Hardware Wallets vs. Signing Devices

Der Unterschied, der zählt

Die Begriffe Hardware Wallet und Signing Device werden oft synonym verwendet — aber sie beschreiben fundamental verschiedene Sicherheitskonzepte.

Hardware Wallet

Eine Hardware Wallet ist ein Gerät, das:

Beispiele: Trezor (mit Trezor Suite), Ledger Nano.

Signing Device (Signiergerät)

Ein reines Signiergerät geht einen Schritt weiter:

Beispiele: ColdCard (im air-gapped Modus), SeedSigner (DIY, vollständig Open Source), Blockstream Jade (im QR-Modus), Passport (Foundation Devices).

Secure Element: Sicherheitsgewinn oder Black Box?

Manche Geräte verwenden ein Secure Element — einen spezialisierten Chip, der den Private Key in einer abgeschotteten Umgebung speichert. Das klingt zunächst sicherer, hat aber einen Haken:

Ein Wort zu Ledger

Ledger ist der bekannteste Hardware-Wallet-Hersteller, aber es gibt zwei Vorfälle, die du kennen solltest:

Diese Vorfälle ändern nichts an der Funktionalität des Geräts, aber sie zeigen: Vertrauen in einen Hersteller ist kein Ersatz für Verifizierbarkeit.

Warum ist das wichtig?

EigenschaftHardware WalletSigning Device
InternetverbindungTeilweise (USB/Bluetooth)Keine (air-gapped)
AngriffsflächeGrößer (Firmware-Updates über USB)Minimal
WorkflowPlug & PlayPSBT über QR/SD-Karte
BenutzerfreundlichkeitHöherErfordert mehr Verständnis
SicherheitsniveauHochSehr hoch
VerifizierbarkeitVariiert (oft Closed Source)Oft vollständig Open Source

Empfehlung

Sobald du den PSBT-Workflow verstehst, bietet ein air-gapped Signing Device das höchste Sicherheitsniveau für die Selbstverwahrung. Bevorzuge Open-Source-Geräte — du solltest verifizieren können, was dein Gerät mit deinen Keys tut.

GerätTypOpen SourceAir-Gapped
SeedSignerSigning DeviceVollständigJa (QR)
ColdCardSigning DeviceFirmware ja, Hardware teilweiseJa (SD/NFC)
Blockstream JadeSigning DeviceVollständigJa (QR-Modus)
TrezorHardware WalletFirmware jaNein (USB)
LedgerHardware WalletTeilweise (Secure Element closed)Nein (USB/BT)

Unabhängig von der Wahl: Dein analoges Seed-Backup bleibt die wichtigste Sicherheitsebene. Kein elektronisches Gerät ist für die Ewigkeit gebaut.

Teste dein Wissen

Quiz wird geladen…

Zurück zur Übersicht: Selbstverwahrung

Diskussion via Nostr

Kommentare werden über das dezentrale Nostr-Netzwerk geladen. Du brauchst eine Nostr-Identität und eine Browser-Extension wie nos2x oder Alby.