Info

Das Wichtigste in KĂŒrze:

  • Eine optionale Passphrase kann verwendet werden, um verschiedene Wallets aus einer gegebenen Mnemonic (also den 24 Wörtern) abzuleiten.
  • Es handelt sich um eine Funktion fĂŒr Fortgeschrittene, um zusĂ€tzliche Sicherheit zu erhalten.
  • Es gibt einige Risiken und Besonderheiten, die bei der Verwendung unbedingt beachtet werden sollten.
  • Die hĂ€ufige Bezeichnung als „25. Wort“ ist irrefĂŒhrend und sollte vermieden werden.
Info

Hinweis: HĂ€ufig kommt es zur Verwirrung bei den Begriffen Seed und Mnemonic. In diesem Beitrag wird daher konsequent von der „Mnemonic“ gesprochen, wenn die 12 bzw. 24 Wörter gemeint sind, und von „Seed“, sobald der aus Mnemonic und optionaler Passphrase resultierende Seedwert gemeint ist.

Was ist eine optionale Passphrase?

Um zu verstehen, was eine optionale Passphrase genau ist, mĂŒssen wir uns ansehen wie eine Bitcoin-Wallet bzw. die dahinter stehenden privaten und öffentlichen SchlĂŒssel ĂŒberhaupt erstellt werden. Vereinfacht gesagt, wird zunĂ€chst aus einer sehr großen Zufallszahl eine sogenannte Mnemonic (Mnemonische Phrase) abgeleitet, welche in der Regel aus 12 oder 24 Wörtern besteht. Aus dieser Mnemonic wird nun zusammen mit einem zusĂ€tzlichen Wert, der eigentliche Seed abgeleitet, also die Zahl, welche alle folgenden SchlĂŒssel, und damit auch „die Wallet“, eindeutig bestimmt. Dieser zusĂ€tzliche Wert ist normalerweise konstant, also immer gleich. Mit einer optionalen Passphrase kann man diesen aber optional erweitern, was durch die Art und Weise wie der Seedwert abgeleitet wird, zu einer komplett neuen bzw. unterschiedlichen Wallet fĂŒhrt.

Info

Jede optionale Passphrase fĂŒhrt zu einer neuen, also komplett unabhĂ€ngigen Wallet, mit anderen SchlĂŒsseln und Adressen.

Wichtige Eigenschaften

Die Funktionsweise der optionalen Passphrase fĂŒhrt uns zu einigen enorm wichtigen Eigenschaften, die man unbedingt verstanden haben sollte, wenn man die Funktion sicher und verantwortungsvoll nutzen möchte.

Jede Passphrase ist gĂŒltig

Anders als bei einem gĂ€ngigen Passwort, das z.B. auf einer Webseite abgefragt wird, hat man bei jeder Eingabe der optionalen Passphrase die freie Wahl. Denn jede Passphrase fĂŒhrt in eine eigene, andere Wallet, es gibt keine „falschen“ Passphrasen.

Vertippt man sich, landet man also in einer anderen – und wahrscheinlich leeren – Wallet. Die Bitcoin auf der „normalen“ Wallet, also der Wallet ohne Passphrase, oder auf anderen Wallets mit Passphrase sind nicht betroffen, sollte das passieren. Es wird weder etwas gelöscht oder ĂŒberschrieben noch geht irgendetwas verloren, es handelt sich bildlich nur um unterschiedliche Schubladen, in die man reinschaut oder eben nicht.

NachtrĂ€gliches HinzufĂŒgen

Bei der Funktionsweise der optionalen Passphrase muss man sich vom Konzept eines klassischen Passworts lösen. Es handelt sich auch nicht um eine „VerschlĂŒsselung“ eines bestehenden Inhalts. Dass wirklich jede Passphrase zu einer neuen Wallet fĂŒhrt, kann eigentlich gar nicht oft genug wiederholt werden.

Dementsprechend kann man einer bestehenden Wallet auch keine optionale Passphrase nachtrĂ€glich hinzufĂŒgen. Stattdessen muss man die Wallet effektiv wechseln, also eine Transaktion von der alten Wallet, ohne Passphrase, auf die neue durchfĂŒhren.

