Passphrase benutzen oder lieber nicht?

Na geil, dann hab ich jetzt Angst vor Asteroiden :grin:

Dann schaue ich jetzt mal gespannt zum Himmel herauf und bedanke mich dafür, dass ihr euch alle die Mühe gemacht habt mir so ausführlich zu antworten.

Hodl :fist:

Was ist eigentlich wenn mein HW tatsächlich „einen weg hat“ und bei der Zufälligkeit der Seed-Erzeugung verka…t?

Kann man das irgendwie überprüfen, ob randomness vorliegt, wenn’s nicht gerade super offensichtlich ist? Ich nehme mal an nee, wa?

Und ja ich weiß, selbst die Auswahl von Wort Nr. 1 - 24 aus der Liste wäre random, also kann man’s wohl nicht prüfen.

Dann kann es sein, dass jemand den selben Seed erzeugen kann.

Computer sind nicht in der Lage, echte Zufälligkeit zu erzeugen. Daher werden mehrere Verfahren aneinander gereit, um die Zufälligkeit zu erhöhen.

Zum Beispiel könnte ein Wallet den Seed nur mit der Uhrzeit berechnen. Stellst du die Uhr auf die selbe Zeit, bekommst du den selben Seed.

Dann macht es ja vielleicht tatsächlich Sinn den Seed selbst zu würfeln oder wie Amsel sagte für den Fall des Hardware-Versagens noch eine Passphrase hinzuzufügen.

Kann man machen, hier eine Anleitung:

Vielen Dank!

Würde die Bitbox eigentlich eine Fehlermeldung anzeigen, wenn eine der fünf Quellen der Entropie bei der Seed-Generation fälschlicherweise nicht „angezapft“ wird?

Computer im engeren Sinne nicht, aber Bauteile in Computern schon, z.B. durch Messungen der Umwelt (Radiowellen, Magnetfelder, Temperatur, radioaktiver Zerfall etc.).

Ich möchte die Frage noch von einer anderen Seite beleuchten. Ich überlege, die zusätzliche Passphrase in einem Passwort-Manager zu speichern. Dann könnte jemand die 24 Wörter klauen und dennoch nicht an die Wallet kommen. Bisher habe ich davon Abstand genommen, weil ich mich nicht von der Software einer Hardware-Wallet abhängig machen wollte, bin aber gerade am zweifeln. Alternativ überlege ich ein paar Wörter (4-8) aus meiner offline Kopie rauszunehmen und in den Passwort-Manager zu speichern. Welche Gedanken habt ihr dazu?

Da spricht grundsätzlich nichts dagegen. Bekommt jemand nur die Passphrase in die Hand, muss derjenige überhaupt erstmal herausbekommen, wofür diese ist.

Der Seed gehört nie online, aber mit der Passphrase kann man liberaler umgehen.

Ich bin immer ein Fan von „hidden in plain sight“.
Zum Beispiel eine Einkaufsliste am Kühlschrank.
Ein Dieb hätte nicht die Zeit, deine ganze Wohnung zu durchsuchen und alle Wörter, die irgendwo stehen, als Passphrase zu testen.

„3xButter 12xBananen 2xSchnitzel“ wäre eine fantastische Passphrase :grin:

Und das lässt sich Erben auch super erklären, während es vielleicht schwieriger ist, auf einen Passwortmanager Zugriff zu bekommen.

Was hat das mit einer Passphrase in einem PW Manager zu tun?

Das würde ich nicht empfehlen. Von Standards abzuweichen führt meistens zum Verlust von Coins.

Tja hätten die goldcard Nutzer wohl lieber ne Passphrase verwendet.

Ohne sie zu verwenden verlässt man sich komplett auf den Hardwarewallet Hersteller

wie gesagt: Einfach zusätzlich auswendig lernen. Dann hast du sie immer dabei.

Das verlieren des Seed‘s wird in den kommenden Jahren immer mehr aufkommen. Die meisten (auch hier im Forum) lagern den Seed Zuhause irgendwo. Jeder hat da so sein Versteck.

