Passphrase: Die erweiterte Sicherheitsfunktion von Ledger

| Wichtigste Erkenntnisse: |
| — The Ledger Passphrase is an advanced feature that adds a 25th word of your choosing of max 100 characters to your Secret Recovery Phrase. — Using a Ledger Passphrase creates an entirely different set of accounts on your Ledger™ signer , which cannot be accessed via the standard 24-word Secret Recovery Phrase alone. Store it offline, character for character. — Besides extra security, a passphrase can create decoy accounts, giving you a measure of plausible deniability if you are ever pressured to unlock your signer. — There are two options to set up your passphrase in Ledger: set it and attach it to a new pin or set a temporary passphrase. |
Ledger-Signer bewahren deine privaten Schlüssel offline auf und erfordern für jede Transaktion eine physische Bestätigung, was deine Anfälligkeit für Remote-Angriffe verringert. Aber was, wenn jemand von deinem Portfolio erfährt oder dich persönlich konfrontiert?
In einem solchen Fall kommt die Ledger-Passphrase ins Spiel. Die Passphrase ist eine fortschrittliche Sicherheitsfunktion, die die Sicherheit deines Ledger-Signers noch einmal deutlich erhöht.
In essence, it adds extra security to your digital asset by adding a word of your own choosing to your already existing recovery phrase that unlocks a separate set of accounts. Let’s take a closer look at how passphrases work, what they do, and some best practices for using one.
Wir präsentieren: die Ledger-Passphrase!
Deine geheime 24-Wort-Wiederherstellungsphrase ist das Backup für alle deine Krypto-Assets. Es ist zwingend erforderlich, dass du sie sicher im Store speicherst und sie niemals über ein Smartphone, einen Computer oder ein anderes Gerät offenlegst, das eine Verbindung mit dem Internet herstellen kann.
Wenn jemand deine eingerichteten 24-Wörter in die Hände bekommt, kann er deine mit dieser geheimen Wiederherstellungsphrase verknüpften digitalen Assets stehlen. Die Ledger-Passphrase-Funktion ermöglicht es dir, unbemerkt eine separate eingerichtete Gruppe nicht miteinander verbundener Konten zu entsperren.
This is an advanced feature that allows you to add an additional word to your recovery phrase. For this reason, it’s also commonly referred to as the 25th word.
Unlike the regular Secret Recovery Phrase generated during initial device setup, you get to choose the 25th word. There are no limits on which password you pick. The only limitation is using a maximum of 100 characters. The passphrase is case-sensitive and can include numbers and symbols. The longer and more complex the passphrase, the more secure it is, but be extra careful in making the offline record.
Das Einrichten einer Passphrase verschiebt deine bestehende Krypto nicht. Sie öffnet separat eingerichtete Konten mit brandneuen Adressen, und diese Konten sind anfangs leer. Dein ursprüngliches Guthaben verbleibt auf deinen Standardkonten, auf die jeder mit deiner geheimen 24-Wort-Wiederherstellungsphrase und deiner primären PIN weiterhin zugreifen kann. Um Assets hinter deiner Passphrase zu platzieren, musst du sie an die Adressen senden, die mit den neu erstellten Konten verknüpft sind. Selbst ein Konto mit demselben Namen wie Ethereum hat eine völlig andere Adresse, sobald eine Passphrase aktiv ist.
Vorteile der Ledger-Passphrase
Erstens fügt das Einrichten einer Passphrase eine zusätzliche Sicherheitsebene hinzu. Das bedeutet, dass selbst wenn jemand deine geheime 24-Wort-Wiederherstellungsphrase hat, er nichts von den separaten Konten weiß, die durch das 25. Wort geschützt sind.
