Bitcoin VerityVergleich öffnen

Stufe 5 · Wie Bitcoin funktioniert

Privater Schlüssel, öffentlicher Schlüssel, Adresse und Signatur

Vier häufig verwechselte Begriffe: Was geheim bleiben muss, was man teilen darf und was eine Signatur tatsächlich beweist.

Artikel
44
Lesezeit
16 Minuten
Geprüft
8. September 2026

Das Wichtigste in Kürze

Ein privater Schlüssel ist ein geheimer Wert, aus dem sich ein öffentlicher Schlüssel ableiten lässt. Eine Adresse ist die benutzerfreundliche Darstellung eines Zahlungsziels oder einer Bedingung, kein Tresor mit Bitcoins. Eine digitale Signatur weist die erforderliche Berechtigung nach, ohne den privaten Schlüssel offenzulegen.

01

Die beiden Hälften eines Schlüsselpaars haben unterschiedliche Aufgaben

Ein privater Schlüssel ist eine sehr große geheime Zahl, die aus einer sicheren Zufallsquelle entsteht. Die Software leitet daraus mathematisch einen öffentlichen Schlüssel ab. Die Berechnung in diese Richtung ist praktisch, doch mit bekannten gewöhnlichen Methoden lässt sich der private Schlüssel nicht aus dem öffentlichen zurückgewinnen.

Der öffentliche Schlüssel kann eine Signatur prüfen, während der private sie erzeugt. Die beiden sind daher nicht mit Benutzername und Passwort zu verwechseln. Das Netzwerk besitzt weder eine zentrale Personenliste noch eine Schaltfläche zum Zurücksetzen eines vergessenen Schlüssels; es prüft nur, ob die vorgelegten Daten die Regeln eines bestimmten Outputs erfüllen.

02

Eine Adresse ist weder Konto noch privater Schlüssel

Eine Bitcoin-Adresse ist eine codierte Angabe, mit der die Wallet des Zahlenden die richtige Output-Bedingung erstellt. Je nach Typ kann sie auf dem Hash eines öffentlichen Schlüssels, einem Skript oder einem öffentlichen Taproot-Schlüssel beruhen. Eine Prüfsumme erkennt manche Tippfehler, beweist aber nicht, dass die Adresse wirklich zur gewünschten Person gehört.

An eine Adresse kann man Zahlungen empfangen; sicherere Wallets erzeugen für jede neue Zahlung eine frische. Die wiederholte Nutzung derselben Adresse erleichtert die öffentliche Verknüpfung von Zahlungen und mindert die Privatsphäre. Die Veröffentlichung einer Empfangsadresse allein erlaubt jedoch niemandem, die zugehörigen Outputs auszugeben.

  • der private Schlüssel bleibt geheim und kann eine Signatur erzeugen
  • der öffentliche Schlüssel ermöglicht die Prüfung einer Signatur
  • die Adresse hilft beim Erstellen einer Zahlungsbedingung und darf dem Zahlenden mitgeteilt werden
03

Eine Signatur genehmigt bestimmte Daten

Beim Ausgeben sendet die Wallet den privaten Schlüssel nicht. Sie verwendet ihn, um exakt festgelegte Transaktionsdaten digital zu signieren. Ein Node kann mithilfe des öffentlichen Schlüssels prüfen, ob die Signatur passt und der geschützte Teil der Transaktion unverändert geblieben ist.

Bitcoin verwendet historisch ECDSA-Signaturen und für Taproot-Outputs zusätzlich die in BIP 340 definierten Schnorr-Signaturen. Für gewöhnliche Nutzer bleibt der Grundgedanke gleich: Eine gültige Signatur beweist die Berechtigung für die konkrete Anweisung; sie offenbart weder das Geheimnis noch erteilt sie eine allgemeine Erlaubnis für beliebige künftige Zahlungen.

