Self-Custody & Wallets

«Not your keys, not your coins.» Werde deine eigene Bank.

Zuletzt geprüft: März 2026

Falsch: «Bitcoin ist in der App»

Wallet App
Der Irrtum: Bitcoin «liegt» nicht in der App. Löschst du die App, sind die Coins nicht weg — sie waren nie darin.

Richtig: «Der Schlüssel ist in der App»

Wallet App Block- chain
Bitcoin lebt auf der Blockchain — die App hält nur den Schlüssel, der dein Eigentum beweist. Wer den Schlüssel hat, hat die Coins.
Keine Produktempfehlung. Die genannten Wallets und Tools dienen als Beispiele. Wir erhalten keine Provisionen. Prüfe jede Software selbst, bevor du ihr deine Schlüssel anvertraust.

Warum Self-Custody?

Wenn deine Bitcoin auf einer Börse liegen, besitzt die Börse deine Bitcoin, nicht du. Geht die Börse pleite (wie FTX, Mt. Gox, Celsius), sind deine Bitcoin weg. Self-Custody heisst: Du hältst deine eigenen Schlüssel.

Das Vertrauensmodell von Self-Custody

Bitcoin eliminiert die Notwendigkeit, einem Dritten zu vertrauen. Bei Self-Custody verwaltest du direkt die Private Keys (private Schlüssel), die die UTXOs (nicht ausgegebene Transaktionsausgänge) auf der Blockchain kontrollieren. Technisch gesehen «hält» eine Wallet keine Bitcoin. Sie hält die kryptografischen Schlüssel, die berechtigen, bestimmte Outputs auszugeben.

SEED PHRASE 12/24 BIP-39-Wörter 128–256 Bit Entropie MASTER KEY (BIP-32) xprv… Extended Key + Chain Code DERIVATION PATH (BIP-84) m/84'/0'/0' Native SegWit (bech32) …/0/0 → bc1q… (Adresse 1) …/0/1 → bc1q… (Adresse 2) unendlich viele Adressen aus einer Seed Phrase

Welche Bitcoin-Wallet-Typen gibt es?

Verschiedene Wallets für verschiedene Bedürfnisse.

Mobile Wallet (Hot)

Einsteiger-freundlich

Eine App auf deinem Smartphone. Ideal für kleinere Beträge und den Alltag, wie dein physisches Portemonnaie.

Wie dein Portemonnaie

Du trägst nicht dein ganzes Vermögen darin herum, aber genug für den Kaffee unterwegs.

Empfehlungen: BlueWallet, Blockstream Green, Muun. Keys werden auf dem Gerät gespeichert; die Sicherheit hängt von der Gerätesicherheit ab. Biometrische Sperre + PIN empfohlen.

  • Einfach einzurichten
  • Lightning-Zahlungen (sofortige Mikrotransaktionen) möglich
  • Handy-Verlust = Risiko (Backup nötig!)

Hardware Wallet (Cold)

Empfohlen für Sparer

Ein kleines physisches Gerät, das deine Private Keys offline speichert. Der Goldstandard für grössere Beträge.

Wie ein Tresor

Dein Tresor zu Hause: nicht für den täglichen Einkauf, aber für dein Erspartes.

Empfehlungen: BitBox02 [Affiliate-Link] (Shift Crypto, Zürich, Open Source, CE-zertifiziert, Support auf Deutsch/Französisch), Coldcard, Trezor. Die Keys verlassen das Gerät nie; Transaktionen werden auf dem Gerät signiert. Verifiziere immer die Empfangsadresse auf dem Display des Geräts.

Nur direkt beim Hersteller kaufen

Kaufe Hardware Wallets ausschliesslich direkt beim Hersteller (bitbox.swiss [Affiliate-Link], trezor.io, coldcard.com). Keine Gebrauchtgeräte, kein Amazon, kein eBay. Gefälschte oder manipulierte Geräte können Seeds vorberechnen oder exfiltrieren.

  • Keys sind offline (nicht hackbar)
  • Physische Bestätigung jeder Transaktion
  • Kostet ca. 100–150 CHF

Wie prüfe ich mein Gerät?

Wer ein Hardware Wallet kauft, vertraut einem Stück physischer Hardware mit seinen Schlüsseln. Hier sind die technischen Mechanismen, die helfen, die Integrität des Geräts zu verifizieren.

