sicherheitsplan_krypto
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 5. September 2026

Vom Einsteiger zum sicheren Setup: Dein 30-Tage-Sicherheitsplan

Aktualisiert: September 2026 · Lesezeit ca. 16 Minuten · Thema: Krypto-Sicherheit, Selbstverwahrung & Notfallvorsorge

30 Tage Sicherheitsplan für mehr Krypto-Sicherheit: Statt Wallet, Seed Phrase, Backup und Geräteschutz irgendwann einzeln anzugehen, baust du dein Setup in einer klaren Reihenfolge auf. Vier Wochen führen vom Überblick über Selbstverwahrung und Recovery bis zu Notfallplan, Nachlass und dauerhaft belastbaren Routinen. Für ein überschaubares Setup kannst du pro Woche grob zwei bis drei Stunden einplanen; Beschaffung, Versand und komplexere Wallet-Strukturen können zusätzliche Zeit benötigen.

Das Wichtigste in Kürze

  • Reihenfolge schlägt Kraftakt: Vier Wochen mit klaren Aufgaben bringen mehr als ein einzelner ambitionierter Nachmittag.
  • Woche 1: Bestand erfassen, Selbstverwahrung einrichten, mit einem Testbetrag anfangen.
  • Woche 2: Recovery-Material offline erzeugen, haltbar sichern, Gefahrenbereiche trennen.
  • Woche 3: Wiederherstellung testen, Geräte härten, Zugänge absichern.
  • Woche 4: Notfallplan, Nachlass und Bedrohungsmodell – der Teil, den fast alle aufschieben.
  • Danach: vier Routinen, die den Plan am Leben halten. Ohne sie beschreibt er in zwei Jahren ein Setup, das es nicht mehr gibt.

Selbstverwahrung bedeutet bei Kryptowerten nicht nur, Coins zu besitzen. Du musst den Zugriff auf die entscheidenden Schlüssel kontrolliert, nachvollziehbar und ausfallsicher organisieren. Ein belastbares Sicherheitskonzept besteht deshalb nicht aus einer Hardware-Wallet allein, sondern aus Verwahrung, Backup, Wiederherstellung, Geräteschutz und einem Plan für den Ernstfall.

Warum ein Plan besser ist als gute Vorsätze

Die meisten wissen, dass sie irgendwann mehr für ihre Krypto-Sicherheit tun sollten – und schieben es trotzdem auf. Sicherheit entsteht aber nicht durch einen einzigen großen Kraftakt, sondern durch wenige Schritte in der richtigen Reihenfolge.

Die Reihenfolge ist dabei kein Zufall. Wer zuerst ein Backup anlegt und danach die Wallet wechselt, hat doppelte Arbeit. Wer die Wiederherstellung nicht testet, bevor größere Beträge liegen, testet sie im Ernstfall zum ersten Mal. Und wer den Notfallplan an den Anfang stellt, plant für ein Setup, das es noch gar nicht gibt.

30 Tage Sicherheitsplan: die vier Wochen im Überblick

WocheThemaErgebnis am EndeAufwand
Woche 1Fundament und SelbstverwahrungBestandsübersicht steht, Hardware-Wallet ist eingerichtet und mit Testbetrag geprüft2 bis 3 Stunden
Woche 2Seed Phrase, Recovery und BackupRecovery-Material offline erzeugt, haltbar gesichert, auf getrennte Orte verteilt2 Stunden
Woche 3Wiederherstellung testen und Geräte härtenBackup nachweislich funktionsfähig, Zugänge und Geräte abgesichert3 Stunden
Woche 4Notfall, Nachlass und BedrohungsmodellNotfallkarte erstellt, Nachlasszugang vorbereitet, Risiken bewertet2 Stunden

Die Zeitangaben sind Richtwerte für ein überschaubares Setup. Wer mehrere Wallets, Börsenkonten und Geräte hat, plant großzügiger.