Jemand bräuchte sowohl deine 24 Wörter als auch deine Ledger-Passphrase, das 25. Wort, um auf diese segregierten Krypto-Assets zuzugreifen. Stell dir das so vor, als würdest du einen Decoy-Account erstellen. Mit deinen 24 Wörtern kann ein Angreifer nur auf deine normalen Konten zugreifen. Daher werden mit einer Ledger-Passphrase verwaltete Konten oft auch als „verborgene“ Konten bezeichnet.
Es wird nicht nur eine weitere Ebene erzeugt, sondern auch die Zufälligkeit deiner Sicherheitskopie erhöht. Bereits die standardmäßig genutzte 24-Wort-Wiederherstellungsphrase ist äußerst zufällig und hochgradig sicher: Es gibt 115.792.089.237.316.195.423.570.985.008.687.907.853. 269.984.665.640.564.039.457.584.007.913.129.639.936 mögliche Kombinationen (das sind 115,79 Duodezilliarden) – mehr als die Anzahl der Sterne im beobachtbaren Universum!
Diese Zahl ist so groß, dass es praktisch ausgeschlossen ist, dass zwei Personen zufällig dieselbe geheime Wiederherstellungsphrase verwenden.
Diese Wörter stammen jedoch aus einer festgelegten Liste, der BIP39-Wortliste.
Mit einem 25. Wort treibst du diese ohnehin schon riesige Zahl an Kombinationen nun noch weiter in die Höhe.
Des Weiteren wird der Mix dabei mit einem menschlichen Faktor ergänzt. Statt auf einen Satz von 24 Wörtern zurückzugreifen, fügst du ein zufälliges Wort deiner Wahl hinzu.
Eine vom Ledger-Signer erstellte geheime Wiederherstellungsphrase ist für sich genommen bereits sehr sicher. Ledger-Signer generieren deine Wiederherstellungsphrase mithilfe eines zertifizierten echten Zufallszahlengenerators (TRNG) im Secure Element-Chip. Eine Passphrase bietet darüber hinaus glaubhafte Abstreitbarkeit. Sehen wir uns an, warum das wichtig ist.
Glaubhafte Abstreitbarkeit
Wie bei allen wertvollen Dingen wird es immer Menschen geben, die versuchen, sie mit allen möglichen Mitteln zu stehlen. Leider sind in der Welt der Kryptowährungen vereinzelt Fälle bekannt geworden, in denen Personen, die bekanntermaßen über ein großes Kryptovermögen verfügen, Opfer von Raubüberfällen, Entführungen oder Drohungen geworden sind.
In einem solchen Fall könnte die Ledger-Passphrase einen begrenzten Schutz für deine Kryptowährungen bieten.
Glaubhafte Abstreitbarkeit ist die Fähigkeit, etwas überzeugend abzustreiten, selbst wenn es nicht der ganzen Wahrheit entspricht. Mit einer an dein Gerät gekoppelten Passphrase behältst du eine Möglichkeit, die Kontrolle zu behalten, wenn eine Situation angespannt wird.
Mit einer Passphrase kannst du jemanden glauben machen, dass er vollen Zugriff auf deine Krypto-Assets hat.
Beispielsweise könnte dich jemand unter Druck setzen, deine Wiederherstellungsphrase herauszugeben oder deinen Ledger-Signer zu entsperren. Mit der üblichen Einrichtung werden dadurch nur deine regulären Konten angezeigt. Wenn du einen kleinen Kontostand auf deinen regulären Konten hältst, während der Großteil deiner Krypto auf versteckten Konten liegt, kann dies in einem schwierigen Moment überzeugend sein.
Für zusätzlichen Schutz kannst du mehrere versteckte Konten mit unterschiedlichen Passphrasen verwenden. Dies hilft, wenn ein Angreifer die Ledger-Passphrase-Funktion kennt.
The value of passphrases was illustrated by the Coldcard vulnerability in July 2026 where a firmware bug had weakened how some devices generated seed phrases leading to significant user losses. In that scenario a strong user-generated 25th word might have mitigated the weakness of Secret Recovery Phrases. Read analysis of how the Coldcard incident happened from Ledger CTO, Charles Guillemet.
