Nostr-Schlüssel beherrschen Das Air-Gapped Signatur-Protokoll
Dein nsec ist deine digitale Existenz auf Nostr. Ein kompromittierter Schlüssel bedeutet Identitätsdiebstahl, Reputationsverlust, Social Engineering gegen dein Netzwerk. Dieses Protokoll zeigt, wie du deinen nsec physisch isolierst, sodass er niemals Browser, OS oder Cloud berührt. Nur ein dediziertes, air-gapped Signer-Device.
Identitäts-Architektur: nsec aus BIP-39
Nostr nutzt secp256k1 für seine Schlüsselpaare, mit Schnorr-Signaturen nach BIP-340. Das bedeutet: Deine Identität basiert auf derselben mathematischen Grundlage wie deine Bitcoin-Schlüssel. Die gute Nachricht: Du kannst deinen nsec deterministisch aus einem 24-Wörter-Seed ableiten, genau wie bei Bitcoin.
Die Ableitung folgt dem Pfad aus NIP-06: BIP-39 erzeugt den Seed, BIP-32 leitet daraus m/44h/1237h/0h/0/0 ab. Bibliotheken und Tools mappen nsec-Schlüssel in Mnemonics und zurück. Das ermöglicht dir, Nostr-Identitäten aus einem Seed zu generieren, den du physisch auf Stahl sichern kannst.
Die mathematische Ableitung
Ein BIP-39 Seed besteht aus 256 Bit Entropie (24 Wörter). Aus dieser Entropie wird über BIP-32 ein secp256k1-Schlüsselpaar abgeleitet. Der private Schlüssel wird als nsec kodiert, der öffentliche als npub. Die Ableitung ist deterministisch: Derselbe Seed erzeugt immer dieselbe Identität.
Seed (256 Bit) → BIP-32, Pfad m/44h/1237h/0h/0/0 → Private Key (nsec)
nsec → secp256k1-Punktmultiplikation → Public Key (npub), x-only nach BIP-340
Beide Schlüssel sind Bech32-kodiert mit den Präfixen nsec1 und npub1.
Kurve und Signatur: NIP-01 — „Signatures, public key, and encodings are done according to the Schnorr signatures standard for the curve secp256k1“, dazu BIP-340 | Ableitungspfad: NIP-06 — BIP-39 für den Seed, BIP-32 für m/44h/1237h/<account>h/0/0; die NIP trägt selbst die Kennzeichnung unrecommended und rät zu einem einzelnen nsec | NIP-19 für die Bech32-Kodierung
NIP-07: Das systemische Risiko
Die meisten Nostr-Nutzer speichern ihren nsec in einer Browser-Extension (NIP-07). Das ist bequem, aber es ist auch ein Sicherheits-Desaster. Dein nsec liegt auf einem general-purpose, online, JavaScript-fähigen Gerät. Jede Browser-Zero-Day, jede Supply-Chain-Attacke, jede Extension-Kompromittierung ist potentiell der Verlust deiner Identität.
NIP-07 Extension
nsec im Browser. Angriffsfläche: Zero-Days, Supply-Chain, Phishing. Für Testkeys.
Air-Gapped Signer
nsec nur auf Hardware. Keine Netzwerkverbindung. Für öffentlich sichtbare Konten.
Quelle: NIP-07, die Schnittstelle selbst. Wie einzelne Erweiterungen den Schlüssel ablegen, steht dort nicht und ist je Erweiterung verschieden; die Einschätzung daneben ist unsere.
Die meisten NIP-07 Extensions speichern deinen nsec im Klartext oder mit trivialer Verschlüsselung im Browser-Speicher. Ein kompromittierter Browser bedeutet kompromittierte Identität. Für jeden Account mit Reputationswert gehört der nsec auf dedizierte Hardware.
Remote Signing und NsecBunker
NIP-46 ist das Protokoll, das Air-Gapped Signing für Nostr ermöglicht. Es definiert eine Zwei-Wege-Kommunikation zwischen einem Client (deine Nostr-App) und einem Signer (Hardware-Device oder Signer-App). Der Client sieht niemals deinen nsec, nur das Ergebnis: signierte Events.
Der nsec als Gefangener in der Maschine
Stell dir den Signer als Hochsicherheitsgefängnis vor. Der nsec ist der Gefangene. Er kann Arbeit verrichten (Events signieren), aber er kann niemals entkommen. Die Kommunikation mit der Außenwelt läuft ausschließlich über streng kontrollierte Kanäle: QR-Codes oder verschlüsselte Relay-Messages.
