Die Passphrase („25. Wort“): Schutz mit Nebenwirkungen
Was die optionale Passphrase zur Seed-Phrase leistet, welche Risiken sie hat, wie du sie sicherst und was eine Decoy-Wallet ist.
Kurz gesagt~25 Sek.
- 01Die Passphrase ist ein frei gewählter Zusatz zur Seed-Phrase. Jede Passphrase ergibt eine eigene, völlig andere Wallet.
- 02Nutzen: Wer nur deine Seed-Phrase findet, kommt nicht an das Guthaben der Passphrase-Wallet. Außerdem ermöglicht sie eine Decoy-Wallet als Köder.
- 03Risiko: Vergessen heißt verloren. Ein Tippfehler öffnet ohne Warnung eine leere Wallet, und niemand kann die Passphrase zurücksetzen.
- 04Schreib sie exakt auf und bewahre sie getrennt von der Seed-Phrase auf. Für den Einstieg brauchst du keine Passphrase.
Vorher gutSeed-Phrase sichern
Die Seed-Phrase ist ein Generalschlüssel: Wer sie findet, hat Zugriff. Mit einer Passphrase reichen die Wörter allein nicht mehr – dafür entsteht ein zweites Geheimnis, das du genauso sorgfältig sichern musst. Wir erklären dir in Ruhe, wie sie funktioniert – damit du selbst entscheiden kannst, ob du sie brauchst.
Was die Passphrase ist
Der Standard BIP 39GlossarBIP 39 (Standard für Seed-Wörter)Der verbreitete Standard, der Zufallsdaten in 12 bis 24 Wörter aus einer festen Liste mit 2.048 Wörtern übersetzt. Aus diesen Wörtern berechnet deine Wallet alle Schlüssel – BIP 39 steckt hinter den meisten Seed-Phrasen.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar →, nach dem die meisten Wallets ihre Seed-PhraseGlossarSeed-Phrase (Recovery Phrase)Eine Folge aus meist 12 oder 24 Wörtern, aus der deine Wallet alle privaten Schlüssel ableitet. Wer die Wörter kennt, hat vollen Zugriff auf deine Bitcoin – deshalb gehören sie offline gesichert und niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar → erzeugen, sieht ein optionales Zusatzfeld vor: die PassphraseGlossarPassphrase („25. Wort“)Ein frei gewähltes Zusatzwort zur Seed-Phrase. Aus denselben Wörtern entsteht damit eine völlig andere Wallet. Das schützt, falls jemand deine Wörter findet – vergisst du die Passphrase, ist der Zugriff aber für immer verloren.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar →. Sie fließt mit den Wörtern in die Berechnung der Schlüssel ein. Gibst du keine an, nimmt die Wallet eine leere Zeichenkette.[1] Das ergibt deine Standard-Wallet.
Der Spitzname „25. Wort“ führt in die Irre: Die Passphrase stammt nicht aus der Wortliste, sondern ist frei wählbar. Bei TrezorAnbieter · Hardware-WalletTrezor SafeHardware-Wallets von SatoshiLabs aus Tschechien – Safe 3, Safe 5 und Safe 7, jeweils auch als Bitcoin-only-Edition.Hardware-Hersteller – keine Finanzlizenz nötig · geprüft 09/2026Preis: Safe 3: 59 $ · Safe 5: 129 $ · Safe 7: 249 $ (in Euro gleiche Beträge, Stand 09/2026)Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Unser Profil →Offizielle Website ↗Hardware-Wallets nur beim Hersteller oder bei autorisierten Händlern kaufen.WerbungZu Trezor (Werbelink, öffnet neues Fenster)auf trezor.ioHardware-Wallets nur beim Hersteller oder bei autorisierten Händlern kaufen.*Werbelink: Eröffnest du darüber ein Konto oder kaufst etwas, erhalten wir eine Provision. Dein Preis ändert sich nicht. Wie wir Geld verdienen → etwa sind bis zu 50 Zeichen erlaubt, und Groß- und Kleinschreibung zählt.[2]
Entscheidend: Jede Passphrase erzeugt eine gültige Wallet, aber nur die richtige öffnet die gewünschte.[1] Eine Fehlermeldung gibt es nicht. Vertippst du dich, landest du in einer anderen, meist leeren Wallet.[2]
| Eingabe | Ergebnis |
|---|---|
| Seed-Phrase ohne Passphrase | Standard-Wallet |
Seed-Phrase + Beispiel-nie-verwenden-7 |
Wallet A – hier liegt dein Guthaben |
Seed-Phrase + beispiel-nie-verwenden-7 |
Wallet B – leer (ein Buchstabe klein) |
Seed-Phrase + Beispiel-nie-verwenden-7 |
Wallet C – leer (Leerzeichen am Ende) |
Die Passphrasen in der Tabelle sind Beispiele – verwende sie nie.
