KeepKey Börsenlexikon Vorheriger Begriff: Arbitrary Faults Nächster Begriff: Electrum
Eine Hardware-Wallet, die Kryptowährungen offline in sicherer ColdWallet speichert, private Schlüssel mit PIN-Schutz und einer 12-Wörter-Wiederherstellungsphrase sichert und Transaktionen über ein OLED-Display manuell bestätigt
KeepKey ist eine Hardware-Wallet zur sicheren Aufbewahrung und Verwaltung von Kryptowährungen. Als physisches Gerät dient es der Offline-Speicherung von privaten Schlüsseln, um ein hohes Maß an Sicherheit gegenüber Online-Bedrohungen wie Phishing, Malware oder Hackerangriffen zu gewährleisten. KeepKey wurde ursprünglich 2015 auf den Markt gebracht und später von ShapeShift, einem Anbieter von Krypto-Infrastruktur, übernommen. Das Gerät konkurriert mit anderen bekannten Hardware-Wallets wie Ledger und Trezor und richtet sich primär an Nutzer, die ihre Krypto-Assets langfristig und sicher verwahren möchten.
Funktionsweise und Sicherheitsprinzipien
Die zentrale Aufgabe von KeepKey besteht darin, private Schlüssel vollständig isoliert vom Internet zu speichern. Diese Schlüssel verlassen das Gerät niemals, auch nicht während einer Transaktion. Die Signierung von Transaktionen erfolgt intern auf dem Gerät, wodurch die sensiblen Daten zu keinem Zeitpunkt einem kompromittierbaren System (z. B. dem PC) ausgesetzt sind.
Die wesentlichen Sicherheitsmerkmale umfassen:
-
Isolierte Schlüsselverwaltung: Private Keys werden ausschließlich im sicheren Speicher des Geräts erzeugt und verwaltet.
-
Transaktionssignierung auf dem Gerät: Jede Transaktion wird auf dem integrierten Display angezeigt und muss physisch über die Bestätigungstaste autorisiert werden.
-
PIN-Schutz: Der Zugriff auf das Gerät ist durch eine Benutzer-PIN geschützt. Nach mehreren Fehlversuchen wird das Gerät gesperrt.
-
Wiederherstellung mit Recovery Seed: Beim Einrichten wird ein Recovery Seed (typischerweise 12 oder 24 Wörter) generiert, mit dem die Wallet im Verlustfall wiederhergestellt werden kann.
-
Offline-Betrieb: Das Gerät funktioniert vollständig offline und kann nur über USB mit einem Computer oder Mobilgerät verbunden werden.
Diese Architektur schützt effektiv vor typischen Angriffsszenarien wie Keyloggern, Remote-Zugriff oder infizierter Software.
Kompatibilität und unterstützte Assets
KeepKey unterstützt eine Vielzahl von Kryptowährungen, wobei der Fokus auf den wichtigsten Coins liegt. Dazu gehören unter anderem:
-
Bitcoin (BTC)
-
Ethereum (ETH) und ERC-20-Token
-
Bitcoin Cash (BCH)
-
Litecoin (LTC)
-
Dogecoin (DOGE)
-
Dash
-
Digibyte (DGB)
-
und weitere, teils über Drittanbieter-Integration
Die Verwaltung erfolgt über die KeepKey-Client-Software bzw. über die ShapeShift-Plattform, die eine Integration von Wallet-Funktionalität und Krypto-Tauschdiensten bietet. Durch Open-Source-Kompatibilität und die Unterstützung von Webstandards ist KeepKey auch mit Softwarelösungen wie Electrum, Mycelium, MyEtherWallet und Exodus kombinierbar.
Technische Merkmale
KeepKey zeichnet sich durch eine vergleichsweise robuste und ästhetisch ansprechende Hardware aus. Die wichtigsten technischen Merkmale umfassen:
-
OLED-Display: 256 × 64 Pixel zur Anzeige von Transaktionen, Adressen und Anweisungen.
-
Einzeltaste: Für die manuelle Bestätigung von Aktionen.
-
USB-Anschluss: Verbindung über Micro-USB mit Desktop oder Mobile Device.
-
Maße: ca. 93,5 mm × 38 mm × 12,2 mm – größer als Trezor oder Ledger, was die Lesbarkeit erhöht.
-
Firmware: Open Source und regelmäßig aktualisiert, mit Sicherheits-Patches und Feature-Updates.
Die Benutzerführung ist bewusst reduziert und auf einfache Bedienbarkeit ausgelegt. Dies ist vorteilhaft für Einsteiger, bietet aber weniger Konfigurationsmöglichkeiten für fortgeschrittene Nutzer.
