{"id":532,"date":"2026-08-06T16:51:35","date_gmt":"2026-08-06T16:51:35","guid":{"rendered":"https:\/\/mycoinpartner.com\/public-keys-private-keys-and-addresses-2\/"},"modified":"2026-08-06T16:51:35","modified_gmt":"2026-08-06T16:51:35","slug":"public-keys-private-keys-and-addresses","status":"publish","type":"post","link":"https:\/\/mycoinpartner.com\/de\/public-keys-private-keys-and-addresses\/","title":{"rendered":"\u00d6ffentliche Schl\u00fcssel, private Schl\u00fcssel und Adressen: was jedes davon leistet"},"content":{"rendered":"<p>Fast jeder schwere Krypto-Fehler l\u00e4sst sich darauf zur\u00fcckf\u00fchren, dass drei \u00e4hnlich klingende Dinge verwechselt werden, die sich in nichts gleich verhalten. Ist die Unterscheidung einmal klar, h\u00f6rt der Gro\u00dfteil der Sicherheitsratschl\u00e4ge auf, eine Liste auswendig zu lernender Regeln zu sein, und wird offensichtlich.<\/p>\n<h2>Der private Schl\u00fcssel signiert<\/h2>\n<p>Ein privater Schl\u00fcssel ist eine sehr gro\u00dfe geheime Zahl. Seine einzige Funktion ist es, Signaturen zu erzeugen: Zu einer Transaktion erzeugt er einen Beweis, dass die schl\u00fcsselhaltende Person sie autorisiert hat. Das ist die ganze Aufgabe.<\/p>\n<p>Die entscheidende Eigenschaft ist, dass eine Signatur von jedem gepr\u00fcft werden kann, ohne den Schl\u00fcssel preiszugeben, der sie erzeugt hat. Das ist es, was das System \u00fcberhaupt funktionieren l\u00e4sst. Es ist auch der Grund, warum der private Schl\u00fcssel als einziger der drei geheim bleiben muss, und warum jede Person, die ihn erlangt, Ihre Mittel ohne weiteren Schritt bewegen kann. Darunter liegt keine Passwortebene und keine Instanz, die das Ergebnis r\u00fcckg\u00e4ngig machen k\u00f6nnte.<\/p>\n<h2>Der \u00f6ffentliche Schl\u00fcssel pr\u00fcft<\/h2>\n<p>Der \u00f6ffentliche Schl\u00fcssel wird durch eine Einwegberechnung aus dem privaten abgeleitet. Mit dem privaten Schl\u00fcssel berechnen Sie den \u00f6ffentlichen m\u00fchelos; aus dem \u00f6ffentlichen l\u00e4sst sich der private mit keinem praktikablen Mittel zur\u00fcckgewinnen. Diese Asymmetrie ist das gesamte Fundament.<\/p>\n<p>Seine Aufgabe ist die Pr\u00fcfung. Wer den \u00f6ffentlichen Schl\u00fcssel hat, kann feststellen, dass eine Signatur vom passenden privaten Schl\u00fcssel erzeugt wurde \u2014 so best\u00e4tigt das Netz, dass eine Transaktion von der Person autorisiert wurde, die die Mittel kontrolliert. Ihn zu ver\u00f6ffentlichen kostet Sie nichts.<\/p>\n<h2>Die Adresse empf\u00e4ngt<\/h2>\n<p>Eine Adresse wird aus dem \u00f6ffentlichen Schl\u00fcssel abgeleitet, meist indem er gehasht und eine Pr\u00fcfsumme angeh\u00e4ngt wird. Sie ist k\u00fcrzer, enth\u00e4lt eine Fehlererkennung \u2014 eine vertippte Adresse wird also fast immer abgewiesen statt angenommen \u2014 und auf den meisten Netzen gibt sie den \u00f6ffentlichen Schl\u00fcssel erst preis, wenn Sie zum ersten Mal von ihr ausgeben.<\/p>\n<p>Ihre Aufgabe ist es, herausgegeben zu werden. Eine Adresse ist ein Ziel, mehr nicht. Eine zu teilen setzt Ihre Mittel keinem Risiko aus; das schlimmste Ergebnis ist ein Verlust an Privatsph\u00e4re, denn wer die Adresse hat, kann ihre Transaktionshistorie in einem <a href=\"https:\/\/mycoinpartner.com\/glossary\/\">\u00f6ffentlichen Hauptbuch<\/a> einsehen.