Wozu sie gut ist
Schutz, wenn jemand dein Backup findet
Das ist der Hauptgrund: Wer nur deine Seed-Phrase findet – ein Einbrecher, eine Handwerkerin, ein Mitbewohner –, sieht damit nur die Standard-Wallet. Der Bitcoin Design Guide empfiehlt die Passphrase deshalb für größere Beträge, aufbewahrt getrennt von der Seed-Phrase.[3]
Tarnung: die Decoy-Wallet
Weil jede Passphrase eine gültige Wallet öffnet, kann niemand von außen erkennen, ob es noch weitere gibt – BIP 39 nennt das „plausible Abstreitbarkeit“.[1] Darauf baut die Decoy-Wallet (engl. decoy, Köder): Eine Wallet enthält einen kleineren Betrag, das größere Guthaben liegt hinter einer anderen Passphrase. Gedacht ist das für Erpressung mit Gewalt, eine sogenannte Wrench AttackGlossarWrench-Attacke ($5-Wrench-Attack)Ein Angriff mit Gewalt oder Drohung statt Technik: Täter zwingen Bitcoin-Besitzer, ihre Wallet zu entsperren oder Bitcoin zu überweisen. Der beste Schutz ist Diskretion – wer nicht als Besitzer bekannt ist, wird seltener zum Ziel.Im Lernpfad: Etappe 6 · Schritt 2 – Betrug erkennen →Im Glossar →. Jameson Lopp listet mehrere Hundert bekannte Fälle solcher Angriffe, viele weitere werden nie öffentlich.[4]
Unsere Einschätzung: Eine Decoy-Wallet ist eine Notlösung, kein Schutzschild. Glaubwürdig ist sie nur mit plausiblem Betrag und echter Nutzungsgeschichte, und wer sich auskennt, weiß, dass es Passphrasen gibt. Besser schützt es, gar nicht erst als Bitcoin-Besitzer aufzufallen – mehr in Betrug erkennen & vermeiden.
Die Risiken
- Zwei Geheimnisse statt einem. Fehlt eines, ist das Guthaben weg – auch für Erben, die nichts von der Passphrase wissen.
- Schwache Passphrasen lassen sich erraten. Wer deine Seed-Phrase hat, kann Passphrasen automatisch durchprobieren. Frei verfügbare Werkzeuge tun genau das – gedacht, um vergessene Passphrasen wiederzufinden.[5] Ein Geburtsdatum oder ein einzelnes Wort schützt deshalb nicht.
- Eingabe am Computer. Tippst du die Passphrase am Computer ein, kann Schadsoftware mitlesen. Manche Hardware-WalletsBegriffHardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →WerbungHersteller mit PartnerlinkAnbieter aus unserem VergleichBitBox02Hardware-Wallet · SchweizZu BitBox (Werbelink, öffnet neues Fenster)Für dein Land ohne PartnerlinkKeine Partnerschaft · Profil →Trezor SafeHardware-Wallet · TschechienZu Trezor (Werbelink, öffnet neues Fenster)Für dein Land ohne PartnerlinkKeine Partnerschaft · Profil →Blockstream JadeHardware-Wallet · Kanada/USAZu Blockstream Jade (Werbelink, öffnet neues Fenster)Für dein Land ohne PartnerlinkKeine Partnerschaft · Profil →COLDCARDHardware-Wallet · KanadaKeine Partnerschaft · Profil →LedgerHardware-Wallet · FrankreichKeine Partnerschaft · Profil →SeedSignerHardware-Wallet · Open-Source-Projekt (international)Keine Partnerschaft · Profil →Alle 6 im Vergleich – auch ohne Partnerschaft →Hardware-Wallets nur beim Hersteller oder bei autorisierten Händlern kaufen.*Werbelink: Eröffnest du darüber ein Konto oder kaufst etwas, erhalten wir eine Provision. Dein Preis ändert sich nicht. Wie wir Geld verdienen → erlauben die Eingabe direkt am Gerät, bei Trezor etwa Safe 3, Safe 5, Safe 7 und Model T.[2]
So sieht die Eingabe auf einer Hardware-Wallet aus
Das Gerät ist erfunden, der Ablauf bei echten Modellen ist ähnlich.
