Skip to content

Deine Schlüssel, deine Identität

Lerne, wie du deine Nostr-Schlüssel generierst, speicherst und schützt. Der vollständige Sicherheitsleitfaden für Anfänger. Folge der 3-2-1-Backup-Regel.

10 Minuten Anfänger · 2 von 7

Warum das wichtig ist

Im Gegensatz zu Twitter oder Instagram gibt Nostr dir die Kontrolle über deine Identität. Keine einzelne Firma kann dir dein Konto wegnehmen oder dich aus dem Netzwerk aussperren. Eine einzelne App oder ein einzelnes Relay kann sich zwar weigern, deine Beiträge weiterzureichen, aber deine Schlüssel, deine Beiträge und deine Follower gehören ihnen nicht, du ziehst einfach weiter und machst woanders weiter. Diese Freiheit bringt Verantwortung mit sich: Du besitzt deine Schlüssel, du kontrollierst dein Konto.

Die gute Nachricht? Das Sichern deiner Schlüssel ist unkompliziert. Folge diesem Leitfaden und du bist sicherer als 99% der Nutzer.


Schlüssel verstehen (2 Minuten)

Nostr nutzt Kryptografie, um deine Identität zu sichern. Keine Sorge, du musst die Mathematik nicht verstehen. Denk einfach daran wie an ein Schloss-und-Schlüssel-System.

Was ist ein Schlüsselpaar?

Jeder Nostr-Nutzer hat zwei Schlüssel, die zusammenarbeiten. Einer ist öffentlich und beginnt mit npub1, der andere ist privat und beginnt mit nsec1. Wofür die beiden jeweils da sind:

Dein Public Key (npub1…)

🟢

SICHER ZUM TEILEN

npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Das ist dein Benutzername. Teile ihn überall. Poste ihn öffentlich. So finden dich die Leute.

Was du mit deinem npub machst:

  • Teile ihn auf deiner Website oder anderen sozialen Profilen
  • Gib ihn Freunden, damit sie dir folgen können
  • Poste ihn öffentlich
  • Füge ihn zu deiner E-Mail-Signatur hinzu

Dein Private Key (nsec1…)

🔴

NIEMALS TEILEN: STRENG GEHEIM

nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Das ist dein Passwort. Jeder, der dies hat, kann als du posten. Verloren = Konto für immer verloren.

Regeln für deinen nsec:

  • Teile ihn NIEMALS mit jemandem
  • Mache NIEMALS einen Screenshot (geht in die Cloud)
  • Speichere ihn NIEMALS in unverschlüsselten Notizen
  • Füge ihn NIEMALS in zufällige Websites ein
  • Leg IMMER ein sicheres Backup an (siehe unten)

Warum so lang?

Diese Zeichenfolgen sehen wie Kauderwelsch aus, weil es kryptografische Schlüssel sind. Deshalb:

  • 256-Bit-Sicherheit: Macht es unmöglich zu erraten oder zu knacken
  • Zufallsgenerierung: Selbst Computer können es nicht vorhersagen
  • Einweg-Mathematik: Du kannst den Private Key nicht aus dem Public Key herausfinden

Stell dir das so vor: Es gibt mehr mögliche Private Keys als Sandkörner auf der Erde. Niemand errät deinen.


Generiere deine Schlüssel (3 Minuten)

Tipp: Dieser Generator erzeugt ein echtes, gültiges Schlüsselpaar direkt in deinem Browser. Nichts davon wird irgendwohin geschickt. Du kannst es als deine tatsächliche Nostr-Identität behalten oder es als Übung betrachten und dir später von deiner App ein neues erstellen lassen. Behältst du es, sichere den nsec jetzt. Übst du nur, verwende dieses Paar nie für ein echtes Konto.

Generiere deine Nostr-Schlüssel

Erstelle ein sicheres Schlüsselpaar für Nostr. Deine Schlüssel werden lokal in deinem Browser generiert und niemals an einen Server gesendet.