Natürlich wissen wir alle vom Notar vom Auftrennen, dem Multisig & Co. Verfahren. Aber der Seed liegt meistens „relativ simpel“ da.

Mich hat Multisig nicht überzeugt, es ist ein „Overengineering“ besonders wenn man an Erben denkt. Aber hierzu gibt es unterschiedliche Präferenzen.

Zu Beginn meiner Passphrase Erfahrung habe ich die Wichtigkeit der Zufälligkeit bei dieser nicht erkannt. Habe meine Passphrase als Wort deklariert und betrachte es als simples Veloschloss.

Das gute an Passphrasen ist die Möglichkeit viele neue Wallets basierend auf dem Seed generieren zu können. Das ist der interessante Aspekt. Die Möglichkeit sein Veloschloss zu ändern, mit dem Hinweis die Sat’s zu verschieben sollte dem Diebstahl (zumindestens für eine kurze Zeit) zuvorkommen.

Das ist ab jetzt auch meine Strategie. Zusätzliche Passphrase, die Coins in den gesicherten Bereich verschieben und eine neue Bitbox einrichten, damit es im Fall der Fälle schnell geht mit dem Sichern.

Habe zum Seed (mit der Bitbox generiert) eine zweite Trezor HW auf den gleichen Seed und Passphrase eingerichtet. Zwei Orte, an beiden sind die Seeds, nirgends die Passphrase. Das Zweitgerät wird ebenfalls dienen Erben langsam ins Thema einzuarbeiten. Natürlich lasse ich es offen, einen Seed zu würfeln. Denke dass ist das nächste Projekt, die bereits erwähnte „Würfelangst“ zu bewältigen. :joy_cat:

@Makowski @mowtan und alle anderen.

Angenommen ich Würfel mir einen Seed und die Entropie ist sehr hoch.

Auf diesem einen Seed basierend möchte ich zum Beispiel 10 unterschiedliche Passphrasen nutzen um 10 unterschiedliche Wallets zu haben.

Jetzt die Frage.

a) Wenn die gewürfelten 24 Wörter eine sehr hohe Entropie haben, würde eine sehr einfache Passphrase wie zum Beispiel nur eine „1“ und dann eine „2“ bis hin zur „10“ die ursprünglich sehr hohe Entropie wieder senken?

b) ändert sich bei jedem die ursprüngliche Wortkombination durch eine Passphrase mit „1“ gleich, sodass sich ein Muster ergibt und dieses erkennbar oder ableitbar ist? Sodass man daraus die Hintergund-Wortkombination mit der Passphrase „2“ herleiten könnte?

Nein, solange Dein Mnemonic geheim bleibt.

Wenn er aber bekannt werden sollte, aus welchem Grund auch immer, dann bietet Dir eine Passphrase wie „1“ eben keinen ausreichenden Schutz.

Insofern sollte eine Passphrase unbedongt ausreichend komplex gewählt werden.

Nein. Es entstehen völlig neue Seeds.

Und da eine komplexe Passphrase nicht so leicht zu merken ist - vor allem wenn man sich gleich 10 Stück erstellt - muss man auch 10 sehr sichere Aufbewahrungsorte haben.. Bringt ja nichts, wenn die alle im gleichen Versteck sind und von jemandem gefunden werden.

Man sollte sich auf jeden Fall fragen weshalb man 10 verschiedenen Passphrasen nutzen möchte. Und ob das tatsächlich die sinnvollste Lösung für das Problem ist.

Mir geht es darum, dass für den unwahrscheinlichen Fall das meine Wallet in einem Bereich liegt welcher aktiv abgesucht wird, wie zum Beispiel dem Coldcard-Fall, diese „leer und uninteressant“ aussieht. Und die ursprüngliche Entropie trotz der „dummen und einfachen“ Passphrase weiterhin sehr hoch bleibt sodass ggf. nur eine Wallet gefunden wird.

Und daher meine Frage ob die Entropie weiterhin stark ist und die 10 Wallets quasi weit durch den ganzen möglichen Bereich gestreut werden oder quasi direkt nebeneinander liegen