Seed Phrase Storage

Seed-Phrase sicher speichern

Eine Seed-Phrase ist kein normales Passwort. Wenn sie weg ist oder geleakt wird, kann der Schaden endgültig sein. BlindLock hilft, Seed-Phrases, Private Keys und Recovery-Codes lokal zu organisieren — ohne Cloud-Abgleich.

Nicht in Cloud-Notizen

Keine Seed-Phrase in Notiz-Apps, Bildschirmfotos oder unverschlüsselten Textdateien.

Eigene Felder

Wallet-Adresse, Seed-Phrase, Private Key und Recovery-Code können getrennt abgelegt werden.

Kein Hardware-Wallet-Ersatz

BlindLock ergänzt Hardware-Wallets, ersetzt sie aber nicht.

Was BlindLock schützt

  • Lokale Ablage statt Browser-Erweiterung oder Cloud-Notiz.
  • Datei + Passwort + Gerät müssen zusammenpassen.
  • Optionaler Sicherheitsschlüssel wie YubiKey, Google Titan oder SoloKey.

Was BlindLock nicht schützt

BlindLock verhindert keine Phishing-Transaktion und keine Fehlbedienung beim Signieren. Es schützt die gespeicherten Geheimnisse im Ruhezustand.

Warum eine Seed-Phrase besonderen Schutz braucht

Wer deine zwölf oder vierundzwanzig Wörter kennt, kann deine Wallet auf einem fremden Gerät wiederherstellen. Keine Bank holt eine Blockchain-Transaktion zurück. Genau diese Endgültigkeit macht den Aufbewahrungsort so wichtig. Viele Leaks beginnen harmlos: ein Foto der Wörter in der Galerie, eine Cloud-Notiz oder eine Browser-Erweiterung mit zu vielen Rechten.

BlindLock setzt davor an. Als Tresoreintrag liegt die Seed-Phrase vollständig verschlüsselt in einer gewöhnlich wirkenden PNG-Datei. Geöffnet wird der Tresor nur, wenn Trägerdatei, Master-Passwort und registriertes Gerät zusammenpassen — je nach Plattform über TPM 2.0, Secure Enclave oder StrongBox. Optional ergänzt du einen Hardware-Sicherheitsschlüssel.

Für wen diese Seite ist

  • Du verwahrst Coins langfristig selbst und willst Seed-Phrase, private Schlüssel und Recovery-Codes nicht in einer ungeschützten Notiz-App ablegen.
  • Du nutzt bereits eine Hardware-Wallet und suchst einen sauberen Ort für das Backup der Wörter, getrennt vom Gerät selbst.
  • Du willst Wallet-Adresse, Seed-Phrase, privaten Schlüssel und Recovery-Code in getrennten Feldern ablegen, statt alles in einen Textblock zu schreiben.
  • Du übernimmst bewusst die Verantwortung für dein verschlüsseltes Backup und die getrennte Wiederherstellungsphrase.

Für wen sie nicht ist

  • Du suchst einen Ersatz für eine Hardware-Wallet. BlindLock ergänzt Signierhardware, statt sie zu ersetzen.
  • Du erwartest Schutz vor Phishing oder vor einer falsch bestätigten Transaktion. Beides betrifft den Signiervorgang, nicht die Aufbewahrung.
  • Du möchtest automatische Synchronisation über mehrere Geräte. BlindLock betreibt keinen zentralen Tresor-Synchronisationsdienst.
  • Du willst deine Wörter auf keinen Fall selbst verwahren und hättest lieber eine Verwahrstelle, die sie zurücksetzt.

Ein konkretes Beispiel

Du richtest eine neue Hardware-Wallet ein, und das Gerät zeigt dir einmalig vierundzwanzig Wörter. Statt sie abzufotografieren oder in eine Cloud-Notiz zu tippen, legst du in BlindLock einen Eintrag an: Wallet-Bezeichnung, Adresse zur Kontrolle, die Wörter im Seed-Feld und optional den Wiederherstellungscode der Börse. Das alles wandert verschlüsselt in eine unauffällige Trägerdatei auf deinem Gerät.

Geht die Hardware-Wallet später kaputt, öffnest du BlindLock auf dem registrierten Gerät, gibst dein Passwort ein und liest die Wörter ab. Die Anzeige erfolgt nur auf Tastendruck, damit die Phrase nicht dauerhaft sichtbar bleibt. Geht hingegen das BlindLock-Gerät selbst verloren und ist auch der Sicherheitsschlüssel weg, führt der vorgesehene Wiederherstellungsweg über dein verschlüsseltes BlindLock-Backup und die getrennt aufbewahrte Wiederherstellungsphrase. Eine Hintertür gibt es bewusst nicht.

Häufige Fragen

Ist BlindLock ein Ersatz für meine Hardware-Wallet?

Nein. Bei WalletLink verbleiben private Signierschlüssel auf deiner Hardware-Wallet. BlindLock bewahrt als Tresoreinträge gespeicherte Seed-Phrases und private Schlüssel verschlüsselt im Träger auf; beide Werkzeuge ergänzen sich.

Was passiert, wenn jemand die Trägerdatei findet?

Die Datei wirkt wie ein gewöhnliches Bild. Selbst wenn jemand den verborgenen Inhalt erkennt, reicht die Kopie allein nicht: Master-Passwort und Hardware-Sicherheitsanker des autorisierten Geräts fehlen weiterhin.

Schützt das vor Phishing?

Nein. Phishing und Fehlbestätigungen betreffen den Signiervorgang. BlindLock schützt gespeicherte Geheimnisse im Ruhezustand. Prüfe Adressen und Transaktionen immer direkt auf deiner Hardware-Wallet.