# Non-Custodial Wallet: Kontrolle, Recovery und Risiken

> Non-Custodial und Self-Custody Wallets prüfen: Schlüsselkontrolle, Signatur, Delegation, Recovery, Export, Anbieter und Transaktionsweg trennen.

Source: https://www.chain-atm.com/learn/non-custodial-wallet

## Kurzfassung

- Non-Custodial oder Self-Custody beschreibt ein Kontrollmodell, keine Garantie für ausschließlich lokale Schlüssel, Sicherheit oder Anbieterunabhängigkeit.
- Wallet und Blockchain-Account sind getrennt: Die Wallet ist das Werkzeug, mit dem Schlüssel und Accounts verwendet werden.
- Prüfe Owner, Signer, Richtlinien, Recovery, Export, Datenverarbeitung und den konkreten Transaktionsweg.
- Eine Seed Phrase ist ein möglicher Recovery-Mechanismus. Passkey-, MPC- oder eingebettete Wallets können andere Abhängigkeiten haben.
- Hardware-, Software-, Smart-Contract- und eingebettete Wallets haben unterschiedliche Bedrohungsmodelle; ein pauschales Sicherheitsranking ist nicht belastbar.

## Sechs Prüfschritte

1. Owner und Autorisierung klären: Prüfe, wer Richtlinien ändern und Aktionen genehmigen darf.
2. Signer und Schlüsselweg verstehen: Ermittle beteiligte Schlüssel, Geräte, sichere Umgebungen, Backends und Parteien.
3. Recovery vor Einzahlung testen: Trenne Seed Phrase, Passkey, Cloud-Anteil, Ersatzgerät und Anbieter-Konto.
4. Export und Wechsel prüfen: Kontrolliere Exportformat, kompatiblen Import und verbleibende Anbieterabhängigkeiten.
5. Transaktionsweg lesen: Trenne Kaufanbieter, Wallet, Netzwerk, Swap oder Bridge und Ziel.
6. Bedrohungsmodell testen: Bewerte Phishing, Schadsoftware, Backups, Geräteverlust, Adressen und Berechtigungen.

## Offizielle Quellen

- Ethereum.org – Wallets: https://ethereum.org/wallets/
- Ethereum.org – Accounts: https://ethereum.org/developers/docs/accounts/
- Ethereum.org – Security and scam prevention: https://ethereum.org/security/
- BIP-39 – Mnemonic code for generating deterministic keys: https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- Privy – Wallet controls and policies: https://docs.privy.io/controls/overview
- Privy – Key concepts: https://docs.privy.io/basics/key-concepts
- Privy – Embedded wallets: https://docs.privy.io/wallets/overview/embedded
- Privy – Wallet infrastructure architecture: https://docs.privy.io/security/wallet-infrastructure/architecture

## Aktuelle ChainATM-Grenzen

- Das standardmäßig eingebettete ChainATM Wallet wird von Privy bereitgestellt.
- Eine Anfrage, die Bestätigung in der App, kryptografische Signatur und technische Ausführung sind getrennte Schritte.
- Beim aktuell geprüften eingebetteten Swap-Weg bestätigt der Nutzer in der App; danach fordert das authentifizierte ChainATM-Backend die Ausführung über Privys Wallet-Infrastruktur an. Andere Wege können ein verbundenes externes Wallet einbeziehen.
- Dieser Ratgeber verspricht keine universelle Self-Custody-Einstufung, ausschließlich lokale Schlüssel, bestimmte Recovery-, Export-, Asset-, Netzwerk-, Anbieter- oder Regionswege.

## Questions and answers

### Was ist eine Non-Custodial Wallet?

Der Begriff bezeichnet grundsätzlich ein Modell, in dem nicht ein klassischer Verwahrer allein über die Wallet verfügen soll. Für eine belastbare Bewertung musst du trotzdem Owner, Signer, Richtlinien, Recovery, Export und beteiligte Dienste prüfen. Non-Custodial ist keine automatische Sicherheits- oder Anbieterunabhängigkeitsgarantie.

