<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://de.bitcoin.it/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Joise</id>
	<title>Bitcoin Wiki - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://de.bitcoin.it/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Joise"/>
	<link rel="alternate" type="text/html" href="https://de.bitcoin.it/wiki/Spezial:Beitr%C3%A4ge/Joise"/>
	<updated>2026-05-15T16:48:47Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=834</id>
		<title>Handel</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=834"/>
		<updated>2012-12-28T13:35:03Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Exchange-Plattformen / elektronische Börsen */  bitmarket.eu operiert derzeit nicht aufgrund Verlust von Guthaben und ungelösten Liquiditätschwierigkeiten&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Seite enthält eine Liste von Webseiten, die gegenwärtig Bitcoins akzeptieren. Neue Anbieter oder Dienstleister sind sehr willkommen, sich ebenfalls einzutragen, da sie mit dazu beitragen, Bitcoin als Digitale Währung zu etablieren! &lt;br /&gt;
&lt;br /&gt;
Bitte listen Sie nur Angebote, die gegenwärtig schon Bitcoins akzeptieren. Diese Seite nutzt die MediaWiki-Software, für die es diese [http://www.mediawiki.org/wiki/Help:Editing_pages/de Einführung in die Benutzung gibt].&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie: Es ist Ihre Entscheidung, ob Sie einem Anbieter vertrauen oder nicht. Das [http://forum.bitcoin.org/index.php?board=16.0 Forum] oder Seiten wie [http://bitsites.net BitSites.net]  sind auch dazu gedacht, sich über positive wie negative Erfahrungen mit Anbietern auszutauschen. Als Händler können Sie sich gerade dann Anerkennung erwerben, wenn mal etwas nicht auf Anhieb klappt und es auf Ihren Einsatz ankommt. Kommunikation schafft Vertrauen!&lt;br /&gt;
&lt;br /&gt;
Produkte oder Dienstleistungen, die in Japan oder Deutschland illegal sind, sind nicht geeignet hier aufgeführt zu werden - solche Links werden umgehend entfernt. Jeder Versuch, solche Links erneut zu platzieren, wird zu einer Sperrung des Accounts führen. &lt;br /&gt;
&lt;br /&gt;
{{TOC limit}} &lt;br /&gt;
&lt;br /&gt;
==Bitcoins kaufen und verkaufen ==&lt;br /&gt;
===Exchange-Plattformen / elektronische Börsen ===&lt;br /&gt;
&lt;br /&gt;
* [https://www.bitcoin.de/ bitcoin.de] Erster deutscher OTC Handelsplatz für Bitcoins.&lt;br /&gt;
&amp;lt;!-- * [https://bitmarket.eu/ Bitmarket] Viertgrößte Euro-Exchange Plattform. --&amp;gt;&lt;br /&gt;
* [http://mtgox.com Mt. Gox] Größter Marktplatz. Ein- und Auszahlungen sind mit Hürden verbunden.&lt;br /&gt;
* [http://www.bitcoin-otc.com/ #bitcoin-otc], Reputationsbasierte &amp;quot;Over The Counter&amp;quot; Wechselbörse&lt;br /&gt;
* [http://schweinehaus.de/2011/01/08/die-bitcoin-p2p-krypto-wahrung/ Schweinehaus.de], wechselt [http://de.wikipedia.org/w/index.php?title=Rheingold_(W%C3%A4hrung)&amp;amp;action=edit&amp;amp;redlink=1 Rheingold] in Bitcoin&lt;br /&gt;
* [https://www.virwox.com VirWoX], Kauf/Verkauf Bitcoins gegen Linden Dollars, die in EUR, USD, GBP, und CHF konvertierbar sind. Zahlungsmöglichkeiten mit [[PayPal]], [[Moneybookers]], [[NETELLER]], [[paysafecard]], und Überweisungen. Es ist nicht nötig, einen Second Life Account zu haben.&lt;br /&gt;
* [http://www.firstnationalib.com/  FNIB], Professionelle Wechselstube mit Handel von BTC gegen USD, EUR und anderen Wärungen. Konto in Bitcoin.&lt;br /&gt;
* [http://www.btc2cash.eu/ BTC2cash.eu] Bitcoin in Euro-Bargeld tauschen (innerhalb der Eurozone, auf Englisch).&lt;br /&gt;
* [https://vircurex.com Vircurex] Kauf und verkauf von Bitcoins in Euro und USD.  Eine der letzten verbleibenden Tauschbörsen aller alternativen Crypto-Währungen wie NMC, LTC, LQC, I0C, IXC, DVC etc.&lt;br /&gt;
* [http://bitcoin-24.com/ Bitcoin-24.com] Kaufen und Verkaufen von Bitcoin in Euro. Kaufen ist per Sofortüberweisung instant möglich. Gutschreibung der Bitcoin nach erfolgreicher Zahlung.&lt;br /&gt;
* [http://www.bitaurum.eu BitAurum] An- und Verkauf von Bitcoins per Banküberweisung. Goldhändler in Deutschland. Tafelgeschäft (OTC) gegen Bargeld möglich.&lt;br /&gt;
&lt;br /&gt;
===Local/In-Hand Exchanges===&lt;br /&gt;
* [http://localbitcoins.com/ localbitcoins], Ankauf/Verkauf Bitcoins auf lokaler persönlicher Ebene&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tausch/Verkauf von Fiatwährungen (USD,EUR etc.)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* [http://intexchange.com/ intexchange], wechselt Liberty Reserve (LR) zu Visa / Mastercard.&lt;br /&gt;
* [http://aurumxchange.com/ aurumxchange],  LR Guthaben auf aufladbare Visa Card&lt;br /&gt;
* [http://e-obmen.net/ e-obmen], LR  Verkauf und Auszahlung zu Visa/Mastercard, Liqpay, Perfectmoney.  &lt;br /&gt;
* [http://goldexpay.com/ goldexpay], Verkauf LR gegen Überweisung, Visa/Mastercard.&lt;br /&gt;
&lt;br /&gt;
===Kreditkarten/Debitkarten/Geschenkkarten===&lt;br /&gt;
* [http://www.bitcoin2cc.com/ Bitcoin 2 Credit Card], wechselt Bitcoins in virtual VISA Cards&lt;br /&gt;
&lt;br /&gt;
==Internetdienste ==&lt;br /&gt;
===Bitcoin-Dienstleistungen===&lt;br /&gt;
====Online Wallets====&lt;br /&gt;
* [https://walletbit.com WalletBit], Zahlungsmanagement.&lt;br /&gt;
* [http://www.softrare.eu/de/bsprodukte.html Backup Slave], Automatische Backuplösung.&lt;br /&gt;
* [http://www.paypal-vcc.net/ PayPal-Vcc] , Virtuelle Kreditkarten&lt;br /&gt;
* [http://www.flexcoin.com/ Flexcoin], Online Wallet und interne Transaktionen mit Klartext-Id.&lt;br /&gt;
* [https://easycoin.net EasyCoin.net], Deutschsprachiges Online Wallet.&lt;br /&gt;
&lt;br /&gt;
====Marktservices====&lt;br /&gt;
* [http://test.bitcoinreminder.com Bitcoinreminder.com], E-Mail / SMS Warndienst für Handelskurse der größten Bitcoin-Börsen (in Testphase)&lt;br /&gt;
* [https://Mybitcointrade.com Mybitcointrade.com], Bitcoin Aktien Handel und Projekt Unterstüzung für Grosse und Kleine Projekte.&lt;br /&gt;
&lt;br /&gt;
====Treuhand====&lt;br /&gt;
* [http://de.bitmit.net/ bitmit.net] [https://de.bitcoin.it/wiki/Bitmit (info)], Online-Auktionshaus und Deutscher Treuhand- und Identitäts Verifizierungsdienst&lt;br /&gt;
&lt;br /&gt;
====Verschlüsselungshardware====&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation e.V.] PGP-SmartCards zur sicheren Verschlüsselung und Signatur von Wallet und Mails mit Two-Factor-Authentication&lt;br /&gt;
&lt;br /&gt;
====Zahlungssysteme====&lt;br /&gt;
* [http://www.bitpay.biz BitPay.BIZ Membership Billing] BitPay ist das innovative Zahlungssystem zur Abrechnung von Websitezugängen. Membermanagement inklusive. Englischsprachiger Onlinesupport. Adult und High-Risk Business ist gern gesehen.&lt;br /&gt;
&lt;br /&gt;
=== Online-Backups / Dateiaustausch ===&lt;br /&gt;
* [http://www.wuala.com/ Wuala], verschlüsselte Online-Backups&lt;br /&gt;
* [http://www.powerfolder.com/de/powerfolder-daten-synchroniseren-teilen-sichern-und-zugriff-von-ueberall.html Power Folder] [https://www.powerfolder.com/shop/?setCurrencyId=6 (info)]&lt;br /&gt;
* [http://www.bitcointorrentz.com/index.php bitcointorrentz.com] Anonymer Zugriff auf das Torrent-Netzwerk dank Bitcoin&lt;br /&gt;
=== Filehosting ===&lt;br /&gt;
* [http://ubitio.us/file/upload ubitio.us Filehosting]&lt;br /&gt;
* [https://secure.premiumize.me/inv/bitcoin Premiumize.Me Multi-OCH], Multi One-Click-Hoster mit Premium-Downloads von filesonic, share-online, uploaded, ... und Zugang zu online TV/streaming Webseiten wie wilmaa, hulu, fox, abc, cbs, ...&lt;br /&gt;
&lt;br /&gt;
=== VPN ===&lt;br /&gt;
* [http://ovpn.to oVPN.to Anonymous VPN Service], 100% Non-Logging VPN Service&lt;br /&gt;
&lt;br /&gt;
==Online Produkte==&lt;br /&gt;
===Domains===&lt;br /&gt;
* [http://www.cinipac.com/ www.cinipac.com] Anonyme Domain Registrierung, diverse Zahlungsmittel (neben Bitcoin).&lt;br /&gt;
* [http://www.flokinet.is/ www.flokinet.is] Anonyme Domain Registrierung&lt;br /&gt;
&lt;br /&gt;
===E-Mails===&lt;br /&gt;
* [https://ssl.trashmail.net/ www.TrashMail.net Wegwerbare E-Mail-Adressen], Erstellen von wegwerfbaren Weiterleitungs-Adressen zum Schutz vor Spam und Newslettern. Zum Teil ist der Dienst kostenlos, durch die Plus-Mitgliedschaft erhält man Zugang zum vollen Funktionssumfang. Dieser kann mit Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.bitmail.biz/ www.BitMail.BIZ E-Mail Hosting], Anonyme und Spam-geschützte E-Mail Adressen. Unlimitierte Anzahl an E-Mail Postfächern möglich. E-Mail Postfächer können ausschließlich in Bitcoins bezahlt und anonym registriert werden.&lt;br /&gt;
&lt;br /&gt;
===Webdesign, Design===&lt;br /&gt;
* [http://www.areya.de/ www.areya.de], Areya Webservices, Webdesign und Webprogrammierung. Alle Dienstleitungen können auch in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.keplerlabs.at/ www.keplerlabs.at], Webdesign, Programmierung, Online-Marketing und Drupal-CMS-Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.regioagentur.net/ www.regioagentur.net], Webdesign, Programmierung, Google Apps for Bussiness Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.marcchristopher.at/ Marc Christopher], Kreativstudio und Full Service Werbeagentur in Wien, spezialisiert auf Markenkonzepte, Logo-Entwicklung, Corporate Design, Web Design, Foto Design, Multimedia und Event Management. Als eine der ersten Werbeagenturen im deutschsprachigen Raum akzeptieren wir auch BitCoin als Zahlungsmittel und gewähren dabei einen signifikanten Preisnachlass.&lt;br /&gt;
* [http://www.n-durch-x.de/ www.n-durch-x.de], Professionelles Webdesign aus einer Hand in allen Preiskategorien, nehmen Sie einfach Kontakt auf. (Bitcoins akzeptiert)&lt;br /&gt;
* [http://www.renebreckner.de/ www.renebreckner.de], Ehrliches Webdesign (incl. HTML/CSS), UI/UX Design und Internet Marketing. Bitcoins herzlich akzeptiert!&lt;br /&gt;
* [http://layer1gfx.carbonmade.com/about/ LAYER.1.GFX] Technomadic Graphic Designer and Urban Calligraffiti Artist, Logo Design, Web Design, Customized QR Codes, Social Media Services, Graffiti Art and Workshops, BodyArt, Japanese Calligraphy, Proofreading (DE/EN), Beratung bei Kunst und Musik Projekten, Vermittlung von Kreativen in Berlin, Wien, London (BTC akzeptiert)&lt;br /&gt;
&lt;br /&gt;
=== Webentwicklung===&lt;br /&gt;
* [http://www.keplerlabs.at KeplerLabs] Webanwendungen, Webdesign, Online-Marketing, Drupal Entwicklung.&lt;br /&gt;
* [http://www.n-durch-x.de/ www.n-durch-x.de], Ob komplexe Webanwendungen oder einzelne Scripte, wir setzen es um. (Bitcoins akzeptiert)&lt;br /&gt;
&lt;br /&gt;
=== Webhosting ===&lt;br /&gt;
* [http://www.123-web-host.de 123-Web-Host]  Plesk, DirectAdmin, cPanel Hosting mit 300 Skripten.&lt;br /&gt;
* [http://l3server.de L3server]  Dedizierte Server, vServer (VPS), Master Reseller: L3 Rechenzentrum Hamburg/Deutschland.&lt;br /&gt;
* [http://www.bithosting.biz BitHosting.BIZ]  Anonymes Webhosting auf Windows und Linux Basis.&lt;br /&gt;
* [http://catbull.com/ catbull multimedia] web-hosting, web-construction, system/software-consulting...&lt;br /&gt;
* [http://trade-service.eu/web-design/ Trade Service] Webhosting all-inkl.,  Web-Services, Web-Design.&lt;br /&gt;
* [http://www.cinfu.com/ Cinfu Hosting Solutions] Webhosting und VPS Servers, Domain Registrierung, SSL Cert.&lt;br /&gt;
* [http://www.cinipac.com/ CINIPAC Offshore Hosting] Offshore Webhosting, VPS, dedicated Server, SSL Cert, VPN .&lt;br /&gt;
* [http://www.n-durch-x.de/ n-durch-x.de] Webhosting mit MySQL, FTP, Mail, ...&lt;br /&gt;
* [http://www.flokinet.is/ www.flokinet.is] Domaisn, VPS Webspace , dedicated Server uvm.&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
* [https://www.anonym-surfen.de/ JonDonym Anonymisierungs Dienst] Man kann Premium Accounts mit Bitcoins bezahlen.&lt;br /&gt;
==== VoIP ====&lt;br /&gt;
* [http://www.swilliamtell.com/ Swilliam Tell] billige Telefongespräche&lt;br /&gt;
* [http://www.mumble4bitcoin.eu Mumble4Bitcoin] VoIP Mumble-Server for Gaming, private chat-room etc. Hohe Sicherheit sehr gute Sprachqualität (freier test-server)&lt;br /&gt;
&lt;br /&gt;
=== Spiele ===&lt;br /&gt;
* [http://BTC-Play.com/ Bitcoin Casino] Grösstes Bitcoin Casino, Roulette, BlackJack, Poker und mehr .... Grosse Jacpots.&lt;br /&gt;
* [http://www.bitcoin-roulette.com/ Roulette]&lt;br /&gt;
* [http://www.bitlotto.com/ Bitcoin-Lotterie]&lt;br /&gt;
* [http://www.lostlabyrinth.com/ Lost Labyrinth - An old-school coffee-break dungeon-crawling game]&lt;br /&gt;
====WOW (World of Warcraft)====&lt;br /&gt;
* [http://bitcoin.honorbuddy.com/bitcoin.php Gatherbuddy &amp;amp; Honorbuddy WOW Bot-Service (by Bossland Gmbh)]&lt;br /&gt;
&lt;br /&gt;
=== Instant Messaging ===&lt;br /&gt;
* [http://www.jabber-server.de/unterstuetzen/#bitcoin-spende Jabber-Server.de], freier, deutscher Jabber-Server.&lt;br /&gt;
&lt;br /&gt;
=== Adult Only ===&lt;br /&gt;
* [http://bitcoinporn.blogspot.com Bitcoinporn.blogspot.com], free porn movies, donations in bitcoin welcome.&lt;br /&gt;
&lt;br /&gt;
==Materielle Güter ==&lt;br /&gt;
&lt;br /&gt;
===Geschenke &amp;amp; Wohn-Accessoires===&lt;br /&gt;
&lt;br /&gt;
[http://www.designers-heaven.de/ Designers-Heaven.de] Designer-Geschenke und Luxus-Accessoires für Ihr Zuhause oder zum Verschenken an Weihnachten &amp;amp; Geburtstagen&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Geschenkkarten, Guthabenkarten===&lt;br /&gt;
&lt;br /&gt;
Mit Guthaben- oder Geschenkkarten, die man gegen Bitcoin erwerben kann man auch bei größeren &lt;br /&gt;
Onlinehändlern beliebige Artikel kaufen.&lt;br /&gt;
&lt;br /&gt;
* [http://spendbitcoins.com/ spendbitcoins.com], Online kaufen bei Amazon, iTunes, Barnes &amp;amp; Noble, fishpond, Buy.com, und weitere.&lt;br /&gt;
* [http://www.btcbuy.info BTC Buy], Wechsel Bitcoins gegen Amazon und NewEgg Geschenkkarten, variable Preise&lt;br /&gt;
* [http://bitcoincodes.com/index.php?unit=main bitcoincodes.com] Microsoft Points, AirVPN-Zugänge, PSN Valuecards, Nintendo points, Game time (WOW, Rift, ...) und Geschenkgutscheine (ITunes, Minecraft, usw...) mit Bitocins anonym kaufen&lt;br /&gt;
&lt;br /&gt;
===Auktionen, Handelsplattformen===&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] Mit über 10Mio. Auktionen/Artikel das größte Aktionshaus für Bitcoin. ([[HASTUschon|info]])&lt;br /&gt;
* [http://de.bitmit.net bitmit.net] Auktionsplattform und Einkaufsportal mit Treuhand und weiteren Sicherheitsfeatures&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], der Bitcoin-Marktplatz mit Kleinanzeigen und Diskussionen zu Bitcoin&lt;br /&gt;
* [http://rechemco.com/ rechemco.com], Auktionsplattform und Einkaufsportal für diverse Chemikalien&lt;br /&gt;
* [https://plus.google.com/u/0/116368473581528117124/about Tauschbörse Bitcoin], Handelsplattform auf Basis von [https://groups.google.com/forum/?fromgroups=#!forum/tauschboerse-bitcoin Google Groups] und [https://plus.google.com/u/0/116368473581528117124/about Google+]&lt;br /&gt;
&lt;br /&gt;
===Audio im PC===&lt;br /&gt;
&lt;br /&gt;
* [http://www.prel.de/ PREL] Audio-Verstärkerkarten zum direkten Einbau in den Desktop-PC.&lt;br /&gt;
&lt;br /&gt;
===Autozubehör===&lt;br /&gt;
&lt;br /&gt;
* [http://www.carhifidirekt.de/ CarHifiDirekt] WTS Carhifi &amp;amp; Tuning bietet ein große Auswahl an Artikeln zum Thema Autohifi und Tuningteile. Bei Zahlung mit Bitcoins gibt es 5% Rabatt auf den aktuellen MtGox Wechselkurs.&lt;br /&gt;
&lt;br /&gt;
===Sport===&lt;br /&gt;
* [https://www.tennis-termin.de/ tennis-termin.de], Tennisausrüstung  mit Bitcoins kaufen und Tennisplatz Stunden (im Tennisland Geretsried &amp;amp; Tenniscenter Wolfratshausen) online reservieren und mit Bitcoins bezahlen.&lt;br /&gt;
&lt;br /&gt;
===Musik===&lt;br /&gt;
====Musikinstrumente====&lt;br /&gt;
&lt;br /&gt;
* [http://www.realmusicshop.de/ RealMusicShop] Instrumente und Zubehör für Musiker&lt;br /&gt;
&lt;br /&gt;
====Musiksoftware====&lt;br /&gt;
* [http://musikerprogramme.de/_loc/Bitcoin.html musikerprogramme.de] Cadenzo, Musiklernprogramm&lt;br /&gt;
&lt;br /&gt;
====Musikstücke====&lt;br /&gt;
* [http://noobz.cc/ Education of the Noobz], poetische elektronische Musik&lt;br /&gt;
* [http://soundcloud.com/wuidmusik Wuidmusik], bayerische Volksmusik &amp;amp; Rap&lt;br /&gt;
* [http://joix.de Joix] Liveact und Produzent elektronischer Tanzmusik. Bitcoin-Bestellung von Tonträger unter &amp;quot;Support Joix&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [http://www.degenernet.com/ Degenernet Radio] Online radio station promoting independent music from all genres.&lt;br /&gt;
* [http://www.videoseconds.com Video Seconds] Digital concerts and tracks download. Also accepting donations for some free downloads. Dependent on artist contracts.&lt;br /&gt;
* [http://scoopsmeatland.blogspot.com/ Mr.Scoops] Accepts bitcoin donations for free album downloads. &lt;br /&gt;
* [http://saddet.com saddet], accepts bitcoin donations for album download.&lt;br /&gt;
* [http://bzwahr.mine.nu/music bzwahr.mine.nu/music] Optional bitcoin donations.&lt;br /&gt;
* [http://www.reverbnation.com/ghostfm ghostFM] Accepts bitcoin donations for unreleased material.&lt;br /&gt;
* [http://www.skincontact.com/scsite skin contact] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://fstate.skincontact.com Fugue State] Accepts optional bitcoin donations.&lt;br /&gt;
* [http://www.richardjameshq.com Richard James] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://www.sonicmunitions.com/cathartech Cathartech] Accepts bitcoin trades for track downloads.&lt;br /&gt;
* [http://www.symphonyofscience.com The Symphony of Science]  is a musical project headed by John Boswell. Accepts bitcoin donations for music downloads.&lt;br /&gt;
* [http://www.rpgbeats.com RPG Beats] Accepts bitcoin payment for hip-hop beat leases.&lt;br /&gt;
* [http://apeironrestraint.com Apeiron Restraint] Anti-facist, pro-reason metal band accepting bitcoin donations.&lt;br /&gt;
* [http://www.fluffertrax.com fluffertraX] Award-winning, adult music radio show and ringtones, accepting bitcoin donations.&lt;br /&gt;
* [http://www.mattsage.com Matt Sage] : &amp;quot;A great artist&amp;quot; - Gilles Peterson, &amp;quot;Seriously gorgeous sounds&amp;quot; - Mike Scott (The Waterboys), accepts bitcoin payments&lt;br /&gt;
* [http://zvukolom.org LOM] Non-profit experimental netlabel focused on eastern europe, accepting bitcoin donations.&lt;br /&gt;
* [http://www.thekale.com The Kale] Rock project of the producer The Kale. Accepts bitcoin payments for track downloads and bitcoin donation.&lt;br /&gt;
* [http://www.musicafterhours.com After Hours Jazz] Original Jazz, traditional and modern.  We have 3 mp3 albums for sale.  1 BTC each.&lt;br /&gt;
&lt;br /&gt;
====Konzertkarten====&lt;br /&gt;
* [http://monofueralle.info Mono für Alle!], Tickets für Mono für Alle! - Konzerte&lt;br /&gt;
&lt;br /&gt;
====Schallplatten/Vinyl====&lt;br /&gt;
* [https://bitcointalk.org/index.php?topic=124096.0 Vinyl Living Room Longplayer], exklusive Auswahl an Vinyl.&lt;br /&gt;
&lt;br /&gt;
=== Bücher ===&lt;br /&gt;
* [http://www.patricksiebert.at/publikationen/ PatrickSiebert.at] Publikationen von Patrick Siebert&lt;br /&gt;
* [http://www.l-ron-hubbard-buchladen.de/ L. Ron Hubbard-Buchladen] der freien Scientologen (unabhängig von der Scientology-Kirche)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://everybook.tk Every Book], Ebook library where you can subscribe using bitcoins&lt;br /&gt;
* [http://www.thunderune.com Thunderune Publishing], Indie publisher with over 20+ imprints.&lt;br /&gt;
* [http://eyebleedink.com Eye Bleed Ink], Comic book, web comic, and graphic novel artwork in both traditional and digital by artist John Watts&lt;br /&gt;
&lt;br /&gt;
====Hörbücher====&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Hörbücher&lt;br /&gt;
&lt;br /&gt;
===Kleidung===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.babbletees.com Babbletees], Künstlerisch gestaltete T-Shirts mit akademisch-technischem Touch. Bitcoins werden angenommen, [http://babbletees.com/blogs/news/3494702-babbletees-now-accepting-bitcoins Info].&lt;br /&gt;
* [http://www.r-shirt.com/bitcoin.php R-Shirt], Accepts Bitcoins for geeky pirate R-Shirts.&lt;br /&gt;
* [http://www.squarewear.biz Square²Wear], A bitcoin-only apparel store.  Currently sells a variety of funny/nerdy t-shirts.&lt;br /&gt;
* [http://www.grasshillalpacas.com/alpacaproductsforbitcoinoffer.html Alpaca Products for Bitcoins], Alpakasocken, ideal für Outdoor-Fans&lt;br /&gt;
* [http://www.twpeacock.com/ The White Peacock], Gothic Lolita clothing &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;deutschsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.monofueralle.info/ Mono für Alle!], T-Shirts und Pullis aus Müll.&lt;br /&gt;
* [http://www.schuhwelt.com/ Schuhwelt Onlineshop], Deutsche Markenschuhe ehrlich günstig, Birkenstock, Meindl, Arbeitsschuhe, etc. auch Bio-Pantoletten.&lt;br /&gt;
* [http://www.shop-franz-gruber.de/selbst.html Handarbeitsshop], handgestrickte Socken, Mützen und Accessoires&lt;br /&gt;
* [http://www.olakids.de OlaKids], individuelle Kinderkleidung, Bio- und kbA-Stoffe, Westfalenstoffe&lt;br /&gt;
* [http://colorkiss.eu ColorKiss], knappe Bikinis (Microbikinis) und Unterwäsche (Lingerie) aus Australien und Übersee.&lt;br /&gt;
&#039;&#039;&#039;Babykleidung&#039;&#039;&#039;&lt;br /&gt;
* [http://www.baby-natur-versand.de/ Baby Natur Versand - Auserwähltes für Ihr Baby], Babykleidung, Babypflege, Spielzeug, und vieles mehr... speziell ausgewählt nach höchsten Qualitäts- und Umweltstandards.&lt;br /&gt;
&lt;br /&gt;
===Parfüm und Kosmetik===&lt;br /&gt;
* [http://www.eleganteduefte.de/ EleganteDuefte], Online Parfüm und Kosmetik kaufen. Mit diesen Düften stehen sie immer im Mittelpunkt.&lt;br /&gt;
* [http://www.manufaktur-pur.de/ manufaktur pur], Handgemachte Naturseife, beduftet mit naturreinen ätherischen Ölen.  Auch als Wasch- und Duschgel.&lt;br /&gt;
&lt;br /&gt;
===Schmuck===&lt;br /&gt;
* [http://www.of-horse.com/ From Heart to Heart], Handgefertigter Schmuck aus der Schweiz. Jedes Stück ist ein Unikat.&lt;br /&gt;
&lt;br /&gt;
===Spielzeug===&lt;br /&gt;
* [http://www.rasselzoo.ch/ rasselzoo.ch], Handgemachte schön gestaltete Stofftiere&lt;br /&gt;
&lt;br /&gt;
=== Kunst ===&lt;br /&gt;
* [http://btcworks.tumblr.com/ Btcworks] , Kunst, Gemälde, Zeichnungen&lt;br /&gt;
* [http://cerezal.selfip.net/ Anja Putensen Fotografie: Innere Landschaften] Hochwertige Aluminium-Dibond Prints von verzauberten Landschaften&lt;br /&gt;
* [http://www.kuenstler-stefan-burger.de/ Künstler Stefan Burger, Akademischer Kunstmaler, Nürnberg] Poster von Gemälden&lt;br /&gt;
&lt;br /&gt;
=== Postkarten===&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Postkarten&lt;br /&gt;
&lt;br /&gt;
===Feinmechanik===&lt;br /&gt;
* [http://www.horolotech.com/ Horolotech Luxury Swiss Watches] - Schweizer Chronographen in limitierter Auflage&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] - Uhren&lt;br /&gt;
&lt;br /&gt;
===Adults only===&lt;br /&gt;
==== Bondage ====&lt;br /&gt;
* [http://www.YourRope.de/ YourRope] , Farbige Naturfaserseile&lt;br /&gt;
&lt;br /&gt;
=== Edelmetalle ===&lt;br /&gt;
* [http://www.bitaurum.eu BitAurum], Goldhäldler in Deutschland. EU-weiter Versand und Tafelgeschäft. Verkauft Bitcoins per Banküberweisung.&lt;br /&gt;
* [http://bitcoincommodities.com/ BitCoin Commodities], Gold bars, Gold coins and Silver bars for BitCoin. Twitter: @BTCcommodities.&lt;br /&gt;
* [http://coinabul.com/ BitCoin Edelmetalle], Silberbarren, Goldbarren.&lt;br /&gt;
&lt;br /&gt;
===Lebensmittel / Getränke ===&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] , Nahrungsmittel, Essig, Öl, Spirituosen, Tee, Kaffee&lt;br /&gt;
* [http://www.weinhof-reinhardt.de/ Weinhof Reinhardt] , Weine aus aller Welt, Sekt, Champagner, Edle Spirituosen, Partner der Gastronomie&lt;br /&gt;
* [http://www.kaeserei-lustnau.ch/ Käserei Lustnau] , Käse und andere Milchprodukte&lt;br /&gt;
&lt;br /&gt;
Zu Gastronomie und Restaurants beachten Sie auch die Rubrik &#039;&#039;[[#Gastronomie_(nach_Postleitzahl)|Gastronomie]]&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
===Verschiedenes===&lt;br /&gt;
* [http://www.bitcoinstore.ch/ BitcoinStore.ch]&lt;br /&gt;
&lt;br /&gt;
==Dienstleistungen==&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
==== Lizenzen====&lt;br /&gt;
* [http://www.slysoft.com/de/ SlySoft.com] Backup software für CD, DVD und Blu-Ray, z.B. AnyDVD, CloneDVD, CloneCD&lt;br /&gt;
* [http://www.wuala.com/de/bitcoin Wuala -  Der sichere Online-Speicher.]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten &#039;&#039;&#039;&lt;br /&gt;
* [http://www.mybtc-trader.com MyBTC-Trader.com], a MtGox Bitcoin trading client for windows with many additional features.&lt;br /&gt;
