Ihre Schlüssel
Ihr Schlüssel, außerhalb der Reichweite
Ihres Computers.
Ihre Bitcoins liegen nicht in einem Gehäuse: Sie sind in einem öffentlichen Register verzeichnet, und was darüber entscheidet, dass sie Ihnen gehören, ist eine lange Zeichenfolge, Ihr privater Schlüssel. Wer ihn besitzt, gibt sie aus. Eine auf Ihrem Telefon oder Computer installierte Wallet hält diesen Schlüssel in derselben Maschine wie Ihren Browser, Ihre Mailbox und alles, was sich dort installiert: Es reicht, dass ein einziges Programm die nötigen Rechte erlangt, um ihn zu lesen, und Sie werden nichts merken.
Eine Hardware-Wallet ist ein kleines Gerät, oft in der Größe eines USB-Sticks, dessen einzige Aufgabe es ist, diesen Schlüssel außerhalb der Reichweite jedes Computers zu halten. Die Transaktion wird auf Ihrem gewohnten Bildschirm vorbereitet, aber sie wird im Inneren des Geräts signiert, nachdem Sie Betrag und Adresse auf dessen eigenem Bildschirm gelesen haben. Ein infizierter Rechner kann Sie also zum Zahlen auffordern; er kann weder für Sie unterschreiben, noch Ihren Schlüssel kopieren. Dieser Bildschirm ist auch der einzige Ort, an dem die angezeigte Adresse nicht diejenige ist, die eine Software Ihnen zu zeigen beschlossen hat, das ist der häufigste Betrug, und eine Software-Wallet kann nichts dagegen tun.
NODECOVE verkauft dieses Gerät nicht: Wir dokumentieren, welches Sie nehmen sollten, wo Sie es kaufen können, ohne Ihren Namen anzugeben, und wie Sie es in Betrieb nehmen.
Woher der Schlüssel kommt, und die zwölf Wörter, die beim ersten Start abzuschreiben sind
Der Schlüssel entsteht im Gerät, beim ersten Start, allein von ihm zufällig erzeugt: Er hat nie anderswo existiert, und er verlässt das Gerät nie. Kein Hersteller, keine Software, kein Dienst kennt ihn, niemand kann ihn Ihnen also entziehen, und niemand kann ihn für Sie wiederfinden, wenn Sie alles verlieren.
Beim ersten Start lässt das Gerät Sie außerdem zwölf oder vierundzwanzig Wörter abschreiben. Das ist Ihr Schlüssel in lesbarer Form, und Ihr einziger Rückgriff, falls das Gerät verloren geht, gestohlen wird oder untergeht: Diese Wörter stellen Ihre Wallet auf jedem beliebigen anderen Gerät wieder her. Sie werden auf Papier abgeschrieben oder in Metall graviert; sie werden nicht fotografiert, nicht in ein Telefon oder einen Passwort-Manager eingegeben, und niemand, weder der Hersteller noch wir, muss sie kennen. Wer sie liest, leert Ihre Wallet, ohne je das Gerät zu berühren.
Es bleibt zu klären, welches. Die übliche Frage: welches Gehäuse am sichersten ist, beschäftigt fünfhundert Websites und bringt nichts mehr. Wir stellen eine andere: Was weiß der Hersteller über Sie, und können Sie das überprüfen? Das beste Gerät ist das, das Sie nie beim Namen genannt hat.
Der Leak von 2020: eine Million Adressen, 272 000 Datensätze mit Lieferadresse
Im Jahr 2020 wurde die Kundendatenbank eines der führenden Hersteller geleakt und dann im Klartext veröffentlicht: rund eine Million E-Mail-Adressen und fast 272 000 vollständige Datensätze mit Name, Postadresse und Telefonnummer. Menschen, die ein Gerät gekauft hatten, um ihr Vermögen zu schützen, landeten auf einer öffentlichen Liste wahrscheinlicher Bitcoin-Besitzer, mit ihrer Lieferadresse. Diese Datensätze kursieren noch heute.
Wir empfehlen daher ein Gerät, dessen Firmware offen und überprüfbar ist und das funktioniert, ohne von einem Dienst des Herstellers abhängig zu sein. Offen, weil das Programm, das Ihren Schlüssel verwaltet, von anderen als demjenigen, der es geschrieben hat, gelesen werden können muss. Ohne Dienst, weil ein Gerät, das die firmeneigene App zum Funktionieren braucht, an dem Tag unbrauchbar wird, an dem das Unternehmen schließt, und bis dahin gesprächig bleibt.
Das Gerät, das wir nennen, und warum
Nach diesen Kriterien schneidet der Blockstream Jade gut ab: offene Firmware, auf Bitcoin fokussiert, und vor allem nachbaubar, das vom Hersteller veröffentlichte Verfahren erlaubt es, das auf dem Gerät installierte Abbild bei sich neu zu kompilieren und zu prüfen, dass es dem veröffentlichten Code entspricht. Sie müssen nichts auf Treu und Glauben hinnehmen. Es ist nicht das einzige seriöse Gerät, und wir verkaufen keines davon.
Wir haben keinen Empfehlungslink zu diesem Hersteller, und wir erhalten nichts, wenn Sie es kaufen. Wir nennen, was wir selbst nutzen; unser Geschäft ist der Knoten und das VPN, nicht der Weiterverkauf von Geräten.
Ganz gleich welches Gerät: Es mit einer Karte auf Ihren Namen zu kaufen und sich nach Hause liefern zu lassen, schafft genau die Verbindung, die Sie vermeiden wollten. Zahlen Sie in Bitcoin, lassen Sie sich woanders als zu sich liefern, oder kaufen Sie persönlich vor Ort. Wir vergleichen acht Geräte, Eigenschaft für Eigenschaft, auf der Seite Ihre Schlüssel schützen.