Woche 1: Fundament und Selbstverwahrung

  • Bestand erfassen: Welche Kryptowerte liegen bei Börsen, in Apps oder bereits in eigenen Wallets? Ohne diese Liste weißt du nicht, was du absicherst.
  • Eigene Verwahrung vorbereiten: Eine passende Hardware-Wallet aus vertrauenswürdiger Quelle auswählen und sicher einrichten – direkt beim Hersteller oder einem offiziellen Händler, nie aus dem Zweitmarkt.
  • Schlüsselkontrolle verstehen: Selbstverwahrung bedeutet, die für Transaktionen erforderlichen privaten Schlüssel selbst zu kontrollieren. Es gibt dann keine zentrale Stelle, die verlorene private Schlüssel zurücksetzen oder bestätigte Blockchain-Transaktionen einfach rückgängig machen kann.
  • Kleinen Testbetrag verwenden: Neue Wallets und Abläufe zuerst mit einem Betrag testen, dessen Verlust kein Problem wäre – einmal senden, einmal empfangen.
  • Aufteilung festlegen: Was bleibt beim Anbieter, was wandert in die Selbstverwahrung? Diese Entscheidung sollte bewusst fallen, nicht durch Gewohnheit.

Welche Hardware-Wallet passt zu deinem Plan?

Die Auswahl richtet sich nach drei Fragen: Nur Bitcoin oder mehrere Netzwerke? Soll das Gerät ohne Kabel und Funk arbeiten? Und welches Backup-Format willst du in Woche 2 sichern – klassische Wortliste, aufgeteilte Anteile oder Karten? Die folgende Übersicht zeigt die Geräte unserer Partner.

Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Bei einem Kauf kann alarm.de eine Provision erhalten; für dich ändert sich am Preis nichts. Angaben der Hersteller, Stand September 2026.

ModellAir-Gap-SignierungRecovery-MaterialPasst zu
Trezor Safe 7nein20-Wort-SLIP39, alternativ BIP39Touchscreen, USB-C und Bluetooth
Trezor Safe 5nein20-Wort-SLIP39, alternativ BIP39Alltagsgerät mit aufgeteilter Sicherung
Trezor Safe 3nein20-Wort-SLIP39, alternativ BIP39Günstiger Einstieg mit Sicherheitschip
BitBox02 NovaneinmicroSD-Backup; optional 12- oder 24-Wort-BIP39-BackupAktuelles Schweizer Modell, auch Bitcoin-only
Ledger Nano Gen5nein24-Wort-Recovery-Phrase; optional Ledger Recovery KeyViele Netzwerke, E-Ink-Touchscreen
Foundation Passport PrimeQR möglichBIP39 oder NFC-Keycards mit 2-von-3-BackupBitcoin-Fokus mit Kartensicherung
Keystone 3 ProjaWortliste, Aufteilung möglichSignatur ohne Kabel und Funk
ELLIPAL Titan 2.0jaWortlisteDauerhaft air-gapped, versiegeltes Gehäuse
OneKey ProQR möglichWortlisteQuelloffene Firmware, Fingerabdrucksensor
Blockstream Jade PlusQR möglichWortliste, optional SeedQRVollständig quelloffen, Bitcoin und Liquid
Coldcard QQR und microSDWortliste plus verschlüsselte DateiVolltastatur, ausschließlich Bitcoin
ERA WalletjaVerschlüsselte Karte, Papier möglichKartensicherung statt Zettel im Versteck
Tangem WalletneinKarten, seedlos oder mit WortlisteKartenformat, Bedienung über Smartphone; kein eigenes Display
Cypherock X1nein2-von-5-Shares auf Gerät und KartenVerteilte Sicherung ohne Seed-Zettel

ja dauerhaft ohne Kabel und Funk  ·  optional als QR- oder microSD-Modus  ·  nein Signierung über Kabel oder Funk. Aufgeführt sind Geräte unserer Partner; das ist kein vollständiger Marktvergleich.