Passphrase-Wallet öffnen (Beispielgerät)
Beispielhafte Darstellung – echte Apps sehen im Detail anders aus.
Der Fingerabdruck ist eine achtstellige Kurzkennung, berechnet aus dem öffentlichen Hauptschlüssel der Wallet (die ersten 32 Bit eines Hashwerts).[6] Aus ihm lassen sich keine Schlüssel ableiten, aber er zeigt sofort, ob du die richtige Wallet geöffnet hast. Zeigt deine Wallet ihn nicht an, nimm die erste Empfangsadresse.
Eine gute Passphrase wählen
- Nichts Persönliches. Geburtsdaten, Namen, Adressen oder Zitate lassen sich aus deinem Umfeld ableiten oder stehen in Listen zum Durchprobieren.
- Mehrere zufällige Wörter statt Zeichensalat. Etwa vier bis sechs kurze, zufällig gewählte Wörter, verbunden mit Bindestrichen, sind schwer zu erraten und leicht fehlerfrei aufzuschreiben. Eine kurze Folge wie
X7!qist schnell falsch notiert und trotzdem unsicher. - Einfache Zeichen. Nicht jedes Gerät verarbeitet jedes Zeichen, Trezor etwa nur ASCII, also keine Umlaute und kein ß.[2] Kleinbuchstaben, Ziffern und Bindestriche machen am wenigsten Probleme.
- Nirgends sonst verwenden, auch nicht als Passwort für andere Dienste.
Denk dir deine Passphrase selbst aus – nicht mit Generatoren oder Websites im Internet.
Wählst du ein neues Gerät, prüfe beim Hersteller, ob du die Passphrase direkt am Gerät eingeben kannst und welche Zeichen es annimmt.
Die Passphrase sichern
Exakt aufschreiben
Groß- und Kleinbuchstaben deutlich unterscheiden, Leerzeichen markieren, 0 und O sowie l und 1 unverwechselbar schreiben. Trezor rät ausdrücklich, die Passphrase aufzuschreiben.[2] Ein Gedächtnis ist kein Backup.
Getrennt von der Seed-Phrase lagern
Liegen beide am selben Ort, schützt die Passphrase vor nichts. Sichere die Passphrase wie die Seed-Phrase mehrfach, aber nie neben einer Kopie der Seed-Phrase.[3] Das Seed-Backup gehört nie auf ein digitales Gerät.[7] Halte es bei der Passphrase genauso: kein Foto, keine Cloud, kein Passwortmanager.
Erkennungsmerkmal notieren
Notiere den Fingerabdruck oder die erste Empfangsadresse und lege die Notiz zur Passphrase oder in den Notfallbrief, nicht zur Seed-Phrase. Wer die Seed-Phrase findet, soll nicht erfahren, dass es eine weitere Wallet gibt.
Regelmäßig testen
Trezor rät, den Zugang regelmäßig zu testen.[2] Öffne die Passphrase-Wallet etwa einmal im Jahr und vergleiche den Fingerabdruck. Den vollständigen Test erklärt Wiederherstellung testen.
Im Notfallplan erwähnen
Deine Erben müssen wissen, dass es eine Passphrase gibt und wo sie liegt. Die Passphrase selbst gehört nicht in den Notfallbrief.[3] Wie das geht, erklärt Erbschaft & Notfallplan.
Passphrase oder Multisig?