MechanismusWie es funktioniertSchutz gegen
Open Source Firmware Quellcode (BitBox02, Trezor) öffentlich auf GitHub, Community-Audit möglich Versteckte Backdoors, Malware im Code
Krypt. Attestation Hersteller signiert Firmware; Gerät prüft Signatur beim Start Manipulierte Firmware (Evil-Maid-Angriff)
Offline Seed-Generierung Entropie wird vollständig auf dem Gerät erzeugt, kein Internet Kompromittierter Online-Generator
Kleptographie-Schutz Böswillige Firmware könnte schwache Signaturen erzeugen, die den Private Key leaken. Offener Code verhindert das. Key-Exfiltration via Signatur-Seitenkanal

Die Kombination aus Open-Source-Firmware, kryptografischer Attestation und offline Seed-Generierung macht es für einen Angreifer sehr schwer, ein Gerät unbemerkt zu kompromittieren, vorausgesetzt, du kaufst direkt beim Hersteller und prüfst die Firmware-Version nach dem Erhalt.

Desktop Wallet

Software auf deinem Computer. Mehr Funktionen als Mobile Wallets, aber nur so sicher wie dein PC.

Empfehlungen: Sparrow Wallet (Bitcoin-only, volle UTXO-Kontrolle, Coin Control, CoinJoin-Integration). Ideal mit eigenem Full Node (Computer mit vollständiger Blockchain-Kopie) via Electrum Server.

  • Volle Kontrolle und Transparenz
  • Gut für Fortgeschrittene
  • PC muss sicher sein (Malware-Risiko)

Multisig Wallet

Fortgeschritten

Mehrere Schlüssel nötig, um Bitcoin zu bewegen, z.B. 2-von-3. Selbst wenn ein Schlüssel kompromittiert wird, sind deine Bitcoin sicher.

Setup-Beispiel (2-of-3): Key A (Hardware Wallet Büro) + Key B (Hardware Wallet Zuhause) + Key C (Papier-Backup im Bankschliessfach). Zum Signieren brauchst du 2 der 3 Keys. Tools: Sparrow, Nunchuk, Liana.

  • Höchste Sicherheit
  • Redundanz gegen Verlust
  • Komplexes Setup

Multisig: m-of-n-Schemas, Tools & PSBT

Die Wahl des richtigen m-of-n-Schemas hängt vom Risikoprofil ab:

SchemaEinsatzgebietKeys verlierbarSicherheitsschwelle
2-of-3 Privat, Familie 1 Erst ab 2 kompromittierten Keys gefährdet
3-of-5 Unternehmen, Treasury, Board 2 Erst ab 3 kompromittierten Keys gefährdet

PSBT (BIP-174): Air-Gapped Signing Flow:

SchrittAktion
1Coordinator (Sparrow) erstellt PSBT → exportiert als .psbt-Datei
2Hardware Wallet A importiert, signiert → exportiert signiertes PSBT
3Hardware Wallet B importiert, signiert → exportiert
4Coordinator kombiniert beide Signaturen → broadcast an das Netzwerk

Empfohlene Tools: Sparrow Wallet (Desktop, Open Source, volle UTXO-Kontrolle, CoinJoin-Integration, Multisig-Koordinator) als Haupt-Tool. Nunchuk als mobile Alternative mit nativer Multisig-Unterstützung. Liana für Timelocked-Backups (Recovery nach Inaktivität).

Bitcoin vererben: Planung ist Pflicht

Bitcoin-Nachlassplanung wird selten besprochen, ist aber kritisch: Ohne explizite Vorkehrungen sind deine Bitcoin nach deinem Tod für immer verloren. Niemand kann einen Seed zurücksetzen.

OptionUmsetzungVorteilRisiko
Seed im Erbschaftsdokument Steelplate + Anleitung versiegelt beim Notar Einfach umsetzbar Notar/Treuhänder kennt den Seed
Time-Locked Multisig (Liana) Recovery-Key erbt nach N Monaten Inaktivität automatisch Kein Dritter nötig Nutzer muss regelmässig «verlängern»
Treuhänder-Lösung Bitcoin-erfahrener Anwalt (z.B. BitcoinAdvice.ch) Professionell, für grosse Beträge Kosten, Vertrauen in Dienstleister

Die einfachste sichere Lösung für Privatpersonen: Seed (Steelplate) + eine klare, schriftliche Anleitung «was tun wenn ich sterbe» in einem versiegelten Umschlag beim Notar hinterlegen.

Das Wichtigste zu Empfangsadressen

Deine Wallet erstellt für jede Zahlung automatisch eine neue Adresse. Das ist kein Fehler, sondern gut für deine Privatsphäre. Wenn du immer dieselbe Adresse teilst, sieht jeder Absender alle anderen Zahlungen, die du je erhalten hast.