Kein GedÀchtnis

Fast alle Soft- und Hardware-Wallets merken sich die verwendeten optionalen Passphrasen nicht, und das ist auch gut so. Schließlich will man sich einen unabhĂ€ngigen, zweiten Faktor schaffen, sodass bei Zugriff auf Hard- oder Software niemand Zugriff auf die eigenen Bitcoin erlangt, solange die Passphrase nicht bekannt ist.

Umso wichtiger ist daher die bereits angesprochene Eigenschaft, dass jede optionale Passphrase prinzipiell gĂŒltig ist, selbst wenn man als Nutzer eigentlich eine andere meint. Die Hard- oder Software hat in solchen FĂ€llen keinerlei Möglichkeit, den Nutzer auf eine „falsch eingegebene“ Passphrase aufmerksam zu machen.

Die von Blocktrainer.de empfohlene BitBox02 funktioniert beispielsweise genau so: Der Nutzer muss seine Passphrase bei jedem Entsperren manuell eintippen, weil das GerĂ€t diese nicht speichert. Dies mindert zwar die PraktikabilitĂ€t ein wenig, erhöht dafĂŒr jedoch die Sicherheit.

Andere Hersteller, wie zum Beispiel der MarktfĂŒhrer Ledger, bieten zusĂ€tzliche Funktionen an, welche es erlauben, eine optionale Passphrase tatsĂ€chlich auch auf dem GerĂ€t zu speichern und an eine gesonderte PIN zu knĂŒpfen. Diese Attach-to-PIN-Funktion erhöht entsprechend, vor allem bei komplexen Passphrasen, die PraktikabilitĂ€t – allerdings mit Abstrichen in der Sicherheit, da die Passphrase nun nicht mehr komplett unabhĂ€ngig von der Hardware Wallet ist.

Verbreiteter Standard

Bei der optionalen Passphrase handelt es sich um einen im BIP-39 (Bitcoin Improvement Proposal) definierten Standard, der herstellerunabhÀngig mit den verschiedensten Soft- und Hardware-Wallets kompatibel ist. Eine Wallet mit optionaler Passphrase, die man auf Hardware-Wallet A erstellt hat, kann also in der Regel problemlos mit Software-Wallet B importiert und genutzt werden.

Das „25. Wort“

Oftmals wird die optionale Passphrase umgangssprachlich auch als „25. Wort“ bezeichnet, da sie normalerweise zusĂ€tzlich zu bestehenden 24 Wörtern verwendet wird. Dieser Begriff ist insofern irrefĂŒhrend, als es das eigentliche Potenzial der optionalen Passphrase extrem einschrĂ€nkt. Vor allem fĂŒr AnfĂ€nger fĂŒhrt diese Vereinfachung schnell dazu, dass statt einer komplexen und möglichst langen Passphrase nur ein einfaches Wort gewĂ€hlt wird.

Das „25. Wort“ sollte also eigentlich ĂŒberhaupt kein Wort und schon gar keines aus der entsprechen BIP-39 Wortliste sein. Dies wĂŒrde lediglich dazu fĂŒhren, dass potenzielle Angreifer die Passphrase mit Leichtigkeit erraten könnten und man von der eigentlich gewĂŒnschten, zusĂ€tzlichen Sicherheit ĂŒberhaupt nicht profitieren wĂŒrde.

Wie sollte eine Passphrase aussehen?

Die kurze Antwort auf diese Frage lautet: wie ein gutes Passwort. Die verbreiteten GrundsĂ€tze, von denen man sicher schonmal an der ein oder anderen Stelle gehört hat, gelten also auch genauso fĂŒr die optionale Passphrase: Möglichst lang und möglichst komplex. Denn die einzige Möglichkeit fĂŒr einen Angreifer, die optionale Passphrase zu umgehen, ist der Versuch, sie zu erraten. Bei einer ausreichend komplexen Passphrase wird dieser Versuch allerdings irgendwann zur Unmöglichkeit.