* [http://www.treesheets.com/ TreeSheets], a cross between spreadsheet, mind mapper and outliner, suitable for any kind of data organization (Bitcoin donations welcome)&lt;br /&gt;
* [http://www.bearbones.us Bear Bones], Custom software development for individuals, non-profits, and small businesses&lt;br /&gt;
* [http://sphericalsky.com/ Spherical Sky], a small game studio, accepts Bitcoin payments for their games.&lt;br /&gt;
* [http://www.bitcoinservice.co.uk/files/859 Windows Gadget for Bitcoin], a simple widget that displays the current exchange rate on your desktop&lt;br /&gt;
* [http://manaty.net/ Manaty] ([[Manaty|info]]), Software development services&lt;br /&gt;
* [http://www.componentix.com Componentix], Custom software development – iPad, iPhone, Android, Java, Grails.&lt;br /&gt;
* [http://procdyn.com Procedural Dynamics], Custom iOS, Android, Web, OS X software development services.&lt;br /&gt;
* [http://www.usbduplicatornow.com/ USB Duplicator Now], Software to quickly and easily duplicate files to many USB drives&lt;br /&gt;
* [http://eyespeakenglish.com/ EyeSpeak Software], English teaching software. Payment by bitcoin accepted upon request.&lt;br /&gt;
* [http://www.medigraphsoftware.com/ MediGraph Physical Therapy Software], Practice Management software for Physical and Occupational Therapy.  Documentation, Billing, and Scheduling.  Bitcoins accepted for all services.&lt;br /&gt;
* [http://www.worker72a.com/ Worker72a], Graphics utility Plug-ins for Adobe Illustrator versions 8 through CS5. Mac only. Discounts for bitcoin payment.&lt;br /&gt;
* [http://blinkgear.com/services.html Blink Gear], Professional software design and development-- robotics, smartphone apps, computer vision, systems integration, embedded systems.&lt;br /&gt;
* [http://www.pdfcool.com/ PDFCool Studio], PDFCool Studio allows you to create, convert, edit, sign, merge, compare, split, combine, replace and encrypt PDF documents. Discounts for bitcoin payment.&lt;br /&gt;
* [http://vesica.ws Vesica Art Collection Software], Vesica is an on-demand collection management platform for art, heritage and culture collections and is built for museums, private art collectors and institutional galleries.&lt;br /&gt;
* [http://www.pdfserver.net Network PDF Server Software Appliance], YAFPC-Appliance is a Network PDF Server. It&#039;s coming on a bootable CD image in combination with an easy to use installation script. Once automatically installed, any PC or virtual machine booted from this image can act as a PDF-Printserver which provides an unlimited number of network shared virtual PDF-Printers.&lt;br /&gt;
&lt;br /&gt;
====IT Support====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/individual-support/monatl.-fernwartungs-und-support-flatrate.html Monatliche IT-Support Flatrate], Auf Wunsch inkl. Fernwartung. Blitzschnelle, professionelle Hilfe und Beratung in allen Bereichen der IT. Sparen Sie pro Monat viele BTC oder EUR wenn Sie gleich für mehrere Monate bestellen.&lt;br /&gt;
* [http://www.heinzbrasch.de/ IT-Visionär Heinz Brasch] Beratung, Konzeption, Projektleitung und Prototyping für Web- und Softwareprojekte.&lt;br /&gt;
* [http://exactt.de/technology exactt technology] IT-Systemhaus in Muenchen, Beratung &amp;amp; Service in allen Bereichen der IT. Bezahlung gerne in BTC.&lt;br /&gt;
* [http://www.pagezo.de/pages/posts/bitcoin-mining---neue-dienstleistung-von-www.pagezo.de-9.php BitCoin Mining Support] IT-Systemhaus in Nürnberg, Beratung &amp;amp; KnowHow zu Bitcoin Mining. Bezahlung gerne in BTC.&lt;br /&gt;
* [http://www.swiss-ecommerce.ch/index.php?option=com_content&amp;amp;view=article&amp;amp;id=65&amp;amp;Itemid=97 Website-Hosting der Swiss-eCommerce.ch]&lt;br /&gt;
&lt;br /&gt;
===Softwareentwicklung===&lt;br /&gt;
* [http://www.hardt-solutions.de Hardt IT-Solutions] Individuelle Softwareentwicklung (.NET, WCF, WPF, Silverlight aber auch PHP, Java, JavaScript, etc.pp), Datenbankentwicklung (z.B. MS-SQL), Portierung alter Datenbanksysteme, ggf. Weiterentwicklung oder Änderung von Software, bei der der Quelltext fehlt, aber die Programmrechte beim Eigentümer der Software und nicht beim Entwickler liegen (z.B. Auftragsarbeiten), sowie Beratung im Bereich IT und TK-Anlagen (Phoenix-Dialer, Avaya Tenovis I55)&lt;br /&gt;
* [http://www.stania-networks.de/ Stania Networks] Softwareentwicklung  und Webdesign (.NET Framework, Microsoft SQL-Server, Microsoft Access, XML).&lt;br /&gt;
&lt;br /&gt;
===Seminare===&lt;br /&gt;
* [http://www.lebedeinentraum.tv/ lebedeinentraum.tv], Luzid Träumen lernen wie in Inception!&lt;br /&gt;
* [http://wellness.andreasmgross.de/text/Freiwerden_von_der_Last_vergangener_Leben_-_Clearing_-_Reinkarnations-Sitzungen Freiwerden von der Last vergangener Leben] - Clearing - Reinkarnations-Sitzungen&lt;br /&gt;
&lt;br /&gt;
===Gestaltung &amp;amp; Design ===&lt;br /&gt;
* [http://monaco-gfx.de/ Monaco GFX], Satz, Grafik &amp;amp; Gestaltung von Druckerzeugnissen aller Art (Flyer, Zeitschriften, Bücher, Magazine usw.).&lt;br /&gt;
* [http://www.marcchristopher.at/ Marc Christopher], Kreativstudio und Full Service Werbeagentur in Wien, spezialisiert auf Markenkonzepte, Logo-Entwicklung, Corporate Design, Web Design, Foto Design, Multimedia und Event Management. Als eine der ersten Werbeagenturen im deutschsprachigen Raum akzeptieren wir auch BitCoin als Zahlungsmittel und gewähren dabei einen signifikanten Preisnachlass.&lt;br /&gt;
&lt;br /&gt;
===Informationsdienste===&lt;br /&gt;
====Händlerbewertungen====&lt;br /&gt;
* [http://www.bitcoinsreview.com/ Bitcoin User Reviews], a user-review website for all Bitcoin Shops, Services, Mining Pools and Trading Sites.&lt;br /&gt;
&lt;br /&gt;
===Social Creativity===&lt;br /&gt;
* [http://witcoin.com/ witcoin], Micropayment-basierte Social Content Site, die Beiträge mit Bitcoins belohnt&lt;br /&gt;
&lt;br /&gt;
==Handel ==&lt;br /&gt;
&lt;br /&gt;
=== Internetauktionen ===&lt;br /&gt;
* [http://de.bitmit.net/ bitmit.net], Auktionsplattform und Shoppingportal mit Treuhand und weiteren Sicherheitsfeatures&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] Über 10Mio. käufliche Artikel über BitCoins erwerbbar. ([[HASTUschon|info]])&lt;br /&gt;
* [http://www.biddingpond.com/ Bidding Pond] ([[Bidding Pond|info]])&lt;br /&gt;
&lt;br /&gt;
=== Kleinanzeigen ===&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], deutschsprachige Kleinanzeigen&lt;br /&gt;
* [http://www.bitcoinclassifieds.net www.bitcoinclassifieds.net] Find goods and services you can buy with Bitcoins&lt;br /&gt;
* [https://plus.google.com/u/0/116368473581528117124/about Tauschbörse Bitcoin], Plattform für Kleinanzeigen auf Basis von [https://groups.google.com/forum/?fromgroups=#!forum/tauschboerse-bitcoin Google Groups] und [https://plus.google.com/u/0/116368473581528117124/about Google+]&lt;br /&gt;
&lt;br /&gt;
==Gemeinnützige Organisationen==&lt;br /&gt;
&lt;br /&gt;
(Bitcoin-Spendenadressen siehe unter [[Spenden]])&lt;br /&gt;
&lt;br /&gt;
===Informationsfreiheit===&lt;br /&gt;
&lt;br /&gt;
* [http://www.wikileaks.org/ WikiLeaks], Internationales Whistleblowing&lt;br /&gt;
&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation], Anbieter von PGP-SmartCards&lt;br /&gt;
&lt;br /&gt;
===Freie Software===&lt;br /&gt;
* [http://www.duplicati.com/ Duplicati], sicher verschlüsselte Backups in der Cloud. Funktioniert mit WebDAV, SSH, FTP, Amazon S3, Windows Live SkyDrive, Google Drive und vielen anderen.&lt;br /&gt;
* [http://www.fsf.org/ Free Software Foundation]&lt;br /&gt;
&lt;br /&gt;
===Werbung===&lt;br /&gt;
http://www.emotion-experts.com oder http://www.the-emotion-experts.com/Wasserspiele-Blog/&lt;br /&gt;
Musikalische Wasserspiele (Musikalische Wasserorgeln bzw. Springbrunnen), auch in Kombination mit Showlasertechnik und Wasserleinwandprojektionen mit Laser und Video sowie diverse Sondereffekte wie z.B. Schwebende Wassertropfen, Jumping Jets und Kunst mit Wasser. Zum Mieten und Kaufen für Innen- und Ausseneinsatz, weltweit.&lt;br /&gt;
&lt;br /&gt;
==Reisen &amp;amp; Tourismus==&lt;br /&gt;
&lt;br /&gt;
===Fremdenführer===&lt;br /&gt;
* [http://heidileyton.com/ Tour Guide Heidi Leyton] Heidi Leyton bietet individuelle Touren in und um Berlin für englischsprachige Reisende an.&lt;br /&gt;
&lt;br /&gt;
===Bed and Breakfast===&lt;br /&gt;
* [http://www.bnbnapoli.it/ Bed and Breakfast Del Corso, Naples, Italy], Im Zentrum von Neapel, nahe am Hauptbahnhof. Frühstück inlusive, WLAN, großes eigenes Bad. Zahlung in BTC werden zum Kurs des Reservierungstags akzeptiert. Ausgestellt wird eine Rechnung in EURO aufgrund des italienischen Steuerrechts. Weitere Infos bnbdelcorso@gmail.com&lt;br /&gt;
* [http://www.lunaluna.be/ Bed and Breakfast Luna Luna, Mechelen, Belgium],  sehr nahe bei Brüssel und Antwerpen in der Mitte Belgiens. Wir nehmen BTC an, Rechnung in Euro.&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===Hotels===&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Howard Johnson Hotel and Conference Center, Fullerton, Califorina], gelegen nahe bei Disneyland, &amp;quot;offering a free hot breakfast and shuttle&amp;quot;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Red Roof Inn, Buena Park, California], nahe bei Disneyland&lt;br /&gt;
* [http://www.thebitcoinlist.com/dp_world/hotels/ The Bitcoin List - Hotels]&lt;br /&gt;
&lt;br /&gt;
===Schutzhütten===&lt;br /&gt;
* [http://rojacherhuette.mascht.com/ Rojacherhütte (2.718 m), Rauris, AT]&lt;br /&gt;
&lt;br /&gt;
==Gastronomie (nach Postleitzahl)==&lt;br /&gt;
====10967 Berlin-Kreuzberg ====&lt;br /&gt;
* [https://bitcointalk.org/index.php?topic=124096.0 Fabelhaft Bar] ([http://www.partyearth.com/berlin/bars/fabelhaft-bar-2/ info]), fabelhafte Cocktails im internationalen Ambiente.&lt;br /&gt;
* [http://www.primomaggio.de/ Primo Maggio] ([https://bitcointalk.org/index.php?topic=124096.0 info]), feinste hausgemachte italienische Küche.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=20148.0 room77] ([http://www.tip-berlin.de/essen-und-trinken/restaurants-und-bars/room-77 info]), Texanische Burger plus Jazz und Swing&lt;br /&gt;
&lt;br /&gt;
===47533 Kleve ===&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Mahlzeiten, Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
==Siehe auch==&lt;br /&gt;
&lt;br /&gt;
* [https://forum.bitcoin.de/akzeptanzstellen/ Akzeptanzstellen für Bitcoin im deutschprachigen Raum (Forendiskussion)].&lt;br /&gt;
&lt;br /&gt;
* [[Spenden|Liste von Spenden akzeptierenden Webseiten]]&lt;br /&gt;
&lt;br /&gt;
[[en:Trade]]&lt;br /&gt;
[[zh-cn:贸易]]&lt;br /&gt;
[[ru:Trade]]&lt;br /&gt;
[[es:Comercio]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=833</id>
		<title>Handel</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=833"/>
		<updated>2012-12-28T12:53:24Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Siehe auch */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Seite enthält eine Liste von Webseiten, die gegenwärtig Bitcoins akzeptieren. Neue Anbieter oder Dienstleister sind sehr willkommen, sich ebenfalls einzutragen, da sie mit dazu beitragen, Bitcoin als Digitale Währung zu etablieren! &lt;br /&gt;
&lt;br /&gt;
Bitte listen Sie nur Angebote, die gegenwärtig schon Bitcoins akzeptieren. Diese Seite nutzt die MediaWiki-Software, für die es diese [http://www.mediawiki.org/wiki/Help:Editing_pages/de Einführung in die Benutzung gibt].&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie: Es ist Ihre Entscheidung, ob Sie einem Anbieter vertrauen oder nicht. Das [http://forum.bitcoin.org/index.php?board=16.0 Forum] oder Seiten wie [http://bitsites.net BitSites.net]  sind auch dazu gedacht, sich über positive wie negative Erfahrungen mit Anbietern auszutauschen. Als Händler können Sie sich gerade dann Anerkennung erwerben, wenn mal etwas nicht auf Anhieb klappt und es auf Ihren Einsatz ankommt. Kommunikation schafft Vertrauen!&lt;br /&gt;
&lt;br /&gt;
Produkte oder Dienstleistungen, die in Japan oder Deutschland illegal sind, sind nicht geeignet hier aufgeführt zu werden - solche Links werden umgehend entfernt. Jeder Versuch, solche Links erneut zu platzieren, wird zu einer Sperrung des Accounts führen. &lt;br /&gt;
&lt;br /&gt;
{{TOC limit}} &lt;br /&gt;
&lt;br /&gt;
==Bitcoins kaufen und verkaufen ==&lt;br /&gt;
===Exchange-Plattformen / elektronische Börsen ===&lt;br /&gt;
&lt;br /&gt;
* [https://www.bitcoin.de/ bitcoin.de] Erster deutscher OTC Handelsplatz für Bitcoins.&lt;br /&gt;
* [https://bitmarket.eu/ Bitmarket] Viertgrößte Euro-Exchange Plattform.&lt;br /&gt;
* [http://mtgox.com Mt. Gox] Größter Marktplatz. Ein- und Auszahlungen sind mit Hürden verbunden.&lt;br /&gt;
* [http://www.bitcoin-otc.com/ #bitcoin-otc], Reputationsbasierte &amp;quot;Over The Counter&amp;quot; Wechselbörse&lt;br /&gt;
* [http://schweinehaus.de/2011/01/08/die-bitcoin-p2p-krypto-wahrung/ Schweinehaus.de], wechselt [http://de.wikipedia.org/w/index.php?title=Rheingold_(W%C3%A4hrung)&amp;amp;action=edit&amp;amp;redlink=1 Rheingold] in Bitcoin&lt;br /&gt;
* [https://www.virwox.com VirWoX], Kauf/Verkauf Bitcoins gegen Linden Dollars, die in EUR, USD, GBP, und CHF konvertierbar sind. Zahlungsmöglichkeiten mit [[PayPal]], [[Moneybookers]], [[NETELLER]], [[paysafecard]], und Überweisungen. Es ist nicht nötig, einen Second Life Account zu haben.&lt;br /&gt;
* [http://www.firstnationalib.com/  FNIB], Professionelle Wechselstube mit Handel von BTC gegen USD, EUR und anderen Wärungen. Konto in Bitcoin.&lt;br /&gt;
* [http://www.btc2cash.eu/ BTC2cash.eu] Bitcoin in Euro-Bargeld tauschen (innerhalb der Eurozone, auf Englisch).&lt;br /&gt;
* [https://vircurex.com Vircurex] Kauf und verkauf von Bitcoins in Euro und USD.  Eine der letzten verbleibenden Tauschbörsen aller alternativen Crypto-Währungen wie NMC, LTC, LQC, I0C, IXC, DVC etc.&lt;br /&gt;
* [http://bitcoin-24.com/ Bitcoin-24.com] Kaufen und Verkaufen von Bitcoin in Euro. Kaufen ist per Sofortüberweisung instant möglich. Gutschreibung der Bitcoin nach erfolgreicher Zahlung.&lt;br /&gt;
* [http://www.bitaurum.eu BitAurum] An- und Verkauf von Bitcoins per Banküberweisung. Goldhändler in Deutschland. Tafelgeschäft (OTC) gegen Bargeld möglich.&lt;br /&gt;
&lt;br /&gt;
===Local/In-Hand Exchanges===&lt;br /&gt;
* [http://localbitcoins.com/ localbitcoins], Ankauf/Verkauf Bitcoins auf lokaler persönlicher Ebene&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tausch/Verkauf von Fiatwährungen (USD,EUR etc.)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* [http://intexchange.com/ intexchange], wechselt Liberty Reserve (LR) zu Visa / Mastercard.&lt;br /&gt;
* [http://aurumxchange.com/ aurumxchange],  LR Guthaben auf aufladbare Visa Card&lt;br /&gt;
* [http://e-obmen.net/ e-obmen], LR  Verkauf und Auszahlung zu Visa/Mastercard, Liqpay, Perfectmoney.  &lt;br /&gt;
* [http://goldexpay.com/ goldexpay], Verkauf LR gegen Überweisung, Visa/Mastercard.&lt;br /&gt;
&lt;br /&gt;
===Kreditkarten/Debitkarten/Geschenkkarten===&lt;br /&gt;
* [http://www.bitcoin2cc.com/ Bitcoin 2 Credit Card], wechselt Bitcoins in virtual VISA Cards&lt;br /&gt;
&lt;br /&gt;
==Internetdienste ==&lt;br /&gt;
===Bitcoin-Dienstleistungen===&lt;br /&gt;
====Online Wallets====&lt;br /&gt;
* [https://walletbit.com WalletBit], Zahlungsmanagement.&lt;br /&gt;
* [http://www.softrare.eu/de/bsprodukte.html Backup Slave], Automatische Backuplösung.&lt;br /&gt;
* [http://www.paypal-vcc.net/ PayPal-Vcc] , Virtuelle Kreditkarten&lt;br /&gt;
* [http://www.flexcoin.com/ Flexcoin], Online Wallet und interne Transaktionen mit Klartext-Id.&lt;br /&gt;
* [https://easycoin.net EasyCoin.net], Deutschsprachiges Online Wallet.&lt;br /&gt;
&lt;br /&gt;
====Marktservices====&lt;br /&gt;
* [http://test.bitcoinreminder.com Bitcoinreminder.com], E-Mail / SMS Warndienst für Handelskurse der größten Bitcoin-Börsen (in Testphase)&lt;br /&gt;
* [https://Mybitcointrade.com Mybitcointrade.com], Bitcoin Aktien Handel und Projekt Unterstüzung für Grosse und Kleine Projekte.&lt;br /&gt;
&lt;br /&gt;
====Treuhand====&lt;br /&gt;
* [http://de.bitmit.net/ bitmit.net] [https://de.bitcoin.it/wiki/Bitmit (info)], Online-Auktionshaus und Deutscher Treuhand- und Identitäts Verifizierungsdienst&lt;br /&gt;
&lt;br /&gt;
====Verschlüsselungshardware====&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation e.V.] PGP-SmartCards zur sicheren Verschlüsselung und Signatur von Wallet und Mails mit Two-Factor-Authentication&lt;br /&gt;
&lt;br /&gt;
====Zahlungssysteme====&lt;br /&gt;
* [http://www.bitpay.biz BitPay.BIZ Membership Billing] BitPay ist das innovative Zahlungssystem zur Abrechnung von Websitezugängen. Membermanagement inklusive. Englischsprachiger Onlinesupport. Adult und High-Risk Business ist gern gesehen.&lt;br /&gt;
&lt;br /&gt;
=== Online-Backups / Dateiaustausch ===&lt;br /&gt;
* [http://www.wuala.com/ Wuala], verschlüsselte Online-Backups&lt;br /&gt;
* [http://www.powerfolder.com/de/powerfolder-daten-synchroniseren-teilen-sichern-und-zugriff-von-ueberall.html Power Folder] [https://www.powerfolder.com/shop/?setCurrencyId=6 (info)]&lt;br /&gt;
* [http://www.bitcointorrentz.com/index.php bitcointorrentz.com] Anonymer Zugriff auf das Torrent-Netzwerk dank Bitcoin&lt;br /&gt;
=== Filehosting ===&lt;br /&gt;
* [http://ubitio.us/file/upload ubitio.us Filehosting]&lt;br /&gt;
* [https://secure.premiumize.me/inv/bitcoin Premiumize.Me Multi-OCH], Multi One-Click-Hoster mit Premium-Downloads von filesonic, share-online, uploaded, ... und Zugang zu online TV/streaming Webseiten wie wilmaa, hulu, fox, abc, cbs, ...&lt;br /&gt;
&lt;br /&gt;
=== VPN ===&lt;br /&gt;
* [http://ovpn.to oVPN.to Anonymous VPN Service], 100% Non-Logging VPN Service&lt;br /&gt;
&lt;br /&gt;
==Online Produkte==&lt;br /&gt;
===Domains===&lt;br /&gt;
* [http://www.cinipac.com/ www.cinipac.com] Anonyme Domain Registrierung, diverse Zahlungsmittel (neben Bitcoin).&lt;br /&gt;
* [http://www.flokinet.is/ www.flokinet.is] Anonyme Domain Registrierung&lt;br /&gt;
&lt;br /&gt;
===E-Mails===&lt;br /&gt;
* [https://ssl.trashmail.net/ www.TrashMail.net Wegwerbare E-Mail-Adressen], Erstellen von wegwerfbaren Weiterleitungs-Adressen zum Schutz vor Spam und Newslettern. Zum Teil ist der Dienst kostenlos, durch die Plus-Mitgliedschaft erhält man Zugang zum vollen Funktionssumfang. Dieser kann mit Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.bitmail.biz/ www.BitMail.BIZ E-Mail Hosting], Anonyme und Spam-geschützte E-Mail Adressen. Unlimitierte Anzahl an E-Mail Postfächern möglich. E-Mail Postfächer können ausschließlich in Bitcoins bezahlt und anonym registriert werden.&lt;br /&gt;
&lt;br /&gt;
===Webdesign, Design===&lt;br /&gt;
* [http://www.areya.de/ www.areya.de], Areya Webservices, Webdesign und Webprogrammierung. Alle Dienstleitungen können auch in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.keplerlabs.at/ www.keplerlabs.at], Webdesign, Programmierung, Online-Marketing und Drupal-CMS-Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.regioagentur.net/ www.regioagentur.net], Webdesign, Programmierung, Google Apps for Bussiness Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.marcchristopher.at/ Marc Christopher], Kreativstudio und Full Service Werbeagentur in Wien, spezialisiert auf Markenkonzepte, Logo-Entwicklung, Corporate Design, Web Design, Foto Design, Multimedia und Event Management. Als eine der ersten Werbeagenturen im deutschsprachigen Raum akzeptieren wir auch BitCoin als Zahlungsmittel und gewähren dabei einen signifikanten Preisnachlass.&lt;br /&gt;
* [http://www.n-durch-x.de/ www.n-durch-x.de], Professionelles Webdesign aus einer Hand in allen Preiskategorien, nehmen Sie einfach Kontakt auf. (Bitcoins akzeptiert)&lt;br /&gt;
* [http://www.renebreckner.de/ www.renebreckner.de], Ehrliches Webdesign (incl. HTML/CSS), UI/UX Design und Internet Marketing. Bitcoins herzlich akzeptiert!&lt;br /&gt;
* [http://layer1gfx.carbonmade.com/about/ LAYER.1.GFX] Technomadic Graphic Designer and Urban Calligraffiti Artist, Logo Design, Web Design, Customized QR Codes, Social Media Services, Graffiti Art and Workshops, BodyArt, Japanese Calligraphy, Proofreading (DE/EN), Beratung bei Kunst und Musik Projekten, Vermittlung von Kreativen in Berlin, Wien, London (BTC akzeptiert)&lt;br /&gt;
&lt;br /&gt;
=== Webentwicklung===&lt;br /&gt;
* [http://www.keplerlabs.at KeplerLabs] Webanwendungen, Webdesign, Online-Marketing, Drupal Entwicklung.&lt;br /&gt;
* [http://www.n-durch-x.de/ www.n-durch-x.de], Ob komplexe Webanwendungen oder einzelne Scripte, wir setzen es um. (Bitcoins akzeptiert)&lt;br /&gt;
&lt;br /&gt;
=== Webhosting ===&lt;br /&gt;
* [http://www.123-web-host.de 123-Web-Host]  Plesk, DirectAdmin, cPanel Hosting mit 300 Skripten.&lt;br /&gt;
* [http://l3server.de L3server]  Dedizierte Server, vServer (VPS), Master Reseller: L3 Rechenzentrum Hamburg/Deutschland.&lt;br /&gt;
* [http://www.bithosting.biz BitHosting.BIZ]  Anonymes Webhosting auf Windows und Linux Basis.&lt;br /&gt;
* [http://catbull.com/ catbull multimedia] web-hosting, web-construction, system/software-consulting...&lt;br /&gt;
* [http://trade-service.eu/web-design/ Trade Service] Webhosting all-inkl.,  Web-Services, Web-Design.&lt;br /&gt;
* [http://www.cinfu.com/ Cinfu Hosting Solutions] Webhosting und VPS Servers, Domain Registrierung, SSL Cert.&lt;br /&gt;
* [http://www.cinipac.com/ CINIPAC Offshore Hosting] Offshore Webhosting, VPS, dedicated Server, SSL Cert, VPN .&lt;br /&gt;
* [http://www.n-durch-x.de/ n-durch-x.de] Webhosting mit MySQL, FTP, Mail, ...&lt;br /&gt;
* [http://www.flokinet.is/ www.flokinet.is] Domaisn, VPS Webspace , dedicated Server uvm.&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
* [https://www.anonym-surfen.de/ JonDonym Anonymisierungs Dienst] Man kann Premium Accounts mit Bitcoins bezahlen.&lt;br /&gt;
==== VoIP ====&lt;br /&gt;
* [http://www.swilliamtell.com/ Swilliam Tell] billige Telefongespräche&lt;br /&gt;
* [http://www.mumble4bitcoin.eu Mumble4Bitcoin] VoIP Mumble-Server for Gaming, private chat-room etc. Hohe Sicherheit sehr gute Sprachqualität (freier test-server)&lt;br /&gt;
&lt;br /&gt;
=== Spiele ===&lt;br /&gt;
* [http://BTC-Play.com/ Bitcoin Casino] Grösstes Bitcoin Casino, Roulette, BlackJack, Poker und mehr .... Grosse Jacpots.&lt;br /&gt;
* [http://www.bitcoin-roulette.com/ Roulette]&lt;br /&gt;
* [http://www.bitlotto.com/ Bitcoin-Lotterie]&lt;br /&gt;
* [http://www.lostlabyrinth.com/ Lost Labyrinth - An old-school coffee-break dungeon-crawling game]&lt;br /&gt;
====WOW (World of Warcraft)====&lt;br /&gt;
* [http://bitcoin.honorbuddy.com/bitcoin.php Gatherbuddy &amp;amp; Honorbuddy WOW Bot-Service (by Bossland Gmbh)]&lt;br /&gt;
&lt;br /&gt;
=== Instant Messaging ===&lt;br /&gt;
* [http://www.jabber-server.de/unterstuetzen/#bitcoin-spende Jabber-Server.de], freier, deutscher Jabber-Server.&lt;br /&gt;
&lt;br /&gt;
=== Adult Only ===&lt;br /&gt;
* [http://bitcoinporn.blogspot.com Bitcoinporn.blogspot.com], free porn movies, donations in bitcoin welcome.&lt;br /&gt;
&lt;br /&gt;
==Materielle Güter ==&lt;br /&gt;
&lt;br /&gt;
===Geschenke &amp;amp; Wohn-Accessoires===&lt;br /&gt;
&lt;br /&gt;
[http://www.designers-heaven.de/ Designers-Heaven.de] Designer-Geschenke und Luxus-Accessoires für Ihr Zuhause oder zum Verschenken an Weihnachten &amp;amp; Geburtstagen&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Geschenkkarten, Guthabenkarten===&lt;br /&gt;
&lt;br /&gt;
Mit Guthaben- oder Geschenkkarten, die man gegen Bitcoin erwerben kann man auch bei größeren &lt;br /&gt;
Onlinehändlern beliebige Artikel kaufen.&lt;br /&gt;
&lt;br /&gt;
* [http://spendbitcoins.com/ spendbitcoins.com], Online kaufen bei Amazon, iTunes, Barnes &amp;amp; Noble, fishpond, Buy.com, und weitere.&lt;br /&gt;
* [http://www.btcbuy.info BTC Buy], Wechsel Bitcoins gegen Amazon und NewEgg Geschenkkarten, variable Preise&lt;br /&gt;
* [http://bitcoincodes.com/index.php?unit=main bitcoincodes.com] Microsoft Points, AirVPN-Zugänge, PSN Valuecards, Nintendo points, Game time (WOW, Rift, ...) und Geschenkgutscheine (ITunes, Minecraft, usw...) mit Bitocins anonym kaufen&lt;br /&gt;
&lt;br /&gt;
===Auktionen, Handelsplattformen===&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] Mit über 10Mio. Auktionen/Artikel das größte Aktionshaus für Bitcoin. ([[HASTUschon|info]])&lt;br /&gt;
* [http://de.bitmit.net bitmit.net] Auktionsplattform und Einkaufsportal mit Treuhand und weiteren Sicherheitsfeatures&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], der Bitcoin-Marktplatz mit Kleinanzeigen und Diskussionen zu Bitcoin&lt;br /&gt;
* [http://rechemco.com/ rechemco.com], Auktionsplattform und Einkaufsportal für diverse Chemikalien&lt;br /&gt;
* [https://plus.google.com/u/0/116368473581528117124/about Tauschbörse Bitcoin], Handelsplattform auf Basis von [https://groups.google.com/forum/?fromgroups=#!forum/tauschboerse-bitcoin Google Groups] und [https://plus.google.com/u/0/116368473581528117124/about Google+]&lt;br /&gt;
