plan besser ist als gute Vorsätze
Die meisten wissen, dass sie irgendwann mehr für ihre Krypto-Sicherheit tun sollten – und schieben es trotzdem auf. Sicherheit entsteht aber nicht durch einen einzigen großen Kraftakt, sondern durch wenige Schritte in der richtigen Reihenfolge.
Die Reihenfolge ist dabei kein Zufall. Wer zuerst ein Backup anlegt und danach die Wallet wechselt, hat doppelte Arbeit. Wer die Wiederherstellung nicht testet, bevor größere Beträge liegen, testet sie im Ernstfall zum ersten Mal. Und wer den Notfallplan an den Anfang stellt, plant für ein Setup, das es noch gar nicht gibt.
30 Tage Sicherheitsplan: die vier Wochen im Überblick
| Woche | Thema | Ergebnis am Ende | Aufwand |
|---|---|---|---|
| Woche 1 | Fundament und Selbstverwahrung | Bestandsübersicht steht, Hardware-Wallet ist eingerichtet und mit Testbetrag geprüft | 2 bis 3 Stunden |
| Woche 2 | Seed Phrase, Recovery und Backup | Recovery-Material offline erzeugt, haltbar gesichert, auf getrennte Orte verteilt | 2 Stunden |
| Woche 3 | Wiederherstellung testen und Geräte härten | Backup nachweislich funktionsfähig, Zugänge und Geräte abgesichert | 3 Stunden |
| Woche 4 | Notfall, Nachlass und Bedrohungsmodell | Notfallkarte erstellt, Nachlasszugang vorbereitet, Risiken bewertet | 2 Stunden |
Die Zeitangaben sind Richtwerte für ein überschaubares Setup. Wer mehrere Wallets, Börsenkonten und Geräte hat, plant großzügiger.
Woche 1: Fundament und Selbstverwahrung
- Bestand erfassen: Welche Kryptowerte liegen bei Börsen, in Apps oder bereits in eigenen Wallets? Ohne diese Liste weißt du nicht, was du absicherst.
- Eigene Verwahrung vorbereiten: Eine passende Hardware-Wallet aus vertrauenswürdiger Quelle auswählen und sicher einrichten – direkt beim Hersteller oder einem offiziellen Händler, nie aus dem Zweitmarkt.
- Schlüsselkontrolle verstehen: Selbstverwahrung bedeutet, die für Transaktionen erforderlichen privaten Schlüssel selbst zu kontrollieren. Es gibt dann keine zentrale Stelle, die verlorene private Schlüssel zurücksetzen oder bestätigte Blockchain-Transaktionen einfach rückgängig machen kann.
- Kleinen Testbetrag verwenden: Neue Wallets und Abläufe zuerst mit einem Betrag testen, dessen Verlust kein Problem wäre – einmal senden, einmal empfangen.
- Aufteilung festlegen: Was bleibt beim Anbieter, was wandert in die Selbstverwahrung? Diese Entscheidung sollte bewusst fallen, nicht durch Gewohnheit.
Welche Hardware-Wallet passt zu deinem Plan?
Die Auswahl richtet sich nach drei Fragen: Nur Bitcoin oder mehrere Netzwerke? Soll das Gerät ohne Kabel und Funk arbeiten? Und welches Backup-Format willst du in Woche 2 sichern – klassische Wortliste, aufgeteilte Anteile oder Karten? Die folgende Übersicht zeigt die Geräte unserer Partner.
Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Angaben der Hersteller, Stand September 2026.
| Modell | Air-Gap-Signierung | Recovery-Material | Passt zu |
|---|---|---|---|
| Trezor Safe 7 | nein | 20-Wort-SLIP39, alternativ BIP39 | Touchscreen, USB-C und Bluetooth |
| Trezor Safe 5 | nein | 20-Wort-SLIP39, alternativ BIP39 | Alltagsgerät mit aufgeteilter Sicherung |
| Trezor Safe 3 | nein | 20-Wort-SLIP39, alternativ BIP39 | Günstiger Einstieg mit Sicherheitschip |
| BitBox02 Nova | nein | microSD-Backup; optional 12- oder 24-Wort-BIP39-Backup | Aktuelles Schweizer Modell, auch Bitcoin-only |
| Ledger Nano Gen5 | nein | 24-Wort-Recovery-Phrase; optional Ledger Recovery Key | Viele Netzwerke, E-Ink-Touchscreen |
| Foundation Passport Prime | QR möglich | BIP39 oder NFC-Keycards mit 2-von-3-Backup | Bitcoin-Fokus mit Kartensicherung |
| Keystone 3 Pro | ja | Wortliste, Aufteilung möglich | Signatur ohne Kabel und Funk |
| ELLIPAL Titan 2.0 | ja | Wortliste | Dauerhaft air-gapped, versiegeltes Gehäuse |
| OneKey Pro | QR möglich | Wortliste | Quelloffene Firmware, Fingerabdrucksensor |
| Blockstream Jade Plus | QR möglich | Wortliste, optional SeedQR | Vollständig quelloffen, Bitcoin und Liquid |
| Coldcard Q | QR und microSD | Wortliste plus verschlüsselte Datei | Volltastatur, ausschließlich Bitcoin |
| ERA Wallet | ja | Verschlüsselte Karte, Papier möglich | Kartensicherung statt Zettel im Versteck |
| Tangem Wallet | nein | Karten, seedlos oder mit Wortliste | Kartenformat, Bedienung über Smartphone; kein eigenes Display |
| Cypherock X1 | nein | 2-von-5-Shares auf Gerät und Karten | Verteilte Sicherung ohne Seed-Zettel |
ja dauerhaft ohne Kabel und Funk · optional als QR- oder microSD-Modus · nein Signierung über Kabel oder Funk. Aufgeführt sind Geräte unserer Partner; das ist kein vollständiger Marktvergleich.