Sicherheitshinweis zu COLDCARD, Stand September 2026

Für mehrere COLDCARD-Modelle und Firmwaretracks wurde 2026 eine Schwachstelle bei der Seed-Erzeugung bekannt. Für Mk4 und Mk5 empfiehlt Coinkite derzeit die Standard-Firmware 5.6.1, für die Q die 1.5.1Q. Ein Update korrigiert die zukünftige Seed-Erzeugung, repariert aber keinen bereits auf betroffener Firmware erzeugten Seed. Vor der Einrichtung in Woche 1 deshalb die Migrationshinweise des Herstellers prüfen.

Hardware-Wallet kaufen: welche – und warum mehrere

Wenn du zwischen den Geräten abwägst, hilft der ausführliche Vergleich. Er beantwortet auch die Frage, warum ein zweites Gerät für den Recovery-Test in Woche 3 sinnvoll sein kann und wann sich das lohnt.

Woche 2: Seed Phrase, Recovery und Backup

  • Recovery-Material offline erzeugen: Wiederherstellungsdaten nicht fotografieren, einscannen oder in gewöhnlichen Cloud-Speichern ablegen.
  • Redundanz planen: Je nach Bedrohungsmodell vollständige Backups getrennt lagern oder ein vom Wallet-System unterstütztes Schwellwertverfahren wie SLIP39 nutzen. Eine Seed Phrase nicht manuell in Wortgruppen aufteilen.
  • Gefahrenbereiche trennen: Hardware-Wallet, Backup und gegebenenfalls Passphrase nicht gemeinsam an einem einzigen Ort aufbewahren.
  • Backup lesbar halten: Papier oder Metall so lagern, dass das Recovery-Material auch nach Jahren noch vollständig nutzbar ist.
  • Verfahren dokumentieren: Notiere, welches Sicherungsformat genutzt wird und ob eine zusätzliche Passphrase existiert. Diese Information gehört in die geschützte Detailanleitung – nicht auf die offen auffindbare Notfallkarte.

Ein Backup, das die nächsten Jahrzehnte übersteht

Zwischen dem Aufschreiben und dem Tag, an dem jemand die Wörter braucht, können Jahrzehnte liegen. Papier ist günstig und sofort verfügbar, aber empfindlich gegenüber Feuer, Wasser und Abrieb. Für ein Backup, das über Jahre tragen soll, erhöht eine Metallsicherung die physische Widerstandsfähigkeit deutlich.

Anzeige: Die verlinkten Produktnamen sind Partnerlinks. Preise nennen wir bewusst nicht, weil sie sich laufend ändern.

LösungPrinzipPasst zu
Trezor Keep Metal 24Edelstahl, Buchstaben mit dem mitgelieferten Werkzeug eingestanztBIP39-Backups mit 24 Wörtern
Trezor Keep Metal 20-WortEdelstahl für 20-Wort-SicherungenTrezor Safe 3, Safe 5 und Safe 7 mit SLIP39
Trezor Keep Metal Multi-ShareEdelstahl für einen 20-Wort-Share; für mehrere Shares mehrere EinheitenAufgeteilte Backups an mehreren Orten
Blockstream Metal - PlateOffline-Metallsicherung des Wallet-HerstellersGerät und Sicherung aus einer Hand

Auf dem Handy lässt sich die Tabelle seitlich scrollen.

Seed Phrase sicher aufbewahren: wo und wie

Ein gutes Versteck ist eines, das niemand zufällig findet und das du selbst in fünf Jahren noch kennst. Zwischen diesen beiden Anforderungen liegt die eigentliche Aufgabe dieser Woche.

Shamirs Secret Sharing: aufteilen statt verstecken

Wer sein Backup auf mehrere Orte verteilen will, sollte ein dafür vorgesehenes Schwellwertverfahren wie SLIP39 nutzen statt einen Seed-Zettel manuell zu zerschneiden. Ein einzelner Share unterhalb der festgelegten Schwelle reicht nicht zur Wiederherstellung.