&lt;br /&gt;
===Audio im PC===&lt;br /&gt;
&lt;br /&gt;
* [http://www.prel.de/ PREL] Audio-Verstärkerkarten zum direkten Einbau in den Desktop-PC.&lt;br /&gt;
&lt;br /&gt;
===Autozubehör===&lt;br /&gt;
&lt;br /&gt;
* [http://www.carhifidirekt.de/ CarHifiDirekt] WTS Carhifi &amp;amp; Tuning bietet ein große Auswahl an Artikeln zum Thema Autohifi und Tuningteile. Bei Zahlung mit Bitcoins gibt es 5% Rabatt auf den aktuellen MtGox Wechselkurs.&lt;br /&gt;
&lt;br /&gt;
===Sport===&lt;br /&gt;
* [https://www.tennis-termin.de/ tennis-termin.de], Tennisausrüstung  mit Bitcoins kaufen und Tennisplatz Stunden (im Tennisland Geretsried &amp;amp; Tenniscenter Wolfratshausen) online reservieren und mit Bitcoins bezahlen.&lt;br /&gt;
&lt;br /&gt;
===Musik===&lt;br /&gt;
====Musikinstrumente====&lt;br /&gt;
&lt;br /&gt;
* [http://www.realmusicshop.de/ RealMusicShop] Instrumente und Zubehör für Musiker&lt;br /&gt;
&lt;br /&gt;
====Musiksoftware====&lt;br /&gt;
* [http://musikerprogramme.de/_loc/Bitcoin.html musikerprogramme.de] Cadenzo, Musiklernprogramm&lt;br /&gt;
&lt;br /&gt;
====Musikstücke====&lt;br /&gt;
* [http://noobz.cc/ Education of the Noobz], poetische elektronische Musik&lt;br /&gt;
* [http://soundcloud.com/wuidmusik Wuidmusik], bayerische Volksmusik &amp;amp; Rap&lt;br /&gt;
* [http://joix.de Joix] Liveact und Produzent elektronischer Tanzmusik. Bitcoin-Bestellung von Tonträger unter &amp;quot;Support Joix&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [http://www.degenernet.com/ Degenernet Radio] Online radio station promoting independent music from all genres.&lt;br /&gt;
* [http://www.videoseconds.com Video Seconds] Digital concerts and tracks download. Also accepting donations for some free downloads. Dependent on artist contracts.&lt;br /&gt;
* [http://scoopsmeatland.blogspot.com/ Mr.Scoops] Accepts bitcoin donations for free album downloads. &lt;br /&gt;
* [http://saddet.com saddet], accepts bitcoin donations for album download.&lt;br /&gt;
* [http://bzwahr.mine.nu/music bzwahr.mine.nu/music] Optional bitcoin donations.&lt;br /&gt;
* [http://www.reverbnation.com/ghostfm ghostFM] Accepts bitcoin donations for unreleased material.&lt;br /&gt;
* [http://www.skincontact.com/scsite skin contact] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://fstate.skincontact.com Fugue State] Accepts optional bitcoin donations.&lt;br /&gt;
* [http://www.richardjameshq.com Richard James] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://www.sonicmunitions.com/cathartech Cathartech] Accepts bitcoin trades for track downloads.&lt;br /&gt;
* [http://www.symphonyofscience.com The Symphony of Science]  is a musical project headed by John Boswell. Accepts bitcoin donations for music downloads.&lt;br /&gt;
* [http://www.rpgbeats.com RPG Beats] Accepts bitcoin payment for hip-hop beat leases.&lt;br /&gt;
* [http://apeironrestraint.com Apeiron Restraint] Anti-facist, pro-reason metal band accepting bitcoin donations.&lt;br /&gt;
* [http://www.fluffertrax.com fluffertraX] Award-winning, adult music radio show and ringtones, accepting bitcoin donations.&lt;br /&gt;
* [http://www.mattsage.com Matt Sage] : &amp;quot;A great artist&amp;quot; - Gilles Peterson, &amp;quot;Seriously gorgeous sounds&amp;quot; - Mike Scott (The Waterboys), accepts bitcoin payments&lt;br /&gt;
* [http://zvukolom.org LOM] Non-profit experimental netlabel focused on eastern europe, accepting bitcoin donations.&lt;br /&gt;
* [http://www.thekale.com The Kale] Rock project of the producer The Kale. Accepts bitcoin payments for track downloads and bitcoin donation.&lt;br /&gt;
* [http://www.musicafterhours.com After Hours Jazz] Original Jazz, traditional and modern.  We have 3 mp3 albums for sale.  1 BTC each.&lt;br /&gt;
&lt;br /&gt;
====Konzertkarten====&lt;br /&gt;
* [http://monofueralle.info Mono für Alle!], Tickets für Mono für Alle! - Konzerte&lt;br /&gt;
&lt;br /&gt;
====Schallplatten/Vinyl====&lt;br /&gt;
* [https://bitcointalk.org/index.php?topic=124096.0 Vinyl Living Room Longplayer], exklusive Auswahl an Vinyl.&lt;br /&gt;
&lt;br /&gt;
=== Bücher ===&lt;br /&gt;
* [http://www.patricksiebert.at/publikationen/ PatrickSiebert.at] Publikationen von Patrick Siebert&lt;br /&gt;
* [http://www.l-ron-hubbard-buchladen.de/ L. Ron Hubbard-Buchladen] der freien Scientologen (unabhängig von der Scientology-Kirche)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://everybook.tk Every Book], Ebook library where you can subscribe using bitcoins&lt;br /&gt;
* [http://www.thunderune.com Thunderune Publishing], Indie publisher with over 20+ imprints.&lt;br /&gt;
* [http://eyebleedink.com Eye Bleed Ink], Comic book, web comic, and graphic novel artwork in both traditional and digital by artist John Watts&lt;br /&gt;
&lt;br /&gt;
====Hörbücher====&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Hörbücher&lt;br /&gt;
&lt;br /&gt;
===Kleidung===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.babbletees.com Babbletees], Künstlerisch gestaltete T-Shirts mit akademisch-technischem Touch. Bitcoins werden angenommen, [http://babbletees.com/blogs/news/3494702-babbletees-now-accepting-bitcoins Info].&lt;br /&gt;
* [http://www.r-shirt.com/bitcoin.php R-Shirt], Accepts Bitcoins for geeky pirate R-Shirts.&lt;br /&gt;
* [http://www.squarewear.biz Square²Wear], A bitcoin-only apparel store.  Currently sells a variety of funny/nerdy t-shirts.&lt;br /&gt;
* [http://www.grasshillalpacas.com/alpacaproductsforbitcoinoffer.html Alpaca Products for Bitcoins], Alpakasocken, ideal für Outdoor-Fans&lt;br /&gt;
* [http://www.twpeacock.com/ The White Peacock], Gothic Lolita clothing &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;deutschsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.monofueralle.info/ Mono für Alle!], T-Shirts und Pullis aus Müll.&lt;br /&gt;
* [http://www.schuhwelt.com/ Schuhwelt Onlineshop], Deutsche Markenschuhe ehrlich günstig, Birkenstock, Meindl, Arbeitsschuhe, etc. auch Bio-Pantoletten.&lt;br /&gt;
* [http://www.shop-franz-gruber.de/selbst.html Handarbeitsshop], handgestrickte Socken, Mützen und Accessoires&lt;br /&gt;
* [http://www.olakids.de OlaKids], individuelle Kinderkleidung, Bio- und kbA-Stoffe, Westfalenstoffe&lt;br /&gt;
* [http://colorkiss.eu ColorKiss], knappe Bikinis (Microbikinis) und Unterwäsche (Lingerie) aus Australien und Übersee.&lt;br /&gt;
&#039;&#039;&#039;Babykleidung&#039;&#039;&#039;&lt;br /&gt;
* [http://www.baby-natur-versand.de/ Baby Natur Versand - Auserwähltes für Ihr Baby], Babykleidung, Babypflege, Spielzeug, und vieles mehr... speziell ausgewählt nach höchsten Qualitäts- und Umweltstandards.&lt;br /&gt;
&lt;br /&gt;
===Parfüm und Kosmetik===&lt;br /&gt;
* [http://www.eleganteduefte.de/ EleganteDuefte], Online Parfüm und Kosmetik kaufen. Mit diesen Düften stehen sie immer im Mittelpunkt.&lt;br /&gt;
* [http://www.manufaktur-pur.de/ manufaktur pur], Handgemachte Naturseife, beduftet mit naturreinen ätherischen Ölen.  Auch als Wasch- und Duschgel.&lt;br /&gt;
&lt;br /&gt;
===Schmuck===&lt;br /&gt;
* [http://www.of-horse.com/ From Heart to Heart], Handgefertigter Schmuck aus der Schweiz. Jedes Stück ist ein Unikat.&lt;br /&gt;
&lt;br /&gt;
===Spielzeug===&lt;br /&gt;
* [http://www.rasselzoo.ch/ rasselzoo.ch], Handgemachte schön gestaltete Stofftiere&lt;br /&gt;
&lt;br /&gt;
=== Kunst ===&lt;br /&gt;
* [http://btcworks.tumblr.com/ Btcworks] , Kunst, Gemälde, Zeichnungen&lt;br /&gt;
* [http://cerezal.selfip.net/ Anja Putensen Fotografie: Innere Landschaften] Hochwertige Aluminium-Dibond Prints von verzauberten Landschaften&lt;br /&gt;
* [http://www.kuenstler-stefan-burger.de/ Künstler Stefan Burger, Akademischer Kunstmaler, Nürnberg] Poster von Gemälden&lt;br /&gt;
&lt;br /&gt;
=== Postkarten===&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Postkarten&lt;br /&gt;
&lt;br /&gt;
===Feinmechanik===&lt;br /&gt;
* [http://www.horolotech.com/ Horolotech Luxury Swiss Watches] - Schweizer Chronographen in limitierter Auflage&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] - Uhren&lt;br /&gt;
&lt;br /&gt;
===Adults only===&lt;br /&gt;
==== Bondage ====&lt;br /&gt;
* [http://www.YourRope.de/ YourRope] , Farbige Naturfaserseile&lt;br /&gt;
&lt;br /&gt;
=== Edelmetalle ===&lt;br /&gt;
* [http://www.bitaurum.eu BitAurum], Goldhäldler in Deutschland. EU-weiter Versand und Tafelgeschäft. Verkauft Bitcoins per Banküberweisung.&lt;br /&gt;
* [http://bitcoincommodities.com/ BitCoin Commodities], Gold bars, Gold coins and Silver bars for BitCoin. Twitter: @BTCcommodities.&lt;br /&gt;
* [http://coinabul.com/ BitCoin Edelmetalle], Silberbarren, Goldbarren.&lt;br /&gt;
&lt;br /&gt;
===Lebensmittel / Getränke ===&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] , Nahrungsmittel, Essig, Öl, Spirituosen, Tee, Kaffee&lt;br /&gt;
* [http://www.weinhof-reinhardt.de/ Weinhof Reinhardt] , Weine aus aller Welt, Sekt, Champagner, Edle Spirituosen, Partner der Gastronomie&lt;br /&gt;
* [http://www.kaeserei-lustnau.ch/ Käserei Lustnau] , Käse und andere Milchprodukte&lt;br /&gt;
&lt;br /&gt;
Zu Gastronomie und Restaurants beachten Sie auch die Rubrik &#039;&#039;[[#Gastronomie_(nach_Postleitzahl)|Gastronomie]]&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
===Verschiedenes===&lt;br /&gt;
* [http://www.bitcoinstore.ch/ BitcoinStore.ch]&lt;br /&gt;
&lt;br /&gt;
==Dienstleistungen==&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
==== Lizenzen====&lt;br /&gt;
* [http://www.slysoft.com/de/ SlySoft.com] Backup software für CD, DVD und Blu-Ray, z.B. AnyDVD, CloneDVD, CloneCD&lt;br /&gt;
* [http://www.wuala.com/de/bitcoin Wuala -  Der sichere Online-Speicher.]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten &#039;&#039;&#039;&lt;br /&gt;
* [http://www.mybtc-trader.com MyBTC-Trader.com], a MtGox Bitcoin trading client for windows with many additional features.&lt;br /&gt;
* [http://www.treesheets.com/ TreeSheets], a cross between spreadsheet, mind mapper and outliner, suitable for any kind of data organization (Bitcoin donations welcome)&lt;br /&gt;
* [http://www.bearbones.us Bear Bones], Custom software development for individuals, non-profits, and small businesses&lt;br /&gt;
* [http://sphericalsky.com/ Spherical Sky], a small game studio, accepts Bitcoin payments for their games.&lt;br /&gt;
* [http://www.bitcoinservice.co.uk/files/859 Windows Gadget for Bitcoin], a simple widget that displays the current exchange rate on your desktop&lt;br /&gt;
* [http://manaty.net/ Manaty] ([[Manaty|info]]), Software development services&lt;br /&gt;
* [http://www.componentix.com Componentix], Custom software development – iPad, iPhone, Android, Java, Grails.&lt;br /&gt;
* [http://procdyn.com Procedural Dynamics], Custom iOS, Android, Web, OS X software development services.&lt;br /&gt;
* [http://www.usbduplicatornow.com/ USB Duplicator Now], Software to quickly and easily duplicate files to many USB drives&lt;br /&gt;
* [http://eyespeakenglish.com/ EyeSpeak Software], English teaching software. Payment by bitcoin accepted upon request.&lt;br /&gt;
* [http://www.medigraphsoftware.com/ MediGraph Physical Therapy Software], Practice Management software for Physical and Occupational Therapy.  Documentation, Billing, and Scheduling.  Bitcoins accepted for all services.&lt;br /&gt;
* [http://www.worker72a.com/ Worker72a], Graphics utility Plug-ins for Adobe Illustrator versions 8 through CS5. Mac only. Discounts for bitcoin payment.&lt;br /&gt;
* [http://blinkgear.com/services.html Blink Gear], Professional software design and development-- robotics, smartphone apps, computer vision, systems integration, embedded systems.&lt;br /&gt;
* [http://www.pdfcool.com/ PDFCool Studio], PDFCool Studio allows you to create, convert, edit, sign, merge, compare, split, combine, replace and encrypt PDF documents. Discounts for bitcoin payment.&lt;br /&gt;
* [http://vesica.ws Vesica Art Collection Software], Vesica is an on-demand collection management platform for art, heritage and culture collections and is built for museums, private art collectors and institutional galleries.&lt;br /&gt;
* [http://www.pdfserver.net Network PDF Server Software Appliance], YAFPC-Appliance is a Network PDF Server. It&#039;s coming on a bootable CD image in combination with an easy to use installation script. Once automatically installed, any PC or virtual machine booted from this image can act as a PDF-Printserver which provides an unlimited number of network shared virtual PDF-Printers.&lt;br /&gt;
&lt;br /&gt;
====IT Support====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/individual-support/monatl.-fernwartungs-und-support-flatrate.html Monatliche IT-Support Flatrate], Auf Wunsch inkl. Fernwartung. Blitzschnelle, professionelle Hilfe und Beratung in allen Bereichen der IT. Sparen Sie pro Monat viele BTC oder EUR wenn Sie gleich für mehrere Monate bestellen.&lt;br /&gt;
* [http://www.heinzbrasch.de/ IT-Visionär Heinz Brasch] Beratung, Konzeption, Projektleitung und Prototyping für Web- und Softwareprojekte.&lt;br /&gt;
* [http://exactt.de/technology exactt technology] IT-Systemhaus in Muenchen, Beratung &amp;amp; Service in allen Bereichen der IT. Bezahlung gerne in BTC.&lt;br /&gt;
* [http://www.pagezo.de/pages/posts/bitcoin-mining---neue-dienstleistung-von-www.pagezo.de-9.php BitCoin Mining Support] IT-Systemhaus in Nürnberg, Beratung &amp;amp; KnowHow zu Bitcoin Mining. Bezahlung gerne in BTC.&lt;br /&gt;
* [http://www.swiss-ecommerce.ch/index.php?option=com_content&amp;amp;view=article&amp;amp;id=65&amp;amp;Itemid=97 Website-Hosting der Swiss-eCommerce.ch]&lt;br /&gt;
&lt;br /&gt;
===Softwareentwicklung===&lt;br /&gt;
* [http://www.hardt-solutions.de Hardt IT-Solutions] Individuelle Softwareentwicklung (.NET, WCF, WPF, Silverlight aber auch PHP, Java, JavaScript, etc.pp), Datenbankentwicklung (z.B. MS-SQL), Portierung alter Datenbanksysteme, ggf. Weiterentwicklung oder Änderung von Software, bei der der Quelltext fehlt, aber die Programmrechte beim Eigentümer der Software und nicht beim Entwickler liegen (z.B. Auftragsarbeiten), sowie Beratung im Bereich IT und TK-Anlagen (Phoenix-Dialer, Avaya Tenovis I55)&lt;br /&gt;
* [http://www.stania-networks.de/ Stania Networks] Softwareentwicklung  und Webdesign (.NET Framework, Microsoft SQL-Server, Microsoft Access, XML).&lt;br /&gt;
&lt;br /&gt;
===Seminare===&lt;br /&gt;
* [http://www.lebedeinentraum.tv/ lebedeinentraum.tv], Luzid Träumen lernen wie in Inception!&lt;br /&gt;
* [http://wellness.andreasmgross.de/text/Freiwerden_von_der_Last_vergangener_Leben_-_Clearing_-_Reinkarnations-Sitzungen Freiwerden von der Last vergangener Leben] - Clearing - Reinkarnations-Sitzungen&lt;br /&gt;
&lt;br /&gt;
===Gestaltung &amp;amp; Design ===&lt;br /&gt;
* [http://monaco-gfx.de/ Monaco GFX], Satz, Grafik &amp;amp; Gestaltung von Druckerzeugnissen aller Art (Flyer, Zeitschriften, Bücher, Magazine usw.).&lt;br /&gt;
* [http://www.marcchristopher.at/ Marc Christopher], Kreativstudio und Full Service Werbeagentur in Wien, spezialisiert auf Markenkonzepte, Logo-Entwicklung, Corporate Design, Web Design, Foto Design, Multimedia und Event Management. Als eine der ersten Werbeagenturen im deutschsprachigen Raum akzeptieren wir auch BitCoin als Zahlungsmittel und gewähren dabei einen signifikanten Preisnachlass.&lt;br /&gt;
&lt;br /&gt;
===Informationsdienste===&lt;br /&gt;
====Händlerbewertungen====&lt;br /&gt;
* [http://www.bitcoinsreview.com/ Bitcoin User Reviews], a user-review website for all Bitcoin Shops, Services, Mining Pools and Trading Sites.&lt;br /&gt;
&lt;br /&gt;
===Social Creativity===&lt;br /&gt;
* [http://witcoin.com/ witcoin], Micropayment-basierte Social Content Site, die Beiträge mit Bitcoins belohnt&lt;br /&gt;
&lt;br /&gt;
==Handel ==&lt;br /&gt;
&lt;br /&gt;
=== Internetauktionen ===&lt;br /&gt;
* [http://de.bitmit.net/ bitmit.net], Auktionsplattform und Shoppingportal mit Treuhand und weiteren Sicherheitsfeatures&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] Über 10Mio. käufliche Artikel über BitCoins erwerbbar. ([[HASTUschon|info]])&lt;br /&gt;
* [http://www.biddingpond.com/ Bidding Pond] ([[Bidding Pond|info]])&lt;br /&gt;
&lt;br /&gt;
=== Kleinanzeigen ===&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], deutschsprachige Kleinanzeigen&lt;br /&gt;
* [http://www.bitcoinclassifieds.net www.bitcoinclassifieds.net] Find goods and services you can buy with Bitcoins&lt;br /&gt;
* [https://plus.google.com/u/0/116368473581528117124/about Tauschbörse Bitcoin], Plattform für Kleinanzeigen auf Basis von [https://groups.google.com/forum/?fromgroups=#!forum/tauschboerse-bitcoin Google Groups] und [https://plus.google.com/u/0/116368473581528117124/about Google+]&lt;br /&gt;
&lt;br /&gt;
==Gemeinnützige Organisationen==&lt;br /&gt;
&lt;br /&gt;
(Bitcoin-Spendenadressen siehe unter [[Spenden]])&lt;br /&gt;
&lt;br /&gt;
===Informationsfreiheit===&lt;br /&gt;
&lt;br /&gt;
* [http://www.wikileaks.org/ WikiLeaks], Internationales Whistleblowing&lt;br /&gt;
&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation], Anbieter von PGP-SmartCards&lt;br /&gt;
&lt;br /&gt;
===Freie Software===&lt;br /&gt;
* [http://www.duplicati.com/ Duplicati], sicher verschlüsselte Backups in der Cloud. Funktioniert mit WebDAV, SSH, FTP, Amazon S3, Windows Live SkyDrive, Google Drive und vielen anderen.&lt;br /&gt;
* [http://www.fsf.org/ Free Software Foundation]&lt;br /&gt;
&lt;br /&gt;
===Werbung===&lt;br /&gt;
http://www.emotion-experts.com oder http://www.the-emotion-experts.com/Wasserspiele-Blog/&lt;br /&gt;
Musikalische Wasserspiele (Musikalische Wasserorgeln bzw. Springbrunnen), auch in Kombination mit Showlasertechnik und Wasserleinwandprojektionen mit Laser und Video sowie diverse Sondereffekte wie z.B. Schwebende Wassertropfen, Jumping Jets und Kunst mit Wasser. Zum Mieten und Kaufen für Innen- und Ausseneinsatz, weltweit.&lt;br /&gt;
&lt;br /&gt;
==Reisen &amp;amp; Tourismus==&lt;br /&gt;
&lt;br /&gt;
===Fremdenführer===&lt;br /&gt;
* [http://heidileyton.com/ Tour Guide Heidi Leyton] Heidi Leyton bietet individuelle Touren in und um Berlin für englischsprachige Reisende an.&lt;br /&gt;
&lt;br /&gt;
===Bed and Breakfast===&lt;br /&gt;
* [http://www.bnbnapoli.it/ Bed and Breakfast Del Corso, Naples, Italy], Im Zentrum von Neapel, nahe am Hauptbahnhof. Frühstück inlusive, WLAN, großes eigenes Bad. Zahlung in BTC werden zum Kurs des Reservierungstags akzeptiert. Ausgestellt wird eine Rechnung in EURO aufgrund des italienischen Steuerrechts. Weitere Infos bnbdelcorso@gmail.com&lt;br /&gt;
* [http://www.lunaluna.be/ Bed and Breakfast Luna Luna, Mechelen, Belgium],  sehr nahe bei Brüssel und Antwerpen in der Mitte Belgiens. Wir nehmen BTC an, Rechnung in Euro.&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===Hotels===&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Howard Johnson Hotel and Conference Center, Fullerton, Califorina], gelegen nahe bei Disneyland, &amp;quot;offering a free hot breakfast and shuttle&amp;quot;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Red Roof Inn, Buena Park, California], nahe bei Disneyland&lt;br /&gt;
* [http://www.thebitcoinlist.com/dp_world/hotels/ The Bitcoin List - Hotels]&lt;br /&gt;
&lt;br /&gt;
===Schutzhütten===&lt;br /&gt;
* [http://rojacherhuette.mascht.com/ Rojacherhütte (2.718 m), Rauris, AT]&lt;br /&gt;
&lt;br /&gt;
==Gastronomie (nach Postleitzahl)==&lt;br /&gt;
====10967 Berlin-Kreuzberg ====&lt;br /&gt;
* [https://bitcointalk.org/index.php?topic=124096.0 Fabelhaft Bar] ([http://www.partyearth.com/berlin/bars/fabelhaft-bar-2/ info]), fabelhafte Cocktails im internationalen Ambiente.&lt;br /&gt;
* [http://www.primomaggio.de/ Primo Maggio] ([https://bitcointalk.org/index.php?topic=124096.0 info]), feinste hausgemachte italienische Küche.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=20148.0 room77] ([http://www.tip-berlin.de/essen-und-trinken/restaurants-und-bars/room-77 info]), Texanische Burger plus Jazz und Swing&lt;br /&gt;
&lt;br /&gt;
===47533 Kleve ===&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Mahlzeiten, Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
==Siehe auch==&lt;br /&gt;
&lt;br /&gt;
* [https://forum.bitcoin.de/akzeptanzstellen/ Akzeptanzstellen für Bitcoin im deutschprachigen Raum (Forendiskussion)].&lt;br /&gt;
&lt;br /&gt;
* [[Spenden|Liste von Spenden akzeptierenden Webseiten]]&lt;br /&gt;
&lt;br /&gt;
[[en:Trade]]&lt;br /&gt;
[[zh-cn:贸易]]&lt;br /&gt;
[[ru:Trade]]&lt;br /&gt;
[[es:Comercio]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=832</id>
		<title>Handel</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=832"/>
		<updated>2012-12-28T12:48:28Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Treuhand */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Seite enthält eine Liste von Webseiten, die gegenwärtig Bitcoins akzeptieren. Neue Anbieter oder Dienstleister sind sehr willkommen, sich ebenfalls einzutragen, da sie mit dazu beitragen, Bitcoin als Digitale Währung zu etablieren! &lt;br /&gt;
&lt;br /&gt;
Bitte listen Sie nur Angebote, die gegenwärtig schon Bitcoins akzeptieren. Diese Seite nutzt die MediaWiki-Software, für die es diese [http://www.mediawiki.org/wiki/Help:Editing_pages/de Einführung in die Benutzung gibt].&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie: Es ist Ihre Entscheidung, ob Sie einem Anbieter vertrauen oder nicht. Das [http://forum.bitcoin.org/index.php?board=16.0 Forum] oder Seiten wie [http://bitsites.net BitSites.net]  sind auch dazu gedacht, sich über positive wie negative Erfahrungen mit Anbietern auszutauschen. Als Händler können Sie sich gerade dann Anerkennung erwerben, wenn mal etwas nicht auf Anhieb klappt und es auf Ihren Einsatz ankommt. Kommunikation schafft Vertrauen!&lt;br /&gt;
&lt;br /&gt;
Produkte oder Dienstleistungen, die in Japan oder Deutschland illegal sind, sind nicht geeignet hier aufgeführt zu werden - solche Links werden umgehend entfernt. Jeder Versuch, solche Links erneut zu platzieren, wird zu einer Sperrung des Accounts führen. &lt;br /&gt;
&lt;br /&gt;
{{TOC limit}} &lt;br /&gt;
&lt;br /&gt;
==Bitcoins kaufen und verkaufen ==&lt;br /&gt;
===Exchange-Plattformen / elektronische Börsen ===&lt;br /&gt;
&lt;br /&gt;
* [https://www.bitcoin.de/ bitcoin.de] Erster deutscher OTC Handelsplatz für Bitcoins.&lt;br /&gt;
* [https://bitmarket.eu/ Bitmarket] Viertgrößte Euro-Exchange Plattform.&lt;br /&gt;
* [http://mtgox.com Mt. Gox] Größter Marktplatz. Ein- und Auszahlungen sind mit Hürden verbunden.&lt;br /&gt;
* [http://www.bitcoin-otc.com/ #bitcoin-otc], Reputationsbasierte &amp;quot;Over The Counter&amp;quot; Wechselbörse&lt;br /&gt;
* [http://schweinehaus.de/2011/01/08/die-bitcoin-p2p-krypto-wahrung/ Schweinehaus.de], wechselt [http://de.wikipedia.org/w/index.php?title=Rheingold_(W%C3%A4hrung)&amp;amp;action=edit&amp;amp;redlink=1 Rheingold] in Bitcoin&lt;br /&gt;
* [https://www.virwox.com VirWoX], Kauf/Verkauf Bitcoins gegen Linden Dollars, die in EUR, USD, GBP, und CHF konvertierbar sind. Zahlungsmöglichkeiten mit [[PayPal]], [[Moneybookers]], [[NETELLER]], [[paysafecard]], und Überweisungen. Es ist nicht nötig, einen Second Life Account zu haben.&lt;br /&gt;
* [http://www.firstnationalib.com/  FNIB], Professionelle Wechselstube mit Handel von BTC gegen USD, EUR und anderen Wärungen. Konto in Bitcoin.&lt;br /&gt;
* [http://www.btc2cash.eu/ BTC2cash.eu] Bitcoin in Euro-Bargeld tauschen (innerhalb der Eurozone, auf Englisch).&lt;br /&gt;
* [https://vircurex.com Vircurex] Kauf und verkauf von Bitcoins in Euro und USD.  Eine der letzten verbleibenden Tauschbörsen aller alternativen Crypto-Währungen wie NMC, LTC, LQC, I0C, IXC, DVC etc.&lt;br /&gt;
* [http://bitcoin-24.com/ Bitcoin-24.com] Kaufen und Verkaufen von Bitcoin in Euro. Kaufen ist per Sofortüberweisung instant möglich. Gutschreibung der Bitcoin nach erfolgreicher Zahlung.&lt;br /&gt;
* [http://www.bitaurum.eu BitAurum] An- und Verkauf von Bitcoins per Banküberweisung. Goldhändler in Deutschland. Tafelgeschäft (OTC) gegen Bargeld möglich.&lt;br /&gt;
&lt;br /&gt;
===Local/In-Hand Exchanges===&lt;br /&gt;
* [http://localbitcoins.com/ localbitcoins], Ankauf/Verkauf Bitcoins auf lokaler persönlicher Ebene&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tausch/Verkauf von Fiatwährungen (USD,EUR etc.)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* [http://intexchange.com/ intexchange], wechselt Liberty Reserve (LR) zu Visa / Mastercard.&lt;br /&gt;
* [http://aurumxchange.com/ aurumxchange],  LR Guthaben auf aufladbare Visa Card&lt;br /&gt;
* [http://e-obmen.net/ e-obmen], LR  Verkauf und Auszahlung zu Visa/Mastercard, Liqpay, Perfectmoney.  &lt;br /&gt;
* [http://goldexpay.com/ goldexpay], Verkauf LR gegen Überweisung, Visa/Mastercard.&lt;br /&gt;
&lt;br /&gt;
===Kreditkarten/Debitkarten/Geschenkkarten===&lt;br /&gt;