Setup: Signer initialisieren
Auf dem Signer (SeedSigner, Krux, Amber) Nostr-Identität erzeugen oder importieren. Gerät zeigt bunker://... URI als QR.
Client koppeln
Desktop- oder Mobile-Client scannt den QR. Client sendet connect-Event, Signer bestätigt und speichert App-Pubkey.
Event erstellen
Du schreibst eine Note. Client erstellt unsigniertes Event und sendet sign_event-Request an den Signer.
Air-Gapped Review
Signer zeigt Event-Details auf Display: Kind, Content, Relays, Tags. Du prüfst und bestätigst.
Signatur und Broadcast
Signer signiert, sendet signiertes Event zurück. Client published. Der nsec hat die Maschine nie verlassen.
Amber: Software-Signer für Android
Amber ist eine Android-App, die dein Smartphone in einen NIP-46 Signer verwandelt. Amber hält deinen nsec lokal und bietet einen bunker://-String als QR an. Das Smartphone bleibt Angriffsfläche, aber der nsec ist in einem isolierten Kontext. Wer keinen Hardware-Signer hat, fährt damit vertretbar — als Zwischenschritt, nicht als Ziel.
Ob Browser, Smartphone oder dediziertes Gerät: Das Ziel ist immer dasselbe. Apps sehen via NIP-46 nur signierte Events, niemals den nsec selbst. Der Unterschied liegt in der Angriffsfläche des Bunkers.
Remote Signing setzt eine sauber konfigurierte Nostr-Identität voraus. Unser Nostr Identity Guide zeigt den vollständigen Pfad von der Key-Generierung bis zur Relay-Konfiguration.
Seed-Separation und Persona-Management
Die Ergodizitäts-Falle
Ergodizität ist ein Begriff aus der Physik: Ein Vorgang heißt ergodisch, wenn der Durchschnitt über viele Teilnehmer dasselbe sagt wie der Verlauf eines einzelnen über die Zeit. Beim Verwahren von Schlüsseln ist er das nicht — wer einmal alles verliert, holt keinen Durchschnitt mehr ein. Deshalb taugt die Frage „Wie wahrscheinlich ist ein Verlust im Mittel?“ hier nichts; es zählt allein, ob ein einzelnes Ereignis dich vom Brett nehmen kann.
Wenn du denselben Seed für Bitcoin und Nostr nutzt, verdoppelst du die Angriffsvektoren. Deine Nostr-Identität ist öffentlich, ein Ziel für Social Engineering. Ein Angreifer, der deinen Nostr-Seed kompromittiert, hat automatisch Zugriff auf deine Bitcoin-Holdings.
Szenario A: Nostr-Seed kompromittiert. Nur Identität verloren.
Szenario B: Gemeinsamer Seed kompromittiert. Identität UND Bitcoin verloren.
Ruin-Potenzial: Szenario B ist Totalverlust auf zwei Achsen. Wer einen nennenswerten Teil seines Vermögens in Bitcoin hält, kann das nicht eingehen.
Quelle: Ole Peters und Alexander Adamou, „An Introduction to Ergodicity Economics“ (LML Press 2025, ISBN 978-1-0686491-3-4) — die Anwendung auf die Trennung von Identitäts- und Vermögensschlüssel ist unsere
Persona-Management auf dem Signer
SeedSigner und Krux können mehrere Key-Slots verwalten. Für Nostr bedeutet das: Mehrere Identitäten mit eigenen nsecs, physisch getrennt verwaltet.
Public Persona
Content-Account für öffentliche Kommunikation und Community.
Business Identity
Professioneller Account für Geschäftskontakte und Reputation.
Admin/Infra Key
Relay-Administration. Nur mit vertrauenswürdigen Tools.
Eigene Einteilung: Die drei Rollen sind unser Vorschlag, kein Werk.
Persona-Management ist nur eine Schicht deiner OpSec. Unser Privacy Basics Dossier deckt die vollständige Architektur digitaler Privatsphäre ab.
Hardware-Vergleich: SeedSigner vs. Krux
Beide Geräte stammen aus dem Bitcoin-Ökosystem und wurden für PSBT-Signing entwickelt. Aber ihr Design macht sie auch für Nostr-Signing geeignet. Weil Nostr dieselbe Kurve nutzt wie Bitcoin, braucht es dafür keine fremde Kryptografie; NIP-46-Implementationen erweitern das Einsatzspektrum.