Woche 3: Wiederherstellung testen und Geräte härten

  • Recovery-Simulation durchführen: Prüfen, ob das Backup tatsächlich zur erwarteten Wallet führt. Bietet dein Gerät eine interne Backup-Prüfung, ist das der bevorzugte Weg.
  • Geräte aktuell halten: Betriebssystem, Wallet-Software und Firmware regelmäßig aktualisieren – Updates nur über die offiziellen Wege des Herstellers.
  • Zwei-Faktor-Schutz verbessern: Wo möglich Passkeys oder Hardware-Sicherheitsschlüssel verwenden; TOTP-Apps sind in der Regel robuster als SMS.
  • Börsenkonten absichern: Starke, eigene Zugangsdaten je Dienst und nur die Kryptowerte dort lassen, die tatsächlich benötigt werden.
  • Transaktionen kontrollieren: Bei Hardware-Wallets mit eigenem Display Empfängeradresse und Betrag dort vor dem Signieren prüfen. Bei displaylosen Modellen erfolgt die Anzeige in der App; diese Architektur sollte bei der Gerätewahl bewusst berücksichtigt werden.

Der Test ist der Kern dieser Woche

Ein Backup, das nie geprüft wurde, ist eine Vermutung. Recovery-Wörter dabei niemals in Browser, auf Websites oder auf ein vernetztes Alltagsgerät eingeben – die Prüfung gehört auf das Gerät oder auf ein zweites, kompatibles Hardware-Gerät.

Backup testen: die Recovery-Simulation

Wie der Testlauf abläuft und woran er typischerweise scheitert, obwohl das Backup eigentlich vollständig ist: falsches Ableitungsschema, vergessene Passphrase, ein Format, das das zweite Gerät nicht liest.

Anzeige

Zugänge härten: Passwörter, Passkeys und zweiter Faktor

Die Absicherung der Konten gehört genauso in diese Woche wie die Wallet selbst. Proton Pass verbindet Passwortmanager, Passkeys, einen integrierten Zwei-Faktor-Authenticator und Alias-Adressen je Dienst – so öffnet ein einzelnes Datenleck nicht gleich mehrere Konten. Unbegrenzte Aliasse und die Dark-Web-Überwachung stecken in den kostenpflichtigen Tarifen.

Woche 4: Notfall, Nachlass und Bedrohungsmodell

  • Notfallkarte schreiben: Ein Dokument, das den Weg beschreibt – ohne Wörter, ohne Passphrase, ohne Zugangsdaten.
  • Vertrauensperson einweihen: Jemand sollte wissen, dass es den Plan gibt und wo er beginnt, auch ohne den Inhalt zu kennen.
  • Nachlasszugang vorbereiten: Angehörige sollen im Ernstfall herankommen, aber nicht schon vorher. Die rechtliche Gestaltung gehört in die Nachlassplanung, die Wallet-Geheimnisse nicht ins Testament.
  • Bedrohungsmodell klären: Wer könnte dir realistisch gefährlich werden, und mit welchem Aufwand? Daraus ergibt sich, wie viel Aufwand angemessen ist.
  • Diskretion prüfen: Was ist über deinen Bestand im Umfeld oder im Netz bekannt? Diese Information steht am Anfang fast jeder Angriffskette.

Krypto-Notfallplan erstellen: Verlust, Einbruch und Todesfall

Die ausführliche Fassung dieser Woche: welche drei Szenarien ein Plan abdecken muss, was auf die Notfallkarte gehört und was ausdrücklich nicht, und wie Angehörige Zugriff bekommen, ohne ihn schon zu Lebzeiten zu haben.

Über 350 Krypto-Raubüberfälle: die Einfallstore

Für das Bedrohungsmodell die nüchterne Datengrundlage: Unsere Auswertung dokumentierter Fälle zeigt, worüber die Täter überhaupt von einem Bestand erfahren haben. Fast immer beginnt die Kette mit einer Information.