* [http://www.bitcoin2cc.com/ Bitcoin 2 Credit Card], wechselt Bitcoins in virtual VISA Cards&lt;br /&gt;
&lt;br /&gt;
==Internetdienste ==&lt;br /&gt;
===Bitcoin-Dienstleistungen===&lt;br /&gt;
====Online Wallets====&lt;br /&gt;
* [https://walletbit.com WalletBit], Zahlungsmanagement.&lt;br /&gt;
* [http://www.softrare.eu/de/bsprodukte.html Backup Slave], Automatische Backuplösung.&lt;br /&gt;
* [http://www.paypal-vcc.net/ PayPal-Vcc] , Virtuelle Kreditkarten&lt;br /&gt;
* [http://www.flexcoin.com/ Flexcoin], Online Wallet und interne Transaktionen mit Klartext-Id.&lt;br /&gt;
* [https://easycoin.net EasyCoin.net], Deutschsprachiges Online Wallet.&lt;br /&gt;
&lt;br /&gt;
====Marktservices====&lt;br /&gt;
* [http://test.bitcoinreminder.com Bitcoinreminder.com], E-Mail / SMS Warndienst für Handelskurse der größten Bitcoin-Börsen (in Testphase)&lt;br /&gt;
* [https://Mybitcointrade.com Mybitcointrade.com], Bitcoin Aktien Handel und Projekt Unterstüzung für Grosse und Kleine Projekte.&lt;br /&gt;
&lt;br /&gt;
====Treuhand====&lt;br /&gt;
* [http://de.bitmit.net/ bitmit.net] [https://de.bitcoin.it/wiki/Bitmit (info)], Online-Auktionshaus und Deutscher Treuhand- und Identitäts Verifizierungsdienst&lt;br /&gt;
&lt;br /&gt;
====Verschlüsselungshardware====&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation e.V.] PGP-SmartCards zur sicheren Verschlüsselung und Signatur von Wallet und Mails mit Two-Factor-Authentication&lt;br /&gt;
&lt;br /&gt;
====Zahlungssysteme====&lt;br /&gt;
* [http://www.bitpay.biz BitPay.BIZ Membership Billing] BitPay ist das innovative Zahlungssystem zur Abrechnung von Websitezugängen. Membermanagement inklusive. Englischsprachiger Onlinesupport. Adult und High-Risk Business ist gern gesehen.&lt;br /&gt;
&lt;br /&gt;
=== Online-Backups / Dateiaustausch ===&lt;br /&gt;
* [http://www.wuala.com/ Wuala], verschlüsselte Online-Backups&lt;br /&gt;
* [http://www.powerfolder.com/de/powerfolder-daten-synchroniseren-teilen-sichern-und-zugriff-von-ueberall.html Power Folder] [https://www.powerfolder.com/shop/?setCurrencyId=6 (info)]&lt;br /&gt;
* [http://www.bitcointorrentz.com/index.php bitcointorrentz.com] Anonymer Zugriff auf das Torrent-Netzwerk dank Bitcoin&lt;br /&gt;
=== Filehosting ===&lt;br /&gt;
* [http://ubitio.us/file/upload ubitio.us Filehosting]&lt;br /&gt;
* [https://secure.premiumize.me/inv/bitcoin Premiumize.Me Multi-OCH], Multi One-Click-Hoster mit Premium-Downloads von filesonic, share-online, uploaded, ... und Zugang zu online TV/streaming Webseiten wie wilmaa, hulu, fox, abc, cbs, ...&lt;br /&gt;
&lt;br /&gt;
=== VPN ===&lt;br /&gt;
* [http://ovpn.to oVPN.to Anonymous VPN Service], 100% Non-Logging VPN Service&lt;br /&gt;
&lt;br /&gt;
==Online Produkte==&lt;br /&gt;
===Domains===&lt;br /&gt;
* [http://www.cinipac.com/ www.cinipac.com] Anonyme Domain Registrierung, diverse Zahlungsmittel (neben Bitcoin).&lt;br /&gt;
* [http://www.flokinet.is/ www.flokinet.is] Anonyme Domain Registrierung&lt;br /&gt;
&lt;br /&gt;
===E-Mails===&lt;br /&gt;
* [https://ssl.trashmail.net/ www.TrashMail.net Wegwerbare E-Mail-Adressen], Erstellen von wegwerfbaren Weiterleitungs-Adressen zum Schutz vor Spam und Newslettern. Zum Teil ist der Dienst kostenlos, durch die Plus-Mitgliedschaft erhält man Zugang zum vollen Funktionssumfang. Dieser kann mit Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.bitmail.biz/ www.BitMail.BIZ E-Mail Hosting], Anonyme und Spam-geschützte E-Mail Adressen. Unlimitierte Anzahl an E-Mail Postfächern möglich. E-Mail Postfächer können ausschließlich in Bitcoins bezahlt und anonym registriert werden.&lt;br /&gt;
&lt;br /&gt;
===Webdesign, Design===&lt;br /&gt;
* [http://www.areya.de/ www.areya.de], Areya Webservices, Webdesign und Webprogrammierung. Alle Dienstleitungen können auch in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.keplerlabs.at/ www.keplerlabs.at], Webdesign, Programmierung, Online-Marketing und Drupal-CMS-Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.regioagentur.net/ www.regioagentur.net], Webdesign, Programmierung, Google Apps for Bussiness Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.marcchristopher.at/ Marc Christopher], Kreativstudio und Full Service Werbeagentur in Wien, spezialisiert auf Markenkonzepte, Logo-Entwicklung, Corporate Design, Web Design, Foto Design, Multimedia und Event Management. Als eine der ersten Werbeagenturen im deutschsprachigen Raum akzeptieren wir auch BitCoin als Zahlungsmittel und gewähren dabei einen signifikanten Preisnachlass.&lt;br /&gt;
* [http://www.n-durch-x.de/ www.n-durch-x.de], Professionelles Webdesign aus einer Hand in allen Preiskategorien, nehmen Sie einfach Kontakt auf. (Bitcoins akzeptiert)&lt;br /&gt;
* [http://www.renebreckner.de/ www.renebreckner.de], Ehrliches Webdesign (incl. HTML/CSS), UI/UX Design und Internet Marketing. Bitcoins herzlich akzeptiert!&lt;br /&gt;
* [http://layer1gfx.carbonmade.com/about/ LAYER.1.GFX] Technomadic Graphic Designer and Urban Calligraffiti Artist, Logo Design, Web Design, Customized QR Codes, Social Media Services, Graffiti Art and Workshops, BodyArt, Japanese Calligraphy, Proofreading (DE/EN), Beratung bei Kunst und Musik Projekten, Vermittlung von Kreativen in Berlin, Wien, London (BTC akzeptiert)&lt;br /&gt;
&lt;br /&gt;
=== Webentwicklung===&lt;br /&gt;
* [http://www.keplerlabs.at KeplerLabs] Webanwendungen, Webdesign, Online-Marketing, Drupal Entwicklung.&lt;br /&gt;
* [http://www.n-durch-x.de/ www.n-durch-x.de], Ob komplexe Webanwendungen oder einzelne Scripte, wir setzen es um. (Bitcoins akzeptiert)&lt;br /&gt;
&lt;br /&gt;
=== Webhosting ===&lt;br /&gt;
* [http://www.123-web-host.de 123-Web-Host]  Plesk, DirectAdmin, cPanel Hosting mit 300 Skripten.&lt;br /&gt;
* [http://l3server.de L3server]  Dedizierte Server, vServer (VPS), Master Reseller: L3 Rechenzentrum Hamburg/Deutschland.&lt;br /&gt;
* [http://www.bithosting.biz BitHosting.BIZ]  Anonymes Webhosting auf Windows und Linux Basis.&lt;br /&gt;
* [http://catbull.com/ catbull multimedia] web-hosting, web-construction, system/software-consulting...&lt;br /&gt;
* [http://trade-service.eu/web-design/ Trade Service] Webhosting all-inkl.,  Web-Services, Web-Design.&lt;br /&gt;
* [http://www.cinfu.com/ Cinfu Hosting Solutions] Webhosting und VPS Servers, Domain Registrierung, SSL Cert.&lt;br /&gt;
* [http://www.cinipac.com/ CINIPAC Offshore Hosting] Offshore Webhosting, VPS, dedicated Server, SSL Cert, VPN .&lt;br /&gt;
* [http://www.n-durch-x.de/ n-durch-x.de] Webhosting mit MySQL, FTP, Mail, ...&lt;br /&gt;
* [http://www.flokinet.is/ www.flokinet.is] Domaisn, VPS Webspace , dedicated Server uvm.&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
* [https://www.anonym-surfen.de/ JonDonym Anonymisierungs Dienst] Man kann Premium Accounts mit Bitcoins bezahlen.&lt;br /&gt;
==== VoIP ====&lt;br /&gt;
* [http://www.swilliamtell.com/ Swilliam Tell] billige Telefongespräche&lt;br /&gt;
* [http://www.mumble4bitcoin.eu Mumble4Bitcoin] VoIP Mumble-Server for Gaming, private chat-room etc. Hohe Sicherheit sehr gute Sprachqualität (freier test-server)&lt;br /&gt;
&lt;br /&gt;
=== Spiele ===&lt;br /&gt;
* [http://BTC-Play.com/ Bitcoin Casino] Grösstes Bitcoin Casino, Roulette, BlackJack, Poker und mehr .... Grosse Jacpots.&lt;br /&gt;
* [http://www.bitcoin-roulette.com/ Roulette]&lt;br /&gt;
* [http://www.bitlotto.com/ Bitcoin-Lotterie]&lt;br /&gt;
* [http://www.lostlabyrinth.com/ Lost Labyrinth - An old-school coffee-break dungeon-crawling game]&lt;br /&gt;
====WOW (World of Warcraft)====&lt;br /&gt;
* [http://bitcoin.honorbuddy.com/bitcoin.php Gatherbuddy &amp;amp; Honorbuddy WOW Bot-Service (by Bossland Gmbh)]&lt;br /&gt;
&lt;br /&gt;
=== Instant Messaging ===&lt;br /&gt;
* [http://www.jabber-server.de/unterstuetzen/#bitcoin-spende Jabber-Server.de], freier, deutscher Jabber-Server.&lt;br /&gt;
&lt;br /&gt;
=== Adult Only ===&lt;br /&gt;
* [http://bitcoinporn.blogspot.com Bitcoinporn.blogspot.com], free porn movies, donations in bitcoin welcome.&lt;br /&gt;
&lt;br /&gt;
==Materielle Güter ==&lt;br /&gt;
&lt;br /&gt;
===Geschenke &amp;amp; Wohn-Accessoires===&lt;br /&gt;
&lt;br /&gt;
[http://www.designers-heaven.de/ Designers-Heaven.de] Designer-Geschenke und Luxus-Accessoires für Ihr Zuhause oder zum Verschenken an Weihnachten &amp;amp; Geburtstagen&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Geschenkkarten, Guthabenkarten===&lt;br /&gt;
&lt;br /&gt;
Mit Guthaben- oder Geschenkkarten, die man gegen Bitcoin erwerben kann man auch bei größeren &lt;br /&gt;
Onlinehändlern beliebige Artikel kaufen.&lt;br /&gt;
&lt;br /&gt;
* [http://spendbitcoins.com/ spendbitcoins.com], Online kaufen bei Amazon, iTunes, Barnes &amp;amp; Noble, fishpond, Buy.com, und weitere.&lt;br /&gt;
* [http://www.btcbuy.info BTC Buy], Wechsel Bitcoins gegen Amazon und NewEgg Geschenkkarten, variable Preise&lt;br /&gt;
* [http://bitcoincodes.com/index.php?unit=main bitcoincodes.com] Microsoft Points, AirVPN-Zugänge, PSN Valuecards, Nintendo points, Game time (WOW, Rift, ...) und Geschenkgutscheine (ITunes, Minecraft, usw...) mit Bitocins anonym kaufen&lt;br /&gt;
&lt;br /&gt;
===Auktionen, Handelsplattformen===&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] Mit über 10Mio. Auktionen/Artikel das größte Aktionshaus für Bitcoin. ([[HASTUschon|info]])&lt;br /&gt;
* [http://de.bitmit.net bitmit.net] Auktionsplattform und Einkaufsportal mit Treuhand und weiteren Sicherheitsfeatures&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], der Bitcoin-Marktplatz mit Kleinanzeigen und Diskussionen zu Bitcoin&lt;br /&gt;
* [http://rechemco.com/ rechemco.com], Auktionsplattform und Einkaufsportal für diverse Chemikalien&lt;br /&gt;
* [https://plus.google.com/u/0/116368473581528117124/about Tauschbörse Bitcoin], Handelsplattform auf Basis von [https://groups.google.com/forum/?fromgroups=#!forum/tauschboerse-bitcoin Google Groups] und [https://plus.google.com/u/0/116368473581528117124/about Google+]&lt;br /&gt;
&lt;br /&gt;
===Audio im PC===&lt;br /&gt;
&lt;br /&gt;
* [http://www.prel.de/ PREL] Audio-Verstärkerkarten zum direkten Einbau in den Desktop-PC.&lt;br /&gt;
&lt;br /&gt;
===Autozubehör===&lt;br /&gt;
&lt;br /&gt;
* [http://www.carhifidirekt.de/ CarHifiDirekt] WTS Carhifi &amp;amp; Tuning bietet ein große Auswahl an Artikeln zum Thema Autohifi und Tuningteile. Bei Zahlung mit Bitcoins gibt es 5% Rabatt auf den aktuellen MtGox Wechselkurs.&lt;br /&gt;
&lt;br /&gt;
===Sport===&lt;br /&gt;
* [https://www.tennis-termin.de/ tennis-termin.de], Tennisausrüstung  mit Bitcoins kaufen und Tennisplatz Stunden (im Tennisland Geretsried &amp;amp; Tenniscenter Wolfratshausen) online reservieren und mit Bitcoins bezahlen.&lt;br /&gt;
&lt;br /&gt;
===Musik===&lt;br /&gt;
====Musikinstrumente====&lt;br /&gt;
&lt;br /&gt;
* [http://www.realmusicshop.de/ RealMusicShop] Instrumente und Zubehör für Musiker&lt;br /&gt;
&lt;br /&gt;
====Musiksoftware====&lt;br /&gt;
* [http://musikerprogramme.de/_loc/Bitcoin.html musikerprogramme.de] Cadenzo, Musiklernprogramm&lt;br /&gt;
&lt;br /&gt;
====Musikstücke====&lt;br /&gt;
* [http://noobz.cc/ Education of the Noobz], poetische elektronische Musik&lt;br /&gt;
* [http://soundcloud.com/wuidmusik Wuidmusik], bayerische Volksmusik &amp;amp; Rap&lt;br /&gt;
* [http://joix.de Joix] Liveact und Produzent elektronischer Tanzmusik. Bitcoin-Bestellung von Tonträger unter &amp;quot;Support Joix&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [http://www.degenernet.com/ Degenernet Radio] Online radio station promoting independent music from all genres.&lt;br /&gt;
* [http://www.videoseconds.com Video Seconds] Digital concerts and tracks download. Also accepting donations for some free downloads. Dependent on artist contracts.&lt;br /&gt;
* [http://scoopsmeatland.blogspot.com/ Mr.Scoops] Accepts bitcoin donations for free album downloads. &lt;br /&gt;
* [http://saddet.com saddet], accepts bitcoin donations for album download.&lt;br /&gt;
* [http://bzwahr.mine.nu/music bzwahr.mine.nu/music] Optional bitcoin donations.&lt;br /&gt;
* [http://www.reverbnation.com/ghostfm ghostFM] Accepts bitcoin donations for unreleased material.&lt;br /&gt;
* [http://www.skincontact.com/scsite skin contact] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://fstate.skincontact.com Fugue State] Accepts optional bitcoin donations.&lt;br /&gt;
* [http://www.richardjameshq.com Richard James] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://www.sonicmunitions.com/cathartech Cathartech] Accepts bitcoin trades for track downloads.&lt;br /&gt;
* [http://www.symphonyofscience.com The Symphony of Science]  is a musical project headed by John Boswell. Accepts bitcoin donations for music downloads.&lt;br /&gt;
* [http://www.rpgbeats.com RPG Beats] Accepts bitcoin payment for hip-hop beat leases.&lt;br /&gt;
* [http://apeironrestraint.com Apeiron Restraint] Anti-facist, pro-reason metal band accepting bitcoin donations.&lt;br /&gt;
* [http://www.fluffertrax.com fluffertraX] Award-winning, adult music radio show and ringtones, accepting bitcoin donations.&lt;br /&gt;
* [http://www.mattsage.com Matt Sage] : &amp;quot;A great artist&amp;quot; - Gilles Peterson, &amp;quot;Seriously gorgeous sounds&amp;quot; - Mike Scott (The Waterboys), accepts bitcoin payments&lt;br /&gt;
* [http://zvukolom.org LOM] Non-profit experimental netlabel focused on eastern europe, accepting bitcoin donations.&lt;br /&gt;
* [http://www.thekale.com The Kale] Rock project of the producer The Kale. Accepts bitcoin payments for track downloads and bitcoin donation.&lt;br /&gt;
* [http://www.musicafterhours.com After Hours Jazz] Original Jazz, traditional and modern.  We have 3 mp3 albums for sale.  1 BTC each.&lt;br /&gt;
&lt;br /&gt;
====Konzertkarten====&lt;br /&gt;
* [http://monofueralle.info Mono für Alle!], Tickets für Mono für Alle! - Konzerte&lt;br /&gt;
&lt;br /&gt;
====Schallplatten/Vinyl====&lt;br /&gt;
* [https://bitcointalk.org/index.php?topic=124096.0 Vinyl Living Room Longplayer], exklusive Auswahl an Vinyl.&lt;br /&gt;
&lt;br /&gt;
=== Bücher ===&lt;br /&gt;
* [http://www.patricksiebert.at/publikationen/ PatrickSiebert.at] Publikationen von Patrick Siebert&lt;br /&gt;
* [http://www.l-ron-hubbard-buchladen.de/ L. Ron Hubbard-Buchladen] der freien Scientologen (unabhängig von der Scientology-Kirche)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://everybook.tk Every Book], Ebook library where you can subscribe using bitcoins&lt;br /&gt;
* [http://www.thunderune.com Thunderune Publishing], Indie publisher with over 20+ imprints.&lt;br /&gt;
* [http://eyebleedink.com Eye Bleed Ink], Comic book, web comic, and graphic novel artwork in both traditional and digital by artist John Watts&lt;br /&gt;
&lt;br /&gt;
====Hörbücher====&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Hörbücher&lt;br /&gt;
&lt;br /&gt;
===Kleidung===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.babbletees.com Babbletees], Künstlerisch gestaltete T-Shirts mit akademisch-technischem Touch. Bitcoins werden angenommen, [http://babbletees.com/blogs/news/3494702-babbletees-now-accepting-bitcoins Info].&lt;br /&gt;
* [http://www.r-shirt.com/bitcoin.php R-Shirt], Accepts Bitcoins for geeky pirate R-Shirts.&lt;br /&gt;
* [http://www.squarewear.biz Square²Wear], A bitcoin-only apparel store.  Currently sells a variety of funny/nerdy t-shirts.&lt;br /&gt;
* [http://www.grasshillalpacas.com/alpacaproductsforbitcoinoffer.html Alpaca Products for Bitcoins], Alpakasocken, ideal für Outdoor-Fans&lt;br /&gt;
* [http://www.twpeacock.com/ The White Peacock], Gothic Lolita clothing &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;deutschsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.monofueralle.info/ Mono für Alle!], T-Shirts und Pullis aus Müll.&lt;br /&gt;
* [http://www.schuhwelt.com/ Schuhwelt Onlineshop], Deutsche Markenschuhe ehrlich günstig, Birkenstock, Meindl, Arbeitsschuhe, etc. auch Bio-Pantoletten.&lt;br /&gt;
* [http://www.shop-franz-gruber.de/selbst.html Handarbeitsshop], handgestrickte Socken, Mützen und Accessoires&lt;br /&gt;
* [http://www.olakids.de OlaKids], individuelle Kinderkleidung, Bio- und kbA-Stoffe, Westfalenstoffe&lt;br /&gt;
* [http://colorkiss.eu ColorKiss], knappe Bikinis (Microbikinis) und Unterwäsche (Lingerie) aus Australien und Übersee.&lt;br /&gt;
&#039;&#039;&#039;Babykleidung&#039;&#039;&#039;&lt;br /&gt;
* [http://www.baby-natur-versand.de/ Baby Natur Versand - Auserwähltes für Ihr Baby], Babykleidung, Babypflege, Spielzeug, und vieles mehr... speziell ausgewählt nach höchsten Qualitäts- und Umweltstandards.&lt;br /&gt;
&lt;br /&gt;
===Parfüm und Kosmetik===&lt;br /&gt;
* [http://www.eleganteduefte.de/ EleganteDuefte], Online Parfüm und Kosmetik kaufen. Mit diesen Düften stehen sie immer im Mittelpunkt.&lt;br /&gt;
* [http://www.manufaktur-pur.de/ manufaktur pur], Handgemachte Naturseife, beduftet mit naturreinen ätherischen Ölen.  Auch als Wasch- und Duschgel.&lt;br /&gt;
&lt;br /&gt;
===Schmuck===&lt;br /&gt;
* [http://www.of-horse.com/ From Heart to Heart], Handgefertigter Schmuck aus der Schweiz. Jedes Stück ist ein Unikat.&lt;br /&gt;
&lt;br /&gt;
===Spielzeug===&lt;br /&gt;
* [http://www.rasselzoo.ch/ rasselzoo.ch], Handgemachte schön gestaltete Stofftiere&lt;br /&gt;
&lt;br /&gt;
=== Kunst ===&lt;br /&gt;
* [http://btcworks.tumblr.com/ Btcworks] , Kunst, Gemälde, Zeichnungen&lt;br /&gt;
* [http://cerezal.selfip.net/ Anja Putensen Fotografie: Innere Landschaften] Hochwertige Aluminium-Dibond Prints von verzauberten Landschaften&lt;br /&gt;
* [http://www.kuenstler-stefan-burger.de/ Künstler Stefan Burger, Akademischer Kunstmaler, Nürnberg] Poster von Gemälden&lt;br /&gt;
&lt;br /&gt;
=== Postkarten===&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Postkarten&lt;br /&gt;
&lt;br /&gt;
===Feinmechanik===&lt;br /&gt;
* [http://www.horolotech.com/ Horolotech Luxury Swiss Watches] - Schweizer Chronographen in limitierter Auflage&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] - Uhren&lt;br /&gt;
&lt;br /&gt;
===Adults only===&lt;br /&gt;
==== Bondage ====&lt;br /&gt;
* [http://www.YourRope.de/ YourRope] , Farbige Naturfaserseile&lt;br /&gt;
&lt;br /&gt;
=== Edelmetalle ===&lt;br /&gt;
* [http://www.bitaurum.eu BitAurum], Goldhäldler in Deutschland. EU-weiter Versand und Tafelgeschäft. Verkauft Bitcoins per Banküberweisung.&lt;br /&gt;
* [http://bitcoincommodities.com/ BitCoin Commodities], Gold bars, Gold coins and Silver bars for BitCoin. Twitter: @BTCcommodities.&lt;br /&gt;
* [http://coinabul.com/ BitCoin Edelmetalle], Silberbarren, Goldbarren.&lt;br /&gt;
&lt;br /&gt;
===Lebensmittel / Getränke ===&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] , Nahrungsmittel, Essig, Öl, Spirituosen, Tee, Kaffee&lt;br /&gt;
* [http://www.weinhof-reinhardt.de/ Weinhof Reinhardt] , Weine aus aller Welt, Sekt, Champagner, Edle Spirituosen, Partner der Gastronomie&lt;br /&gt;
* [http://www.kaeserei-lustnau.ch/ Käserei Lustnau] , Käse und andere Milchprodukte&lt;br /&gt;
&lt;br /&gt;
Zu Gastronomie und Restaurants beachten Sie auch die Rubrik &#039;&#039;[[#Gastronomie_(nach_Postleitzahl)|Gastronomie]]&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
===Verschiedenes===&lt;br /&gt;
* [http://www.bitcoinstore.ch/ BitcoinStore.ch]&lt;br /&gt;
&lt;br /&gt;
==Dienstleistungen==&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
==== Lizenzen====&lt;br /&gt;
* [http://www.slysoft.com/de/ SlySoft.com] Backup software für CD, DVD und Blu-Ray, z.B. AnyDVD, CloneDVD, CloneCD&lt;br /&gt;
* [http://www.wuala.com/de/bitcoin Wuala -  Der sichere Online-Speicher.]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten &#039;&#039;&#039;&lt;br /&gt;
* [http://www.mybtc-trader.com MyBTC-Trader.com], a MtGox Bitcoin trading client for windows with many additional features.&lt;br /&gt;
* [http://www.treesheets.com/ TreeSheets], a cross between spreadsheet, mind mapper and outliner, suitable for any kind of data organization (Bitcoin donations welcome)&lt;br /&gt;
* [http://www.bearbones.us Bear Bones], Custom software development for individuals, non-profits, and small businesses&lt;br /&gt;
* [http://sphericalsky.com/ Spherical Sky], a small game studio, accepts Bitcoin payments for their games.&lt;br /&gt;
* [http://www.bitcoinservice.co.uk/files/859 Windows Gadget for Bitcoin], a simple widget that displays the current exchange rate on your desktop&lt;br /&gt;
* [http://manaty.net/ Manaty] ([[Manaty|info]]), Software development services&lt;br /&gt;
* [http://www.componentix.com Componentix], Custom software development – iPad, iPhone, Android, Java, Grails.&lt;br /&gt;
* [http://procdyn.com Procedural Dynamics], Custom iOS, Android, Web, OS X software development services.&lt;br /&gt;
* [http://www.usbduplicatornow.com/ USB Duplicator Now], Software to quickly and easily duplicate files to many USB drives&lt;br /&gt;
* [http://eyespeakenglish.com/ EyeSpeak Software], English teaching software. Payment by bitcoin accepted upon request.&lt;br /&gt;
* [http://www.medigraphsoftware.com/ MediGraph Physical Therapy Software], Practice Management software for Physical and Occupational Therapy.  Documentation, Billing, and Scheduling.  Bitcoins accepted for all services.&lt;br /&gt;
* [http://www.worker72a.com/ Worker72a], Graphics utility Plug-ins for Adobe Illustrator versions 8 through CS5. Mac only. Discounts for bitcoin payment.&lt;br /&gt;
* [http://blinkgear.com/services.html Blink Gear], Professional software design and development-- robotics, smartphone apps, computer vision, systems integration, embedded systems.&lt;br /&gt;
* [http://www.pdfcool.com/ PDFCool Studio], PDFCool Studio allows you to create, convert, edit, sign, merge, compare, split, combine, replace and encrypt PDF documents. Discounts for bitcoin payment.&lt;br /&gt;
* [http://vesica.ws Vesica Art Collection Software], Vesica is an on-demand collection management platform for art, heritage and culture collections and is built for museums, private art collectors and institutional galleries.&lt;br /&gt;
* [http://www.pdfserver.net Network PDF Server Software Appliance], YAFPC-Appliance is a Network PDF Server. It&#039;s coming on a bootable CD image in combination with an easy to use installation script. Once automatically installed, any PC or virtual machine booted from this image can act as a PDF-Printserver which provides an unlimited number of network shared virtual PDF-Printers.&lt;br /&gt;
&lt;br /&gt;
====IT Support====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/individual-support/monatl.-fernwartungs-und-support-flatrate.html Monatliche IT-Support Flatrate], Auf Wunsch inkl. Fernwartung. Blitzschnelle, professionelle Hilfe und Beratung in allen Bereichen der IT. Sparen Sie pro Monat viele BTC oder EUR wenn Sie gleich für mehrere Monate bestellen.&lt;br /&gt;
* [http://www.heinzbrasch.de/ IT-Visionär Heinz Brasch] Beratung, Konzeption, Projektleitung und Prototyping für Web- und Softwareprojekte.&lt;br /&gt;
* [http://exactt.de/technology exactt technology] IT-Systemhaus in Muenchen, Beratung &amp;amp; Service in allen Bereichen der IT. Bezahlung gerne in BTC.&lt;br /&gt;
* [http://www.pagezo.de/pages/posts/bitcoin-mining---neue-dienstleistung-von-www.pagezo.de-9.php BitCoin Mining Support] IT-Systemhaus in Nürnberg, Beratung &amp;amp; KnowHow zu Bitcoin Mining. Bezahlung gerne in BTC.&lt;br /&gt;
* [http://www.swiss-ecommerce.ch/index.php?option=com_content&amp;amp;view=article&amp;amp;id=65&amp;amp;Itemid=97 Website-Hosting der Swiss-eCommerce.ch]&lt;br /&gt;
&lt;br /&gt;
===Softwareentwicklung===&lt;br /&gt;
* [http://www.hardt-solutions.de Hardt IT-Solutions] Individuelle Softwareentwicklung (.NET, WCF, WPF, Silverlight aber auch PHP, Java, JavaScript, etc.pp), Datenbankentwicklung (z.B. MS-SQL), Portierung alter Datenbanksysteme, ggf. Weiterentwicklung oder Änderung von Software, bei der der Quelltext fehlt, aber die Programmrechte beim Eigentümer der Software und nicht beim Entwickler liegen (z.B. Auftragsarbeiten), sowie Beratung im Bereich IT und TK-Anlagen (Phoenix-Dialer, Avaya Tenovis I55)&lt;br /&gt;
* [http://www.stania-networks.de/ Stania Networks] Softwareentwicklung  und Webdesign (.NET Framework, Microsoft SQL-Server, Microsoft Access, XML).&lt;br /&gt;
&lt;br /&gt;
===Seminare===&lt;br /&gt;
* [http://www.lebedeinentraum.tv/ lebedeinentraum.tv], Luzid Träumen lernen wie in Inception!&lt;br /&gt;
* [http://wellness.andreasmgross.de/text/Freiwerden_von_der_Last_vergangener_Leben_-_Clearing_-_Reinkarnations-Sitzungen Freiwerden von der Last vergangener Leben] - Clearing - Reinkarnations-Sitzungen&lt;br /&gt;
&lt;br /&gt;
===Gestaltung &amp;amp; Design ===&lt;br /&gt;
* [http://monaco-gfx.de/ Monaco GFX], Satz, Grafik &amp;amp; Gestaltung von Druckerzeugnissen aller Art (Flyer, Zeitschriften, Bücher, Magazine usw.).&lt;br /&gt;