Über konkrete Empfehlungen, was LĂ€nge, Groß- und Kleinschreibung, Zahlen, sowie Sonderzeichen angeht, kann man sich an dieser Stelle natĂŒrlich streiten. Möchte man ein Ă€hnliches Sicherheitsniveau wie mit den 12 bzw. 24 Wörter erreichen (nĂ€mlich 128 bit), dann könnte eine optionale Passphrase beispielhaft so aussehen: h*AMh]xS6OPGwq;_|7&q3M.

Zugegebenermaßen sind derart komplexe Passphrasen relativ mĂŒhsam in der alltĂ€glichen Nutzung, man muss sie im Regelfall schließlich manuell eintippen, was bei vielen Hardware-Wallets alleine durch sperrige Bedienelemente schnell umstĂ€ndlich werden kann.

Es gilt also einen individuellen Kompromiss zwischen PraktikabilitÀt und Sicherheit zu finden, wobei letztere stets das letzte Wort haben sollte!

Ein zweiter Faktor

Schauen wir uns endlich den konkreten Vorteil von einer optionalen Passphrase an!

Normalerweise hĂ€ngt die Sicherheit der eigenen Wallet erstens daran, wie diese erstellt wurde (also z.B. sicher auf einer Hardware-Wallet) und zweitens wie sie verwendet bzw. wie sicher das Backup verwahrt wird. ErhĂ€lt ein Angreifer, z.B. ein Einbrecher, also Zugriff auf die eigenen 24 Wörter, steht man direkt vor einem Totalverlust. Vor allem bei hohen BetrĂ€gen wird das Risiko, alles von einem einzigen Backup abhĂ€ngig zu machen, irgendwann fĂŒr viele nicht mehr vertretbar.

Hier kommt die optionale Passphrase als zweiter Faktor ins Spiel: Um Zugriff auf eure Bitcoin zu erlangen, braucht man sowohl Zugriff auf die Mnemonic, als auch auf die optionale Passphrase. Kennt man nur jeweils einen Baustein, steht man mit leeren HĂ€nden, oder besser gesagt einer leeren Wallet da. Vor allem als Einbruchsschutz, aber auch bei physischem Zugriff auf die Hardware-Wallet, kann einem die optionale Passphrase also vor Verlust bewahren.

Um die Nutzung der optionalen Passphrase als zweiten Faktor nicht ad absurdum zu fĂŒhren, sollte diese demnach unbedingt getrennt von der Mnemonic aufbewahrt werden. Warum man sich nicht darauf verlassen sollte, die Passphrase ausschließlich im Kopf zu merken, gehen wir spĂ€ter noch etwas genauer ein.

Glaubhafte Abstreitbarkeit

Den Ansatz des zweiten Faktors kann man mithilfe von „Plausible Deniability“, also glaubhafter Abstreitbarkeit, noch weiter auf die Spitze treiben. Wir erinnern uns: Jede Passphrase fĂŒhrt in eine komplett neue Wallet, was uns theoretisch auch ermöglicht, versteckte Wallets zu verwenden.

Die Idee: Befindet man sich in einer Notsituation, beispielsweise weil man aktiv von einem Erpresser bedroht wird, kann man die „normale“ Wallet ohne Passphrase einfach aufgeben. Hier könnte man beispielsweise nur einen kleinen Betrag als Köder verwahren. Der eigentliche „Bitcoin-Schatz“ versteckt sich dann in einer mit Passphrase geschĂŒtzten Wallet, von welcher der Angreifer, zumindest in der Theorie, nichts wissen kann.

Wie realistisch bzw. relevant ein solches Szenario wirklich ist, und ob man dabei wirklich „cool bleiben“ und glaubhaft abstreiten könnte, muss jeder individuell fĂŒr sich selbst wissen.

Risiken

Ganz allgemein entsteht aus dem Vorteil des zweiten Faktors auch automatisch ein Nachteil: Verliert oder vergisst man seine optionale Passphrase, bedeutet dies der totale Verlust der eigenen Bitcoin, zumindest, sofern man eine sichere Passphrase gewÀhlt hat.