Eigenes Produkt

Die Vorlagen für Woche 4 – und für alles davor

Wer die vier Wochen nicht aus dem Kopf abarbeiten will, findet im Praxisleitfaden „Krypto-Vermögen schützen“ die passenden Werkzeuge: eine Audit-Checkliste für das eigene Setup, einen Masterplan für größere Bestände, die Notfallkarte zum Ausfüllen und fünf Ernstfall-Simulationen – darunter eine Recovery-Übung für Angehörige. Dazu 315 Seiten zu Verwahrung, Backups, Multisig, Tarnung, Reisesicherheit und Nachlass.

Nach den 30 Tagen: diese Routinen bleiben

Der Plan endet nach vier Wochen, das System nicht. Vier Routinen halten es am Leben – und keine davon kostet mehr als eine halbe Stunde.

RoutineRhythmusWarum
Firmware und Software prüfenBei sicherheitsrelevanten Updates und regelmäßigBekannte Sicherheitslücken schließen; Release Notes und Quelle vor dem Update prüfen
Backup und Aufbewahrungsorte prüfenJährlichPapier vergilbt, Orte ändern sich, Kopien verschwinden
Notfallplan aktualisierenJährlich und bei jeder ÄnderungEin Plan, der ein altes Setup beschreibt, führt ins Leere
Bestandsübersicht fortschreibenBei jedem neuen Konto oder GerätEine vergessene Wallet ist so verloren wie eine ohne Backup

Woran der Plan in der Praxis scheitert

Woche 3 wird übersprungen

Der Test ist unbequem und fühlt sich überflüssig an. Genau deshalb fällt erst im Ernstfall auf, dass ein Wort fehlt oder unleserlich ist.

Alles an einem Ort

Gerät, Backup und Notizen zusammen. Ein Einbruch oder ein Wasserschaden trifft dann alles gleichzeitig.

Woche 4 wird verschoben

Notfall und Nachlass fühlen sich weit weg an. Sie sind der Teil, bei dem die Angehörigen den Preis zahlen.

Gerät aus dem Zweitmarkt

Ein vorkonfiguriertes Gerät mit beiliegender Wortliste ist kein Schnäppchen, sondern eine fremde Wallet.

Zu große Beträge im Test

Wer den ersten Durchlauf gleich mit dem Hauptbestand macht, hat keinen Testlauf, sondern einen Ernstfall.

Keine Routine danach

Nach 30 Tagen ist das Setup gut. Nach zwei Jahren ohne Pflege beschreibt der Plan ein System, das es nicht mehr gibt.

Aus dem Einstieg ein dauerhaftes System machen

Der Unterschied zwischen einem sicheren und einem unsicheren Setup ist selten technisches Wissen. Es ist die Frage, ob die Schritte einmal in einer sinnvollen Reihenfolge abgearbeitet wurden – und ob sie danach gepflegt werden.

Für ein überschaubares Setup sind zwei bis drei Stunden pro Woche ein realistischer Richtwert; mehrere Wallets, Multisig oder eine komplexere Nachlassplanung benötigen entsprechend mehr Zeit.

Begriffe kurz erklärt

Selbstverwahrung

Die für Transaktionen erforderlichen privaten Schlüssel selbst kontrollieren, statt sie einem Anbieter zu überlassen.

Recovery-Material

Alles, was zur Wiederherstellung nötig ist – je nach System Seed Phrase, microSD-Sicherung, Karten oder verteilte Shares.

Passphrase

Zusätzliche Zeichenfolge, die zusammen mit den Wörtern eine eigene Wallet ableitet. Ohne die richtige entsteht eine andere gültige Wallet.

Air-Gap

Eine bewusste Lücke zwischen Signaturgerät und Online-Gerät, überbrückt etwa durch QR-Codes statt Kabel oder Funk.

Recovery-Simulation

Der geprobte Ernstfall: die Wiederherstellung aus dem Backup, bevor sie unter Druck zum ersten Mal stattfindet.

Bedrohungsmodell

Die nüchterne Frage, wer dir realistisch gefährlich werden kann und mit welchem Aufwand. Grundlage jeder sinnvollen Maßnahme.