Beide sorgen dafür, dass ein einzelnes gefundenes Backup nicht reicht. MultisigGlossarMultisig (Mehrfachsignatur)Eine Wallet, bei der mehrere Schlüssel gemeinsam über die Bitcoin verfügen – etwa 2 von 3. Geht ein Schlüssel verloren oder wird gestohlen, bleiben die Bitcoin sicher. Dafür sind Einrichtung und Backup deutlich anspruchsvoller.Im Lernpfad: Etappe 6 · Schritt 4 – Erbschaft & Notfallplan →Im Glossar → mit 2 von 3 Schlüsseln verkraftet zudem den Verlust eines Schlüssels, verlangt aber Backups aller Schlüssel und der Wallet-Konfiguration.[8]
| Passphrase | Multisig (z. B. 2 von 3) | |
|---|---|---|
| Zum Ausgeben nötig | Seed-Phrase + Passphrase | zwei von drei Schlüsseln |
| Ein Teil geht verloren | Guthaben verloren | weiter nutzbar mit den übrigen zwei |
| Aufwand | gering, kein weiteres Gerät | deutlich höher, meist mehrere Hardware-Wallets |
Mehr in Multisig einfach erklärt.
Für wen lohnt sich eine Passphrase?
+Eher sinnvoll, wenn …
- du deine Seed-Phrase sicher und getestet aufbewahrst
- ein gefundenes Backup dich finanziell ernsthaft treffen würde
- du einen zweiten, getrennten Ort für die Passphrase hast
−Eher nicht, wenn …
- du gerade deine erste Wallet einrichtest
- du die Passphrase nur im Kopf behalten willst
- dein Notfallplan dadurch für deine Angehörigen zu kompliziert würde
Für den Einstieg ist eine gut gesicherte Seed-Phrase die bessere Wahl als eine Passphrase, die später niemand mehr kennt.
Kurz-Check
Jemand findet deine Seed-Phrase. Die Passphrase liegt an einem anderen Ort. Was kann diese Person öffnen?
Die Seed-Phrase allein öffnet nur die Standard-Wallet mit leerer Passphrase. Die Passphrase-Wallet bleibt verborgen, solange die Passphrase nicht zu erraten ist und getrennt liegt.
Wie geht es weiter?
Häufige Fragen
Ist die Passphrase dasselbe wie die PIN meiner Hardware-Wallet?
Nein. Die PIN sperrt nur das Gerät. Die Passphrase bestimmt, welche Wallet aus deiner Seed-Phrase entsteht. Zum Wiederherstellen auf einem neuen Gerät brauchst du Seed-Phrase und Passphrase, die alte PIN nicht.
Kann ich nachträglich eine Passphrase hinzufügen?
Ja, aber sie öffnet eine neue, leere Wallet. Dein Guthaben sendest du dann dorthin. Ändern oder entfernen lässt sich eine Passphrase nicht – auch dafür ziehst du in eine neue Wallet um.
Ich habe die Passphrase eingegeben und sehe eine leere Wallet. Ist mein Geld weg?
Meist nicht. Sehr wahrscheinlich hast du dich vertippt: Jede Abweichung, auch bei Groß- und Kleinschreibung oder Leerzeichen, öffnet eine andere, leere Wallet. Gib die Passphrase erneut exakt so ein, wie sie auf deinem Backup steht.
Wie lang sollte eine Passphrase sein?
So lang, dass niemand sie erraten kann, der deine Seed-Phrase findet: kein Geburtsdatum, kein Name, kein einzelnes Wort. Mehrere zufällige Wörter sind schwer zu erraten und leicht fehlerfrei aufzuschreiben. Bleib bei einfachen Zeichen ohne Umlaute.
Deine Wissens-Blockchain
Jeder abgeschlossene Artikel wird ein Block in deiner persönlichen Kette – gespeichert nur in deinem Browser.
Quellen8 Quellen · 3 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- BIP 39: Mnemonic code for generating deterministic keys – Bitcoin Improvement Proposals, 10.09.2013 (abgerufen am 28.09.2026)
- What is a passphrase? – Trezor Knowledge Base (abgerufen am 28.09.2026)
- Backups – Bitcoin Design Guide (abgerufen am 28.09.2026)
- Physical Bitcoin Attacks (Liste bekannter Fälle) – Jameson Lopp (abgerufen am 28.09.2026)
- BTCRecover – Open-Source-Werkzeug zur Passwort- und Seed-Wiederherstellung – 3rdIteration (GitHub) (abgerufen am 28.09.2026)
- BIP 32: Hierarchical Deterministic Wallets – Bitcoin Improvement Proposals, 11.02.2012 (abgerufen am 28.09.2026)
- Keeping your wallet backup safe – Trezor (abgerufen am 28.09.2026)
- Multi-key – Bitcoin Design Guide (abgerufen am 28.09.2026)
Dieser Artikel dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.