SeedSigner
Krux
Nsec Remote
Quelle: SeedSigner GitHub | Krux Docs | LNBits Shop, der Nsec Remote als Nostr Signer führt. Die Preisspalte schätzt die Bauteilkosten für den Selbstbau und stammt nicht aus den Shops — der LNBits-Shop lädt seine Preise per JavaScript nach und liefert unserem Server keine. | Stand: 25.09.2026
Alle diese Geräte sind Open-Source und verifizierbar. Du kaufst keine Black-Box, sondern baust oder flashst selbst. Das ist kein Bug, sondern ein Feature.
Das Event-Audit: Prüfprotokoll
What You See Is What You Sign. Bevor du ein Event signierst, muss dir klar sein, was du unterschreibst. Der Signer muss alle relevanten Informationen auf seinem Display anzeigen.
Note
Öffentliche Nachricht. Prüfe: Content, Relays, p-Tags.
Encrypted DM
Private Nachricht. Prüfe: Empfänger-npub.
Metadata
Profil-Update. Prüfe: Name, Picture, NIP-05.
⚠️ KritischContact List
Follow-Liste. Prüfe: Alle p-Tags.
⚠️ KritischRelay List
Relay-Metadata. Prüfe: r-Tags.
⚠️ KritischReaction
Like/Reaction. Prüfe: e-Tag Referenz.
Quelle: NIP-01 (Kind 0 und 1), NIP-02 (Kind 3), NIP-04 (Kind 4), NIP-25 (Kind 7) und NIP-65 (Kind 10002), nachgeschlagen bei nostr-nips.com.
Gewöhne dir niemals an, Signaturanfragen blind zu bestätigen. Jedes Mal prüfen: Kind, Content, Relays. Ein kompromittierter Client könnte versuchen, dir ein Kind 0 Event unterzuschieben, das dein Profil überschreibt.
Checkliste für Konten, die öffentlich sichtbar sind
Diese Checkliste ist für Konten, an denen ein Ruf hängt: wer veröffentlicht, wer geschäftlich auftritt, wer eine Gemeinschaft führt. Behandle deine digitale Identität mit demselben Ernst wie deine Bitcoin-Holdings.
-
☐
Seed-Separation
Nostr-Identität nicht aus demselben Seed wie Bitcoin-Hauptbestände. Mindestens separater Passphrase-Zweig.
-
☐
nsec auf dediziertem Signer
nsec liegt ausschließlich auf Hardware-Signer oder Signer-App. Keine Browser-Extensions mit Haupt-nsec.
-
☐
NIP-46 aktiv
Clients greifen nur über Remote-Signing zu. Regelmäßig Autorisationen prüfen und alte Verbindungen widerrufen.
-
☐
Event-Audit
Jede Signatur auf Hardware-Display prüfen: Kind, Content, Relays. Keine Blind Signing Gewohnheiten.
-
☐
Separate Personas
Mindestens 2-3 Identitäten, physisch getrennt verwaltet. Admin-Keys nur für Relays/Infra.
-
☐
3-2-1 Backup-Regel
Backup des nsec-Seeds auf Stahl/Paper. 3 Kopien, 2 verschiedene Medien, 1 offsite.
-
☐
NIP-05 Verifikation
NIP-05 Identifier auf eigener Domain. Keine Abhängigkeit von Drittanbieter-Domains.
-
☐
Relay-Hygiene
Vertrauenswürdige Relays in Kind 10002 Liste. Keine Random-Relays aus Client-Defaults.
nsec touches nothing. Der private Schlüssel verlässt niemals den Signer.
Verify before sign. Jedes Event auf dem Display prüfen. Kein Autopilot.
Separate the valuable. Identität und Vermögen auf verschiedenen Seeds.
Quelle: NIP-46, Nostr Remote Signing — die drei Regeln daneben sind unsere Zusammenfassung
Die 3-2-1 Backup-Regel für deinen nsec-Seed folgt derselben Logik wie für Bitcoin-Seeds. Unser Erbe-Protokoll zeigt, wie du Schlüssel generationenübergreifend sicherst.
Identität: Unangreifbar.
Dein nsec ist auf Air-Gapped Hardware isoliert. Aber der Seed braucht ein physisches Backup. Stahl-Lösungen für Identitäts-Seeds findest du in unserem Select Archiv.
Alle Testberichte →