Wallets & Sicherheit
Ein Schlüssel ist zum Zeigen gebaut. Der andere entscheidet alles.
Dein ganzes Krypto-Eigentum hängt an einem Schlüsselpaar. Einen Teil darfst du der ganzen Welt zeigen. Den anderen darf niemals jemand sehen — nicht einmal der „Support“. Wer die beiden verwechselt, verliert alles.
Das Problem
Beweise, dass du diese Zahlung autorisiert hast. Ohne den Schlüssel zu zeigen.
Das Netzwerk kennt dich nicht. Es braucht einen Beweis, dass der Besitzer diesen Schritt freigegeben hat. Es gibt zwei Wege, es zu versuchen — drück einen und sieh, welchen die Simulation wirklich zulässt.
Eine Zahlung, zwei Wege sie zu beweisen
NOCH NICHTS BEWIESENPRIV-KEY-PLATZHALTER-KEIN-ECHTER-SCHLUESSEL
Öffentliche Adresse — teilbarADDR-PLATZHALTER-ZEIGEN-IST-OK
Beide Zeichenfolgen oben sind offensichtlich erfundene Platzhalter, nur für diese Seite geschrieben. Nichts davon ist ein echter Schlüssel oder eine echte Adresse oder ähnelt einem.
Wartet. Es prüft, was auch immer ankommt, gegen die öffentliche Adresse oben — mehr muss es über dich nicht wissen.
Wähl einen. Schick ihnen den Schlüssel sieht nach dem direkten Weg aus. Ist er nicht.
Ein Schlüssel ist keine Quittung. Ihn herauszugeben würde diese eine Zahlung nicht beweisen — es würde die Fähigkeit herausgeben, jede Zahlung zu autorisieren, von jedem Gerät aus, solange dieser Schlüssel irgendetwas kontrolliert. Es gibt keinen Weg, das auf eine Transaktion zu begrenzen, und keinen, es danach zurückzunehmen. Deshalb verweigert die Simulation es, und deshalb fragt niemand Seriöses jemals danach. Wer doch fragt — auch alles, was sich „Support“ nennt — sagt dir damit genau, was es ist.
Die Wallet signiert lokal mit dem privaten Schlüssel und sendet nur die Transaktion plus ihre Signatur. Die Signatur ist dein Autorisierungsbeweis: Sie zeigt dem Netzwerk, dass der Besitzer freigegeben hat — ohne den Schlüssel jemals offenzulegen. Diese Asymmetrie ist der ganze Trick. Der Beweis reist; das, was den Beweis erzeugt, nicht.
Nein — und das ist der Mythos, der endlich verschwinden sollte. Eine Adresse erlaubt nur, dir zu senden und deine öffentlichen Bewegungen einzusehen. Die Coins bewegen kann nur, wer den passenden privaten Schlüssel kontrolliert. Öffentlich sichtbare Adressen sind Teil des Systemdesigns, kein Leck. Die Adresse ist der Einwurfschlitz: Jeder kann etwas einwerfen. Der Schlüssel ist das, was den Kasten öffnet. Das Erste teilst du frei; das Zweite niemals.
Die Definition
Drei Aussagen, die das Paar begreifbar machen.
Tippe jede Karte an, um zu sehen, was dahintersteckt.
Selbst ausprobieren
Vier Fragen, zweimal beantwortet.
Dieselben vier Fragen, zwei Hälften eines Paars. Wechsle die Seite und lies, was sich ändert.
Adresse (öffentlich)
Schnellcheck — du willst Zahlungen empfangen und etwas in einem öffentlichen Profil posten. Nur eines von diesen dreien gehört dorthin: deine Empfangsadresse. Nicht dein privater Schlüssel, nicht deine Seed Phrase. Die beiden geben volle Kontrolle und gehören niemals in Profile, Chats oder Formulare.
Die Brücke
Wo jeder Schlüssel seine Arbeit tut.
Vier Schritte vom Geldeingang bis zur Annahme durch das Netzwerk. Achte darauf, in welchem Schritt der Schlüssel auftaucht.
„Not your keys, not your coins“ ist diese Lektion, zusammengepresst auf fünf Wörter. Er bedeutet: Wer die Schlüssel nicht selbst kontrolliert, kontrolliert seine Coins technisch nicht vollständig — er vertraut stattdessen einem Verwahrer. Das kann eine bewusste, vernünftige Entscheidung sein. Wichtig ist, dass du weißt, welches Modell du gerade nutzt. Und genau darum geht es in der nächsten Lektion.
Prüf dich selbst
Fünf Fragen.
Die Antworten stehen alle in dieser Lektion. Mit dem Absenden schließt du sie ab.