04

Kryptografie verhindert nicht jeden menschlichen Fehler

Gelangt ein Angreifer an den privaten Schlüssel oder die Wiederherstellungswörter, kann er eine gültige Signatur erzeugen; das Netzwerk erkennt den Diebstahl nicht. Signiert ein Nutzer eine Transaktion an die falsche Adresse, kann sie mathematisch vollkommen gültig sein. Ziel und Betrag sollten deshalb auf einem vertrauenswürdigen Display kontrolliert werden.

Wallets verwalten gewöhnlich viele Schlüssel über eine gemeinsame Sicherung. Seed, Passphrase, Hardware-Wallets und Mehrfachsignaturen werden in einer späteren Sicherheitsstufe behandelt. Vorerst genügt die genaue Regel: Die Adresse dient zum Empfangen, der öffentliche Schlüssel zum Prüfen, und geheimes Material wird niemals an Fremde oder einen Webseiten-Support geschickt.

Stufe 5 · Wie Bitcoin funktioniert

Wichtige Begriffe

Privater Schlüssel
Ein geheimer kryptografischer Wert zum Erzeugen einer Signatur; seine Offenlegung kann den Verlust der Kontrolle über Bitcoins bedeuten.
Öffentlicher Schlüssel
Aus dem privaten Schlüssel abgeleitete Daten, mit denen sich die zugehörigen Signaturen prüfen lassen.
Digitale Signatur
Ein an Schlüssel und Nachricht gebundener mathematischer Nachweis für Berechtigung und Unversehrtheit signierter Daten.

Häufiger Irrtum

Eine Bitcoin-Adresse ist wie eine Kontonummer und der private Schlüssel das Passwort für dieses Konto.

Genauere Einordnung

Eine Adresse beschreibt Ziel oder Bedingung eines neuen Outputs; in der Blockchain liegt kein persönliches Konto mit einem einzigen Passwort. Eine Wallet kann viele Schlüssel, Adressen und getrennte UTXOs kontrollieren.

Genauere Einordnung

Ist Selbstverwahrung automatisch sicherer als ein Konto bei einem Verwahrer?

Nicht für jeden Menschen und nicht bei jeder Einrichtung. Selbstverwahrung beseitigt das Risiko, dass ein Verwahrer Mittel einfriert, verliert oder missbraucht, doch der Nutzer übernimmt Sicherung und Schutz der Schlüssel. Ein vertrauenswürdiger regulierter Verwahrer kann die Wiederherstellung des Zugangs und Verfahren gegen Fehler anbieten. Die Wahl sollte zu Wissen, Betrag und Risiken der Person passen.

44

Kernaussagen

  1. 01Der private Schlüssel erzeugt eine Signatur; der öffentliche ermöglicht ihre Prüfung.
  2. 02Eine Adresse ist weder Tresor noch Identität einer Person, sondern eine Hilfe zum Erstellen einer Output-Bedingung.
  3. 03Eine Signatur genehmigt eine bestimmte Transaktion, ohne den privaten Schlüssel zu versenden.
  4. 04Kryptografie rettet niemanden, der seine Sicherung preisgibt oder das falsche Ziel bestätigt.

Zusammenfassung wie für ein Kind

Ganz einfach erklärt

Der private Schlüssel ist wie ein sehr geheimer Stift zum Unterschreiben einer Zahlung. Der öffentliche Schlüssel hilft anderen, die Unterschrift zu prüfen, und die Adresse sagt, wohin gezahlt werden soll. Den geheimen Schlüssel und die Wiederherstellungswörter schickt man niemandem.

Geprüft: 8. September 2026

Quellen und weiterführende Literatur

Die Quellen stützen konkrete Fakten und Definitionen. Ihre Nennung bedeutet nicht, dass die Redaktion jede Ansicht der Urheber übernimmt.

01
Bitcoin Developer Guide: Wallets und SchlüsselBitcoin Developer Guide
developer.bitcoin.org
02
Bitcoin Developer Guide: Transaktionen signierenBitcoin Developer Guide
developer.bitcoin.org
03
BIP 340: Schnorr-Signaturen für secp256k1Bitcoin Improvement Proposals
bips.dev

Bildungsinhalt, keine Anlageempfehlung.