Sicherheitshinweis zu COLDCARD, Stand September 2026
Für mehrere COLDCARD-Modelle und Firmwaretracks wurde 2026 eine Schwachstelle bei der Seed-Erzeugung bekannt. Für Mk4 und Mk5 empfiehlt Coinkite derzeit die Standard-Firmware 5.6.1, für die Q die 1.5.1Q. Ein Update korrigiert die zukünftige Seed-Erzeugung, repariert aber keinen bereits auf betroffener Firmware erzeugten Seed. Vor der Einrichtung in Woche 1 deshalb die Migrationshinweise des Herstellers prüfen.
Hardware-Wallet kaufen: welche – und warum mehrere
Wenn du zwischen den Geräten abwägst, hilft der ausführliche Vergleich. Er beantwortet auch die Frage, warum ein zweites Gerät für den Recovery-Test in Woche 3 sinnvoll sein kann und wann sich das lohnt.
Woche 2: Seed Phrase, Recovery und Backup
- Recovery-Material offline erzeugen: Wiederherstellungsdaten nicht fotografieren, einscannen oder in gewöhnlichen Cloud-Speichern ablegen.
- Redundanz planen: Je nach Bedrohungsmodell vollständige Backups getrennt lagern oder ein vom Wallet-System unterstütztes Schwellwertverfahren wie SLIP39 nutzen. Eine Seed Phrase nicht manuell in Wortgruppen aufteilen.
- Gefahrenbereiche trennen: Hardware-Wallet, Backup und gegebenenfalls Passphrase nicht gemeinsam an einem einzigen Ort aufbewahren.
- Backup lesbar halten: Papier oder Metall so lagern, dass das Recovery-Material auch nach Jahren noch vollständig nutzbar ist.
- Verfahren dokumentieren: Notiere, welches Sicherungsformat genutzt wird und ob eine zusätzliche Passphrase existiert. Diese Information gehört in die geschützte Detailanleitung – nicht auf die offen auffindbare Notfallkarte.
Ein Backup, das die nächsten Jahrzehnte übersteht
Zwischen dem Aufschreiben und dem Tag, an dem jemand die Wörter braucht, können Jahrzehnte liegen. Papier ist günstig und sofort verfügbar, aber empfindlich gegenüber Feuer, Wasser und Abrieb. Für ein Backup, das über Jahre tragen soll, erhöht eine Metallsicherung die physische Widerstandsfähigkeit deutlich.
Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Preise nennen wir bewusst nicht, weil sie sich laufend ändern.
| Lösung | Prinzip | Passt zu |
|---|---|---|
| Trezor Keep Metal 24 | Edelstahl, Buchstaben mit dem mitgelieferten Werkzeug eingestanzt | BIP39-Backups mit 24 Wörtern |
| Trezor Keep Metal 20-Wort | Edelstahl für 20-Wort-Sicherungen | Trezor Safe 3, Safe 5 und Safe 7 mit SLIP39 |
| Trezor Keep Metal Multi-Share | Edelstahl für einen 20-Wort-Share; für mehrere Shares mehrere Einheiten | Aufgeteilte Backups an mehreren Orten |
| Blockstream Metal - Plate | Offline-Metallsicherung des Wallet-Herstellers | Gerät und Sicherung aus einer Hand |
Auf dem Handy lässt sich die Tabelle seitlich scrollen.
Seed Phrase sicher aufbewahren: wo und wie
Ein gutes Versteck ist eines, das niemand zufällig findet und das du selbst in fünf Jahren noch kennst. Zwischen diesen beiden Anforderungen liegt die eigentliche Aufgabe dieser Woche.
