Seed-Phrase oder Seedless Wallet: Was ist wirklich sicherer?
Was ist eine Seed-Phrase – und welche Alternativen gibt es?
Die meisten Krypto-Wallets starten mit demselben Ritual: Schreibe 12 oder 24 Wörter auf, bewahre sie sicher auf und verliere sie nicht. Diese Wortfolge ist die Seed-Phrase (auch Wiederherstellungsphrase oder Mnemonic genannt). Nach dem BIP39-Standard codieren diese Wörter eine Zufallszahl, aus der die Wallet alle privaten und öffentlichen Schlüssel für alle unterstützten Blockchains deterministisch erzeugt. Der Vorteil liegt auf der Hand: Ein Backup entsperrt alles. Es ist mit allen Wallets kompatibel, die BIP39 unterstützen, und benötigt keine spezielle Hardware – nur Papier.
Das Problem: Dieses Papier ist gleichzeitig der Generalschlüssel. Jeder, der es findet, abfotografiert oder über die Schulter liest, kann die Wallet leeren – ganz ohne Zugriff auf das Gerät.
Seedless Wallets umgehen dieses Prinzip komplett. Statt einer aufgeschriebenen Phrase bleibt der private Schlüssel im Secure-Element-Chip und verlässt ihn nie. Das Backup erfolgt über physische Redundanz – meist mit zwei oder drei Hardware-Karten, die jeweils eine identische Kopie des privaten Schlüssels enthalten. Es geht nicht um „sicher vs. unsicher“, sondern um zwei unterschiedliche Bedrohungsmodelle. Welche Variante besser passt, hängt davon ab, wie du dich tatsächlich verhältst.
Seed-Phrase vs. Seedless Wallet: Was ist wirklich sicherer?
Die ehrliche Antwort: Kein Modell ist bedingungslos sicherer. Jedes verschiebt Risiken, anstatt sie zu eliminieren. Die folgende Tabelle zeigt die fünf wichtigsten Aspekte im Vergleich.
| Risikofaktor | Seed-Phrase-Wallet | Seedless Wallet (z. B. Tangem) |
|---|---|---|
| Phrase exposure | Single Point of Failure – wer die Wörter besitzt, kontrolliert die Coins | Keine Phrase, die kompromittiert werden kann (im Standardmodus) |
| Physical loss | Backup auf Papier kann verloren gehen, verbrennen oder beschädigt werden | Alle Karten müssen gleichzeitig verloren gehen |
| Digital attack surface | Hoch, wenn die Phrase in der Cloud, als Foto oder in einer Notiz-App gespeichert wird | Niedrig, der Schlüssel verlässt das Secure Element nie |
| Recovery portability | Wiederherstellung auf jeder BIP39-kompatiblen Wallet möglich | Erfordert eine Karte aus demselben Set |
| Backup redundancy | Hängt komplett vom Verhalten des Nutzers ab | Ist durch das Multi-Karten-Set fest eingebaut |
Das Seed-Phrase-Modell hat ein dokumentiertes Verlustproblem. Anfang 2025 waren schätzungsweise 2,3 bis 3,7 Millionen Bitcoins dauerhaft unzugänglich – vergessene Passwörter und verlorene Seed-Phrases machten einen Großteil davon aus. Eine Studie der CHI Conference 2025 zeigte, dass nur 43,4 % der befragten Krypto-Nutzer korrekt wussten, was eine Seed-Phrase überhaupt ist. Das ist keine Randerscheinung.
Die Fehlerquellen sind konkret: Ein einziges Papier-Backup am selben Ort ist anfällig für Feuer, Überschwemmung oder Diebstahl. Digital gespeicherte Phrases – in Notizen, Cloud-Dokumenten oder als Foto – können gehackt werden. Sich nur auf das Gedächtnis zu verlassen, ist noch riskanter. Und ein Backup ohne Redundanz bedeutet: Ein einziger Fehler kann den Zugang für immer beenden.
Seedless Wallets umgehen diese Fehlerquellen von Grund auf. Die Tangem Cold Wallet speichert private Schlüssel z. B. in einem Samsung S3D350A Secure-Element-Chip, zertifiziert nach Common Criteria EAL6+. Der Schlüssel wird direkt im Chip per Hardware-Zufallszahlengenerator erzeugt und verlässt das Gerät nie. Es gibt keine Phrase zum Abfotografieren, keine Wörter, die verloren gehen, kein Cloud-Backup, das kompromittiert werden kann.
Backup-Redundanz ist hier strukturell, nicht verhaltensabhängig: Ein Set aus 2 oder 3 Tangem-Karten erhält bei der Einrichtung identische Schlüssel auf jeder Karte. Geht eine Karte verloren, funktionieren die anderen weiter. Erst wenn alle Karten gleichzeitig verloren gehen oder zerstört werden, ist der Schlüssel unwiederbringlich weg.
Aber das Seedless-Modell hat ein eigenes Risiko: Wenn alle Karten verloren gehen und keine Seed-Phrase bei der Einrichtung erstellt wurde, sind die Coins dauerhaft unzugänglich. Tangem kann sie nicht wiederherstellen. Das ist kein versteckter Disclaimer im Kleingedruckten, sondern die direkte Folge eines Systems, in dem keine externe Instanz eine Kopie deines Schlüssels hat.