<\/p>\n<h2>Wo die Seed-Phrase hineingeh\u00f6rt<\/h2>\n<p>Eine Seed-Phrase ist kein vierter Schl\u00fcssel. Sie ist eine menschenlesbare Kodierung der Zahl, die Ihre privaten Schl\u00fcssel erzeugt \u2014 in der Regel alle, \u00fcber viele Adressen hinweg, deterministisch. Deshalb kann eine Phrase eine ganze Wallet wiederherstellen.<\/p>\n<p>Daraus folgt unmittelbar, dass eine Seed-Phrase strikt sensibler ist als jeder einzelne private Schl\u00fcssel, weil sie allen zugleich entspricht. Jede Regel \u00fcber Seed-Phrasen \u2014 nie auf einer Website eintippen, nie fotografieren, nie in einem Passwortmanager ablegen, den Sie nicht kontrollieren \u2014 folgt aus dieser einen Tatsache und nicht aus Aberglauben. Unser <a href=\"https:\/\/mycoinpartner.com\/de\/glossary\/seed-phrase\/\">Glossareintrag<\/a> behandelt die Kodierung selbst.<\/p>\n<h2>Was das offensichtlich macht<\/h2>\n<p>Sind die drei Rollen klar, m\u00fcssen mehrere Standardratschl\u00e4ge nicht mehr auswendig gelernt werden:<\/p>\n<ul>\n<li>Eine Adresse zu teilen ist sicher, weil eine Adresse nur empf\u00e4ngt. Einen privaten Schl\u00fcssel zu teilen ist der Totalverlust, weil ein privater Schl\u00fcssel signiert.<\/li>\n<li>Eine Hardware-Wallet ist gerade deshalb wertvoll, weil sie das Signieren im Ger\u00e4t ausf\u00fchrt \u2014 der private Schl\u00fcssel existiert also nie auf einem mit dem Internet verbundenen Rechner.<\/li>\n<li>\u201eAdresse pr\u00fcfen\u201c geht um die Pr\u00fcfsumme und um Zwischenablage-Schadsoftware, nicht um Geheimhaltung.<\/li>\n<li>Ein Dienst, der nach Ihrer Seed-Phrase fragt, um irgendetwas zu \u201evalidieren\u201c oder \u201ewiederherzustellen\u201c, fragt nach jedem Schl\u00fcssel, den Sie haben. Eine legitime Fassung dieser Bitte gibt es nicht.<\/li>\n<\/ul>\n<h2>Die Einwegbeziehung<\/h2>\n<p>Die Richtung der Ableitung lohnt sich zu merken: Seed-Phrase \u2192 privater Schl\u00fcssel \u2192 \u00f6ffentlicher Schl\u00fcssel \u2192 Adresse, jeder Schritt vorw\u00e4rts leicht und r\u00fcckw\u00e4rts undurchf\u00fchrbar. Jede praktische Folge ergibt sich aus diesem Pfeil. Das ferne Ende d\u00fcrfen Sie frei herausgeben, das nahe m\u00fcssen Sie absolut sch\u00fctzen \u2014 und nichts dazwischen \u00e4ndert daran etwas.<\/p>\n<h2>Warum ein Seed viele Adressen erzeugt<\/h2>\n<p>Moderne Wallets sind hierarchisch und deterministisch, was pr\u00e4zise ausgedr\u00fcckt hei\u00dft: Ein einzelner Seed erzeugt \u00fcber ein festgelegtes Verfahren einen ganzen Baum von Schl\u00fcsseln. Jeder Zweig bringt einen neuen privaten Schl\u00fcssel hervor, und jeder davon seinen eigenen \u00f6ffentlichen Schl\u00fcssel und seine Adresse.<\/p>\n<p>Zwei n\u00fctzliche Folgen ergeben sich. Eine Wallet kann f\u00fcr jede Zahlung eine frische Adresse ausgeben, ohne eine neue Sicherung zu brauchen, weil all diese Adressen vom selben Seed abstammen. Und diesen Seed in anderer Software wiederherzustellen stellt dieselben Adressen wieder her, weil das Ableitungsverfahren standardisiert und nicht propriet\u00e4r ist.