Schritt-für-Schritt-Anleitung

  1. Klicke auf „Neues Schlüsselpaar generieren“

    • Dies erstellt ein zufälliges Schlüsselpaar
    • Beobachte die Animation, um zu verstehen, was passiert
  2. Wenn du dieses Paar behältst, sichere jetzt beide Schlüssel

    • Kopiere deinen npub (grün) an einen sicheren Ort
    • Kopiere deinen nsec (rot) an einen SICHEREN Ort
    • Mach das, bevor du sonst irgendetwas mit dem Schlüssel tust
    • Übst du nur? Dann sichere nichts und nutze dieses Paar nie für ein echtes Konto
  3. Überprüfe, dass du sie gespeichert hast

    • Der Generator behält nichts: Schließ diese Seite, und die Schlüssel sind dort weg
    • Geh also dorthin, wo du sie gespeichert hast, und lies beide Schlüssel zurück
    • Kannst du sie nicht zurücklesen, hast du noch kein Backup

Beispielformat (keine echten Schlüssel)

So sieht ein Nostr-Schlüssel aus. Dies sind nur Beispiele, keine gültigen Schlüssel:

Beispiel Public Key (npub) Format:

npub1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Beispiel Private Key (nsec) Format:

nsec1qqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqq

Dies sind nur Beispielformate, keine gültigen Schlüssel. Verwende den Schlüsselgenerator oben, um ein funktionierendes Schlüsselpaar zu erzeugen.


Die 3-2-1-Backup-Regel (2 Minuten)

Diese Regel stammt aus professionellem Datenmanagement. Befolge sie strikt.

Sichere deine Schlüssel

Bevor du fortfährst, vervollständige diese Checkliste, um sicherzustellen, dass deine Schlüssel sicher gesichert sind. Das ist kritisch - verlorene Schlüssel können nicht wiederhergestellt werden.

Backup-Fortschritt0/5

Sicherheitstipps

  • Speichere deinen nsec niemals in Klartextdateien oder Screenshots
  • Teile deine Schlüssel mit niemandem, auch nicht mit "Support"
  • Teste dein Backup durch Wiederherstellung, bevor du Originale löschst
  • Erwäge ein Hardware-Wallet für maximale Sicherheit

Die Regel erklärt

3 Kopien deines nsec

  • Eine Kopie ist zu wenig. Zwei sind schon besser, drei sind sicher.
  • Wenn eine ausfällt, hast du zwei Backups

2 verschiedene Medientypen

  • Digital: Passwort-Manager, verschlüsselte Datei
  • Physisch: Handgeschriebenes Papier, Metallplatte
  • Warum verschiedene Typen? Digital versagt anders als physisch

1 Kopie an einem anderen Ort

  • Mindestens eine Kopie sollte woanders sein
  • Cloud-Speicher zählt als anderer Ort (wenn verschlüsselt)
  • Bankschließfach, vertrauenswürdige Freunde/Familie

Backup-Methoden bewertet

AM BESTEN (Mach das):

  1. ✅ Passwort-Manager (1Password, Bitwarden)
  2. ✅ Auf Papier geschrieben, im Safe aufbewahrt
  3. ✅ Verschlüsselter USB-Stick an anderem Ort

GUT:

  1. ✅ Verschlüsselter Cloud-Speicher (iCloud/Google Drive mit Verschlüsselung)
  2. ✅ Metall-Seed-Platte (feuer-/wasserfest)

MACH DAS NIEMALS:

  • ❌ Screenshot auf dem Handy (synchronisiert in Cloud)
  • ❌ Unverschlüsselte Notizen-App
  • ❌ E-Mail an dich selbst
  • ❌ Textnachricht
  • ❌ Im Browser-Autocomplete speichern

Was passiert, wenn du deine Schlüssel verlierst?

Deshalb ist die 3-2-1-Backup-Regel wichtig.

Im Gegensatz zu zentralisierten Plattformen hat Nostr keinen “Passwort vergessen”-Button oder Kundensupport, um dein Konto wiederherzustellen. Aber keine Sorge: Wenn du die Backup-Schritte oben befolgst, bleibst du sicher.

Stell dir das so vor: Du würdest nicht deine Lebensersparnisse als Bargeld in der Tasche tragen. Du würdest das meiste auf einer Bank aufbewahren (mehrere Backups) und nur mitnehmen, was du brauchst. Dein nsec ist ähnlich: Speichere ihn sicher, nicht nur auf deinem Handy.


Sicherheits-Best-Practices (2 Minuten)

Die DON’Ts (lerne aus den Fehlern anderer)

Mache KEINE Screenshots deiner Schlüssel

  • Screenshots synchronisieren in die Cloud (iCloud, Google Fotos)
  • Cloud-Konten werden gehackt
  • Das Foto zu löschen entfernt es nicht aus Backups

Speichere NICHT in unverschlüsselten Notizen

  • Standardnotizen in Apple Notizen, Google Keep und Ähnlichem sind nicht Ende-zu-Ende-verschlüsselt
  • Sie werden automatisch in die Cloud synchronisiert, also kann jeder mitlesen, der in dein Konto kommt
  • Und ebenso jeder, der dein entsperrtes Handy oder deinen Computer in die Hand bekommt