* [http://www.marcchristopher.at/ Marc Christopher], Kreativstudio und Full Service Werbeagentur in Wien, spezialisiert auf Markenkonzepte, Logo-Entwicklung, Corporate Design, Web Design, Foto Design, Multimedia und Event Management. Als eine der ersten Werbeagenturen im deutschsprachigen Raum akzeptieren wir auch BitCoin als Zahlungsmittel und gewähren dabei einen signifikanten Preisnachlass.&lt;br /&gt;
&lt;br /&gt;
===Informationsdienste===&lt;br /&gt;
====Händlerbewertungen====&lt;br /&gt;
* [http://www.bitcoinsreview.com/ Bitcoin User Reviews], a user-review website for all Bitcoin Shops, Services, Mining Pools and Trading Sites.&lt;br /&gt;
&lt;br /&gt;
===Social Creativity===&lt;br /&gt;
* [http://witcoin.com/ witcoin], Micropayment-basierte Social Content Site, die Beiträge mit Bitcoins belohnt&lt;br /&gt;
&lt;br /&gt;
==Handel ==&lt;br /&gt;
&lt;br /&gt;
=== Internetauktionen ===&lt;br /&gt;
* [http://de.bitmit.net/ bitmit.net], Auktionsplattform und Shoppingportal mit Treuhand und weiteren Sicherheitsfeatures&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] Über 10Mio. käufliche Artikel über BitCoins erwerbbar. ([[HASTUschon|info]])&lt;br /&gt;
* [http://www.biddingpond.com/ Bidding Pond] ([[Bidding Pond|info]])&lt;br /&gt;
&lt;br /&gt;
=== Kleinanzeigen ===&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], deutschsprachige Kleinanzeigen&lt;br /&gt;
* [http://www.bitcoinclassifieds.net www.bitcoinclassifieds.net] Find goods and services you can buy with Bitcoins&lt;br /&gt;
* [https://plus.google.com/u/0/116368473581528117124/about Tauschbörse Bitcoin], Plattform für Kleinanzeigen auf Basis von [https://groups.google.com/forum/?fromgroups=#!forum/tauschboerse-bitcoin Google Groups] und [https://plus.google.com/u/0/116368473581528117124/about Google+]&lt;br /&gt;
&lt;br /&gt;
==Gemeinnützige Organisationen==&lt;br /&gt;
&lt;br /&gt;
(Bitcoin-Spendenadressen siehe unter [[Spenden]])&lt;br /&gt;
&lt;br /&gt;
===Informationsfreiheit===&lt;br /&gt;
&lt;br /&gt;
* [http://www.wikileaks.org/ WikiLeaks], Internationales Whistleblowing&lt;br /&gt;
&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation], Anbieter von PGP-SmartCards&lt;br /&gt;
&lt;br /&gt;
===Freie Software===&lt;br /&gt;
* [http://www.duplicati.com/ Duplicati], sicher verschlüsselte Backups in der Cloud. Funktioniert mit WebDAV, SSH, FTP, Amazon S3, Windows Live SkyDrive, Google Drive und vielen anderen.&lt;br /&gt;
* [http://www.fsf.org/ Free Software Foundation]&lt;br /&gt;
&lt;br /&gt;
===Werbung===&lt;br /&gt;
http://www.emotion-experts.com oder http://www.the-emotion-experts.com/Wasserspiele-Blog/&lt;br /&gt;
Musikalische Wasserspiele (Musikalische Wasserorgeln bzw. Springbrunnen), auch in Kombination mit Showlasertechnik und Wasserleinwandprojektionen mit Laser und Video sowie diverse Sondereffekte wie z.B. Schwebende Wassertropfen, Jumping Jets und Kunst mit Wasser. Zum Mieten und Kaufen für Innen- und Ausseneinsatz, weltweit.&lt;br /&gt;
&lt;br /&gt;
==Reisen &amp;amp; Tourismus==&lt;br /&gt;
&lt;br /&gt;
===Fremdenführer===&lt;br /&gt;
* [http://heidileyton.com/ Tour Guide Heidi Leyton] Heidi Leyton bietet individuelle Touren in und um Berlin für englischsprachige Reisende an.&lt;br /&gt;
&lt;br /&gt;
===Bed and Breakfast===&lt;br /&gt;
* [http://www.bnbnapoli.it/ Bed and Breakfast Del Corso, Naples, Italy], Im Zentrum von Neapel, nahe am Hauptbahnhof. Frühstück inlusive, WLAN, großes eigenes Bad. Zahlung in BTC werden zum Kurs des Reservierungstags akzeptiert. Ausgestellt wird eine Rechnung in EURO aufgrund des italienischen Steuerrechts. Weitere Infos bnbdelcorso@gmail.com&lt;br /&gt;
* [http://www.lunaluna.be/ Bed and Breakfast Luna Luna, Mechelen, Belgium],  sehr nahe bei Brüssel und Antwerpen in der Mitte Belgiens. Wir nehmen BTC an, Rechnung in Euro.&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===Hotels===&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Howard Johnson Hotel and Conference Center, Fullerton, Califorina], gelegen nahe bei Disneyland, &amp;quot;offering a free hot breakfast and shuttle&amp;quot;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Red Roof Inn, Buena Park, California], nahe bei Disneyland&lt;br /&gt;
* [http://www.thebitcoinlist.com/dp_world/hotels/ The Bitcoin List - Hotels]&lt;br /&gt;
&lt;br /&gt;
===Schutzhütten===&lt;br /&gt;
* [http://rojacherhuette.mascht.com/ Rojacherhütte (2.718 m), Rauris, AT]&lt;br /&gt;
&lt;br /&gt;
==Gastronomie (nach Postleitzahl)==&lt;br /&gt;
====10967 Berlin-Kreuzberg ====&lt;br /&gt;
* [https://bitcointalk.org/index.php?topic=124096.0 Fabelhaft Bar] ([http://www.partyearth.com/berlin/bars/fabelhaft-bar-2/ info]), fabelhafte Cocktails im internationalen Ambiente.&lt;br /&gt;
* [http://www.primomaggio.de/ Primo Maggio] ([https://bitcointalk.org/index.php?topic=124096.0 info]), feinste hausgemachte italienische Küche.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=20148.0 room77] ([http://www.tip-berlin.de/essen-und-trinken/restaurants-und-bars/room-77 info]), Texanische Burger plus Jazz und Swing&lt;br /&gt;
&lt;br /&gt;
===47533 Kleve ===&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Mahlzeiten, Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
==Siehe auch==&lt;br /&gt;
&lt;br /&gt;
* [[Spenden|Liste von Spenden akzeptierenden Webseiten]]&lt;br /&gt;
&lt;br /&gt;
[[en:Trade]]&lt;br /&gt;
[[zh-cn:贸易]]&lt;br /&gt;
[[ru:Trade]]&lt;br /&gt;
[[es:Comercio]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Spenden&amp;diff=831</id>
		<title>Spenden</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Spenden&amp;diff=831"/>
		<updated>2012-12-28T12:47:21Z</updated>

		<summary type="html">&lt;p&gt;Joise: Link renewed (page was moved)&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier ist eine Liste von Organisationen, die Bitcoinspenden annehmen.&lt;br /&gt;
Bitte nehmt nur fördernswerte Organisationen in der Liste auf!&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wichtig: Bitte Link zur Bitcoinadresse angeben.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Organisation&lt;br /&gt;
! Zweck&lt;br /&gt;
! Bitcoinspendenadresse (Echtheit überprüfen!)&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.awo-sandhausen.de AWO Sandhausen]&lt;br /&gt;
| Verband für soziale Arbeit&lt;br /&gt;
| 1FYHyHLqAiKNdBPg1hCsV9nU2DmnuVXnNh&lt;br /&gt;
|-&lt;br /&gt;
|[http://awesome.naquadah.org/community/ awesome]&lt;br /&gt;
|Windowmanager für X11 unter Linux&lt;br /&gt;
|1BnJERBvSSDCqskpFqjStZSwJ8jxcfBtZV&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.bitfilm.com/festival/prizemoney.php?lang=ger Bitfilm Festival]&lt;br /&gt;
| Digital Film Festival&lt;br /&gt;
| 1G91rJmr1nvBsATqG2RZ2HSivHPuUoAWbh [http://www.bitfilm.com/festival/prizemoney.php?lang=ger]&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.bluetile.org Bluetile]&lt;br /&gt;
|Tiling Windowmanager für GNOME&lt;br /&gt;
|12y11u5DBXpQ8XM3g6o6Wc155S16maTWL6&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.bund-berlin.de BUND Berlin e.V.]&lt;br /&gt;
|BUND für Umwelt und Naturschutz Deutschland Landesverband Berlin&lt;br /&gt;
|[http://www.bund-berlin.de/bund_berlinde/spenden/bitcoin_spenden.html]&lt;br /&gt;
|-&lt;br /&gt;
|[http://ccbib.org/donate/ Creative Commons Bibliothek]&lt;br /&gt;
|Freie Bücher - Digital und in Papierform&lt;br /&gt;
|1LiDADufvxHZEHDP1HeASdyfTeEjhzjqGM&lt;br /&gt;
|-&lt;br /&gt;
|[https://www.diasporafoundation.org/donate Diaspora Foundation]&lt;br /&gt;
|Spendenkonto&lt;br /&gt;
|1H63WEQbK45K3xgC7DRfphMWMJMZHrX542&lt;br /&gt;
|-&lt;br /&gt;
|[http://encyclopediadramatica.ch/Main_Page Encyclopedia Dramatica]&lt;br /&gt;
|Das Wiki von 4chan&lt;br /&gt;
|1DZf9zs35wUaC5mrBdPRqX5Mg9VrQF66hK&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.fsf.org Free Software Foundation]&lt;br /&gt;
|Weltweiter Verband für freie Software und Hoster des GNU-Projektes&lt;br /&gt;
|1PC9aZC4hNX2rmmrt7uHTfYAS3hRbph4UN&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.FreieScientologen.de Freie Scientologen]&lt;br /&gt;
| Unabhängigkeit von der Scientology Kirche&lt;br /&gt;
| 1NV3xzbvLenXjoL1wYXpKsn5HVGuYpkjc&lt;br /&gt;
|-&lt;br /&gt;
|[http://freifunk-rheinland.net Freifunk Rheinland e.V.]&lt;br /&gt;
|Gemeinnütziger Verein zur Förderung des Freifunk Projekts – [http://freifunk-rheinland.org/operation-storerhaftung.html Link] zur Spendenseite&lt;br /&gt;
|12YnJY2GHdyCw3LDsUiq39AXkDaM158EiD&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.gentlelan.de GentleLAN]&lt;br /&gt;
| Seit Jahren kostenlose LANs in Bremen und Umgebung&lt;br /&gt;
| 17CevHnYiV2PkZMzBtbyZt9oUSaWFuSo1d&lt;br /&gt;
|-&lt;br /&gt;
|[http://privacyfoundation.de German Privacy Foundation]&lt;br /&gt;
|Hersteller des CryptoSticks (Eine Smardcard für GPG-Keys und mehr)&lt;br /&gt;
|1HT7jE1h496txKT8wZc29gBspmKKrcLabj&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.holarse-linuxgaming.de HOLARSE]&lt;br /&gt;
| Holarse - Spielen unter Linux&lt;br /&gt;
| 17MouThcPgki8r1vj4KSwdoW4GP254ANQz&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.nycga.net/how-to-help/ New York City General Assembly - Occupy Wall Street]&lt;br /&gt;
|Spendenkonto&lt;br /&gt;
|1Q7DQVTubbUqr5by2YoZJRKCEzj9D3LQ9w&lt;br /&gt;
|-&lt;br /&gt;
|[https://privacybox.de/index.html PrivacyBox]&lt;br /&gt;
|Homepage, die anonyme und nicht nachverfolgbare Kontaktformulare anbietet&lt;br /&gt;
|1KQJ9Bw3XRc1eRBYDKupEnbDA2ZNoCayRe&lt;br /&gt;
|-&lt;br /&gt;
|[http://torchat.googlecode.com/ TorChat]&lt;br /&gt;
|Serverloser, verschlüsselter und anonymer Instant Messenger auf Basis des [http://www.torproject.org/ Tor] Netzwerks&lt;br /&gt;
|1E79vvzr1KkHXVXNUBwqoW7XDsMYULVqrq &lt;br /&gt;
|-&lt;br /&gt;
|[https://www.torservers.net/donate.html#anonymous Torservers.net]&lt;br /&gt;
|Betreibt [http://www.torproject.org/ Tor] Server&lt;br /&gt;
|1JMTprwECUtNpqqiB6BwVdpXtkAGyyWNi&lt;br /&gt;
|-&lt;br /&gt;
|[http://wikileaks.org/support.html Wikileaks]&lt;br /&gt;
|Enthüllungsplattform / Whistleblowing&lt;br /&gt;
|1HB5XMLmzFVj8ALj6mfBsbifRoD4miY36v&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Beachten Sie bitte auch die englische Seite &amp;quot;[https://en.bitcoin.it/wiki/Donation-accepting_organizations_and_projects Donation-accepting organizations and projects]&amp;quot;!&lt;br /&gt;
&lt;br /&gt;
[[en:Donation-accepting_organizations_and_projects]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Spenden&amp;diff=830</id>
		<title>Spenden</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Spenden&amp;diff=830"/>
		<updated>2012-12-28T12:36:31Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hier ist eine Liste von Organisationen, die Bitcoinspenden annehmen.&lt;br /&gt;
Bitte nehmt nur fördernswerte Organisationen in der Liste auf!&amp;lt;br&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Wichtig: Bitte Link zur Bitcoinadresse angeben.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Organisation&lt;br /&gt;
! Zweck&lt;br /&gt;
! Bitcoinspendenadresse (Echtheit überprüfen!)&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.awo-sandhausen.de AWO Sandhausen]&lt;br /&gt;
| Verband für soziale Arbeit&lt;br /&gt;
| 1FYHyHLqAiKNdBPg1hCsV9nU2DmnuVXnNh&lt;br /&gt;
|-&lt;br /&gt;
|[http://awesome.naquadah.org/community/ awesome]&lt;br /&gt;
|Windowmanager für X11 unter Linux&lt;br /&gt;
|1BnJERBvSSDCqskpFqjStZSwJ8jxcfBtZV&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.bitfilm.com/festival/prizemoney.php?lang=ger Bitfilm Festival]&lt;br /&gt;
| Digital Film Festival&lt;br /&gt;
| 1G91rJmr1nvBsATqG2RZ2HSivHPuUoAWbh [http://www.bitfilm.com/festival/prizemoney.php?lang=ger]&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.bluetile.org Bluetile]&lt;br /&gt;
|Tiling Windowmanager für GNOME&lt;br /&gt;
|12y11u5DBXpQ8XM3g6o6Wc155S16maTWL6&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.bund-berlin.de BUND Berlin e.V.]&lt;br /&gt;
|BUND für Umwelt und Naturschutz Deutschland Landesverband Berlin&lt;br /&gt;
|[http://www.bund-berlin.de/bund_berlinde/spenden/bitcoin_spenden.html]&lt;br /&gt;
|-&lt;br /&gt;
|[http://ccbib.org/donate/ Creative Commons Bibliothek]&lt;br /&gt;
|Freie Bücher - Digital und in Papierform&lt;br /&gt;
|1LiDADufvxHZEHDP1HeASdyfTeEjhzjqGM&lt;br /&gt;
|-&lt;br /&gt;
|[https://www.diasporafoundation.org/donate Diaspora Foundation]&lt;br /&gt;
|Spendenkonto&lt;br /&gt;
|1H63WEQbK45K3xgC7DRfphMWMJMZHrX542&lt;br /&gt;
|-&lt;br /&gt;
|[http://encyclopediadramatica.ch/Main_Page Encyclopedia Dramatica]&lt;br /&gt;
|Das Wiki von 4chan&lt;br /&gt;
|1DZf9zs35wUaC5mrBdPRqX5Mg9VrQF66hK&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.fsf.org Free Software Foundation]&lt;br /&gt;
|Weltweiter Verband für freie Software und Hoster des GNU-Projektes&lt;br /&gt;
|1PC9aZC4hNX2rmmrt7uHTfYAS3hRbph4UN&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.FreieScientologen.de Freie Scientologen]&lt;br /&gt;
| Unabhängigkeit von der Scientology Kirche&lt;br /&gt;
| 1NV3xzbvLenXjoL1wYXpKsn5HVGuYpkjc&lt;br /&gt;
|-&lt;br /&gt;
|[http://freifunk-rheinland.net Freifunk Rheinland e.V.]&lt;br /&gt;
|Gemeinnütziger Verein zur Förderung des Freifunk Projekts – [http://freifunk-rheinland.net/?q=spenden Link] zur Spendenseite&lt;br /&gt;
|12YnJY2GHdyCw3LDsUiq39AXkDaM158EiD&lt;br /&gt;
|-&lt;br /&gt;
| [http://www.gentlelan.de GentleLAN]&lt;br /&gt;
| Seit Jahren kostenlose LANs in Bremen und Umgebung&lt;br /&gt;
| 17CevHnYiV2PkZMzBtbyZt9oUSaWFuSo1d&lt;br /&gt;
|-&lt;br /&gt;
|[http://privacyfoundation.de German Privacy Foundation]&lt;br /&gt;
|Hersteller des CryptoSticks (Eine Smardcard für GPG-Keys und mehr)&lt;br /&gt;
|1HT7jE1h496txKT8wZc29gBspmKKrcLabj&lt;br /&gt;
|-&lt;br /&gt;
| [https://www.holarse-linuxgaming.de HOLARSE]&lt;br /&gt;
| Holarse - Spielen unter Linux&lt;br /&gt;
| 17MouThcPgki8r1vj4KSwdoW4GP254ANQz&lt;br /&gt;
|-&lt;br /&gt;
|[http://www.nycga.net/how-to-help/ New York City General Assembly - Occupy Wall Street]&lt;br /&gt;
|Spendenkonto&lt;br /&gt;
|1Q7DQVTubbUqr5by2YoZJRKCEzj9D3LQ9w&lt;br /&gt;
|-&lt;br /&gt;
|[https://privacybox.de/index.html PrivacyBox]&lt;br /&gt;
|Homepage, die anonyme und nicht nachverfolgbare Kontaktformulare anbietet&lt;br /&gt;
|1KQJ9Bw3XRc1eRBYDKupEnbDA2ZNoCayRe&lt;br /&gt;
|-&lt;br /&gt;
|[http://torchat.googlecode.com/ TorChat]&lt;br /&gt;
|Serverloser, verschlüsselter und anonymer Instant Messenger auf Basis des [http://www.torproject.org/ Tor] Netzwerks&lt;br /&gt;
|1E79vvzr1KkHXVXNUBwqoW7XDsMYULVqrq &lt;br /&gt;
|-&lt;br /&gt;
|[https://www.torservers.net/donate.html#anonymous Torservers.net]&lt;br /&gt;
|Betreibt [http://www.torproject.org/ Tor] Server&lt;br /&gt;
|1JMTprwECUtNpqqiB6BwVdpXtkAGyyWNi&lt;br /&gt;
|-&lt;br /&gt;
|[http://wikileaks.org/support.html Wikileaks]&lt;br /&gt;
|Enthüllungsplattform / Whistleblowing&lt;br /&gt;
|1HB5XMLmzFVj8ALj6mfBsbifRoD4miY36v&lt;br /&gt;
|-&lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Beachten Sie bitte auch die englische Seite &amp;quot;[https://en.bitcoin.it/wiki/Donation-accepting_organizations_and_projects Donation-accepting organizations and projects]&amp;quot;!&lt;br /&gt;
&lt;br /&gt;
[[en:Donation-accepting_organizations_and_projects]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=484</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=484"/>
		<updated>2011-08-13T22:05:02Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Geschütztes Benutzerkonto */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
===== Passwörter =====&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben.&lt;br /&gt;
&lt;br /&gt;
=====Passphrasen (Passwortsätze) =====&lt;br /&gt;
&lt;br /&gt;
* Eine Alternative zu Passwörtern, die &#039;&#039;&#039;deutlich leichter zu merken ist&#039;&#039;&#039;, aber gegenüber Techniken wie dem Crackern mit Rainbow Tables genauso sicher ist die Verwendung von &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;. Sichere Passphrasen für Dateien sollten aus mindestens sechs ungewöhnlichen Wörtern bestehen und mindestens 35 Zeichen Länge haben. Dieser [http://www.explainxkcd.com/2011/08/10/password-strength/ Comic von XKCD] erklärt das Prinzip. &lt;br /&gt;
&lt;br /&gt;
* Ein Beispielsatz wäre: &amp;quot;Die Zitrone flambierte dem Okapi eine phosphoreszierende Absolution.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Wesentlich für die Stärke dieser Methode sind technische Gründe: Sobald ein Password eine gewisse minimale Komplexität erreicht hat, ist die schnellste Methode, das Passwort zu knacken, eine Brute-Force-Suche mit Rainbow Tables und Tabellen. Und da bei dieser Methode die Länge des Passworts der ausschlaggebende Faktor ist, schlagen lange Passphrasen, die vergleichsweise viel besser zu merken sind, kurze sehr komplexe Passwörter.&lt;br /&gt;
&lt;br /&gt;
* Weitere Informationen zu Passphrasen finden sich auf der [http://www.gnupp.de/verschluesselung/mantra.html Webseite des Gnu Privacy Projekts].&lt;br /&gt;
&lt;br /&gt;
* Tiefergehende englischsprachige Informationen sind in der [http://www.iusmentis.com/security/passphrasefaq/ Passphrase FAQ] von Randall T. Williams.&lt;br /&gt;
&lt;br /&gt;
* Vorsicht: Völlig ungeeignet sind fest stehende Ausdrücke und Redensarten.&lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann. Eine Alternataive ist es, die Swap-Partition beim Herunterfahren des Rechners (also nach der Deaktivierung des virtuellen Speichers) mit zufälligen Daten zu überschreiben.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=483</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=483"/>
		<updated>2011-08-13T22:00:26Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;, die aus fünf bis sechs ungewöhnlichen Worten bestehen.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopien&#039;&#039;&#039; ihrer Geldbörsen feuersicher an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Hashfunktionen wie sha256 und md5sum, und &#039;&#039;&#039;prüfen Sie die Korrektheit der digitalen Signaturen&#039;&#039;&#039; der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner kompromittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen &#039;&#039;&#039;separaten Rechner&#039;&#039;&#039; oder ein kostengünstiges Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=482</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=482"/>
		<updated>2011-08-13T21:47:05Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Passphrasen (Passwortsätze) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
===== Passwörter =====&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben.&lt;br /&gt;
&lt;br /&gt;
=====Passphrasen (Passwortsätze) =====&lt;br /&gt;
&lt;br /&gt;
* Eine Alternative zu Passwörtern, die &#039;&#039;&#039;deutlich leichter zu merken ist&#039;&#039;&#039;, aber gegenüber Techniken wie dem Crackern mit Rainbow Tables genauso sicher ist die Verwendung von &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;. Sichere Passphrasen für Dateien sollten aus mindestens sechs ungewöhnlichen Wörtern bestehen und mindestens 35 Zeichen Länge haben. Dieser [http://www.explainxkcd.com/2011/08/10/password-strength/ Comic von XKCD] erklärt das Prinzip. &lt;br /&gt;
&lt;br /&gt;
* Ein Beispielsatz wäre: &amp;quot;Die Zitrone flambierte dem Okapi eine phosphoreszierende Absolution.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Wesentlich für die Stärke dieser Methode sind technische Gründe: Sobald ein Password eine gewisse minimale Komplexität erreicht hat, ist die schnellste Methode, das Passwort zu knacken, eine Brute-Force-Suche mit Rainbow Tables und Tabellen. Und da bei dieser Methode die Länge des Passworts der ausschlaggebende Faktor ist, schlagen lange Passphrasen, die vergleichsweise viel besser zu merken sind, kurze sehr komplexe Passwörter.&lt;br /&gt;
&lt;br /&gt;
* Weitere Informationen zu Passphrasen finden sich auf der [http://www.gnupp.de/verschluesselung/mantra.html Webseite des Gnu Privacy Projekts].&lt;br /&gt;
&lt;br /&gt;
* Tiefergehende englischsprachige Informationen sind in der [http://www.iusmentis.com/security/passphrasefaq/ Passphrase FAQ] von Randall T. Williams.&lt;br /&gt;
&lt;br /&gt;
* Vorsicht: Völlig ungeeignet sind fest stehende Ausdrücke und Redensarten.&lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=481</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=481"/>
		<updated>2011-08-13T21:41:57Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Passphrasen (Passwortsätze) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
===== Passwörter =====&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben.&lt;br /&gt;
&lt;br /&gt;
=====Passphrasen (Passwortsätze) =====&lt;br /&gt;
&lt;br /&gt;
* Eine Alternative zu Passwörtern, die &#039;&#039;&#039;deutlich leichter zu merken ist&#039;&#039;&#039;, aber gegenüber Techniken wie dem Crackern mit Rainbow Tables genauso sicher ist die Verwendung von &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;. Sichere Passphrasen für Dateien sollten aus mindestens sechs ungewöhnlichen Wörtern bestehen und mindestens 35 Zeichen Länge haben. Dieser [http://www.explainxkcd.com/2011/08/10/password-strength/ Comic von XKCD] erklärt das Prinzip. &lt;br /&gt;
&lt;br /&gt;
* Ein Beispielsatz wäre: &amp;quot;Die Zitrone flambierte dem Okapi eine phosphoreszierende Absolution.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Wesentlich für die Stärke dieser Methode sind technische Gründe: Sobald ein Password eine gewisse minimale Komplexität erreicht hat, ist die schnellste Methode, das Passwort zu knacken, eine Brute-Force-Suche mit Rainbow Tables und Tabellen. Und da bei dieser Methode die Länge des Passworts der ausschlaggebende Faktor ist, schlagen lange Passphrasen, die vergleichsweise viel besser zu merken sind, kurze sehr komplexe Passwörter.&lt;br /&gt;
&lt;br /&gt;
* Weitere Informationen zu Passphrasen finden sich auf der [http://www.gnupp.de/verschluesselung/mantra.html Webseite des Gnu Privacy Projekts].&lt;br /&gt;
&lt;br /&gt;
* Vorsicht: Völlig ungeeignet sind fest stehende Ausdrücke und Redensarten.&lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=480</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=480"/>
		<updated>2011-08-13T21:41:37Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Passphrasen (Passwortsätze) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
===== Passwörter =====&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben.&lt;br /&gt;
&lt;br /&gt;
=====Passphrasen (Passwortsätze) =====&lt;br /&gt;
&lt;br /&gt;
* Eine Alternative zu Passwörtern, die &#039;&#039;&#039;deutlich leichter zu merken ist&#039;&#039;&#039;, aber gegenüber Techniken wie dem Crackern mit Rainbow Tables genauso sicher ist die Verwendung von &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;. Sichere Passphrasen für Dateien sollten aus mindestens sechs ungewöhnlichen Wörtern bestehen und mindestens 35 Zeichen Länge haben. Dieser [http://www.explainxkcd.com/2011/08/10/password-strength/ Comic von XKCD] erklärt das Prinzip. &lt;br /&gt;
&lt;br /&gt;
* Ein Beispielsatz wäre: &amp;quot;Die Zitrone flambierte dem Okapi eine phosphoreszierende Absolution.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Wesentlich für die Stärke dieser Methode sind technische Gründe: Sobald ein Password eine gewisse minimale Komplexität erreicht hat, ist die schnellste Methode, das Passwort zu knacken, eine Brute-Force-Suche mit Rainbow Tables und Tabellen. Und da bei dieser Methode die Länge des Passworts der ausschlaggebende Faktor ist, schlagen lange Passphrasen, die vergleichsweise viel besser zu merken sind, kurze sehr komplexe Passwörter.&lt;br /&gt;
&lt;br /&gt;
* Weitere Informationen zu Passphrasen finden sich auf der [http://www.gnupp.de/verschluesselung/mantra.html Webseite des Gnu Provacy Projekts].&lt;br /&gt;
&lt;br /&gt;
* Vorsicht: Völlig ungeeignet sind fest stehende Ausdrücke und Redensarten.&lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=479</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=479"/>
		<updated>2011-08-13T21:31:05Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Exkurs: Sichere Passworte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
===== Passwörter =====&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben.&lt;br /&gt;
&lt;br /&gt;
=====Passphrasen (Passwortsätze) =====&lt;br /&gt;
&lt;br /&gt;
* Eine Alternative zu Passwörtern, die &#039;&#039;&#039;deutlich leichter zu merken ist&#039;&#039;&#039;, aber gegenüber Techniken wie dem Crackern mit Rainbow Tables genauso sicher ist die Verwendung von &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;. Sichere Passphrasen für Dateien sollten aus mindestens sechs ungewöhnlichen Wörtern bestehen und mindestens 35 Zeichen Länge haben. Dieser [http://www.explainxkcd.com/2011/08/10/password-strength/ Comic von XKCD] erklärt das Prinzip. &lt;br /&gt;
&lt;br /&gt;