### Was ist der Unterschied zwischen Custodial und Non-Custodial?

Bei einem Custodial-Modell kontrolliert typischerweise ein Anbieter die Konten oder Schlüssel und kann häufig einen klassischen Konto-Recovery-Prozess anbieten. Bei Self-Custody liegt die maßgebliche Kontrolle beim Nutzer oder in einer von ihm kontrollierten Konfiguration. Delegierte, geteilte und anwendungsverwaltete Modelle machen die Grenze feiner als ein einfaches Entweder-oder.

### Ist eine Wallet dasselbe wie mein Blockchain-Account?

Nein. Ethereum.org beschreibt die Wallet als Werkzeug beziehungsweise Oberfläche für den Account. Der Account und seine Transaktionshistorie liegen auf der Blockchain; die Wallet hilft, ihn mit Schlüsseln zu verwenden. Deshalb kann ein Account je nach System mit einer anderen kompatiblen Wallet-Oberfläche genutzt werden.

### Bedeutet Self-Custody, dass der Private Key nur auf meinem Gerät liegt?

Nicht zwingend. Manche Wallets speichern Schlüssel lokal oder in Hardware, andere nutzen verteilte Schlüsselanteile, sichere Ausführungsumgebungen, Smart-Contract-Accounts oder zusätzliche Signer. Prüfe die dokumentierte Architektur, Exportmöglichkeit und tatsächlich konfigurierte Autorisierung.

### Ist eine Hardware-Wallet immer sicherer als eine Software-Wallet?

Nein pauschal. Hardware kann Schlüssel stärker vom Alltagsgerät trennen, bringt aber eigene Risiken bei Backup, Lieferkette, Bedienung, Firmware und physischem Zugriff mit. Software-, Hardware-, Smart-Contract- und eingebettete Wallets müssen gegen dein Bedrohungsmodell und deinen Nutzungsweg bewertet werden.

### Was passiert, wenn ich eine Seed Phrase verliere?

Bei einer Wallet, deren einziges wiederherstellbares Geheimnis diese Phrase ist, kann der Verlust den Zugriff dauerhaft gefährden. BIP-39 beschreibt, wie eine Mnemonic in einen Seed umgewandelt wird; nicht jede Wallet nutzt BIP-39. Prüfe den konkreten Recovery-Weg und teste ihn kontrolliert, bevor relevante Werte davon abhängen.

### Ist eine Wallet ohne sichtbare Seed Phrase automatisch leichter wiederherzustellen?

Nein. Sie kann Passkeys, Cloud-Anteile, MPC, Anbieter-Konten, zusätzliche Geräte oder andere Recovery-Verfahren nutzen. Das kann die Bedienung ändern, verlagert aber Abhängigkeiten. Prüfe Gerätewechsel, verlorene Zugangsdaten, Export und Anbieter-Ausfall separat.

### Welche Non-Custodial Wallet ist die sicherste?

Ein universelles Ranking wäre irreführend. Vergleiche Kontrolle und Signer, überprüfbare Software und Updates, Recovery und Export, Transaktionsanzeige, Berechtigungen, unterstützte Netzwerke sowie dein Risiko durch Phishing, Geräteverlust und physischen Zugriff. Teste den gewählten Weg mit einem vertretbaren Betrag.

### Wie ordnet sich das eingebettete ChainATM Wallet ein?

Das standardmäßig eingebettete Wallet wird von Privy bereitgestellt. Beim aktuell geprüften eingebetteten Swap-Weg bestätigt der Nutzer in der App; danach fordert das authentifizierte ChainATM-Backend die Ausführung über Privys Wallet-Infrastruktur an. Andere Wege können ein verbundenes externes Wallet einbeziehen. Prüfe deshalb den konkreten Live-Ablauf statt einer pauschalen Self-Custody-Bezeichnung.

---

Published by ChainATM, an AI crypto finance assistant
by Noctra Labs UG (haftungsbeschränkt), Trier, Germany.