Du musst dafür nichts tun: Tippe auf «Empfangen» → die Wallet generiert eine frische Adresse. Alte Adressen bleiben gültig, aber neue sind besser.

CoinJoin: Privatsphäre auf Wunsch

CoinJoin ist eine Technik, bei der mehrere Nutzer ihre Transaktionen bündeln: Zehn Personen zahlen gemeinsam in eine Transaktion ein, und es kommen zehn Outputs heraus, aber niemand von aussen sieht, wer welchen Output erhalten hat.

Stell dir vor, zehn Personen gehen gemeinsam an eine Kasse, werfen Geld zusammen rein und jeder nimmt seinen Betrag wieder; wer was gezahlt hat, ist nicht mehr nachvollziehbar. Tool: Sparrow Wallet mit JoinMarket. (Der frühere Whirlpool-Dienst ist seit dem Aus von Samourai 2024 offline.)

Schweizer Perspektive: Steuererklärung & Wallet

In der Schweiz musst du deinen Bitcoin-Bestand per 31. Dezember im Vermögenssteuer-Formular deklarieren («Wertschriften und Guthaben»). Den offiziellen Steuerkurs findest du auf ictax.admin.ch. Deine Wallet zeigt dir den genauen Bestand: exportiere ihn oder notiere ihn zum Jahresende. Bei Hardware Wallets: Sparrow Wallet kann dir den Gesamtbestand aller UTXOs anzeigen.

Wallet-Vergleich auf einen Blick

Alle Typen nebeneinander, damit du die richtige Entscheidung triffst.

Transparenz-Hinweis zu Produktempfehlungen

Die genannten Produkte (BitBox02, Trezor, BlueWallet etc.) sind persönliche Empfehlungen. Einzelne Links auf dieser Seite sind Affiliate-Links (aktuell: BitBox): Kaufst du darüber, erhalten wir eine kleine Provision — für dich ändert sich der Preis nicht. Jeder betroffene Link ist direkt mit dem Zusatz «[Affiliate-Link]» gekennzeichnet. Unsere Empfehlungen entstehen unabhängig davon; wir empfehlen ausschliesslich quelloffene (Open-Source) Produkte.

Wallet-Typ Sicherheit Kosten Ideal für Empfehlungen
Mobile Wallet
Hot Wallet
●●○ Kostenlos Alltag, kleine Beträge, Lightning BlueWallet, Muun, Blockstream Green
Desktop Wallet
Hot Wallet
●●○ Kostenlos Fortgeschrittene, Coin Control Sparrow Wallet
Multisig
Cold Wallet (2-of-N)
●●● 200–450 CHF Grosse Beträge, Unternehmen Sparrow, Nunchuk, Liana

Was ist eine Seed-Phrase?

Beim Erstellen einer neuen Wallet bekommst du 12 oder 24 zufällige Wörter angezeigt. Diese Wörter sind dein ultimatives Backup: Daraus können alle deine Private Keys wiederhergestellt werden.

Beispiel einer 12-Wörter-Seed-Phrase (NICHT verwenden!)

⚠ Nur OFFLINE auf Papier oder Metall sichern — NIE digital speichern!

Goldene Regeln für die Seed-Phrase

  • Schreibe sie auf Papier oder graviere sie in Metall (Feuer-/Wasserschutz)
  • Mache niemals ein Foto oder Screenshot davon
  • Speichere sie niemals digital (keine Cloud, kein Passwort-Manager)
  • Lagere sie an einem sicheren Ort (z.B. Bankschliessfach)
  • Teste dein Backup einmal: Stelle die Wallet nur aus der Seed-Phrase wieder her, bevor du grössere Beträge darauf sicherst. Ein ungetestetes Backup ist kein Backup.
  • Wer diese 12/24 Wörter hat, hat vollen Zugriff auf deine Bitcoin

BIP-39 Mnemonic & HD Wallets (BIP-32/44/84)

Die Seed-Phrase (BIP-39) kodiert 128–256 Bit Entropie als lesbare Wörter aus einer standardisierten Wortliste (2048 Wörter). Die Ableitung funktioniert hierarchisch:

ENTROPIE 128 Bit Zufall + Prüfsumme: SHA256 [4 Bit] MNEMONIC (BIP-39) 12 Wörter aus der 2048-Wort-Liste PBKDF2 · 2048 Runden BIP-39 SEED 512-Bit-Zahl (deterministisch) HMAC-SHA512(«Bitcoin seed») BIP-32 MASTER KEY master_private + chain_code BIP-84-Pfad: m / 84' (Purpose) / 0' (Coin=Bitcoin) / 0' (Account) / 0 (receive) / index eine Seed Phrase — ein ganzer Schlüsselbaum

Passphrase (25. Wort): Optional kann eine zusätzliche Passphrase gesetzt werden. Dies erzeugt einen komplett anderen Wallet-Baum und bietet «plausible deniability», nützlich bei Zwang (Duress-Wallet).