* Ein Beispielsatz wäre: &amp;quot;Die Zitrone flambierte dem Okapi eine phosphoreszierende Absolution.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
* Wesentlich für die Stärke dieser Methode sind technische Gründe: Sobald ein Password eine gewisse minimale Komplexität erreicht hat, ist die schnellste Methode, das Passwort zu knacken, eine Brute-Force-Suche mit Rainbow Tables und Tabellen. Und da bei dieser Methode die Länge des Passworts der ausschlaggebende Faktor ist, schlagen lange Passphrasen, die vergleichsweise viel besser zu merken sind, kurze sehr komplexe Passwörter.&lt;br /&gt;
&lt;br /&gt;
* Vorsicht: Völlig ungeeignet sind fest stehende Ausdrücke und Redensarten.&lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=478</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=478"/>
		<updated>2011-08-13T21:13:35Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;, die aus fünf bis sechs ungewöhnlichen Worten bestehen.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopien&#039;&#039;&#039; ihrer Geldbörsen feuersicher an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Hashfunktionen wie sha256 und md5sum, und &#039;&#039;&#039;prüfen Sie die Korrektheit der digitalen Signaturen&#039;&#039;&#039; der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen &#039;&#039;&#039;separaten Rechner&#039;&#039;&#039; oder ein kostengünstiges Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=477</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=477"/>
		<updated>2011-08-13T21:12:53Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopien&#039;&#039;&#039; ihrer Geldbörsen feuersicher an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Hashfunktionen wie sha256 und md5sum, und &#039;&#039;&#039;prüfen Sie die Korrektheit der digitalen Signaturen&#039;&#039;&#039;&#039; der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen &#039;&#039;&#039;separaten Rechner&#039;&#039;&#039; oder ein kostengünstiges Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=476</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=476"/>
		<updated>2011-08-13T21:11:30Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopien&#039;&#039;&#039; ihrer Geldbörsen feuersicher an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen &#039;&#039;&#039;separaten Rechner&#039;&#039;&#039; oder ein kostengünstiges Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=475</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=475"/>
		<updated>2011-08-13T21:10:56Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopien&#039;&#039;&#039; ihrer Geldbörsen feuersicher an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen &#039;&#039;&#039;separaten Rechner&#039;&#039;&#039; oder ein kostengünstiges Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=474</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=474"/>
		<updated>2011-08-13T21:09:42Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopieen&#039;&#039;&#039; ihrer Geldbörsen an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen &#039;&#039;&#039;separaten Rechner&#039;&#039;&#039; oder ein kostengünstiges Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=473</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=473"/>
		<updated>2011-08-13T21:09:08Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopieen&#039;&#039;&#039; ihrer Geldbörsen an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;br /&gt;
&lt;br /&gt;
* Wenn für Sie ein Ausfall ihrers Rechners aus Sicherheitsgründen nicht praktikabel ist, da Sie diesen für Arbeiten benötigen, verwenden Sie einen kleinen separaten Rechner oder ein Netbook nur für Bitcoins.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=472</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=472"/>
		<updated>2011-08-13T21:06:18Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicken Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopieen&#039;&#039;&#039; ihrer Geldbörsen an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=471</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=471"/>
		<updated>2011-08-13T21:06:00Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen. Dazu zählt auch ganz besonders die Bitcoin-Software selber!&lt;br /&gt;
&lt;br /&gt;
* Klicne Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopieen&#039;&#039;&#039; ihrer Geldbörsen an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=470</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=470"/>
		<updated>2011-08-13T21:04:56Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Windows */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=469</id>
		<title>Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Empfehlungen_zur_Absicherung_von_Bitcoin-Clients_unter_Windows&amp;diff=469"/>
		<updated>2011-08-13T21:04:15Z</updated>

		<summary type="html">&lt;p&gt;Joise: Empfehlungen, übersetzt aus dem Englischen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Bitcoin auf einem Rechner, der möglicherweise von Viren befallen oder anderweitig kompromittiert ist.&lt;br /&gt;
&lt;br /&gt;
* Bewahren Sie &#039;&#039;&#039;nicht&#039;&#039;&#039; ihr ganzes Guthaben in einer einzigen Wallet.dat auf. Benutzen Sie eine als besonders gesichertes &amp;quot;Sparbuch&amp;quot; für die hohen Beträge und eine andere als &amp;quot;Geldbörse&amp;quot; für den häufigen Gebrauch.&lt;br /&gt;
&lt;br /&gt;
* Schicken Sie &#039;&#039;&#039;keine&#039;&#039;&#039; Bitcoins an eine Geldbörse, von der Sie nicht &#039;&#039;vorher&#039;&#039; eine Datensicherung gemacht haben.&lt;br /&gt;
&lt;br /&gt;
* Verschicken oder speichern sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; unverschlüsselte Geldbörsen über Mail oder im Internet.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselten Kopien ihrer Geldbörse auf Online-Datensicherungs-Diensten wie Dropbox.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Programme aus unsicheren oder fragwürdigen Quellen auf dem Rechner, auf dem Sie Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
* Klicne Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; auf zweifelhafte Links in ihrem Browser. &lt;br /&gt;
&lt;br /&gt;
* Installieren oder gebrauchen Sie Bitcoin &#039;&#039;&#039;nicht&#039;&#039;&#039; auf einem ungesicherten oder schlecht gewartetem Rechner.  &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie nicht mehr auf die Sicherheit ihres Systems vertrauen, verbinden Sie es &#039;&#039;&#039;nicht&#039;&#039;&#039; mit dem Internet.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Software, die möglicherweise illegal kopiert wurde.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;keinerlei&#039;&#039;&#039; unnötige Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;auf gar keinen Fall&#039;&#039;&#039; ein Password für die Verschlüsselung ihrer Geldbörse, das sie noch woanders benutzen oder mal benutzt haben.&lt;br /&gt;
&lt;br /&gt;
* Benutzen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; schwache Passwörter. Wenn ein Passwort kürzer ist als 10 Zeichen und einfach zu merken ist, ist es wahrscheinhlich schwach. Benutzen Sie vorzugsweise &#039;&#039;&#039;Passphrasen&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie dafür, dass Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; Ihr Passwort vergessen. Wenn Sie es auf einem Zettel aufschreiben, bewahren Sie diesen in einem Bankschließfach oder an einem ähnlich sicheren Platz auf.&lt;br /&gt;
&lt;br /&gt;
* Speichern sie &#039;&#039;&#039;keine&#039;&#039;&#039; unverschlüsselte Kopien ihrer Geldbörsen auf  Geräten wie USB-Sticks oder Festplatten, die Sie bei Freunden, bei der Arbeit oder unterwegs benutzen.&lt;br /&gt;
&lt;br /&gt;
* Schließen Sie &#039;&#039;&#039;niemals&#039;&#039;&#039; USB-Sticks oder sonstige Geräte mit zweifelhafter Herkunft an.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Seien Sie nicht leichtsinnig.&#039;&#039;&#039; Behandeln Sie Bitcoins mit derselben Sorgfalt, mit der Sie einen vergleichbaren Betrag an Bargeld behandeln würden.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* Richten Sie &#039;&#039;&#039;wenigstens eine&#039;&#039;&#039; sichere Geldbörse für Sparguthaben in einem eigenem Benutzerkonto ein, die Sie möglichst offline und verschlüsselt halten.&lt;br /&gt;
&lt;br /&gt;
* Nehmen Sie &#039;&#039;&#039;regelmäßige Datensicherungen&#039;&#039;&#039; ihrer normalen Geldbörse vor.&lt;br /&gt;
&lt;br /&gt;
* Sicheren Sie &#039;&#039;&#039;mehrere datierte Versionen&#039;&#039;&#039; ihrer Geldbörsen.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Verschlüsseln&#039;&#039;&#039; Sie Geldbörsen, wenn diese nicht gebraucht oder woanders aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
* Lagern Sie &#039;&#039;&#039;verschlüsselte Sicherheitskopieen&#039;&#039;&#039; ihrer Geldbörsen an wenigstens drei unterschiedlichen Orten.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Rechnen Sie damit&#039;&#039;&#039;, dass Ihre wichtigste Festplatte oder Hardware ohne Vorwarnung ausfällt und alle Daten verliert.&lt;br /&gt;
&lt;br /&gt;
* Verwenden Sie &#039;&#039;&#039;starke, nirgendwo sonst benutzte Passwörter&#039;&#039;&#039; für die Verschlüsselung.&lt;br /&gt;
&lt;br /&gt;
* Sichern Sie Passwörter &#039;&#039;&#039;genauso sorgfältig&#039;&#039;&#039; wie die Geldbörsen-Dateien.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;Antivirensoftware und Firewalls&#039;&#039;&#039;, und halten Sie diese aktuell - und machen Sie sich auch mit deren Grenzen vertraut. &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Überprüfen Sie&#039;&#039; die Echtheit und Vertrauenswürdigkeit Ihrer Bitcoin-Software mit kryptographischen Prüfsummen, und prüfen Sie die Korrektheit der digitalen Signaturen der Entwickler.&lt;br /&gt;
&lt;br /&gt;
* Sorgen Sie für &#039;&#039;&#039;zeitnahe Updates&#039;&#039;&#039; aller installierten Programme auf ihrem System - insbesondere Acrobat Software und Flash.&lt;br /&gt;
&lt;br /&gt;
* Installieren Sie &#039;&#039;&#039;alle Sicherheitsupdates&#039;&#039;&#039; für ihr Betriebssystem umgehend.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie Programme, die Sie nicht regelmäßig benutzen.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Deinstallieren&#039;&#039;&#039; Sie ungenutzte oder zweifelhafte Browser-Plugins.&lt;br /&gt;
&lt;br /&gt;
* Surfen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; im privaten Modus.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie das &#039;&#039;&#039;[http://noscript.net/ NoScript] Plugin&#039;&#039;&#039; in Ihrem Browser, und geben Sie nur Webseiten frei, denen Sie vertrauen.&lt;br /&gt;
&lt;br /&gt;
* Nutzen Sie &#039;&#039;&#039;grundsätzlich&#039;&#039;&#039; [[Tor]] oder I2P für Verbindungen des Bitcoin Clients oder zum IRC Netzwerk. &lt;br /&gt;
&lt;br /&gt;
* Wenn Sie eine große Menge Bitcoins besitzen, investieren Sie &#039;&#039;&#039;unbedingt&#039;&#039;&#039; Zeit und Geld, um diese sicher zu halten. Falls Sie nicht genug technische Kenntnisse besitzen, fragen oder bezahlen Sie jemanden, der es für Sie macht.&lt;br /&gt;
&lt;br /&gt;
* Wenn Sie vermuten, dass Ihr Rechner komprimittiert ist,  &#039;&#039;&#039;trennen&#039;&#039;&#039; Sie ihn vom Internet, &#039;&#039;&#039;löschen&#039;&#039;&#039; Sie das kompromittierte System, und &#039;&#039;&#039;installieren Sie das gesamte System neu&#039;&#039;&#039;. Im Zweifelsfall, &#039;&#039;&#039;machen Sie einen BIOS-Update&#039;&#039;&#039;, da sich bestimmte Schadsoftware auch im BIOS verstecken kann.&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=468</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=468"/>
		<updated>2011-08-13T18:24:05Z</updated>

		<summary type="html">&lt;p&gt;Joise: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [[Empfehlungen zur Absicherung von Bitcoin-Clients unter Windows]] [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=426</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=426"/>
		<updated>2011-07-25T22:54:46Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Spezielle Linux-Distributionen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen liefert. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie beispielsweise [http://en.wikipedia.org/wiki/Grsecurity Grsecurity].&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=425</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=425"/>
		<updated>2011-07-25T22:53:56Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Spezielle Linux-Distributionen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen bietet. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie [http://en.wikipedia.org/wiki/Grsecurity Grsecurity] &lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=424</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=424"/>
		<updated>2011-07-25T22:51:36Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Spezielle Linux-Distributionen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen bietet. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat und z.B. Unterstützung für Blinde und Sehbehinderte bietet.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie Grsecurity &lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=423</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=423"/>
		<updated>2011-07-25T22:50:26Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Spezielle Linux-Distributionen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen bietet. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix] ist eine populäre Live-CD Distribution mit hervorrragender Hardware-Erkennung, welche einen etwas größeren Umfang als Damn Small Linux hat. Hervorzuheben ist auch die Unterstützung für Blinde und Sehbehinderte.&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie Grsecurity &lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=422</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=422"/>
		<updated>2011-07-25T22:46:04Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Spezielle Linux-Distributionen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen bietet. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber aufgrund exzellenter Sicherheitsmerkmale interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie Grsecurity &lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss.&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=421</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=421"/>
		<updated>2011-07-25T22:42:45Z</updated>

		<summary type="html">&lt;p&gt;Joise: Weitere geeignete Distributionen&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde. Nach dem (wichtigem) Updaten wird das System schreibgeschützt und ist dann nicht mehr durch Austausch von Software manipulierbar.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Damn_Small_Linux Damn Small Linux] ist ein beliebtes, kleines Debian-basiertes Linux, das nur die wichtigsten Funktionen enthält und somit weniger Angriffsflächen bietet. Die Ableitung von Debian garantiert zügige und gewissenhafte Sicherheits-Updates.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Die folgenden Distributionen sind nur für Benutzer mit guten Kenntnissen geeignet, stellen aber interessante Ausgangspunkte für Bitcoin-Appliances dar:&lt;br /&gt;
&lt;br /&gt;
* [http://en.wikipedia.org/wiki/Tin_Hat_Linux Tin Hat Linux] ist ein [http://en.wikipedia.org/wiki/Hardened_Gentoo Hardened Gentoo]-Derivat, das neben einer sehr geringen Größe und einer sehr umfassenden Verschlüsselung interessante zusätzliche Sicherheitsfunktionen bietet, wie Grsecurity &lt;br /&gt;
* [http://en.wikipedia.org/wiki/Alpine_Linux Alpine Linux] nutzt ähnlich wie Tin Hat Linux u.a. Kernelfunktionen mit Stack Smashing Protection und verwendet statt der gängigen glibc die uClibc, was bedeutet dass der Bitcoin-Client für diese Distribution eigens kompiliert werden muss. &lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=420</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=420"/>
		<updated>2011-07-24T18:55:00Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Technischer Hintergrund */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
Ein Passwort, das zu einer Datensicherung gehört, muss ebenso wie die Dateien selber dauerhaft vor Verlust geschützt werden, anderenfalls ist die Sicherung im Zweifelsfall wertlos.&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=419</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=419"/>
		<updated>2011-07-24T18:46:28Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Linux */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
Die handlichste Backup-Methode unter Linux ist vermutlich, die wallet.dat auf eine bzw. mehrere dafür verwendete USB-Sticks bzw. Speicherkarten zu kopieren, die an einem sicheren Ort (feuersicherer Tresor, Banksafe, Aquarium mit Piranhas, etc) aufbewahrt werden.&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=418</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=418"/>
		<updated>2011-07-24T18:40:41Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Individuelle Verschlüsselung der wallet.dat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=417</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=417"/>
		<updated>2011-07-24T18:40:13Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Linux */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das gesamte Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=416</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=416"/>
		<updated>2011-07-24T18:35:15Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Browser-Sicherheit */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Browser-Sicherheit===&lt;br /&gt;
&lt;br /&gt;
==== Firefox ====&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=415</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=415"/>
		<updated>2011-07-24T18:34:05Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Anlegen einer neuen Geldbörse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromittierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus.&lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=414</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=414"/>
		<updated>2011-07-24T18:29:51Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Individuelle Verschlüsselung der wallet.dat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des vom AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=413</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=413"/>
		<updated>2011-07-24T18:29:37Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Individuelle Verschlüsselung der wallet.dat */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des von AES-Standard anerkannten Rijndael-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=412</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=412"/>
		<updated>2011-07-24T18:28:31Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Linux */  Weitere Hilfen, sichere Verschüsselung&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
=====Geschütztes Benutzerkonto=====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Individuelle Verschlüsselung der wallet.dat =====&lt;br /&gt;
* Zur individuellen Verschlüsselung der Geldbörse ist das plattformübergreifend verfügbare Programm &#039;&#039;&#039;[http://ccrypt.sourceforge.net/ ccrypt]&#039;&#039;&#039; gut geeignet. Es verschlüsselt mit einer Variante des von AES-Standard anerkannten Rijndahl-Algorithmus, der als sehr sicher gilt. Die Klartext-Version der Wallet.dat wird dabei automatisch ersetzt. Wie bei allen starken Verschlüsselungen ist eine sorgfältige Sicherung von Daten und Schlüsseln dringend zu empfehlen - unter Linux ist das Verlustrisiko durch Vergessen der Schlüssel bisher viel höher als durch Rechnereinbrüche und Malware.&lt;br /&gt;
&lt;br /&gt;
* Zur automatischen Speicherung verschlüsselter Kopien ist GnuPG gut geeignet. Man braucht dabei zum Verschlüsseln nur den öffentlichen Schlüssel, erst zum Entschlüsseln eines Backups wird der private Schlüssel gebraucht, den man sonst sicher im Safe aufbewahren kann. Das Verwenden eines festen Schlüsselpaares verringert die Gefahr eines Schlüsselverlustes durch unbemerkte Tippfehler bei der Eingabe.&lt;br /&gt;
&lt;br /&gt;
* Einen zusätzlichen Schutz gegen Angriffe mit Keyloggern bieten Smartcards und Hardware Tokens wie der [http://www.privacyfoundation.de/crypto_stick/ Crypto Stick] der German Privacy Foundation oder die Fellowship Smartcard. Der besondere Vorteil ist, dass man GnuPG-Schlüssel, die aufgrund ihrer Länge sehr sicher sind, auf der Smartcard speichern kann. Ein sechsstelliger PIN-Code schützt den Inhalt der Smartcard; wird er mehrfach falsch eingegeben, so wird der Inhalt unwiderruflich gelöscht. [https://www.privacyfoundation.de/wiki/CryptoStickSoftware Anleitung hier].&lt;br /&gt;
&lt;br /&gt;
* Zusammen mit dem FUSE-Dateisystem [http://de.wikipedia.org/wiki/EncFS EncFS] lassen sich so auch einzelne Dateien wie die wallet.dat individuell sichern. Das Bitcoin-Verzeichnis kann allerdings wegen der verwendeten Datenbank nicht mit EncFS verschlüsselt werden.&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=411</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=411"/>
		<updated>2011-07-24T18:10:53Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Mac */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=410</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=410"/>
		<updated>2011-07-24T18:10:39Z</updated>

		<summary type="html">&lt;p&gt;Joise: Backup/Mac&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Das Bitcoin-Verzeichnis mit der wallet.dat befindet sich normalerweise hier:&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=409</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=409"/>
		<updated>2011-07-24T18:08:18Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Weitere Informationen */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
===== Weitere Informationen =====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=408</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=408"/>
		<updated>2011-07-24T18:07:59Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Linux */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
==== Weitere Informationen ====&lt;br /&gt;
* [http://www.easylinux.de/Artikel/ausgabe/2005/11/057-sicherheitsrisiken/ Artikel in easylinux zu Sicherheitsrisiken unter Linux]&lt;br /&gt;
&lt;br /&gt;
* [http://wiki.ubuntuusers.de/Sicherheit Überblick über Sicherheitsfunktionen in Ubuntu]&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=407</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=407"/>
		<updated>2011-07-24T18:00:59Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Windows */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* [http://windows.microsoft.com/de-DE/windows7/help/security-privacy-user-accounts Grundlagen]&lt;br /&gt;
&lt;br /&gt;
* Einen extra Benutzer anlegen, unter dem nur die Bitcoin-Software ausgeführt wird. So ist die Geldbörse vor Schadcode in anderen Nutzerapplikationen etwas geschützt:&lt;br /&gt;
** [http://support.microsoft.com/kb/905056/de Windows XP]&lt;br /&gt;
** [http://windows.microsoft.com/de-DE/windows7/Create-a-user-account Windows 7]&lt;br /&gt;
&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
* [http://www.heise.de/security/artikel/Microsoft-Tool-laesst-Exploits-ins-Leere-laufen-1078697.html Microsoft Enhanced Mitigation Experience Toolkit (EMET) konfigurieren] (schützt vor vielen klassischen Exploits)&lt;br /&gt;
* [http://www.heise.de/security/dienste/Update-Check-877012.html Applikationsprogramme wie Flash, Acrobat, etc auf fehlende Updates prüfen] (und im abgesicherten Benutzerkonto am besten gar nicht verwenden)&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=406</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=406"/>
		<updated>2011-07-24T17:53:28Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Browser-Sicherheit */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;Hier fehlen Informationen, wie man unter Windows zusätzliche Benutzer anlegt&#039;&#039;&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
&lt;br /&gt;
=== Firefox ===&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=405</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=405"/>
		<updated>2011-07-24T17:53:04Z</updated>

		<summary type="html">&lt;p&gt;Joise: Browser-Sicherheit als eigener Abschnitt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;Hier fehlen Informationen, wie man unter Windows zusätzliche Benutzer anlegt&#039;&#039;&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
==Browser-Sicherheit==&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=395</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=395"/>
