Ich schließe mich @skyrmion zu 100% an.
Du weichst vielen Anmerkungen auf potentielle Fehlerquellen oder Sicherheitsrisiken mit dem „Da passiert doch nichts“ Argument aus.
Das würdest du in anderen Sicherheitsfragen, z.B. wenn es um den Einbruchschutz vom Haus oder die Sicherheit deines Autos geht wahrscheinlich nicht tun, da du hier die harten Konsequenzen von kleineren Fehlentscheidungen besser einordnen kannst.
Das ist überhaupt kein Vorwurf, denn dieses „Verhalten“ ist völlig normal und ich bin da auch nicht immer das beste Vorbild. Aber gerade bei dem sensiblen Thema der Schlüsselverwahrung sollte man einfach sehr vorsichtig sein.
Auch wenn man sein Leben lang mit Computern verbracht hat, das gilt auch für mich, kann man viele Entscheidungen in der IT Sicherheit oft nicht intuitiv treffen und die Konsequenzen von kleineren Entscheidungen eben nicht nachvollziehen. Es kann beim Würfeln z.B. wie oben schon erwähnt schnell zu einem gravierenden Entropieverlust kommen, selbst wenn es nur ein kleiner Fehler war.
Sich allen potentiellen Fehlern permanent bewusst zu sein und dessen Konsequenzen jederzeit einschätzen zu können erfordert viel Erfahrung und Wissen im Bereich der IT Sicherheit (nicht nur allgemein in der Informatik), das die wenigsten haben (mich eingeschlossen – weshalb ich auch in die Richtung studiere). Und genau deshalb nutzen wir optimierte Geräte wie Hardware Wallets um so viele Risiken wie nur möglich zu minimieren und den Attack surface klein zu halten.
Deine Sorge vor schlechtem Zufall deines Ledgers, auf dem diese ganze Diskussion schließlich aufbaut, ist in meinen Augen einfach unbegründet, da du viel zu viele Sicherheitsvorteile durch das „outsourcen“ der Walleterstellung verlierst.
Woher willst du beispielsweise wissen, dass die Mnemonic die vom iancoleman Tool ausgerechnet wird tatsächlich zu deiner gewürfelten Entropie gehört? Den Quellcode kannst du nicht selbst nachvollziehen.
Schlechtes Beispiel, da man das tatsächlich relativ leicht überprüfen kann, aber es geht mir hier nur ums Prinzip.
Nach dieser Logik: Wo soll das Problem sein, wenn du deine Hardware Wallet erst gar nicht benutzt, sondern nur deinen alten Laptop?
Verstehst du was wir meinen? Es ist eine inkonsistente Logik und schlichtweg nicht der empfohlene Ansatz. Das ist alles was wir dir sagen wollen.
Es mag dir vielleicht etwas lächerlich vorkommen dass wir auf dieser „Kleinigkeit“ so rum reiten, aber es geht hier um ein entscheidendes Prinzip was du verstehen solltest.