Extended Keys, Derivation Paths & Gap Limit

Das HD-Wallet-System (BIP-32) ist ein Baum aus Schlüsselpaaren. Der Master-Key kann nach unten unbegrenzt verzweigen. Extended Keys (xprv/xpub) sind Schlüssel inkl. Chain Code; sie erlauben das Ableiten der gesamten Unterstruktur.

Key-TypInhaltVerwendung
xprv… Private Master Key + Chain Code (111 Zeichen) Alle Child-Keys ableitbar, geheim halten
xpub… Public Master Key + Chain Code (öffentlich teilbar) Watch-Only-Wallet: Adressen generieren ohne Private Key

BIP-84 Derivation Path (Native SegWit / bech32):

EbeneWertBedeutung
mMaster-Key
84'Purpose84 = bech32 (Native SegWit) · 86 = Taproot
0'Coin-Type0 = Bitcoin Mainnet
0'Account0 = Haupt-Account (hardened)
0Chain0 = Empfang · 1 = Wechselgeld
indexAdressindex0, 1, 2, … (fortlaufend)

Gap Limit: Standard = 20 aufeinanderfolgende ungenutzte Adressen. Hat jemand mehr als 20 Adressen übersprungen, findet eine Wallet beim Recovery nicht alle UTXOs. Lösung: Gap Limit in Sparrow Wallet manuell erhöhen.

Hardened vs. Normal Derivation: Pfade mit ' (z.B. 84') sind «hardened»: aus dem xpub kann nicht der private Child-Key abgeleitet werden. Normal-Ableitung (ohne ') ermöglicht xpub → Child-Public-Keys, was Watch-Only-Wallets erlaubt.

Die häufigsten Betrugsmaschen — und wie du sie erkennst

Das Bitcoin-Netzwerk wurde nie gehackt. Fast alle Verluste entstehen durch Täuschung: Jemand bringt dich dazu, deine Schlüssel herzugeben oder freiwillig zu senden.

«Support» fragt nach der Seed-Phrase

Kein Wallet-Hersteller, keine Börse und kein echter Support braucht jemals deine 12/24 Wörter — auch nicht «zur Verifizierung» oder «Synchronisation». Wer danach fragt, will stehlen. Immer.

Phishing-Apps und gefälschte Websites

Gefälschte Wallet-Apps in App-Stores und nachgebaute Login-Seiten mit fast identischer Adresse. Lade Apps nur über den Link der offiziellen Hersteller-Website und nutze Lesezeichen statt Suchmaschinen-Anzeigen.

Vertauschte Empfangsadressen

Schadsoftware kann kopierte Adressen in der Zwischenablage austauschen («Address Poisoning»). Prüfe vor dem Senden die ersten und letzten Zeichen der Adresse — bei Hardware Wallets direkt auf dem Geräte-Display.

Verdopplungs- und Rendite-Versprechen

«Sende 1 BTC, erhalte 2 zurück», Promi-Deepfakes, angebliche Trading-Gruppen oder Online-Bekanntschaften mit Anlagetipps: Bitcoin zahlt keine Zinsen, und niemand verschenkt welche. Einmal gesendet ist unwiderruflich weg.

Die eine Regel, die fast alles abdeckt

Deine Seed-Phrase gibst du nie irgendwo ein — ausser bei der Wiederherstellung deiner eigenen Wallet auf einem Gerät, dem du vertraust. Und: Sprich nicht öffentlich (auch nicht in sozialen Medien) darüber, dass oder wie viel Bitcoin du besitzt — das schützt dich auch vor sehr realen, physischen Risiken.

Wie starte ich mit meiner ersten Bitcoin-Wallet?

1

Wallet wählen

Einsteiger: Mobile Wallet (BlueWallet). Sparplan: Hardware Wallet (BitBox02).

2

Seed-Phrase sichern

12/24 Wörter auf Papier oder Metallplatte. Sicher verwahren. Niemals digital!

3

Bitcoin empfangen

Teile deine Empfangsadresse. Dein Bitcoin ist jetzt unter deiner Kontrolle.