Häufige Fragen

Was ist der 30 Tage Sicherheitsplan?
Eine strukturierte Anleitung, die die wichtigsten Aufgaben der Krypto-Sicherheit auf vier Wochen verteilt: Bestand und Selbstverwahrung, Recovery und Backup, Wiederherstellungstest und Gerätehärtung, Notfallplan und Nachlass. Der Nutzen liegt in der Reihenfolge – jeder Schritt baut auf dem vorherigen auf.
Wie viel Zeit brauche ich pro Woche?
Für ein überschaubares Setup zwei bis drei Stunden je Woche. Wer mehrere Wallets, Börsenkonten und Geräte hat, plant großzügiger. Die aufwendigste Woche ist die dritte, weil dort der Wiederherstellungstest liegt.
Brauche ich für den Plan eine Hardware-Wallet?
Für längerfristig selbstverwahrte Bestände ist eine Hardware-Wallet ein verbreiteter Ansatz, weil die privaten Schlüssel vom gewöhnlichen Alltagsrechner getrennt gehalten werden. Für kleine Alltagsbeträge kann eine Software-Wallet ausreichen. Entscheidend sind Bedrohungsmodell, Betrag und ein getesteter Wiederherstellungsweg.
Kann ich den Plan auch schneller durchziehen?
Ja, die Wochen sind eine Struktur, kein Gesetz. Wichtig ist nur die Reihenfolge: erst Verwahrung, dann Backup, dann Test, dann Notfallplan. Wer den Test überspringt, verliert den wichtigsten Teil.
Was mache ich mit Coins, die auf einer Börse liegen?
Die Entscheidung gehört in Woche 1: Was bleibt beim Anbieter, was wandert in die Selbstverwahrung? Für kleine Beträge und häufigen Handel ist die Börse vertretbar. Über Jahre kommen dort Risiken hinzu, die nichts mit dem Kurs zu tun haben – Insolvenz, Kontosperre, Datenleck oder ein übernommener Zugang.
Wie oft sollte ich den Plan wiederholen?
Nicht komplett, aber die vier Routinen danach: Firmware und Software prüfen, Backup und Aufbewahrungsorte jährlich prüfen, den Notfallplan bei jeder Änderung nachziehen und die Bestandsübersicht bei jedem neuen Konto oder Gerät fortschreiben.
Reicht der Plan auch für kleine Beträge?
Der Aufwand darf zum Bestand passen. Bei kleinen Beträgen genügen häufig eine einfache, verstandene Verwahrung, ein geprüftes Backup mit angemessener Redundanz und gut abgesicherte Zugänge. Notfall- und Nachlassplanung werden mit wachsendem Bestand wichtiger.
Was ist der häufigste Fehler bei diesem Plan?
Woche 3 zu überspringen. Der Wiederherstellungstest fühlt sich überflüssig an, solange alles funktioniert – und ist genau deshalb die einzige Handlung, die aus einer Vermutung Gewissheit macht.

Mehr zum Thema

Die 15 häufigsten Fehler bei der Krypto-Sicherheit

Die Gegenprobe zum Plan: Wer die typischen Fehler kennt, erkennt beim Abarbeiten schneller, wo das eigene Setup noch offen ist.

Hardware-Wallets im Überblick

Alle Modelle unserer Partner nach Hersteller sortiert, mit Übertragungsweg und Backup-Format – die ausführliche Fassung der Tabelle aus Woche 1.

Krypto-Vermögen schützen: der vollständige Leitfaden

Wenn du die einzelnen Bausteine im Gesamtzusammenhang verstehen willst: die Sicherheitsprinzipien und wie daraus ein zusammenhängendes System entsteht.

Dieser Beitrag dient der Information und Einordnung und stellt keine Anlage-, Steuer- oder Rechtsberatung dar. Angaben zu Produkten sind Herstellerangaben mit Stand September 2026 und können sich ändern; prüfe vor Kauf oder Einrichtung die aktuelle Dokumentation des jeweiligen Herstellers.

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →