ZUM FEST: Spare bis zu 50 % und erhalte bis zu 90 $ in BTC mit den besten Angeboten des Jahres.

Jetzt kaufen

Passphrase: Die erweiterte Sicherheitsfunktion von Ledger

Lesen 6 min.
Medium
Ledger-Geräte auf einem Podest
Wichtigste Erkenntnisse:
– Die Ledger-Passphrase ist eine erweiterte Funktion, mit der du deine geheime Wiederherstellungsphrase um ein 25. Wort deiner Wahl mit maximal 100 Zeichen Länge ergänzen kannst

— Bei Verwendung einer Ledger-Passphrase wird eine völlig andere Adressgruppe auf deinem Ledger Signer™ erstellt, auf die nicht allein über die 24-Wort-Wiederherstellungsphrase zugegriffen werden kann. Bei Verwendung einer Passphrase ist es wesentlich, diese sicher zu verwahren und sich jedes einzelne Zeichen genau zu merken.

– Die Ledger-Passphrase bietet dir nicht nur mehr Sicherheit, sondern garantiert auch den Schutz deiner Assets, falls du jemals unter Androhung physischer Gewalt gezwungen werden solltest, deine Assets preiszugeben.

Ledger-Signer schützen dich vor Cyberbedrohungen aller Art. Aber einmal angenommen, jemand hätte Kenntnis von deinem Portfolio oder den von dir verwahrten Assets und würde dir in der realen Welt körperliche Gewalt androhen?

In einem solchen Fall kommt die Ledger-Passphrase ins Spiel. Die Passphrase ist eine fortschrittliche Sicherheitsfunktion, die die Sicherheit deines Ledger-Signers noch einmal deutlich erhöht.

Im Prinzip wird ein zusätzliches Wort deiner Wahl an deine bereits bestehende geheime Wiederherstellungsphrase angehängt, um so eine gänzlich andere Kontengruppe freizuschalten. Schauen wir uns genauer an, wie Passphrasen funktionieren, was sie machen und welche bewährte Verfahren es für ihre Anwendung gibt.

Wir präsentieren: die Ledger-Passphrase!

Wie du sicherlich weißt, dient deine geheime 24-Wort-Wiederherstellungsphrase als Backup für alle deine Krypto-Assets. Absolut entscheidend ist, dass du deine 24 Wörter sicher speicherst und sie niemals auf einem Smartphone, einem Computer oder einem anderen internetfähigen Gerät eingibst.

Wenn jemand deine 24 Wörter in die Hände bekommt, kann er all deine Kryptos stehlen. Mit der Ledger-Passphrase kannst du jedoch heimlich ein ganz neues Konto freischalten, das keinen Zugriff auf die Assets auf deinem Hauptkonto in Ledger Wallet™ hat.

Es handelt sich um eine erweiterte Funktion, die es dir gestattet, ein weiteres Wort an deine geheime Wiederherstellungsphrase anzuhängen. Aus diesem Grund wird es häufig auch als das 25. Wort bezeichnet.

Im Gegensatz zur regulären geheimen Wiederherstellungsphrase, die bei der Ersteinrichtung deines Geräts angezeigt wird, kannst du dieses 25. Wort selbst auswählen. Dabei gibt es keine Einschränkungen, welches Wort du wählst. Tatsächlich besteht die einzige Einschränkung darin, maximal 100 Zeichen zu verwenden. Bei der Passphrase wird außerdem zwischen Groß- und Kleinbuchstaben unterschieden, und sie kann zudem aus Zahlen und Zeichen bestehen.

Wenn du die Ledger-Passphrase zusätzlich zu deinen üblichen Einstellungen einsetzt, wird auf deinem Gerät eine vollständig neue Kontengruppe erstellt – ganz so, als hättest du zwei völlig unterschiedliche Wiederherstellungsphrasen.

Warum brauchst du eine Passphrase und eine brandneue Gruppe von Adressen für Kryptowährungen?

Vorteile der Ledger-Passphrase

Erstens implementiert die Passphrase eine zusätzliche Absicherung, sodass selbst jemand, der deine geheime 24-Wort-Wiederherstellungsphrase kennt, keinen Zugriff auf deine Assets erhält.

Für den Zugriff auf deine Kryptos wird nämlich neben deinen 24 Wörtern auch deine Ledger-Passphrase – also dein 25. Wort – gebraucht. Stell dir das so vor, als würdest du eine Art „Ablenkungskonto“ erstellen. Mit deinen 24 Wörtern kann ein Angreifer nur auf deine normalen Konten zugreifen. Daher werden mit einer Ledger-Passphrase verwaltete Konten oft auch als „verborgene“ Konten bezeichnet.

Es wird nicht nur eine weitere Ebene erzeugt, sondern auch die Zufälligkeit deiner Sicherheitskopie erhöht. Bereits die standardmäßig genutzte 24-Wort-Wiederherstellungsphrase ist äußerst zufällig und hochgradig sicher: Es gibt 115.792.089.237.316.195.423.570.985.008.687.907.853. 269.984.665.640.564.039.457.584.007.913.129.639.936 mögliche Kombinationen (das sind 115,79 Duodezilliarden) – mehr als die Anzahl der Sterne im beobachtbaren Universum!

Diese Zahl ist so groß, dass es praktisch ausgeschlossen ist, dass zwei Personen zufällig dieselbe geheime Wiederherstellungsphrase verwenden.

Diese Wörter stammen jedoch aus einer festgelegten Liste, der BIP39-Wortliste.

Mit einem 25. Wort erreichst du bei dieser gigantischen Anzahl potenzieller Kombinationen nun eine völlig neue Dimension.

Des Weiteren wird der Mix dabei mit einem menschlichen Faktor ergänzt. Statt auf einen Satz von 24 Wörtern zurückzugreifen, fügst du ein zufälliges Wort deiner Wahl hinzu.


Eine vom Ledger-Signer erstellte geheime Wiederherstellungsphrase ist für sich genommen bereits sehr sicher. Ledger-Signer nutzen für deine Wiederherstellungsphrase einen True Random Number Generator (TRNG), der nach dem höchsten verfügbaren Qualitätsstandard zertifiziert ist. Schließlich würde die Verwendung einer Passphrase deine glaubhafte Abstreitbarkeit garantieren. Schauen wir uns einmal genauer an, warum das wichtig sein könnte.

Glaubhafte Abstreitbarkeit

Wie bei allen wertvollen Dingen wird es immer Menschen geben, die versuchen, sie mit allen möglichen Mitteln zu stehlen. Leider sind in der Welt der Kryptowährungen vereinzelt Fälle bekannt geworden, in denen Personen, die bekanntermaßen über ein großes Kryptovermögen verfügen, Opfer von Raubüberfällen, Entführungen oder Drohungen geworden sind.

In einem solchen Fall könnte die Ledger-Passphrase einen begrenzten Schutz für deine Kryptowährungen bieten.

Vorab: Als „glaubhafte Bestreitbarkeit“ bezeichnet man die Fähigkeit, etwas überzeugend abstreiten zu können, was nicht der ganzen Wahrheit entspricht. Wenn mit deinem Gerät eine Passphrase verknüpft ist, hast du immer einen Ausweg aus einer schwierigen Situation. Du behältst die Kontrolle und vermeidest Probleme, insbesondere wenn es brenzlig wird.

Wenn du eine Passphrase verwendest, kannst du Dritten suggerieren, dass sie Zugriff auf deine digitalen Assets oder Kryptos haben.

Beispielsweise könnte jemand dich unter Druck setzen, deine geheime Wiederherstellungsphrase preiszugeben oder deinen Ledger-Signer zu entsperren. Mit den üblichen Einstellungen wäre lediglich ein Zugriff auf deine regulären Konten möglich. Insbesondere, wenn sich auf diesen regulären Konten ein kleines Guthaben befindet, während der Großteil deiner Krypto auf geschützten Konten ruht, könnte dieser Ansatz relativ überzeugend wirken.

Um die Angelegenheit noch sicherer zu gestalten, könntest du sogar mehrere verborgene Konten mit jeweils unterschiedlichen Passphrasen verwenden. Das kann von Nutzen sein, wenn der Angreifer über die Funktionalität der Ledger-Passphrase Bescheid weiß.

Mit Ledger-Signern kannst du das alles ganz bequem umsetzen.

Passphrasen auf den Next-Gen-Geräten von Ledger nutzen

Im Vergleich zu den Ledger-Signern der Vorgängergeneration bietet die Verwendung der Passphrasenfunktion auf einem Ledger Flex oder Ledger Stax aufgrund der größeren, benutzerfreundlicheren Secure Touchscreens deutliche Vorteile.

Die größeren Displays erleichtern Bedienung und Verwaltung von Passphrasen und senken das Risiko einer Fehleingabe oder -einrichtung deiner Passphrase.

Auf kleineren Displays kann die Eingabe komplexer Passwörter mitunter etwas beschwerlicher und fehleranfälliger sein. Die größeren Displays von Ledger Flex und Ledger Stax verbessern die Benutzerfreundlichkeit insgesamt. Sie gestatten ein übersichtliches und intuitives Interagieren und sorgen für reibungslose Abläufe beim Verwalten mehrerer Konten oder Passphrasen.

Passphrase auf deinem Ledger-Gerät einrichten

Ja! Es gibt zwar eine ansehnliche Anzahl anderer Hardware-Wallets, die die Nutzung einer Passphrase unterstützen, doch müsstest du diese auf einem Computer eingeben. Damit wäre deine Passphrase durch Online-Angriffe gefährdet.

Bei Ledger gibst du deine Passphrase direkt auf deinem Ledger-Signer ein, um ein verborgenes Konto zu aktivieren. Dadurch wird verhindert, dass deine Passphrase in die falschen Hände gerät.

Video einbetten: Einrichten der erweiterten Ledger-Passphrase | Offizielle Schritt-für-Schritt-Anleitung

Temporäre Passphrase einrichten

Tatsächlich hast du bei Ledger zwei Optionen für die Einrichtung einer Passphrase.

Eine Möglichkeit besteht darin, sie jedes Mal, wenn du auf deine versteckten Konten zugreifen möchtest, manuell auf deinem Signer einzugeben; in diesem Fall sprechen wir von einer temporären Passphrase.

Mit dieser Option bleibt die Passphrase nur aktiv, solange dein Ledger-Gerät eingeschaltet ist. Schaltest du den Signer aus und wieder ein, dann greift es wieder auf deine regulären Konten zu. Möchtest du deine verborgenen Konten erneut verwenden, musst du die temporäre Passphrase nochmals eingeben.

Angenommen, du bist auf Reisen oder verwendest dein Ledger-Gerät in einer gemeinsam genutzten Umgebung, dann bietet sich diese Option zur Verwaltung deiner Assets an, wenn du vorübergehend etwas mehr Sicherheit wünschst.

Allerdings musst du dir deine temporäre Passphrase unbedingt merken oder sie sicher aufbewahren, da Ledger sie nirgendwo speichert. Wenn du sie verlierst oder vergisst, kannst du nicht mehr auf deine verborgenen Konten zugreifen.

Passphrase zu deiner Ledger-PIN festlegen

Eine andere Option ist die Verbindung einer Passphrase deiner Wahl mit einem zweiten PIN-Code.

Bei dieser Vorgehensweise erstellst du zunächst direkt auf deinem Ledger-Signer eine Passphrase. Anschließend wählst du eine sekundäre PIN für deinen Ledger-Signer aus. Danach musst du beim Einschalten deines Signers jedes Mal zwischen deiner regulären und der sekundären PIN wählen.

Nach Eingabe der sekundären PIN erhältst du Zugriff auf deine passphrasengeschützten Konten.

Zum Beispiel:

  • Regulärer PIN-Code: 1653 → Normale Konten
  • Zweiter PIN-Code: 8530 → Geschützte Konten

Näheres zur Verwendung von Passphrasen auf deinem Ledger-Signer findest du in diesem Artikel.

Bewährte Sicherheitsverfahren für Ledger-Passphrasen

Eine Passphrase gilt aus mehreren simplen Gründen als fortgeschrittene Funktion. Erstens: Du musst dich genauestens an deine Passphrase erinnern. Wenn du dich auch nur bei einem einzigen Zeichen vertust, erhältst du Zugriff auf eine völlig andere Kontengruppe. Dazu reicht es bereits aus, statt eines Großbuchstabens einen Kleinbuchstaben zu verwenden (oder umgekehrt).

Wenn du dich nicht genau Zeichen für Zeichen an deine Passphrase erinnern kannst, kannst du nicht auf die Kryptos zugreifen, die du damit verwaltest. Daher ist es wesentlich, dass du die Phrase bei der Ersteinrichtung korrekt eingibst und sie dir genauestens einprägst.

Passphrasenkomplexität

Noch einmal: Nicht alle Passphrasen sind gleichermaßen sicher. Längere und komplexere Passphrasen (wie etwa solche, die eine Kombination aus Zahlen, Buchstaben und Sonderzeichen enthalten) bieten deinen Konten besseren Schutz.

Deine Ledger-Passphrase kann bis zu 100 Zeichen lang sein, und du kannst entscheiden, ob du Großbuchstaben, Zahlen und/oder Sonderzeichen verwenden möchtest.

Im Idealfall solltest du sie wie ein Passwort behandeln, das du möglichst komplex und ohne Verwendung echter Wörter gestaltest.

Zum Beispiel:

  • Passphrase 1: Passwort → Sehr unsicher wegen der geringen Länge, fehlender Zufallszahlen oder Großbuchstaben.
  • Passphrase 2: IReallyLikeMyBitcoins → Etwas sicherer, da länger und Verwendung von Großbuchstaben, verwendet jedoch immer noch häufige englische Wörter, aber keine Zahlen oder Zeichen.
  • Passphrase 3: H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d → Sogar noch sicherer: sehr lang, vielfältige Kombination aus Großbuchstaben, Zahlen und Zeichen, enthält keine echten Wörter.

Die Passphrase 3 ist zwar die sicherste von allen, aber sie ist auch sehr wenig einprägsam. Im Sinne bewährter Vorgehensweisen empfiehlt es sich, eine Passphrase zu verwenden, die möglichst komplex, aber für dich trotzdem einprägsam ist.

Du kannst dazu eine Art kryptographisches Rätsel nutzen. Beispielsweise: Iret3LNS’tuBgm! Dabei handelt es sich um die ersten Buchstaben, Sonderzeichen und Zahlen des Satzes „I really enjoy the 3 Ledger Nano S’s that uncle Bob gave me!

Wir möchten betonen, dass deine Passphrase eine sensible Information darstellt. Deshalb empfehlen wir, sie mit der gleichen Sorgfalt zu behandeln wie deine geheime Wiederherstellungsphrase:

  • Gib deine Passphrase niemals an andere weiter. Ledger wird dich auch nie danach fragen.
  • Gib deine Passphrase niemals auf einem Computer, einem Smartphone oder einem anderen internetfähigen Gerät ein

Weitere Informationen zu diesen Musterlösungen findest du hier.

Lerne weiter! Wenn du dich gerne mit Kryptowährungen und Blockchain beschäftigst, sieh dir unser School-of-Block-Video „3 Möglichkeiten, mit Kryptowährungen passives Einkommen zu verdienen“ an.

Häufig gestellte Fragen zu Passphrasen

Worin besteht der Unterschied zwischen einem Passwort und einer Passphrase?

Ein Passwort ist tendenziell kurz und wird häufig für einzelne Konten verwendet, während eine Passphrase länger und komplexer ist und aufgrund ihrer Länge und der Variation von Zeichen, Zahlen und Symbolen mehr Sicherheit bietet.

Was passiert, wenn ich meine Ledger-Passphrase vergesse?

Solltest du deine Passphrase vergessen, dann geht der Zugriff auf die zugehörige verborgene Wallet dauerhaft verloren, da Ledger Passphrasen weder speichert noch ein Backup davon erstellt. Daher ist es äußerst wichtig, dass du deine Passphrase sicher verwahrst und dafür sorgst, dass du sie dir exakt merken kannst.

Kann ich auf meinem bestehenden Ledger-Gerät eine Passphrase verwenden?

Ja, du kannst auch auf einem bereits eingerichteten Ledger-Signer eine Passphrase hinzufügen. Dadurch entsteht ein neuer Kontenstamm, der mit der Passphrase verknüpft und von deinen ursprünglichen Konten getrennt ist. Bewahre die neue Passphrase sicher auf, da sie bei Verlust nicht wiederhergestellt werden kann.