Shamirs Secret Sharing: aufteilen statt verstecken
Wer sein Backup auf mehrere Orte verteilen will, sollte ein dafür vorgesehenes Schwellwertverfahren wie SLIP39 nutzen statt einen Seed-Zettel manuell zu zerschneiden. Ein einzelner Share unterhalb der festgelegten Schwelle reicht nicht zur Wiederherstellung.
Woche 3: Wiederherstellung testen und Geräte härten
- Recovery-Simulation durchführen: Prüfen, ob das Backup tatsächlich zur erwarteten Wallet führt. Bietet dein Gerät eine interne Backup-Prüfung, ist das der bevorzugte Weg.
- Geräte aktuell halten: Betriebssystem, Wallet-Software und Firmware regelmäßig aktualisieren – Updates nur über die offiziellen Wege des Herstellers.
- Zwei-Faktor-Schutz verbessern: Wo möglich Passkeys oder Hardware-Sicherheitsschlüssel verwenden; TOTP-Apps sind in der Regel robuster als SMS.
- Börsenkonten absichern: Starke, eigene Zugangsdaten je Dienst und nur die Kryptowerte dort lassen, die tatsächlich benötigt werden.
- Transaktionen kontrollieren: Bei Hardware-Wallets mit eigenem Display Empfängeradresse und Betrag dort vor dem Signieren prüfen. Bei displaylosen Modellen erfolgt die Anzeige in der App; diese Architektur sollte bei der Gerätewahl bewusst berücksichtigt werden.
Der Test ist der Kern dieser Woche
Ein Backup, das nie geprüft wurde, ist eine Vermutung. Recovery-Wörter dabei niemals in Browser, auf Websites oder auf ein vernetztes Alltagsgerät eingeben – die Prüfung gehört auf das Gerät oder auf ein zweites, kompatibles Hardware-Gerät.
Backup testen: die Recovery-Simulation
Wie der Testlauf abläuft und woran er typischerweise scheitert, obwohl das Backup eigentlich vollständig ist: falsches Ableitungsschema, vergessene Passphrase, ein Format, das das zweite Gerät nicht liest.
Zugänge härten: Passwörter, Passkeys und zweiter Faktor
Die Absicherung der Konten gehört genauso in diese Woche wie die Wallet selbst. Proton Pass verbindet Passwortmanager, Passkeys, einen integrierten Zwei-Faktor-Authenticator und Alias-Adressen je Dienst – so öffnet ein einzelnes Datenleck nicht gleich mehrere Konten. Unbegrenzte Aliasse und die Dark-Web-Überwachung stecken in den kostenpflichtigen Tarifen.
Woche 4: Notfall, Nachlass und Bedrohungsmodell
- Notfallkarte schreiben: Ein Dokument, das den Weg beschreibt – ohne Wörter, ohne Passphrase, ohne Zugangsdaten.
- Vertrauensperson einweihen: Jemand sollte wissen, dass es den Plan gibt und wo er beginnt, auch ohne den Inhalt zu kennen.
- Nachlasszugang vorbereiten: Angehörige sollen im Ernstfall herankommen, aber nicht schon vorher. Die rechtliche Gestaltung gehört in die Nachlassplanung, die Wallet-Geheimnisse nicht ins Testament.
- Bedrohungsmodell klären: Wer könnte dir realistisch gefährlich werden, und mit welchem Aufwand? Daraus ergibt sich, wie viel Aufwand angemessen ist.
- Diskretion prüfen: Was ist über deinen Bestand im Umfeld oder im Netz bekannt? Diese Information steht am Anfang fast jeder Angriffskette.
Krypto-Notfallplan erstellen: Verlust, Einbruch und Todesfall
Die ausführliche Fassung dieser Woche: welche drei Szenarien ein Plan abdecken muss, was auf die Notfallkarte gehört und was ausdrücklich nicht, und wie Angehörige Zugriff bekommen, ohne ihn schon zu Lebzeiten zu haben.
Über 350 Krypto-Raubüberfälle: die Einfallstore
Für das Bedrohungsmodell die nüchterne Datengrundlage: Unsere Auswertung dokumentierter Fälle zeigt, worüber die Täter überhaupt von einem Bestand erfahren haben. Fast immer beginnt die Kette mit einer Information.
Die Vorlagen für Woche 4 – und für alles davor
Wer die vier Wochen nicht aus dem Kopf abarbeiten will, findet im Praxisleitfaden „Krypto-Vermögen schützen“ die passenden Werkzeuge: eine Audit-Checkliste für das eigene Setup, einen Masterplan für größere Bestände, die Notfallkarte zum Ausfüllen und fünf Ernstfall-Simulationen – darunter eine Recovery-Übung für Angehörige. Dazu 315 Seiten zu Verwahrung, Backups, Multisig, Tarnung, Reisesicherheit und Nachlass.