Recovery portability ist der andere große Unterschied: Eine Seed-Phrase-Wallet lässt sich auf jedem BIP39-kompatiblen Gerät wiederherstellen. Seedless Recovery ist an das physische Kartenset gebunden. Tangem bietet für Nutzer, die Portabilität wünschen, eine optionale BIP39-kompatible Seed-Phrase an – aber damit kehrt das Problem der Phrasenverwaltung zurück, das das Standard-Setup eigentlich vermeidet.
Zum Vergleich: Ledger setzt standardmäßig auf eine 24-Wörter-Seed-Phrase. Im Vault gibt es optionale Features wie Recovery Key und Ledger Recover, aber die Basis ist eine Phrase, die der Nutzer selbst sichern und schützen muss. Ledger-Geräte laufen mit einem eigenen Betriebssystem im Secure Element (EAL6+ bei den meisten Modellen, EAL5+ beim Nano X) und unterstützen Firmware-Updates. Diese Updates sind ein Vorteil für viele Nutzer, eröffnen aber auch einen Angriffsvektor, den fest installierte Firmware ausschließt.
Die Firmware von Tangem ist ab Werk installiert und nicht updatefähig. Damit entfällt die Angriffskategorie, bei der Schadsoftware per Remote-Update eingespielt wird. Beide Ansätze sind legitim – sie spiegeln unterschiedliche Annahmen darüber wider, was Nutzer eher falsch machen: Eine Phrase sicher verwahren oder physische Karten nicht verlieren.
Der praktische Entscheidungsrahmen:
Wähle eine Seed-Phrase-Wallet, wenn du maximale Portabilität über verschiedene Wallets hinweg brauchst, bereits ein diszipliniertes Offline-Backup-System hast (zwei getrennte, sichere Standorte, langlebige Medien) und die Wiederherstellung getestet hast, bevor du größere Beträge speicherst.
Wähle eine Seedless Wallet, wenn du eher dazu neigst, deine Seed-Phrase zu fotografieren, statt sie sicher zu verwahren, wenn du Backup-Redundanz im Produkt selbst statt durch eigene Gewohnheiten willst und wenn du dich mit dem Kartenmodell für die Wiederherstellung wohlfühlst.
Häufig gestellte Fragen
-
Für die meisten Nutzer ja – aber der Grund ist eher das Verhalten als die Technik. Das Seed-Phrase-Modell ist theoretisch sicher, aber eine Studie von 2025 zeigte: Weniger als die Hälfte der Krypto-Nutzer konnte eine Seed-Phrase korrekt identifizieren. Das Seedless-Modell eliminiert den häufigsten Fehlerpunkt (die aufgeschriebene Phrase) und ersetzt ihn durch Redundanz mit physischen Karten. Das Risiko verschiebt sich von „Hast du die Phrase korrekt gesichert?“ zu „Hast du noch mindestens eine Karte?“
-
Wenn alle Karten des Sets verloren gehen und keine Seed-Phrase bei der Einrichtung erstellt wurde, sind die Coins dauerhaft unzugänglich. Tangem kann sie nicht wiederherstellen. Das ist der zentrale Trade-off des Seedless-Modells: Keine Drittpartei besitzt eine Kopie deines Schlüssels – das heißt, niemand kann helfen, wenn alle physischen Backups weg sind. Ein 3-Karten-Set reduziert dieses Risiko im Vergleich zu einem 2-Karten-Set deutlich.
-
Im Standard-Seedless-Modus nein. Der private Schlüssel ist an das physische Kartenset gebunden. Tangem unterstützt eine optionale BIP39-kompatible Seed-Phrase, die Portabilität zu anderen Wallets ermöglicht – aber damit kehrt das Problem der Phrasenverwaltung zurück. Die Entscheidung lautet: Entweder Portabilität aufgeben und das Phrasenrisiko eliminieren, oder Portabilität behalten und das Phrasenrisiko akzeptieren.
-
Papier ist sicherer als digitale Speicherung (Screenshots, Cloud-Notizen, Fotos auf dem Handy), weil es nicht online zugänglich ist. Es bleibt aber anfällig für physischen Diebstahl, Feuer, Überschwemmung und Verlust. Best Practices für Cold Storage empfehlen mindestens zwei physisch getrennte Backups auf langlebigen Medien – und das Testen der Wiederherstellung, bevor größere Beträge gespeichert werden. Die meisten Nutzer machen das nicht. Wo du die Phrase lagerst und wie viele Kopien existieren, ist genauso entscheidend wie das Medium selbst.
-
Ja. Die Hardware-Wallet von Tangem unterstützt eine optionale BIP39-kompatible Seed-Phrase. Nutzer können eine neue 12- oder 24-Wörter-Phrase erstellen oder eine bestehende Phrase mit 12, 15, 18, 21 oder 24 Wörtern importieren. Auch die Passphrase (25. Wort) wird unterstützt. Das Standard-Setup ist seedless, aber Nutzer können sich für Portabilität zwischen Wallets entscheiden.
-
Private Keys und Wiederherstellungsdaten, die online, in Cloud-Speichern, Notiz-Apps oder Handyfotos abgelegt sind, sind für jeden Angreifer zugänglich, der diese Konten oder Geräte kompromittiert. Eine Hardware-Wallet, die Transaktionen offline erzeugt und signiert, nützt nichts, wenn die Seed-Phrase als Backup in einem Google-Drive-Ordner liegt. Die Sicherheit der Hardware ist nur so stark wie die Sicherheit des Phrasen-Backups.