Kann meine Passphrase erraten oder geknackt werden?

Eine Passphrase ist aufgrund ihrer Länge und Komplexität wesentlich schwieriger zu knacken als ein reguläres Passwort, insbesondere wenn sie in Verbindung mit sicheren Signern wie Ledger Flex oder Ledger Stax verwendet wird, die mehrere Schutzebenen aufweisen.


Der Wechsel: Von der Hardware-Wallet zum Signer

Krypto mag als mutiges Experiment begonnen haben, aber die Akzeptanz ist gewachsen, da sich die Technologie und die Benutzererfahrung rasant weiterentwickelt haben; die Sprache, die zu ihrer Beschreibung verwendet wird, ist jedoch in den Kinderschuhen stecken geblieben.

Wir nannten unsere Geräte „Hardware-Wallets“, was die Rolle der sicheren Hardware falsch darstellt und die Rolle der Software (Ledger Live) verschleiert. Unterwegs wurden Nutzer zurückgelassen.

Menschen glaubten:

  • Dieser Wert wurde auf dem Gerät gespeichert (ist er aber nicht).
  • Dass du deine Assets verlierst, wenn du das Gerät verlierst (tust du nicht).
  • Dass das Gerät selbst das Ziel war (ist es nicht).
  • Dass diese 24 Wörter eine Last waren, die nur technisch versierte Benutzer bewältigen konnten (das ist nicht mehr der Fall).

Das sind mehr als nur Missverständnisse. Das sind Hindernisse für die Akzeptanz. Wir bei Ledger glauben, dass Klarheit für die nächste Phase der Einführung unerlässlich ist.

Wir ändern, wie wir über unsere Produkte sprechen. Indem wir dies tun, verändern wir, wie Menschen digitale Eigentümerschaft an sich verstehen.

Hardware-Wallets → Signer

Ledger-Geräte speichern keinen Wert. Sie signieren Transaktionen. Sie beweisen Absicht. Sie verifizieren die Identität. Sie sind keine Vaults (Tresore), sondern die sichere Brücke zwischen dem, wer du bist, und dem, was du online tust. Sie halten nicht nur Schlüssel. Sie helfen dir, dir selbst zu vertrauen.

Wir nennen sie jetzt Signers, weil das genau das ist, was sie wirklich sind.

In einer Welt, in der KI von Tag zu Tag mächtiger wird, ist der Beweis der Menschlichkeit wichtiger denn je. Ein Signer ist mehr als ein Sicherheitsgerät, er ist dein kryptographischer Nachweis deiner Identität. Er bietet dir eine sichere Grundlage, um dein digitales Leben zu besitzen, zu autorisieren und zu schützen, ohne dich auf andere zu verlassen. Vom Versenden einer Transaktion über das Signieren eines Vertrags bis hin zum Bestätigen deiner Zugangsdaten sorgt dein Signer dafür, dass nur du deine digitale Zustimmung geben kannst – ein Beweis deiner Identität. Gemeinsam definieren Signer und Ledger Wallet, wie echtes digitales Eigentum aussieht: eindeutig, sicher und frei von Kompromissen.


Bleibe in Kontakt

Ankündigungen sind in unserem Blog zu finden. Pressekontakt:
[email protected]

Abonniere unseren
Newsletter

Infos zu neu unterstützten Coins, Blog-Updates und exklusive Angebote direkt in deinen Posteingang


Deine E-Mail-Adresse wird ausschließlich für die Zusendung unseres Newsletters sowie für Updates und Angebote verwendet. Du kannst dich jederzeit über den in den Newslettern enthaltenen Link abmelden. Erfahre mehr darüber, wie wir deine Daten verwalten und welche Rechte du hast.

Gestalte deine Krypto-Zukunft

Bleib stets informiert mit Sicherheitstipps, Updates und exklusiven Angeboten von Ledger

Deine E-Mail-Adresse wird ausschließlich für die Zusendung unseres Newsletters sowie für Updates und Angebote verwendet. Du kannst dich jederzeit wieder abmelden. Weitere Informationen

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.