		<updated>2011-07-15T14:36:49Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Einführung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;Hier fehlen Informationen, wie man unter Windows zusätzliche Benutzer anlegt&#039;&#039;&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=394</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=394"/>
		<updated>2011-07-15T02:13:24Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Allgemeine Lösung */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;Hier fehlen Informationen, wie man unter Windows zusätzliche Benutzer anlegt&#039;&#039;&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
Achtung: Verschlüsselung hilft nicht nachträglich und sie schützt auch nur höchst lückenhaft vor Malware!&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=393</id>
		<title>Handel</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=393"/>
		<updated>2011-07-15T02:09:25Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Geschenkkarten, Guthabenkarten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Seite enthält eine Liste von Webseiten, die gegenwärtig Bitcoins akzeptieren. Neue Anbieter oder Dienstleister sind sehr willkommen, sich ebenfalls einzutragen, da sie mit dazu beitragen, Bitcoin als Digitale Währung zu etablieren! &lt;br /&gt;
&lt;br /&gt;
Bitte listen Sie nur Angebote, die gegenwärtig schon Bitcoins akzeptieren. Diese Seite nutzt die MediaWiki-Software, für die es diese [http://www.mediawiki.org/wiki/Help:Editing_pages/de Einführung in die Benutzung gibt]. Auch kleine Bilder (Banner) bis zu einer Größe von etwa 300 x 90 Pixeln sind willkommen.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie: Es ist Ihre Entscheidung, ob Sie einem Anbieter vertrauen oder nicht. Das [http://forum.bitcoin.org/index.php?board=16.0 Forum] oder Seiten wie [http://bitsites.net BitSites.net]  sind auch dazu gedacht, sich über positive wie negative Erfahrungen mit Anbietern auszutauschen. Als Händler können Sie sich gerade dann Anerkennung erwerben, wenn mal etwas nicht auf Anhieb klappt und es auf Ihren Einsatz ankommt. Kommunikation schafft Vertrauen!&lt;br /&gt;
&lt;br /&gt;
Produkte oder Dienstleistungen, die in Japan oder Deutschland illegal sind, sind nicht geeignet hier aufgeführt zu werden - solche Links werden umgehend entfernt. Jeder Versuch, solche Links erneut zu platzieren, wird zu einer Sperrung des Accounts führen. &lt;br /&gt;
&lt;br /&gt;
{{TOC limit}} &lt;br /&gt;
&lt;br /&gt;
==Bitcoins kaufen und verkaufen ==&lt;br /&gt;
===Exchange-Plattformen / elektronische Börsen ===&lt;br /&gt;
&lt;br /&gt;
* [https://bitmarket.eu/ Bitmarket] Aktuell größte Euro-Exchange Plattform.&lt;br /&gt;
* [http://mtgox.com Mt. Gox] Bitcoin-Börse mit Möglichkeit zum Tausch mit Euro per [http://de.wikipedia.org/wiki/Einheitlicher_Euro-Zahlungsverkehrsraum SEPA]-Überweisung&lt;br /&gt;
* [http://www.tradehill.com/ Tradehill] Neue globale Bitcoin-Börse&lt;br /&gt;
* [http://www.nanaimo-gold.com/ Nanaimo Gold]&lt;br /&gt;
* [http://www.bitcoin-otc.com/ #bitcoin-otc], Reputationsbasierte &amp;quot;Over The Counter&amp;quot; Wechselbörse&lt;br /&gt;
* [http://schweinehaus.de/2011/01/08/die-bitcoin-p2p-krypto-wahrung/ Schweinehaus.de], wechselt [[Rheingold]] in Bitcoin&lt;br /&gt;
* [https://www.virwox.com VirWoX], Kauf/Verkauf Bitcoins gegen Linden Dollars, die in EUR, USD, GBP, und CHF konvertierbar sind. Zahlungsmöglichkeiten mit [[PayPal]], [[Moneybookers]], [[NETELLER]], [[paysafecard]], und Überweisungen. Es ist nicht nötig, ein Second Life Account zu haben!&lt;br /&gt;
* [http://bitlex.org/ BitLex], Linden Dollars (Second Life Währung)&lt;br /&gt;
* [http://s0.barwen.ch/~grondilu/cgi-bin/eurobitcoin.cgi EuroBTC] (Französisch), Kauf BTC gegen Bargeld in EUR oder SEPA Überweisung&lt;br /&gt;
* [http://www.firstnationalib.com/  FNIB], Professionelle Wechselstube mit Handel von BTC gegen USD, EUR und anderen Wärungen. Konto in Bitcoin.&lt;br /&gt;
&lt;br /&gt;
===Local/In-Hand Exchanges===&lt;br /&gt;
* [http://ubitex.org Ubitex], Ankauf/Verkauf Bitcoins auf lokaler persönlicher Ebene&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tausch/Verkauf von Fiatwährungen (USD,EUR etc.)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* [http://liliontransfer.org/ Lilion Transfer] Kauf/Verkauf (akzeptiert BTC), 15 Weltwährungen, 12 Zahlungsdienstleister, größtes Wechselhaus in Mitteleuropa&lt;br /&gt;
* [http://intexchange.com/ intexchange], wechselt Liberty Reserve (LR) zu Visa / Mastercard.&lt;br /&gt;
* [http://aurumxchange.com/ aurumxchange],  LR Guthaben auf aufladbare Visa Card&lt;br /&gt;
* [http://e-obmen.net/ e-obmen], LR  Verkauf und Auszahlung zu Visa/Mastercard, Liqpay, Perfectmoney.  &lt;br /&gt;
* [http://goldexpay.com/ goldexpay], Verkauf LR gegen Überweisung, Visa/Mastercard.&lt;br /&gt;
&lt;br /&gt;
===Kreditkarten/Debitkarten/Geschenkkarten===&lt;br /&gt;
* [http://www.bitcoincashout.com Bitcoin Cashout], Tausch Bitcoins in Virtual VISA und AmEx prepaid Karten&lt;br /&gt;
* [http://www.bitcoin2cc.com/ Bitcoin 2 Credit Card], wechselt Bitcoins in virtual VISA Cards&lt;br /&gt;
* [http://bitcoinmorpheus.tumblr.com Bitcoin Morpheus], Verkauf Bitcoins für Ladbare Debitkarten&lt;br /&gt;
&lt;br /&gt;
==Internetdienste ==&lt;br /&gt;
===Bitcoin-Dienstleistungen===&lt;br /&gt;
====Online Wallets====&lt;br /&gt;
* [http://www.softrare.eu/de/bsprodukte.html Backup Slave], Sichern Sie Ihr &amp;quot;Bitcoin-Portmonee&amp;quot; und andere Daten auf externe Datenträger oder Server um Sie nicht zu verlieren - zahlen Sie bequem in Bitcoins.&lt;br /&gt;
* [http://www.paypal-vcc.net/ PayPal-Vcc] , Virtuelle Kreditkarten&lt;br /&gt;
&lt;br /&gt;
====Verschlüsselungshardware====&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation e.V.] PGP-SmartCards zur sicheren Verschlüsselung und Signatur von Wallet und Mails mit Two-Factor-Authentication&lt;br /&gt;
&lt;br /&gt;
=== Online-Backups / Dateiaustausch ===&lt;br /&gt;
* [http://www.wuala.com/ Wuala], verschlüsselte Online-Backups&lt;br /&gt;
* [http://www.powerfolder.com/de/powerfolder-daten-synchroniseren-teilen-sichern-und-zugriff-von-ueberall.html Power Folder] [https://www.powerfolder.com/shop/?setCurrencyId=6 (info)]&lt;br /&gt;
&lt;br /&gt;
==Online Produkte==&lt;br /&gt;
&lt;br /&gt;
===Webdesign, Design===&lt;br /&gt;
* [http://www.areya.de/ www.areya.de], Areya Webservices, Webdesign und Webprogrammierung. Alle Dienstleitungen können auch in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.keplerlabs.at/ www.keplerlabs.at], Webdesign, Programmierung, Online-Marketing und Drupal-CMS-Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.regioagentur.net/ www.regioagentur.net], Webdesign, Programmierung, Google Apps for Bussiness Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
&lt;br /&gt;
=== Webentwicklung===&lt;br /&gt;
* [http://www.keplerlabs.at KeplerLabs] Webanwendungen, Webdesign, Online-Marketing, Drupal Entwicklung.&lt;br /&gt;
&lt;br /&gt;
=== Webhosting ===&lt;br /&gt;
* [http://catbull.com/ catbull multimedia], webhosting, mailboxes, shell-account...&lt;br /&gt;
* [http://trade-service.eu/web-design/ Trade Service], Webhosting all-inkl.,  Web-Services, Web-Design&lt;br /&gt;
* [http://wexelwirken.net/bitcoin/ weXelwirken], Webhosting unverweXelbar...&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
* [https://www.anonym-surfen.de/ JonDonym Anonymisierungs Dienst] Man kann Premium Accounts mit Bitcoins bezahlen.&lt;br /&gt;
==== VoIP ====&lt;br /&gt;
* [http://www.swilliamtell.com/ Swilliam Tell] billige Telefongespräche&lt;br /&gt;
&lt;br /&gt;
==Materielle Güter ==&lt;br /&gt;
&lt;br /&gt;
===Geschenkkarten, Guthabenkarten===&lt;br /&gt;
&lt;br /&gt;
Mit Guthaben- oder Geschenkkarten, die man gegen Bitcoin erwerben kann man auch bei größeren &lt;br /&gt;
Onlinehändlern beliebige Artikel kaufen.&lt;br /&gt;
&lt;br /&gt;
* [http://spendbitcoins.com/ spendbitcoins.com], Online kaufen bei Amazon, iTunes, Barnes &amp;amp; Noble, fishpond, Buy.com, und weitere.&lt;br /&gt;
* [http://www.btcbuy.info BTC Buy], Wechsel Bitcoins gegen Amazon und NewEgg Geschenkkarten, variable Preise&lt;br /&gt;
&lt;br /&gt;
===Auktionen, Handelsplattformen===&lt;br /&gt;
&lt;br /&gt;
* [http://www.btcworld24.com/ btcworld24.com], Die Auktionsplattform für den Handel mit Waren und Dienstleistungen mit Bitcoins.&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], der Bitcoin-Marktplatz mit Kleinanzeigen und Diskussionen zu Bitcoin&lt;br /&gt;
[[Datei:HASTUschon_Logo.png|100px|HASTUschon? Auktionshaus|link=http://www.hastuschon.de/?_BitCoin=1]]&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] ([[HASTUschon|info]])&lt;br /&gt;
&lt;br /&gt;
===Elektronik===&lt;br /&gt;
* [http://www.jareks.de/ jareks.de], Apple Produkte.&lt;br /&gt;
&lt;br /&gt;
===Spiele / Games===&lt;br /&gt;
* [https://www.directkey.de/ directKey.de], Online Shop für CD-Keys und Game Time Cards.&lt;br /&gt;
&lt;br /&gt;
===Musik===&lt;br /&gt;
====Musikinstrumente====&lt;br /&gt;
&lt;br /&gt;
[[Datei:Realmusicshop banner 300 90.jpg|link=http://www.realmusicshop.de/]] [http://www.realmusicshop.de/ RealMusicShop] Instrumente und Zubehör für Musiker&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Musiksoftware====&lt;br /&gt;
* [http://musikerprogramme.de/_loc/Bitcoin.html musikerprogramme.de] Cadenzo, Musiklernprogramm&lt;br /&gt;
&lt;br /&gt;
====Musikstücke====&lt;br /&gt;
* [http://noobz.cc/ Education of the Noobz], poetische elektronische Musik&lt;br /&gt;
* [http://soundcloud.com/wuidmusik Wuidmusik], bayerische Volksmusik &amp;amp; Rap&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [http://www.degenernet.com/ Degenernet Radio] Online radio station promoting independent music from all genres.&lt;br /&gt;
* [http://www.videoseconds.com Video Seconds] Digital concerts and tracks download. Also accepting donations for some free downloads. Dependent on artist contracts.&lt;br /&gt;
* [http://scoopsmeatland.blogspot.com/ Mr.Scoops] Accepts bitcoin donations for free album downloads. &lt;br /&gt;
* [http://saddet.com saddet], accepts bitcoin donations for album download.&lt;br /&gt;
* [http://bzwahr.mine.nu/music bzwahr.mine.nu/music] Optional bitcoin donations.&lt;br /&gt;
* [http://www.reverbnation.com/ghostfm ghostFM] Accepts bitcoin donations for unreleased material.&lt;br /&gt;
* [http://www.skincontact.com/scsite skin contact] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://fstate.skincontact.com Fugue State] Accepts optional bitcoin donations.&lt;br /&gt;
* [http://www.richardjameshq.com Richard James] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://www.sonicmunitions.com/cathartech Cathartech] Accepts bitcoin trades for track downloads.&lt;br /&gt;
* [http://www.symphonyofscience.com The Symphony of Science]  is a musical project headed by John Boswell. Accepts bitcoin donations for music downloads.&lt;br /&gt;
* [http://www.rpgbeats.com RPG Beats] Accepts bitcoin payment for hip-hop beat leases.&lt;br /&gt;
* [http://apeironrestraint.com Apeiron Restraint] Anti-facist, pro-reason metal band accepting bitcoin donations.&lt;br /&gt;
* [http://www.fluffertrax.com fluffertraX] Award-winning, adult music radio show and ringtones, accepting bitcoin donations.&lt;br /&gt;
* [http://www.mattsage.com Matt Sage] : &amp;quot;A great artist&amp;quot; - Gilles Peterson, &amp;quot;Seriously gorgeous sounds&amp;quot; - Mike Scott (The Waterboys), accepts bitcoin payments&lt;br /&gt;
* [http://zvukolom.org LOM] Non-profit experimental netlabel focused on eastern europe, accepting bitcoin donations.&lt;br /&gt;
* [http://www.thekale.com The Kale] Rock project of the producer The Kale. Accepts bitcoin payments for track downloads and bitcoin donation.&lt;br /&gt;
* [http://www.musicafterhours.com After Hours Jazz] Original Jazz, traditional and modern.  We have 3 mp3 albums for sale.  1 BTC each.&lt;br /&gt;
&lt;br /&gt;
=== Bücher ===&lt;br /&gt;
* [http://www.patricksiebert.at/publikationen/ PatrickSiebert.at] Publikationen von Patrick Siebert&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.qugel.com/ Qugelmatic Books] ([[Qugelmatic|info]]), 13th largest bookstore on eBay [[http://www.bitcoin.org/smf/index.php?topic=252.msg2107#msg2107 payment instructions]]&lt;br /&gt;
* [http://everybook.tk Every Book], Ebook library where you can subscribe using bitcoins&lt;br /&gt;
* [http://www.thunderune.com Thunderune Publishing], Indie publisher with over 20+ imprints.&lt;br /&gt;
* [http://eyebleedink.com Eye Bleed Ink], Comic book, web comic, and graphic novel artwork in both traditional and digital by artist John Watts&lt;br /&gt;
&lt;br /&gt;
====Hörbücher====&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Hörbücher&lt;br /&gt;
&lt;br /&gt;
===Kleidung===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.babbletees.com Babbletees], Künstlerisch gestaltete T-Shirts mit akademisch-technischem Touch. Bitcoins werden angenommen, [http://babbletees.com/blogs/news/3494702-babbletees-now-accepting-bitcoins Info].&lt;br /&gt;
* [http://www.r-shirt.com/bitcoin.php R-Shirt], Accepts Bitcoins for geeky pirate R-Shirts.&lt;br /&gt;
* [http://www.squarewear.biz Square²Wear], A bitcoin-only apparel store.  Currently sells a variety of funny/nerdy t-shirts.&lt;br /&gt;
* [http://www.grasshillalpacas.com/alpacaproductsforbitcoinoffer.html Alpaca Products for Bitcoins], Alpakasocken, ideal für Outdoor-Fans&lt;br /&gt;
* [http://www.twpeacock.com/ The White Peacock], Gothic Lolita clothing &lt;br /&gt;
&lt;br /&gt;
===Spielzeug===&lt;br /&gt;
* [http://www.rasselzoo.ch/ rasselzoo.ch], Handgemachte schön gestaltete Stofftiere&lt;br /&gt;
&lt;br /&gt;
=== Kunst ===&lt;br /&gt;
* [http://btcworks.tumblr.com/ Btcworks] , Kunst, Gemälde, Zeichnungen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Japanischer Garten 06 10 001.jpg|left|frameless|link=http://cerezal.selfip.net/]][http://cerezal.selfip.net/ Anja Putensen Fotografie: Innere Landschaften]&lt;br /&gt;
&lt;br /&gt;
Hochwertige Aluminium-Dibond Prints von verzauberten Landschaften&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Postkarten===&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Postkarten&lt;br /&gt;
&lt;br /&gt;
===Feinmechanik===&lt;br /&gt;
* [http://www.horolotech.com/ Horolotech Luxury Swiss Watches] - Schweizer Chronographen in limitierter Auflage&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] - Uhren&lt;br /&gt;
&lt;br /&gt;
===Adults only===&lt;br /&gt;
==== Bondage ====&lt;br /&gt;
* [http://www.YourRope.de/ YourRope] , Farbige Naturfaserseile&lt;br /&gt;
&lt;br /&gt;
=== Edelmetalle ===&lt;br /&gt;
* [http://bitcoincommodities.wordpress.com/ BitCoin Commodities], Goldbars, Goldcoins and Silverbars for BitCoin. Follow @BTCcommodities on Twitter for prices.&lt;br /&gt;
&lt;br /&gt;
===Lebensmittel / Getränke ===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Lilienstraße 15, 20095 Hamburg und Biebergasse 6-8, 60313 Frankfurt a.M.)&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] , Nahrungsmittel, Essig, Öl, Spirituosen, Tee, Kaffee&lt;br /&gt;
* [http://www.weinhof-reinhardt.de/ Weinhof Reinhardt] , Weine aus aller Welt, Sekt, Champagner, Edle Spirituosen, Partner der Gastronomie&lt;br /&gt;
&lt;br /&gt;
Zu Gastronomie und Restaurants beachten Sie auch die Rubrik &#039;&#039;[[#Gastronomie_(nach_Postleitzahl)|Gastronomie]]&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
==Dienstleistungen==&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
==== Lizenzen====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/backup-slave/backup-slave-1.0-registrierte-version.html www.softrare.eu], Backup Slave - Eine der meistgenutzten Datensicherungsprogramme Deutschlands kann auch ganz bequem in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.wuala.com/de/bitcoin Wuala -  Der sichere Online-Speicher.]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten &#039;&#039;&#039;&lt;br /&gt;
* [http://www.treesheets.com/ TreeSheets], a cross between spreadsheet, mind mapper and outliner, suitable for any kind of data organization (Bitcoin donations welcome)&lt;br /&gt;
* [http://www.bearbones.us Bear Bones], Custom software development for individuals, non-profits, and small businesses&lt;br /&gt;
* [http://sphericalsky.com/ Spherical Sky], a small game studio, accepts Bitcoin payments for their games.&lt;br /&gt;
* [http://www.bitcoinservice.co.uk/files/859 Windows Gadget for Bitcoin], a simple widget that displays the current exchange rate on your desktop&lt;br /&gt;
* [http://manaty.net/ Manaty] ([[Manaty|info]]), Software development services&lt;br /&gt;
* [http://www.componentix.com Componentix], Custom software development – iPad, iPhone, Android, Java, Grails.&lt;br /&gt;
* [http://procdyn.com Procedural Dynamics], Custom iOS, Android, Web, OS X software development services.&lt;br /&gt;
* [http://www.usbduplicatornow.com/ USB Duplicator Now], Software to quickly and easily duplicate files to many USB drives&lt;br /&gt;
* [http://eyespeakenglish.com/ EyeSpeak Software], English teaching software. Payment by bitcoin accepted upon request.&lt;br /&gt;
* [http://www.medigraphsoftware.com/ MediGraph Physical Therapy Software], Practice Management software for Physical and Occupational Therapy.  Documentation, Billing, and Scheduling.  Bitcoins accepted for all services.&lt;br /&gt;
* [http://www.worker72a.com/ Worker72a], Graphics utility Plug-ins for Adobe Illustrator versions 8 through CS5. Mac only. Discounts for bitcoin payment.&lt;br /&gt;
* [http://blinkgear.com/services.html Blink Gear], Professional software design and development-- robotics, smartphone apps, computer vision, systems integration, embedded systems.&lt;br /&gt;
* [http://www.pdfcool.com/ PDFCool Studio], PDFCool Studio allows you to create, convert, edit, sign, merge, compare, split, combine, replace and encrypt PDF documents. Discounts for bitcoin payment.&lt;br /&gt;
* [http://vesica.ws Vesica Art Collection Software], Vesica is an on-demand collection management platform for art, heritage and culture collections and is built for museums, private art collectors and institutional galleries.&lt;br /&gt;
* [http://www.pdfserver.net Network PDF Server Software Appliance], YAFPC-Appliance is a Network PDF Server. It&#039;s coming on a bootable CD image in combination with an easy to use installation script. Once automatically installed, any PC or virtual machine booted from this image can act as a PDF-Printserver which provides an unlimited number of network shared virtual PDF-Printers.&lt;br /&gt;
&lt;br /&gt;
====IT Support====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/individual-support/monatl.-fernwartungs-und-support-flatrate.html Monatliche IT-Support Flatrate], Auf Wunsch inkl. Fernwartung. Blitzschnelle, professionelle Hilfe und Beratung in allen Bereichen der IT. Sparen Sie pro Monat viele BTC oder EUR wenn Sie gleich für mehrere Monate bestellen.&lt;br /&gt;
* [http://www.heinzbrasch.de/ IT-Visionär Heinz Brasch] Beratung, Konzeption, Projektleitung und Prototyping für Web- und Softwareprojekte.&lt;br /&gt;
* [http://exactt.de/technology exactt technology] IT-Systemhaus in Muenchen, Beratung &amp;amp; Service in allen Bereichen der IT. Bezahlung gerne in BTC.&lt;br /&gt;
&lt;br /&gt;
===Rechtsanwälte===&lt;br /&gt;
&lt;br /&gt;
* [http://kanzlei-mieth.de/ Kanzlei Mieth], 91301 Forchheim [http://kanzlei-mieth.de/faq/zahlung-per-bitcoin-btc/ (info)]&lt;br /&gt;
&lt;br /&gt;
===Seminare===&lt;br /&gt;
* [http://www.lebedeinentraum.tv/ lebedeinentraum.tv], Luzid Träumen lernen wie in Inception!&lt;br /&gt;
&lt;br /&gt;
===Gestaltung &amp;amp; Design ===&lt;br /&gt;
* [http://monaco-gfx.de/ Monaco GFX], Satz, Grafik &amp;amp; Gestaltung von Druckerzeugnissen aller Art (Flyer, Zeitschriften, Bücher, Magazine usw.).&lt;br /&gt;
&lt;br /&gt;
===Informationsdienste===&lt;br /&gt;
====Händlerbewertungen====&lt;br /&gt;
* [http://www.bitcoinsreview.com/ Bitcoin User Reviews], a user-review website for all Bitcoin Shops, Services, Mining Pools and Trading Sites.&lt;br /&gt;
&lt;br /&gt;
===Social Creativity===&lt;br /&gt;
* [http://witcoin.com/ witcoin], Micropayment-basierte Social Content Site, die Beiträge mit Bitcoins belohnt&lt;br /&gt;
* [http://www.youtipit.org/ Micropayment für Künstler, Blogger, Entwickler und Kreative]&lt;br /&gt;
&lt;br /&gt;
==Handel ==&lt;br /&gt;
&lt;br /&gt;
=== Internetauktionen ===&lt;br /&gt;
[[Datei:HASTUschon_Logo.png|100px|HASTUschon? Auktionshaus|link=http://www.hastuschon.de/?_BitCoin=1]]&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] ([[HASTUschon|info]])&lt;br /&gt;
* [http://www.biddingpond.com/ Bidding Pond] ([[Bidding Pond|info]])&lt;br /&gt;
&lt;br /&gt;
=== Kleinanzeigen ===&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], deutschsprachige Kleinanzeigen&lt;br /&gt;
&lt;br /&gt;
==Gemeinnützige Organisationen==&lt;br /&gt;
&lt;br /&gt;
(Bitcoin-Spendenadressen siehe unter [[Spenden]])&lt;br /&gt;
&lt;br /&gt;
===Informationsfreiheit===&lt;br /&gt;
&lt;br /&gt;
* [http://www.wikileaks.org/ WikiLeaks], Internationales Whistleblowing&lt;br /&gt;
&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation], Anbieter von PGP-SmartCards&lt;br /&gt;
&lt;br /&gt;
===Freie Software===&lt;br /&gt;
* [http://www.fsf.org/ Free Software Foundation]&lt;br /&gt;
&lt;br /&gt;
===Finanzdienstleistungen===&lt;br /&gt;
&lt;br /&gt;
* [http://www.bitinvest.org/de/home.html Bitinvest], Ein Investment Fond&lt;br /&gt;
&lt;br /&gt;
===Werbung===&lt;br /&gt;
&lt;br /&gt;
==Reisen &amp;amp; Tourismus==&lt;br /&gt;
&lt;br /&gt;
===Bed and Breakfast===&lt;br /&gt;
* [http://www.bnbnapoli.it/ Bed and Breakfast Del Corso, Naples, Italy], Im Zentrum von Neapel, nahe am Hauptbahnhof. Frühstück inlusive, WLAN, großes eigenes Bad. Zahlung in BTC werden zum Kurs des Reservierungstags akzeptiert. Ausgestellt wird eine Rechnung in EURO aufgrund des italienischen Steuerrechts.Weitere Infos bnbdelcorso@gmail.com&lt;br /&gt;
* [http://www.lunaluna.be/ Bed and Breakfast Luna Luna, Mechelen, Belgium],  sehr nahe bei Brüssel und Antwerpen in der Mitte Belgiens. Wir nehmen BTC an, Rechnung in Euro.&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===Hotels===&lt;br /&gt;
* [http://www.globaltravelclub.net/ Global Travel Club], Hotelsuche basierend auf MLM &#039;cycler&#039;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Howard Johnson Hotel and Conference Center, Fullerton, Califorina], gelegen nahe bei Disneyland, &amp;quot;offering a free hot breakfast and shuttle&amp;quot;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Red Roof Inn, Buena Park, California], nahe bei Disneyland&lt;br /&gt;
&lt;br /&gt;
==Gastronomie (nach Postleitzahl)==&lt;br /&gt;
===10000 Berlin ===&lt;br /&gt;
* [http://rawger.wordpress.com/ aROHma] Gourmet-Vitalkost-Rohkost,  ; Dinner, Home-Dinner, Catering, Workshops, Buffets bevorzugt in Berlin und Umland&lt;br /&gt;
====10967 Berlin-Kreuzberg ====&lt;br /&gt;
[http://forum.bitcoin.org/index.php?topic=20148.0 room77] ([http://www.tip-berlin.de/essen-und-trinken/restaurants-und-bars/room-77 info]), Texanische Burger plus Jazz und Swing&lt;br /&gt;
&lt;br /&gt;
===20095 Hamburg===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Lilienstraße 15, 20095 Hamburg)&lt;br /&gt;
&lt;br /&gt;
===47533 Kleve ===&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Mahlzeiten, Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===60313 Frankfurt a.M.===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Biebergasse 6-8, 60313 Frankfurt a.M.)&lt;br /&gt;
&lt;br /&gt;
==Siehe auch==&lt;br /&gt;
&lt;br /&gt;
* [[Spenden|Liste von Spenden akzeptierenden Webseiten]]&lt;br /&gt;
&lt;br /&gt;
[[en:Trade]]&lt;br /&gt;
[[zh-cn:贸易]]&lt;br /&gt;
[[ru:Trade]]&lt;br /&gt;
[[es:Comercio]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=392</id>
		<title>Handel</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=392"/>
		<updated>2011-07-15T02:09:11Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Kreditkarten/Debitkarten/Geschenkkarten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Seite enthält eine Liste von Webseiten, die gegenwärtig Bitcoins akzeptieren. Neue Anbieter oder Dienstleister sind sehr willkommen, sich ebenfalls einzutragen, da sie mit dazu beitragen, Bitcoin als Digitale Währung zu etablieren! &lt;br /&gt;
&lt;br /&gt;
Bitte listen Sie nur Angebote, die gegenwärtig schon Bitcoins akzeptieren. Diese Seite nutzt die MediaWiki-Software, für die es diese [http://www.mediawiki.org/wiki/Help:Editing_pages/de Einführung in die Benutzung gibt]. Auch kleine Bilder (Banner) bis zu einer Größe von etwa 300 x 90 Pixeln sind willkommen.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie: Es ist Ihre Entscheidung, ob Sie einem Anbieter vertrauen oder nicht. Das [http://forum.bitcoin.org/index.php?board=16.0 Forum] oder Seiten wie [http://bitsites.net BitSites.net]  sind auch dazu gedacht, sich über positive wie negative Erfahrungen mit Anbietern auszutauschen. Als Händler können Sie sich gerade dann Anerkennung erwerben, wenn mal etwas nicht auf Anhieb klappt und es auf Ihren Einsatz ankommt. Kommunikation schafft Vertrauen!&lt;br /&gt;