Passphrasen auf den Next-Gen-Geräten von Ledger nutzen
Im Vergleich zu den Ledger-Signern der Vorgängergeneration bietet die Verwendung der Passphrasenfunktion auf einem Ledger Nano™ Gen 5, Ledger Flex™ oder Ledger Stax™ aufgrund der größeren, benutzerfreundlicheren Secure Touchscreens deutliche Vorteile.
Die größeren Displays erleichtern Bedienung und Verwaltung von Passphrasen und senken das Risiko einer Fehleingabe oder -einrichtung deiner Passphrase.
Auf kleineren Displays kann die Eingabe komplexer Passwörter mitunter etwas beschwerlicher und fehleranfälliger sein. Die größeren Displays verbessern ebenfalls die Benutzerfreundlichkeit insgesamt. Sie erlauben ein übersichtliches und intuitives Interagieren und sorgen für reibungslose Abläufe beim Verwalten mehrerer Konten oder Passphrasen.
Sieh dir diese Anleitung an: So richtest du eine Passphrase ein.
Passphrase auf deinem Ledger-Gerät einrichten
Ziemlich viele Wallets erlauben eine Passphrase, aber bei einigen musst du auf deinem Computer eine Eingabe der Passphrase vornehmen, was sie Online-Angriffen aussetzen kann.
Bei Ledger gibst du deine Passphrase direkt auf deinem Ledger-Signer ein, um ein verborgenes Konto zu aktivieren. Dadurch wird verhindert, dass deine Passphrase in die falschen Hände gerät.
Einrichten der Advanced Ledger-Passphrase | Offizielle Schritt-für-Schritt-Anleitung
Option 1: Eine temporäre Passphrase einrichten
Du hast zwei Optionen für die Einrichtung einer Passphrase bei Ledger.
Eine Möglichkeit besteht darin, sie jedes Mal, wenn du auf deine versteckten Konten zugreifen möchtest, manuell auf deinem Signer einzugeben; in diesem Fall sprechen wir von einer temporären Passphrase.
Mit dieser Option bleibt die Passphrase nur aktiv, solange dein Ledger-Gerät eingeschaltet ist. Schaltest du den Signer aus und wieder ein, dann greift es wieder auf deine regulären Konten zu. Möchtest du deine verborgenen Konten erneut verwenden, musst du die temporäre Passphrase nochmals eingeben.
Angenommen, du bist auf Reisen oder verwendest dein Ledger-Gerät in einer gemeinsam genutzten Umgebung, dann bietet sich diese Option zur Verwaltung deiner Assets an, wenn du vorübergehend etwas mehr Sicherheit wünschst.
Allerdings musst du dir deine temporäre Passphrase unbedingt merken oder sie sicher aufbewahren, da Ledger sie nirgendwo speichert. Wenn du sie verlierst oder vergisst, kannst du nicht mehr auf deine verborgenen Konten zugreifen.
Option 2: Eine mit einer sekundären PIN verbundene Passphrase einrichten
Eine andere Option ist die Verbindung einer Passphrase deiner Wahl mit einem zweiten PIN-Code.
Bei dieser Vorgehensweise erstellst du zunächst direkt auf deinem Ledger-Signer eine Passphrase. Anschließend wählst du eine sekundäre PIN für deinen Ledger-Signer aus. Danach könntest du jedes Mal beim Einschalten deines Geräts zwischen der Eingabe deines normalen PIN-Codes und deinem zweiten PIN-Code wählen.
Nach Eingabe der sekundären PIN erhältst du Zugriff auf deine passphrasengeschützten Konten.
Zum Beispiel:
- Regulärer PIN-Code: 1653 → Normale Konten
- Zweiter PIN-Code: 8530 → Geschützte Konten
Näheres zur Verwendung von Passphrasen auf deinem Ledger-Signer findest du in diesem Artikel.