Nach den 30 Tagen: diese Routinen bleiben
Der Plan endet nach vier Wochen, das System nicht. Vier Routinen halten es am Leben – und keine davon kostet mehr als eine halbe Stunde.
| Routine | Rhythmus | Warum |
|---|---|---|
| Firmware und Software prüfen | Bei sicherheitsrelevanten Updates und regelmäßig | Bekannte Sicherheitslücken schließen; Release Notes und Quelle vor dem Update prüfen |
| Backup und Aufbewahrungsorte prüfen | Jährlich | Papier vergilbt, Orte ändern sich, Kopien verschwinden |
| Notfallplan aktualisieren | Jährlich und bei jeder Änderung | Ein Plan, der ein altes Setup beschreibt, führt ins Leere |
| Bestandsübersicht fortschreiben | Bei jedem neuen Konto oder Gerät | Eine vergessene Wallet ist so verloren wie eine ohne Backup |
Woran der Plan in der Praxis scheitert
Woche 3 wird übersprungen
Der Test ist unbequem und fühlt sich überflüssig an. Genau deshalb fällt erst im Ernstfall auf, dass ein Wort fehlt oder unleserlich ist.
Alles an einem Ort
Gerät, Backup und Notizen zusammen. Ein Einbruch oder ein Wasserschaden trifft dann alles gleichzeitig.
Woche 4 wird verschoben
Notfall und Nachlass fühlen sich weit weg an. Sie sind der Teil, bei dem die Angehörigen den Preis zahlen.
Gerät aus dem Zweitmarkt
Ein vorkonfiguriertes Gerät mit beiliegender Wortliste ist kein Schnäppchen, sondern eine fremde Wallet.
Zu große Beträge im Test
Wer den ersten Durchlauf gleich mit dem Hauptbestand macht, hat keinen Testlauf, sondern einen Ernstfall.
Keine Routine danach
Nach 30 Tagen ist das Setup gut. Nach zwei Jahren ohne Pflege beschreibt der Plan ein System, das es nicht mehr gibt.
Aus dem Einstieg ein dauerhaftes System machen
Der Unterschied zwischen einem sicheren und einem unsicheren Setup ist selten technisches Wissen. Es ist die Frage, ob die Schritte einmal in einer sinnvollen Reihenfolge abgearbeitet wurden – und ob sie danach gepflegt werden.
Für ein überschaubares Setup sind zwei bis drei Stunden pro Woche ein realistischer Richtwert; mehrere Wallets, Multisig oder eine komplexere Nachlassplanung benötigen entsprechend mehr Zeit.
Begriffe kurz erklärt
Selbstverwahrung
Die für Transaktionen erforderlichen privaten Schlüssel selbst kontrollieren, statt sie einem Anbieter zu überlassen.
Recovery-Material
Alles, was zur Wiederherstellung nötig ist – je nach System Seed Phrase, microSD-Sicherung, Karten oder verteilte Shares.
Passphrase
Zusätzliche Zeichenfolge, die zusammen mit den Wörtern eine eigene Wallet ableitet. Ohne die richtige entsteht eine andere gültige Wallet.
Air-Gap
Eine bewusste Lücke zwischen Signaturgerät und Online-Gerät, überbrückt etwa durch QR-Codes statt Kabel oder Funk.
Recovery-Simulation
Der geprobte Ernstfall: die Wiederherstellung aus dem Backup, bevor sie unter Druck zum ersten Mal stattfindet.
Bedrohungsmodell
Die nüchterne Frage, wer dir realistisch gefährlich werden kann und mit welchem Aufwand. Grundlage jeder sinnvollen Maßnahme.
Häufige Fragen
Was ist der 30 Tage Sicherheitsplan?
Wie viel Zeit brauche ich pro Woche?
Brauche ich für den Plan eine Hardware-Wallet?
Kann ich den Plan auch schneller durchziehen?
Was mache ich mit Coins, die auf einer Börse liegen?
Wie oft sollte ich den Plan wiederholen?
Reicht der Plan auch für kleine Beträge?
Was ist der häufigste Fehler bei diesem Plan?
Die Gegenprobe zum Plan: Wer die typischen Fehler kennt, erkennt beim Abarbeiten schneller, wo das eigene Setup noch offen ist.
Alle Modelle unserer Partner nach Hersteller sortiert, mit Übertragungsweg und Backup-Format – die ausführliche Fassung der Tabelle aus Woche 1.
Wenn du die einzelnen Bausteine im Gesamtzusammenhang verstehen willst: die Sicherheitsprinzipien und wie daraus ein zusammenhängendes System entsteht.
Dieser Beitrag dient der Information und Einordnung und stellt keine Anlage-, Steuer- oder Rechtsberatung dar. Angaben zu Produkten sind Herstellerangaben mit Stand September 2026 und können sich ändern; prüfe vor Kauf oder Einrichtung die aktuelle Dokumentation des jeweiligen Herstellers.