Einrichtung und Nutzung
Die Inbetriebnahme von KeepKey erfolgt typischerweise über folgende Schritte:
-
Geräteinitialisierung: Über die KeepKey-App oder ShapeShift-Plattform wird das Gerät erstmals verbunden.
-
Seed-Generierung: Die Wallet erzeugt einen zufälligen Seed, der auf Papier notiert und sicher verwahrt werden muss.
-
PIN-Festlegung: Der Nutzer vergibt einen PIN, der bei jeder Nutzung erforderlich ist.
-
Verwaltung über Client-Software: Einfache Benutzeroberfläche zur Anzeige von Kontoständen, Versenden von Transaktionen und Asset-Verwaltung.
Ein besonderes Merkmal ist die ShapeShift-Integration, mit der direkt aus der Wallet heraus Kryptowährungen getauscht werden können – ohne dass sie das Gerät jemals verlassen müssen. Dies vereinfacht die Nutzung, birgt aber Abhängigkeiten von der zugrunde liegenden Infrastruktur.
Sicherheitsbewertung
Im Bereich der Hardware-Wallets genießt KeepKey einen soliden Ruf, wenngleich es technisch weniger Funktionen bietet als Konkurrenten wie Ledger (z. B. keine Unterstützung für komplexe Multi-Signature-Szenarien oder Zwei-Faktor-Verfahren). Die wichtigsten Sicherheitsaspekte im Überblick:
| Kriterium | Bewertung (Stand: aktuell) |
|---|---|
| Private Key Isolation | Ja (nie außerhalb des Geräts verfügbar) |
| Open Source Firmware | Ja (über GitHub einsehbar und modifizierbar) |
| PIN-Schutz | Ja, inklusive Schutz gegen Brute-Force |
| Backup-Mechanismus | Ja (Seed Recovery mit 12/24 Wörtern) |
| Secure Element | Nein (kein spezieller Hardware-Schutzchip vorhanden) |
| Physischen Angriffsschutz | Eingeschränkt, abhängig vom physikalischen Zugang |
Da KeepKey kein Secure Element wie Ledger integriert, ist der Schutz gegen physische Angriffe begrenzt. Wird das Gerät gestohlen, hängt die Sicherheit ausschließlich vom gewählten PIN und der Sorgfalt im Umgang mit dem Seed ab.
Vor- und Nachteile
Vorteile:
-
Einfache, nutzerfreundliche Bedienung
-
Großes, gut lesbares Display
-
Integration mit ShapeShift für In-Wallet-Tausch
-
Open-Source-Firmware
-
Kompatibel mit gängiger Wallet-Software
Nachteile:
-
Kein Secure Element zur physischen Manipulationssicherheit
-
Geringere Anzahl unterstützter Assets im Vergleich zu Ledger/Trezor
-
Abhängigkeit von ShapeShift-Infrastruktur
-
Größere Bauform, weniger mobilfreundlich
Zielgruppe und Anwendungsbereiche
KeepKey eignet sich besonders für:
-
Privatanleger, die ihre Kryptowährungen langfristig sichern wollen
-
Einsteiger, die ein intuitives Hardware-Wallet mit einfacher Bedienoberfläche suchen
-
Nutzer, die gelegentlich Transaktionen durchführen, aber nicht auf Multi-Asset- oder Multi-Signatur-Komplexität angewiesen sind
Weniger geeignet ist KeepKey für:
-
Professionelle Nutzer mit hohen Anforderungen an Sicherheitsarchitektur
-
Anwendungen mit komplexen Schlüssel- oder Governance-Strukturen (z. B. Unternehmensverwahrung)
-
Multisig-Umgebungen oder Nutzer, die fein granularen Zugriff auf Schlüsselverwaltung benötigen
Fazit
KeepKey ist eine benutzerfreundliche und solide konstruierte Hardware-Wallet, die durch einfache Bedienbarkeit, ein gut lesbares Display und die Integration mit der ShapeShift-Plattform punktet. Sie richtet sich primär an Privatanleger, die ihre Krypto-Assets sicher und unkompliziert offline speichern möchten. Zwar bietet KeepKey nicht die technischen Tiefenfunktionen oder den physischen Schutzgrad wie manche Wettbewerber, erfüllt aber alle grundlegenden Anforderungen an eine sichere und offline-basierte Krypto-Verwahrung. Für langfristig orientierte Nutzer mit überschaubarem Asset-Portfolio stellt es eine praxistaugliche und vertrauenswürdige Lösung dar.