Bewährte Sicherheitsverfahren für Ledger-Passphrasen
Eine Passphrase gilt aus mehreren simplen Gründen als fortgeschrittene Funktion. Erstens musst du dich genauestens an deine Passphrase erinnern und an deine sekundäre PIN, falls du diese Einrichtung wählst. Schon das Vertauschen eines einzigen Zeichens würde bedeuten, den Zugriff auf die separate eingerichtete Gruppe von Konten zu verlieren. Dazu reicht es bereits aus, statt eines Großbuchstabens einen Kleinbuchstaben zu verwenden (oder umgekehrt).
Wenn du dich nicht genau Zeichen für Zeichen an deine Passphrase erinnern kannst, kannst du nicht auf die Kryptos zugreifen, die du damit verwaltest. Daher ist es wesentlich, dass du die Phrase bei der Ersteinrichtung korrekt eingibst und sie dir genauestens einprägst. Und wenn du eine sekundäre PIN verwendest, wird dein Gerät nach drei fehlerhaften Versuchen zurückgesetzt, sodass du deine Konten aus einem Backup deiner geheimen Wiederherstellungsphrase Recover musst.

Passphrasenkomplexität
Noch einmal: Nicht alle Passphrasen sind gleichermaßen sicher. Längere und komplexere Passphrasen (wie etwa solche, die eine Kombination aus Zahlen, Buchstaben und Sonderzeichen enthalten) bieten deinen Konten besseren Schutz.
Your Ledger Passphrase can be as long as 100 characters and you can choose whether you want to use capitalized characters, numbers and/or signs. But remember, you should only keep an offline record, so noting every character of your Passphrase correctly is of the utmost importance.
Im Idealfall solltest du sie wie ein Passwort behandeln, das du möglichst komplex und ohne Verwendung echter Wörter gestaltest.
Zum Beispiel:
- Passphrase 1: Passwort → Sehr unsicher wegen der geringen Länge, fehlender Zufallszahlen oder Großbuchstaben.
- Passphrase 2: IReallyLikeMyBitcoins → Etwas sicherer, da länger und Verwendung von Großbuchstaben, verwendet jedoch immer noch häufige englische Wörter, aber keine Zahlen oder Zeichen.
- Passphrase 3: H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d → Sogar noch sicherer: sehr lang, vielfältige Kombination aus Großbuchstaben, Zahlen und Zeichen, keine Verwendung von Wörtern.
Die Passphrase 3 ist zwar die sicherste von allen, aber sie ist auch sehr wenig einprägsam. Im Sinne bewährter Vorgehensweisen empfiehlt es sich, eine Passphrase zu verwenden, die möglichst komplex, aber für dich trotzdem einprägsam ist.
Du kannst dazu eine Art kryptographisches Rätsel nutzen. Beispielsweise: Iret3LNS’tuBgm! Dabei handelt es sich um die ersten Buchstaben, Sonderzeichen und Zahlen des Satzes „I really enjoy the 3 Ledger Nano S’s that uncle Bob gave me!“
Deine Passphrase ist eine sensible Information. Deshalb empfehlen wir, sie mit der gleichen Sorgfalt zu behandeln wie deine Wiederherstellungsphrase:
- Gib deine Passphrase niemals an andere weiter. Ledger wird dich auch nie danach fragen.
- Gib deine Passphrase niemals auf einem Computer, einem Smartphone oder einem anderen internetfähigen Gerät ein
- Gehe beim Aufschreiben äußerst sorgfältig vor und verwende klare Druckbuchstaben
Weitere Informationen zu diesen Musterlösungen findest du hier.
Häufig gestellte Fragen zu Passphrasen
Worin besteht der Unterschied zwischen einem Passwort und einer Passphrase?