Teile ihn mit NIEMANDEM

  • Nicht mit deinem Ehepartner
  • Nicht mit deinem besten Freund
  • Nicht mit “Nostr Support” (es gibt keinen Support)
  • Nicht mit irgendjemandem, niemals

Die DOs (Best Practices)

Nutze unbedingt einen Passwort-Manager

  • 1Password, Bitwarden, KeePass
  • Verschlüsselt gespeichert und trotzdem griffbereit
  • Dorthin gehört auch ein starkes Passwort für den Manager selbst und für deine E-Mail

Schreib ihn auf Papier

  • Low-Tech, hochzuverlässig
  • Keine Batterien benötigt
  • Lagere in einem Safe, Schließfach oder versteckten Ort

Nutze Nostr-Signer-Apps [FORTGESCHRITTEN]

  • Apps wie Amber (Android) speichern deine Schlüssel sicher
  • Clients fordern Signaturen an, anstatt Schlüssel zu speichern
  • Fügt zusätzliche Sicherheitsebene hinzu
  • Empfohlen für ernsthafte Nutzer

Häufige Fehler (1 Minute)

Sicherheits-Quiz

Schlüsselsicherheit

Frage 1 von 6

0/6 beantwortet

Was davon kannst du bedenkenlos mit jedem teilen?
P0 Kritisch

Drei Wege, ein Konto zu verlieren (optionale Lektüre)

Das sind keine Zitate von irgendjemandem. Es sind zusammengesetzte Fälle aus den Fehlern, die immer wieder vorkommen, aufgeschrieben, damit du sie erkennst, bevor du einen davon machst.

„Ich dachte, ich hätte es gesichert“

Der nsec landet in einem Passwort-Manager, der in Wahrheit nie synchronisiert hat. Das Handy stirbt, im Tresor auf dem Laptop steht kein Eintrag, und weder das Konto noch seine Follower sind noch erreichbar.

„Der Screenshot, der nicht gelöscht wurde“

Von den Schlüsseln wird ein Screenshot gemacht, dann wird das Foto gelöscht. Der Ordner „Zuletzt gelöscht“ behält es einen Monat, das Cloud-Backup noch länger. Wer in dieses Cloud-Konto kommt, hat den nsec.

„Der hilfsbereite Fremde“

Eine Nachricht bietet an, dein Konto zu „verifizieren“ oder zu „verknüpfen“, und fragt dafür nach deinem nsec. Niemand Seriöses braucht jemals deinen nsec. Es gibt keinen Verifizierungsdienst, keinen Support und keinen Grund, ihn herauszugeben.


✓ Schlüssel-Backup-Checkliste


Fortgeschritten: Was dich der Verlust deiner Schlüssel kostet

⚠️ Klicken zum Lesen: was ohne richtige Backups passiert (optional)

Die 3-2-1-Regel hält dich sicher. Wer sie überspringt, verliert meist auf eine dieser drei Arten:

Die Kreative, die Zaps verdient
Monatelang ein Publikum aufgebaut und in Zaps bezahlt worden, dann wird das Handy gestohlen, und der nsec lag nur dort. Die Identität ist weg: kein Weg mehr, als du selbst zu posten, und kein Weg zu zeigen, dass das Konto je deins war. Gut zu wissen: Zaps gehen direkt an deine Lightning-Wallet und hängen nicht an deinem Nostr-Schlüssel, dieses Geld ist also nur so sicher wie das Backup deiner Wallet. Zwei Dinge zum Sichern, nicht eins.

Das Konto mit Jahren dahinter
Ein Handy fällt in den Pool. Ohne Backup bleiben die Beiträge, die Antworten und das Publikum auf den Relays liegen, unter einem Schlüssel, den niemand mehr benutzen kann, und du fängst bei null an.

Der Laptop, der starb
Eine einzige Kopie auf einem Gerät ist kein Backup. Wenn die Platte ausfällt, gibt es keinen Zurücksetzen-Link und niemanden, an den du dich wenden kannst.

Der gemeinsame Nenner: Jeder dieser Fälle wird durch eine Kopie im Passwort-Manager oder auf Papier verhindert, angelegt an dem Tag, an dem du den Schlüssel erzeugst.


Fragen? Schau dir unsere FAQ für häufige Bedenken zu Schlüsseln und Sicherheit an.

Verbessere diese Seite Tippfehler entdeckt oder etwas unklar? Bearbeite diesen Guide auf GitHub.
Folge uns auf Nostr