<\/p>\n<p>Es erkl\u00e4rt auch eine verbreitete Verwirrung: Viele Adressen in einer Wallet zu sehen bedeutet nicht, dass viele getrennte Geheimnisse existieren. Es gibt ein Geheimnis, alles andere ist daraus abgeleitet. Das ist bequem \u2014 und genau deshalb ist die Seed-Phrase der eine Punkt des vollst\u00e4ndigen Versagens.<\/p>\n<h2>Signieren gibt den Schl\u00fcssel nicht preis<\/h2>\n<p>Die Eigenschaft, auf der alles ruht, geh\u00f6rt ausdr\u00fccklich gesagt. Eine Signatur entsteht aus dem privaten Schl\u00fcssel und der Nachricht und l\u00e4sst sich gegen den \u00f6ffentlichen Schl\u00fcssel pr\u00fcfen \u2014 aber beliebig viele Signaturen zu beobachten erlaubt einer angreifenden Partei nicht, den privaten Schl\u00fcssel zu rekonstruieren, der sie erzeugt hat.<\/p>\n<p>Das macht es sicher, wiederholt mit demselben Schl\u00fcssel zu signieren, statt jedes Mal einen frischen zu brauchen. Es erkl\u00e4rt auch, warum das Signieren einer Nachricht zum Nachweis des Adressbesitzes ein normaler, sicherer Vorgang ist, das Eingeben einer Seed-Phrase dagegen nie. Das eine ist die vorgesehene Nutzung des Systems, das andere die \u00dcbergabe des Systems.<\/p>\n<h2>Wo das Modell gedehnt wird<\/h2>\n<p>Zwei Entwicklungen verkomplizieren das saubere Bild, und beide sind wissenswert, weil sie ver\u00e4ndern, was eine Signatur bedeutet.<\/p>\n<p>Multisignatur-Verfahren verlangen mehrere private Schl\u00fcssel zur Autorisierung einer Transaktion, sodass kein einzelner Schl\u00fcssel gen\u00fcgt. Das beseitigt den einzelnen Ausfallpunkt zum Preis einer komplexeren Wiederherstellung: Sie haben nun mehrere Geheimnisse zu sch\u00fctzen und eine Regel dar\u00fcber, wie viele n\u00f6tig sind.<\/p>\n<p>Account Abstraction erlaubt auf Netzen, die sie unterst\u00fctzen, die Regeln eines Kontos zu programmieren statt sie festzuschreiben: Ausgabegrenzen, Zeitverz\u00f6gerungen oder Wiederherstellung durch eine benannte Partei. N\u00fctzlich \u2014 und es bedeutet, dass \u201ewer den Schl\u00fcssel h\u00e4lt, kontrolliert die Mittel\u201c auf diesen Netzen nicht mehr strikt zutrifft. Der Grundmechanismus ist unver\u00e4ndert; ge\u00e4ndert hat sich, wer ihn ausl\u00f6sen darf.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Drei Dinge, die viele synonym verwenden und die v\u00f6llig verschiedene Aufgaben haben. Sie auseinanderzuhalten ist das, was jede weitere Sicherheitsentscheidung einleuchten l\u00e4sst.<\/p>\n","protected":false},"author":4,"featured_media":159,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"class_list":["post-532","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crypto-basics"],"_links":{"self":[{"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/posts\/532","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/comments?post=532"}],"version-history":[{"count":0,"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/posts\/532\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/media\/159"}],"wp:attachment":[{"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/media?parent=532"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/categories?post=532"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mycoinpartner.com\/de\/wp-json\/wp\/v2\/tags?post=532"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}