Umso wichtiger ist es deshalb, sich ein gutes Konzept fĂŒr die Verwahrung der optionalen Passphrase zu ĂŒberlegen. Die wohl schlechteste Idee ist mit Sicherheit, sich auf das eigene GedĂ€chtnis zu verlassen und die Passphrase nirgends schriftlich abzusichern. Auch wenn man sich das „Lieblings-Passwort“ sicherlich besser merken kann als 24 englische Wörter, sollte man sich darauf trotzdem niemals verlassen.

Info

Empfehlung: Die Mnemonic und optionale Passphrase sollten in jedem Fall getrennt voneinander, aber dennoch schriftlich und vor allem sicher aufbewahrt werden.

Ich kann das nur betonen: Der BitBox-Support (seit 2015 mit der BitBox01) hat viel zu tun mit vergessenen Passphrasen, aber noch nie mit gestohlenen Bitcoin ohne Passphrase. – Stadicus, Mitarbeiter bei BitBox.

Sollte der schlimmste Fall dann doch eintreten und man seine Passphrase vergessen, gibt es mit Dienstleistern wie ReWallet trotzdem noch eine letzte Hoffnung: Sofern man sich an Details an die eigene Passphrase erinnert oder diese ohnehin nicht sonderlich stark gewĂ€hlt wurde, können die IT-Experten des Berliner Unternehmens den Zugriff mit etwas GlĂŒck wiederherstellen.

Weitere Stolpersteine, die es zu beachten gilt:

  • Tippfehler bei der Eingabe fĂŒhren dazu, dass man in einer „falschen“ Wallet landet, welche einem entsprechend „falsche“ Adressen generiert. Aus diesem Grund sollte man stets mit hoher Genauigkeit agieren und besonders bei der erstmaligen Nutzung einer Passphrase diese mehrfach auf Richtigkeit ĂŒberprĂŒfen.
  • Im Todesfall mĂŒssen nicht nur die 24 Wörter, sondern auch die Passphrase an die eigenen Erben ĂŒbermittelt werden. ZusĂ€tzlich kann es natĂŒrlich der Fall sein, dass die Erben weder mit den 24 Wörtern, noch mit der zusĂ€tzlichen Passphrase etwas anzufangen wissen. Man sollte sich ĂŒber derlei FĂ€lle also rechtzeitig Gedanken machen.

Fazit

Zum Abschluss dieses Beitrags möchten wir nochmals eindringlich darauf hinweisen, dass eine optionale Passphrase bei richtiger Benutzung zwar eine mĂ€chtige Funktion sein kann, jedoch bei Fehlern auch das Risiko eines Totalverlusts besteht. Aus diesem Grund sollte die Funktion ausdrĂŒcklich fortgeschrittenen Nutzern vorbehalten sein und ist sicherlich nicht fĂŒr jeden AnfĂ€nger uneingeschrĂ€nkt geeignet.

Genauso wenig sollte das Ziel sein, irgendjemandem die Nutzung der optionalen Passphrase auszureden. Entscheidend ist lediglich, dass man sich der Funktionsweise und den damit einhergehenden Risiken stets bewusst ist.

Mit steigenden Bitcoin-BestÀnden wÀchst auch die Notwendigkeit der Sicherheit. Ein Einstieg in die Welt von Bitcoin und Hardware-Wallets ist demnach auch erstmal ohne Passphrase gut möglich. Sobald man sich dann intensiver mit den FunktionalitÀten und ZusammenhÀngen auseinandergesetzt hat, kann man eine optionale Passphrase auch zu einem spÀteren Zeitpunkt noch einrichten.

Google

Blocktrainer bei Google bevorzugt anzeigen

Lege blocktrainer.de in deinem Google-Konto als bevorzugte Quelle fest - dann erscheinen unsere Artikel in den Google-Nachrichten weiter oben. Freiwillig und jederzeit widerrufbar.

Als bevorzugte Quelle festlegen
Sebastian

Über den Autor: Sebastian

Sebastian ist Informatikstudent und seit 2020 von der Funktionsweise und den technischen Details des Bitcoin-Netzwerks fasziniert. Mit Schwerpunkten in Kryptografie und IT-Sicherheit interessiert er sich vor allem fĂŒr Hardware-Wallets und die sichere Selbstverwahrung von Bitcoin.