Wallets & Sicherheit
Der Computer bereitet vor. Das Gerät entscheidet.
Eine Hardware Wallet ist ein kleines Gerät mit einem großen Versprechen: Deine Schlüssel verlassen es nie. Selbst wenn dein Computer kompromittiert ist, signiert das Gerät nur, was du auf seinem eigenen Display bestätigst. Es beseitigt eine Klasse von Risiken — nicht alle.
Das Problem
Malware auf deinem Computer tauscht den Empfänger aus, während du sendest.
Du hast die richtige Adresse kopiert. Du hast sie geprüft. Drück Senden und lies deinen Computer sorgfältig — dann lies das kleine Display am Gerät.
Eine Zahlung, zwei Bildschirme
NOCH NICHTS SIGNIERTDein Computer
Bereit zum Senden. Drück Senden.
Das eigene Display des Geräts
Du hast noch nicht hingeschaut.
Es wurde nichts signiert. Drück Senden, um zu starten.
Die beiden oben gezeigten Adressen sind erfundene Platzhalter für diese Lektion — sie sind keine echten Adressen, und der Betrag ist beispielhaft.
Nichts hat das Gerät verlassen, also hat sich nichts bewegt. Sieh dir an, warum das möglich war. Jede Fläche in dieser Kette lief auf einem Rechner, dem du nicht mehr trauen kannst — das Fenster, der kopierte Text, der Bestätigungsdialog, alles davon. Bis auf eine. Der kompromittierte Computer kann nicht auf das kleine Display des Geräts schreiben. Dieses Display wird vom Gerät selbst angesteuert, und es zeigt die Transaktion, die das Gerät tatsächlich gleich signiert. In einer Kette, in der alles andere umgeschrieben werden kann, ist es die eine Fläche, die dir noch die Wahrheit sagt.
Genau deshalb ist auf dem Gerät prüfen, jedes Mal eine Gewohnheit und kein Vorschlag. Die Prüfung schützt dich nur bei dem Vorgang, bei dem du sie wirklich durchführst — und du kannst nicht vorher wissen, welche Sendung das sein wird. Ein Antivirenprogramm ist sinnvoll, aber es ist kein Beweis, und schnell zu bestätigen, um irgendetwas zu „schlagen“, ist das Gegenteil von Sicherheit. Wenn das, was das Gerät zeigt, nicht dem entspricht, was du meintest, brichst du ab, und es wird nichts signiert.
Die Definition
Drei Aussagen — eine davon ist ein Mythos.
Tippe jede Karte an, um zu sehen, was darunter wirklich stimmt.
Selbst ausprobieren
Sechs Schritte. Achte darauf, wo der private Schlüssel ist.
Der vollständige Signaturablauf, Zustand für Zustand. Prüf bei jedem einzelnen Schritt die beiden Anzeigen: wo der Schlüssel liegt und was tatsächlich über das Kabel geht.
Wie oft der private Schlüssel über das Kabel ging: 0 — von 6 Schritten. Der Computer bereitet vor; das Gerät entscheidet.
Die Brücke
Drei Gewohnheiten und eine ehrliche Grenze.
Eine Hardware Wallet liefert ihren Schutz nur mit sauberen Gewohnheiten drumherum.
Damit ist die Reihe komplett. Hot: online, praktisch, ein kleiner Betrag für den Alltag. Cold: Schlüssel offline, das Prinzip für langfristige Bestände. Hardware: cold und trotzdem nutzbar — es signiert im Gerät, das Display prüft, und die Seed bleibt das Backup. Du kannst jetzt für eine Situation das richtige Werkzeug wählen. Übrig bleibt der Teil, den kein Gerät löst: die Fehler, die Menschen mit ihren eigenen Wallets tatsächlich machen — und die nimmt die nächste Lektion einzeln auseinander.
Prüf dich selbst
Fünf Fragen.
Die Antworten stehen alle in dieser Lektion. Mit dem Absenden schließt du sie ab.