Ein Passwort ist tendenziell kurz und wird häufig für einzelne Konten verwendet, während eine Passphrase länger und komplexer ist und aufgrund ihrer Länge und der Variation von Zeichen, Zahlen und Symbolen mehr Sicherheit bietet.
Was passiert, wenn ich meine Ledger-Passphrase vergesse?
Solltest du deine Passphrase vergessen, dann geht der Zugriff auf die zugehörige verborgene Wallet dauerhaft verloren, da Ledger Passphrasen weder speichert noch ein Backup davon erstellt. Store deine Passphrase sicher und sorge dafür, dass du sie dir exakt merken kannst.
Kann ich auf meinem bestehenden Ledger-Gerät eine Passphrase verwenden?
Ja, du kannst auch auf einem bereits eingerichteten Ledger-Signer eine Passphrase hinzufügen. Dadurch entsteht ein neuer Kontenstamm, der mit der Passphrase verknüpft und von deinen ursprünglichen Konten getrennt ist. Store die neue Passphrase sicher auf, da sie bei Verlust nicht wiederhergestellt werden kann.
Kann meine Passphrase erraten oder geknackt werden?
Eine Passphrase ist aufgrund ihrer Länge und Komplexität viel schwerer zu knacken als ein normales Passwort.
Der Wechsel: Von der Hardware-Wallet zum Signer
Krypto mag als mutiges Experiment begonnen haben, aber die Akzeptanz ist gewachsen, da sich die Technologie und die Benutzererfahrung rasant weiterentwickelt haben; die Sprache, die zu ihrer Beschreibung verwendet wird, ist jedoch in den Kinderschuhen stecken geblieben.
Wir nannten unsere Geräte „Hardware-Wallets“, was die Rolle der sicheren Hardware falsch darstellt und die Rolle der Software (Ledger Wallet) verschleiert. Unterwegs wurden Nutzer zurückgelassen.
Menschen glaubten:
- Dieser Wert wurde auf dem Gerät gespeichert (ist er aber nicht).
- Dass du deine Assets verlierst, wenn du das Gerät verlierst (tust du nicht).
- Dass das Gerät selbst das Ziel war (ist es nicht).
- Dass diese 24 Wörter eine Last waren, die nur technisch versierte Benutzer bewältigen konnten (das ist nicht mehr der Fall).
Das sind mehr als nur Missverständnisse. Das sind Hindernisse für die Akzeptanz. Wir bei Ledger glauben, dass Klarheit für die nächste Phase der Entwicklung unerlässlich ist.
Wir ändern, wie wir über unsere Produkte sprechen. Indem wir dies tun, verändern wir, wie Menschen digitale Eigentümerschaft an sich verstehen.
Hardware-Wallets → Signer
Ledger-Geräte speichern keinen Wert. Sie signieren Transaktionen. Sie beweisen Absicht. Sie verifizieren die Identität. Sie sind keine Vaults (Tresore), sondern die sichere Brücke zwischen dem, wer du bist, und dem, was du online tust. Sie halten nicht nur Schlüssel. Sie helfen dir, dir selbst zu vertrauen.
Wir nennen sie jetzt Signer, weil das genau das ist, was sie wirklich sind.
In einer Welt, in der KI von Tag zu Tag mächtiger wird, ist der Beweis der Menschlichkeit wichtiger denn je. Ein Signer ist mehr als ein Sicherheitsgerät, er ist dein kryptographischer Nachweis deiner Identität. Er bietet dir eine sichere Grundlage, um dein digitales Leben zu besitzen, zu autorisieren und zu schützen, ohne dich auf andere zu verlassen. Vom Versenden einer Transaktion über das Signieren eines Vertrags bis hin zum Bestätigen deiner Zugangsdaten sorgt dein Signer dafür, dass nur du deine digitale Zustimmung geben kannst – ein Beweis deiner Identität. Gemeinsam definieren Signer und Ledger Wallet, wie echtes digitales Eigentum aussieht: eindeutig, sicher und frei von Kompromissen.