&lt;br /&gt;
Produkte oder Dienstleistungen, die in Japan oder Deutschland illegal sind, sind nicht geeignet hier aufgeführt zu werden - solche Links werden umgehend entfernt. Jeder Versuch, solche Links erneut zu platzieren, wird zu einer Sperrung des Accounts führen. &lt;br /&gt;
&lt;br /&gt;
{{TOC limit}} &lt;br /&gt;
&lt;br /&gt;
==Bitcoins kaufen und verkaufen ==&lt;br /&gt;
===Exchange-Plattformen / elektronische Börsen ===&lt;br /&gt;
&lt;br /&gt;
* [https://bitmarket.eu/ Bitmarket] Aktuell größte Euro-Exchange Plattform.&lt;br /&gt;
* [http://mtgox.com Mt. Gox] Bitcoin-Börse mit Möglichkeit zum Tausch mit Euro per [http://de.wikipedia.org/wiki/Einheitlicher_Euro-Zahlungsverkehrsraum SEPA]-Überweisung&lt;br /&gt;
* [http://www.tradehill.com/ Tradehill] Neue globale Bitcoin-Börse&lt;br /&gt;
* [http://www.nanaimo-gold.com/ Nanaimo Gold]&lt;br /&gt;
* [http://www.bitcoin-otc.com/ #bitcoin-otc], Reputationsbasierte &amp;quot;Over The Counter&amp;quot; Wechselbörse&lt;br /&gt;
* [http://schweinehaus.de/2011/01/08/die-bitcoin-p2p-krypto-wahrung/ Schweinehaus.de], wechselt [[Rheingold]] in Bitcoin&lt;br /&gt;
* [https://www.virwox.com VirWoX], Kauf/Verkauf Bitcoins gegen Linden Dollars, die in EUR, USD, GBP, und CHF konvertierbar sind. Zahlungsmöglichkeiten mit [[PayPal]], [[Moneybookers]], [[NETELLER]], [[paysafecard]], und Überweisungen. Es ist nicht nötig, ein Second Life Account zu haben!&lt;br /&gt;
* [http://bitlex.org/ BitLex], Linden Dollars (Second Life Währung)&lt;br /&gt;
* [http://s0.barwen.ch/~grondilu/cgi-bin/eurobitcoin.cgi EuroBTC] (Französisch), Kauf BTC gegen Bargeld in EUR oder SEPA Überweisung&lt;br /&gt;
* [http://www.firstnationalib.com/  FNIB], Professionelle Wechselstube mit Handel von BTC gegen USD, EUR und anderen Wärungen. Konto in Bitcoin.&lt;br /&gt;
&lt;br /&gt;
===Local/In-Hand Exchanges===&lt;br /&gt;
* [http://ubitex.org Ubitex], Ankauf/Verkauf Bitcoins auf lokaler persönlicher Ebene&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tausch/Verkauf von Fiatwährungen (USD,EUR etc.)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* [http://liliontransfer.org/ Lilion Transfer] Kauf/Verkauf (akzeptiert BTC), 15 Weltwährungen, 12 Zahlungsdienstleister, größtes Wechselhaus in Mitteleuropa&lt;br /&gt;
* [http://intexchange.com/ intexchange], wechselt Liberty Reserve (LR) zu Visa / Mastercard.&lt;br /&gt;
* [http://aurumxchange.com/ aurumxchange],  LR Guthaben auf aufladbare Visa Card&lt;br /&gt;
* [http://e-obmen.net/ e-obmen], LR  Verkauf und Auszahlung zu Visa/Mastercard, Liqpay, Perfectmoney.  &lt;br /&gt;
* [http://goldexpay.com/ goldexpay], Verkauf LR gegen Überweisung, Visa/Mastercard.&lt;br /&gt;
&lt;br /&gt;
===Kreditkarten/Debitkarten/Geschenkkarten===&lt;br /&gt;
* [http://www.bitcoincashout.com Bitcoin Cashout], Tausch Bitcoins in Virtual VISA und AmEx prepaid Karten&lt;br /&gt;
* [http://www.bitcoin2cc.com/ Bitcoin 2 Credit Card], wechselt Bitcoins in virtual VISA Cards&lt;br /&gt;
* [http://bitcoinmorpheus.tumblr.com Bitcoin Morpheus], Verkauf Bitcoins für Ladbare Debitkarten&lt;br /&gt;
&lt;br /&gt;
==Internetdienste ==&lt;br /&gt;
===Bitcoin-Dienstleistungen===&lt;br /&gt;
====Online Wallets====&lt;br /&gt;
* [http://www.softrare.eu/de/bsprodukte.html Backup Slave], Sichern Sie Ihr &amp;quot;Bitcoin-Portmonee&amp;quot; und andere Daten auf externe Datenträger oder Server um Sie nicht zu verlieren - zahlen Sie bequem in Bitcoins.&lt;br /&gt;
* [http://www.paypal-vcc.net/ PayPal-Vcc] , Virtuelle Kreditkarten&lt;br /&gt;
&lt;br /&gt;
====Verschlüsselungshardware====&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation e.V.] PGP-SmartCards zur sicheren Verschlüsselung und Signatur von Wallet und Mails mit Two-Factor-Authentication&lt;br /&gt;
&lt;br /&gt;
=== Online-Backups / Dateiaustausch ===&lt;br /&gt;
* [http://www.wuala.com/ Wuala], verschlüsselte Online-Backups&lt;br /&gt;
* [http://www.powerfolder.com/de/powerfolder-daten-synchroniseren-teilen-sichern-und-zugriff-von-ueberall.html Power Folder] [https://www.powerfolder.com/shop/?setCurrencyId=6 (info)]&lt;br /&gt;
&lt;br /&gt;
==Online Produkte==&lt;br /&gt;
&lt;br /&gt;
===Webdesign, Design===&lt;br /&gt;
* [http://www.areya.de/ www.areya.de], Areya Webservices, Webdesign und Webprogrammierung. Alle Dienstleitungen können auch in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.keplerlabs.at/ www.keplerlabs.at], Webdesign, Programmierung, Online-Marketing und Drupal-CMS-Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.regioagentur.net/ www.regioagentur.net], Webdesign, Programmierung, Google Apps for Bussiness Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
&lt;br /&gt;
=== Webentwicklung===&lt;br /&gt;
* [http://www.keplerlabs.at KeplerLabs] Webanwendungen, Webdesign, Online-Marketing, Drupal Entwicklung.&lt;br /&gt;
&lt;br /&gt;
=== Webhosting ===&lt;br /&gt;
* [http://catbull.com/ catbull multimedia], webhosting, mailboxes, shell-account...&lt;br /&gt;
* [http://trade-service.eu/web-design/ Trade Service], Webhosting all-inkl.,  Web-Services, Web-Design&lt;br /&gt;
* [http://wexelwirken.net/bitcoin/ weXelwirken], Webhosting unverweXelbar...&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
* [https://www.anonym-surfen.de/ JonDonym Anonymisierungs Dienst] Man kann Premium Accounts mit Bitcoins bezahlen.&lt;br /&gt;
==== VoIP ====&lt;br /&gt;
* [http://www.swilliamtell.com/ Swilliam Tell] billige Telefongespräche&lt;br /&gt;
&lt;br /&gt;
==Materielle Güter ==&lt;br /&gt;
&lt;br /&gt;
===Geschenkkarten, Guthabenkarten===&lt;br /&gt;
&lt;br /&gt;
Mit Guthaben- oder Geschenkkarten, die man gegen Bitcoin erwerben kann man auch bei größeren &lt;br /&gt;
Onlinehändlern beliebige Artikel kaufen.&lt;br /&gt;
&lt;br /&gt;
* [http://spendbitcoins.com/ spendbitcoins.com], Online kaufen bei Amazon, iTunes, Barnes &amp;amp; Noble, fishpond, Buy.com, und weitere.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Auktionen, Handelsplattformen===&lt;br /&gt;
&lt;br /&gt;
* [http://www.btcworld24.com/ btcworld24.com], Die Auktionsplattform für den Handel mit Waren und Dienstleistungen mit Bitcoins.&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], der Bitcoin-Marktplatz mit Kleinanzeigen und Diskussionen zu Bitcoin&lt;br /&gt;
[[Datei:HASTUschon_Logo.png|100px|HASTUschon? Auktionshaus|link=http://www.hastuschon.de/?_BitCoin=1]]&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] ([[HASTUschon|info]])&lt;br /&gt;
&lt;br /&gt;
===Elektronik===&lt;br /&gt;
* [http://www.jareks.de/ jareks.de], Apple Produkte.&lt;br /&gt;
&lt;br /&gt;
===Spiele / Games===&lt;br /&gt;
* [https://www.directkey.de/ directKey.de], Online Shop für CD-Keys und Game Time Cards.&lt;br /&gt;
&lt;br /&gt;
===Musik===&lt;br /&gt;
====Musikinstrumente====&lt;br /&gt;
&lt;br /&gt;
[[Datei:Realmusicshop banner 300 90.jpg|link=http://www.realmusicshop.de/]] [http://www.realmusicshop.de/ RealMusicShop] Instrumente und Zubehör für Musiker&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Musiksoftware====&lt;br /&gt;
* [http://musikerprogramme.de/_loc/Bitcoin.html musikerprogramme.de] Cadenzo, Musiklernprogramm&lt;br /&gt;
&lt;br /&gt;
====Musikstücke====&lt;br /&gt;
* [http://noobz.cc/ Education of the Noobz], poetische elektronische Musik&lt;br /&gt;
* [http://soundcloud.com/wuidmusik Wuidmusik], bayerische Volksmusik &amp;amp; Rap&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [http://www.degenernet.com/ Degenernet Radio] Online radio station promoting independent music from all genres.&lt;br /&gt;
* [http://www.videoseconds.com Video Seconds] Digital concerts and tracks download. Also accepting donations for some free downloads. Dependent on artist contracts.&lt;br /&gt;
* [http://scoopsmeatland.blogspot.com/ Mr.Scoops] Accepts bitcoin donations for free album downloads. &lt;br /&gt;
* [http://saddet.com saddet], accepts bitcoin donations for album download.&lt;br /&gt;
* [http://bzwahr.mine.nu/music bzwahr.mine.nu/music] Optional bitcoin donations.&lt;br /&gt;
* [http://www.reverbnation.com/ghostfm ghostFM] Accepts bitcoin donations for unreleased material.&lt;br /&gt;
* [http://www.skincontact.com/scsite skin contact] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://fstate.skincontact.com Fugue State] Accepts optional bitcoin donations.&lt;br /&gt;
* [http://www.richardjameshq.com Richard James] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://www.sonicmunitions.com/cathartech Cathartech] Accepts bitcoin trades for track downloads.&lt;br /&gt;
* [http://www.symphonyofscience.com The Symphony of Science]  is a musical project headed by John Boswell. Accepts bitcoin donations for music downloads.&lt;br /&gt;
* [http://www.rpgbeats.com RPG Beats] Accepts bitcoin payment for hip-hop beat leases.&lt;br /&gt;
* [http://apeironrestraint.com Apeiron Restraint] Anti-facist, pro-reason metal band accepting bitcoin donations.&lt;br /&gt;
* [http://www.fluffertrax.com fluffertraX] Award-winning, adult music radio show and ringtones, accepting bitcoin donations.&lt;br /&gt;
* [http://www.mattsage.com Matt Sage] : &amp;quot;A great artist&amp;quot; - Gilles Peterson, &amp;quot;Seriously gorgeous sounds&amp;quot; - Mike Scott (The Waterboys), accepts bitcoin payments&lt;br /&gt;
* [http://zvukolom.org LOM] Non-profit experimental netlabel focused on eastern europe, accepting bitcoin donations.&lt;br /&gt;
* [http://www.thekale.com The Kale] Rock project of the producer The Kale. Accepts bitcoin payments for track downloads and bitcoin donation.&lt;br /&gt;
* [http://www.musicafterhours.com After Hours Jazz] Original Jazz, traditional and modern.  We have 3 mp3 albums for sale.  1 BTC each.&lt;br /&gt;
&lt;br /&gt;
=== Bücher ===&lt;br /&gt;
* [http://www.patricksiebert.at/publikationen/ PatrickSiebert.at] Publikationen von Patrick Siebert&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.qugel.com/ Qugelmatic Books] ([[Qugelmatic|info]]), 13th largest bookstore on eBay [[http://www.bitcoin.org/smf/index.php?topic=252.msg2107#msg2107 payment instructions]]&lt;br /&gt;
* [http://everybook.tk Every Book], Ebook library where you can subscribe using bitcoins&lt;br /&gt;
* [http://www.thunderune.com Thunderune Publishing], Indie publisher with over 20+ imprints.&lt;br /&gt;
* [http://eyebleedink.com Eye Bleed Ink], Comic book, web comic, and graphic novel artwork in both traditional and digital by artist John Watts&lt;br /&gt;
&lt;br /&gt;
====Hörbücher====&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Hörbücher&lt;br /&gt;
&lt;br /&gt;
===Kleidung===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.babbletees.com Babbletees], Künstlerisch gestaltete T-Shirts mit akademisch-technischem Touch. Bitcoins werden angenommen, [http://babbletees.com/blogs/news/3494702-babbletees-now-accepting-bitcoins Info].&lt;br /&gt;
* [http://www.r-shirt.com/bitcoin.php R-Shirt], Accepts Bitcoins for geeky pirate R-Shirts.&lt;br /&gt;
* [http://www.squarewear.biz Square²Wear], A bitcoin-only apparel store.  Currently sells a variety of funny/nerdy t-shirts.&lt;br /&gt;
* [http://www.grasshillalpacas.com/alpacaproductsforbitcoinoffer.html Alpaca Products for Bitcoins], Alpakasocken, ideal für Outdoor-Fans&lt;br /&gt;
* [http://www.twpeacock.com/ The White Peacock], Gothic Lolita clothing &lt;br /&gt;
&lt;br /&gt;
===Spielzeug===&lt;br /&gt;
* [http://www.rasselzoo.ch/ rasselzoo.ch], Handgemachte schön gestaltete Stofftiere&lt;br /&gt;
&lt;br /&gt;
=== Kunst ===&lt;br /&gt;
* [http://btcworks.tumblr.com/ Btcworks] , Kunst, Gemälde, Zeichnungen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Japanischer Garten 06 10 001.jpg|left|frameless|link=http://cerezal.selfip.net/]][http://cerezal.selfip.net/ Anja Putensen Fotografie: Innere Landschaften]&lt;br /&gt;
&lt;br /&gt;
Hochwertige Aluminium-Dibond Prints von verzauberten Landschaften&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Postkarten===&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Postkarten&lt;br /&gt;
&lt;br /&gt;
===Feinmechanik===&lt;br /&gt;
* [http://www.horolotech.com/ Horolotech Luxury Swiss Watches] - Schweizer Chronographen in limitierter Auflage&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] - Uhren&lt;br /&gt;
&lt;br /&gt;
===Adults only===&lt;br /&gt;
==== Bondage ====&lt;br /&gt;
* [http://www.YourRope.de/ YourRope] , Farbige Naturfaserseile&lt;br /&gt;
&lt;br /&gt;
=== Edelmetalle ===&lt;br /&gt;
* [http://bitcoincommodities.wordpress.com/ BitCoin Commodities], Goldbars, Goldcoins and Silverbars for BitCoin. Follow @BTCcommodities on Twitter for prices.&lt;br /&gt;
&lt;br /&gt;
===Lebensmittel / Getränke ===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Lilienstraße 15, 20095 Hamburg und Biebergasse 6-8, 60313 Frankfurt a.M.)&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] , Nahrungsmittel, Essig, Öl, Spirituosen, Tee, Kaffee&lt;br /&gt;
* [http://www.weinhof-reinhardt.de/ Weinhof Reinhardt] , Weine aus aller Welt, Sekt, Champagner, Edle Spirituosen, Partner der Gastronomie&lt;br /&gt;
&lt;br /&gt;
Zu Gastronomie und Restaurants beachten Sie auch die Rubrik &#039;&#039;[[#Gastronomie_(nach_Postleitzahl)|Gastronomie]]&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
==Dienstleistungen==&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
==== Lizenzen====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/backup-slave/backup-slave-1.0-registrierte-version.html www.softrare.eu], Backup Slave - Eine der meistgenutzten Datensicherungsprogramme Deutschlands kann auch ganz bequem in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.wuala.com/de/bitcoin Wuala -  Der sichere Online-Speicher.]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten &#039;&#039;&#039;&lt;br /&gt;
* [http://www.treesheets.com/ TreeSheets], a cross between spreadsheet, mind mapper and outliner, suitable for any kind of data organization (Bitcoin donations welcome)&lt;br /&gt;
* [http://www.bearbones.us Bear Bones], Custom software development for individuals, non-profits, and small businesses&lt;br /&gt;
* [http://sphericalsky.com/ Spherical Sky], a small game studio, accepts Bitcoin payments for their games.&lt;br /&gt;
* [http://www.bitcoinservice.co.uk/files/859 Windows Gadget for Bitcoin], a simple widget that displays the current exchange rate on your desktop&lt;br /&gt;
* [http://manaty.net/ Manaty] ([[Manaty|info]]), Software development services&lt;br /&gt;
* [http://www.componentix.com Componentix], Custom software development – iPad, iPhone, Android, Java, Grails.&lt;br /&gt;
* [http://procdyn.com Procedural Dynamics], Custom iOS, Android, Web, OS X software development services.&lt;br /&gt;
* [http://www.usbduplicatornow.com/ USB Duplicator Now], Software to quickly and easily duplicate files to many USB drives&lt;br /&gt;
* [http://eyespeakenglish.com/ EyeSpeak Software], English teaching software. Payment by bitcoin accepted upon request.&lt;br /&gt;
* [http://www.medigraphsoftware.com/ MediGraph Physical Therapy Software], Practice Management software for Physical and Occupational Therapy.  Documentation, Billing, and Scheduling.  Bitcoins accepted for all services.&lt;br /&gt;
* [http://www.worker72a.com/ Worker72a], Graphics utility Plug-ins for Adobe Illustrator versions 8 through CS5. Mac only. Discounts for bitcoin payment.&lt;br /&gt;
* [http://blinkgear.com/services.html Blink Gear], Professional software design and development-- robotics, smartphone apps, computer vision, systems integration, embedded systems.&lt;br /&gt;
* [http://www.pdfcool.com/ PDFCool Studio], PDFCool Studio allows you to create, convert, edit, sign, merge, compare, split, combine, replace and encrypt PDF documents. Discounts for bitcoin payment.&lt;br /&gt;
* [http://vesica.ws Vesica Art Collection Software], Vesica is an on-demand collection management platform for art, heritage and culture collections and is built for museums, private art collectors and institutional galleries.&lt;br /&gt;
* [http://www.pdfserver.net Network PDF Server Software Appliance], YAFPC-Appliance is a Network PDF Server. It&#039;s coming on a bootable CD image in combination with an easy to use installation script. Once automatically installed, any PC or virtual machine booted from this image can act as a PDF-Printserver which provides an unlimited number of network shared virtual PDF-Printers.&lt;br /&gt;
&lt;br /&gt;
====IT Support====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/individual-support/monatl.-fernwartungs-und-support-flatrate.html Monatliche IT-Support Flatrate], Auf Wunsch inkl. Fernwartung. Blitzschnelle, professionelle Hilfe und Beratung in allen Bereichen der IT. Sparen Sie pro Monat viele BTC oder EUR wenn Sie gleich für mehrere Monate bestellen.&lt;br /&gt;
* [http://www.heinzbrasch.de/ IT-Visionär Heinz Brasch] Beratung, Konzeption, Projektleitung und Prototyping für Web- und Softwareprojekte.&lt;br /&gt;
* [http://exactt.de/technology exactt technology] IT-Systemhaus in Muenchen, Beratung &amp;amp; Service in allen Bereichen der IT. Bezahlung gerne in BTC.&lt;br /&gt;
&lt;br /&gt;
===Rechtsanwälte===&lt;br /&gt;
&lt;br /&gt;
* [http://kanzlei-mieth.de/ Kanzlei Mieth], 91301 Forchheim [http://kanzlei-mieth.de/faq/zahlung-per-bitcoin-btc/ (info)]&lt;br /&gt;
&lt;br /&gt;
===Seminare===&lt;br /&gt;
* [http://www.lebedeinentraum.tv/ lebedeinentraum.tv], Luzid Träumen lernen wie in Inception!&lt;br /&gt;
&lt;br /&gt;
===Gestaltung &amp;amp; Design ===&lt;br /&gt;
* [http://monaco-gfx.de/ Monaco GFX], Satz, Grafik &amp;amp; Gestaltung von Druckerzeugnissen aller Art (Flyer, Zeitschriften, Bücher, Magazine usw.).&lt;br /&gt;
&lt;br /&gt;
===Informationsdienste===&lt;br /&gt;
====Händlerbewertungen====&lt;br /&gt;
* [http://www.bitcoinsreview.com/ Bitcoin User Reviews], a user-review website for all Bitcoin Shops, Services, Mining Pools and Trading Sites.&lt;br /&gt;
&lt;br /&gt;
===Social Creativity===&lt;br /&gt;
* [http://witcoin.com/ witcoin], Micropayment-basierte Social Content Site, die Beiträge mit Bitcoins belohnt&lt;br /&gt;
* [http://www.youtipit.org/ Micropayment für Künstler, Blogger, Entwickler und Kreative]&lt;br /&gt;
&lt;br /&gt;
==Handel ==&lt;br /&gt;
&lt;br /&gt;
=== Internetauktionen ===&lt;br /&gt;
[[Datei:HASTUschon_Logo.png|100px|HASTUschon? Auktionshaus|link=http://www.hastuschon.de/?_BitCoin=1]]&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] ([[HASTUschon|info]])&lt;br /&gt;
* [http://www.biddingpond.com/ Bidding Pond] ([[Bidding Pond|info]])&lt;br /&gt;
&lt;br /&gt;
=== Kleinanzeigen ===&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], deutschsprachige Kleinanzeigen&lt;br /&gt;
&lt;br /&gt;
==Gemeinnützige Organisationen==&lt;br /&gt;
&lt;br /&gt;
(Bitcoin-Spendenadressen siehe unter [[Spenden]])&lt;br /&gt;
&lt;br /&gt;
===Informationsfreiheit===&lt;br /&gt;
&lt;br /&gt;
* [http://www.wikileaks.org/ WikiLeaks], Internationales Whistleblowing&lt;br /&gt;
&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation], Anbieter von PGP-SmartCards&lt;br /&gt;
&lt;br /&gt;
===Freie Software===&lt;br /&gt;
* [http://www.fsf.org/ Free Software Foundation]&lt;br /&gt;
&lt;br /&gt;
===Finanzdienstleistungen===&lt;br /&gt;
&lt;br /&gt;
* [http://www.bitinvest.org/de/home.html Bitinvest], Ein Investment Fond&lt;br /&gt;
&lt;br /&gt;
===Werbung===&lt;br /&gt;
&lt;br /&gt;
==Reisen &amp;amp; Tourismus==&lt;br /&gt;
&lt;br /&gt;
===Bed and Breakfast===&lt;br /&gt;
* [http://www.bnbnapoli.it/ Bed and Breakfast Del Corso, Naples, Italy], Im Zentrum von Neapel, nahe am Hauptbahnhof. Frühstück inlusive, WLAN, großes eigenes Bad. Zahlung in BTC werden zum Kurs des Reservierungstags akzeptiert. Ausgestellt wird eine Rechnung in EURO aufgrund des italienischen Steuerrechts.Weitere Infos bnbdelcorso@gmail.com&lt;br /&gt;
* [http://www.lunaluna.be/ Bed and Breakfast Luna Luna, Mechelen, Belgium],  sehr nahe bei Brüssel und Antwerpen in der Mitte Belgiens. Wir nehmen BTC an, Rechnung in Euro.&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===Hotels===&lt;br /&gt;
* [http://www.globaltravelclub.net/ Global Travel Club], Hotelsuche basierend auf MLM &#039;cycler&#039;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Howard Johnson Hotel and Conference Center, Fullerton, Califorina], gelegen nahe bei Disneyland, &amp;quot;offering a free hot breakfast and shuttle&amp;quot;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Red Roof Inn, Buena Park, California], nahe bei Disneyland&lt;br /&gt;
&lt;br /&gt;
==Gastronomie (nach Postleitzahl)==&lt;br /&gt;
===10000 Berlin ===&lt;br /&gt;
* [http://rawger.wordpress.com/ aROHma] Gourmet-Vitalkost-Rohkost,  ; Dinner, Home-Dinner, Catering, Workshops, Buffets bevorzugt in Berlin und Umland&lt;br /&gt;
====10967 Berlin-Kreuzberg ====&lt;br /&gt;
[http://forum.bitcoin.org/index.php?topic=20148.0 room77] ([http://www.tip-berlin.de/essen-und-trinken/restaurants-und-bars/room-77 info]), Texanische Burger plus Jazz und Swing&lt;br /&gt;
&lt;br /&gt;
===20095 Hamburg===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Lilienstraße 15, 20095 Hamburg)&lt;br /&gt;
&lt;br /&gt;
===47533 Kleve ===&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Mahlzeiten, Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===60313 Frankfurt a.M.===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Biebergasse 6-8, 60313 Frankfurt a.M.)&lt;br /&gt;
&lt;br /&gt;
==Siehe auch==&lt;br /&gt;
&lt;br /&gt;
* [[Spenden|Liste von Spenden akzeptierenden Webseiten]]&lt;br /&gt;
&lt;br /&gt;
[[en:Trade]]&lt;br /&gt;
[[zh-cn:贸易]]&lt;br /&gt;
[[ru:Trade]]&lt;br /&gt;
[[es:Comercio]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=391</id>
		<title>Handel</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Handel&amp;diff=391"/>
		<updated>2011-07-15T02:08:12Z</updated>

		<summary type="html">&lt;p&gt;Joise: spendbitcoins, indirekter Einkauf bei den großen Online Händlern&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Diese Seite enthält eine Liste von Webseiten, die gegenwärtig Bitcoins akzeptieren. Neue Anbieter oder Dienstleister sind sehr willkommen, sich ebenfalls einzutragen, da sie mit dazu beitragen, Bitcoin als Digitale Währung zu etablieren! &lt;br /&gt;
&lt;br /&gt;
Bitte listen Sie nur Angebote, die gegenwärtig schon Bitcoins akzeptieren. Diese Seite nutzt die MediaWiki-Software, für die es diese [http://www.mediawiki.org/wiki/Help:Editing_pages/de Einführung in die Benutzung gibt]. Auch kleine Bilder (Banner) bis zu einer Größe von etwa 300 x 90 Pixeln sind willkommen.&lt;br /&gt;
&lt;br /&gt;
Bitte beachten Sie: Es ist Ihre Entscheidung, ob Sie einem Anbieter vertrauen oder nicht. Das [http://forum.bitcoin.org/index.php?board=16.0 Forum] oder Seiten wie [http://bitsites.net BitSites.net]  sind auch dazu gedacht, sich über positive wie negative Erfahrungen mit Anbietern auszutauschen. Als Händler können Sie sich gerade dann Anerkennung erwerben, wenn mal etwas nicht auf Anhieb klappt und es auf Ihren Einsatz ankommt. Kommunikation schafft Vertrauen!&lt;br /&gt;
&lt;br /&gt;
Produkte oder Dienstleistungen, die in Japan oder Deutschland illegal sind, sind nicht geeignet hier aufgeführt zu werden - solche Links werden umgehend entfernt. Jeder Versuch, solche Links erneut zu platzieren, wird zu einer Sperrung des Accounts führen. &lt;br /&gt;
&lt;br /&gt;
{{TOC limit}} &lt;br /&gt;
&lt;br /&gt;
==Bitcoins kaufen und verkaufen ==&lt;br /&gt;
===Exchange-Plattformen / elektronische Börsen ===&lt;br /&gt;
&lt;br /&gt;
* [https://bitmarket.eu/ Bitmarket] Aktuell größte Euro-Exchange Plattform.&lt;br /&gt;
* [http://mtgox.com Mt. Gox] Bitcoin-Börse mit Möglichkeit zum Tausch mit Euro per [http://de.wikipedia.org/wiki/Einheitlicher_Euro-Zahlungsverkehrsraum SEPA]-Überweisung&lt;br /&gt;
* [http://www.tradehill.com/ Tradehill] Neue globale Bitcoin-Börse&lt;br /&gt;
* [http://www.nanaimo-gold.com/ Nanaimo Gold]&lt;br /&gt;
* [http://www.bitcoin-otc.com/ #bitcoin-otc], Reputationsbasierte &amp;quot;Over The Counter&amp;quot; Wechselbörse&lt;br /&gt;
* [http://schweinehaus.de/2011/01/08/die-bitcoin-p2p-krypto-wahrung/ Schweinehaus.de], wechselt [[Rheingold]] in Bitcoin&lt;br /&gt;
* [https://www.virwox.com VirWoX], Kauf/Verkauf Bitcoins gegen Linden Dollars, die in EUR, USD, GBP, und CHF konvertierbar sind. Zahlungsmöglichkeiten mit [[PayPal]], [[Moneybookers]], [[NETELLER]], [[paysafecard]], und Überweisungen. Es ist nicht nötig, ein Second Life Account zu haben!&lt;br /&gt;
* [http://bitlex.org/ BitLex], Linden Dollars (Second Life Währung)&lt;br /&gt;
* [http://s0.barwen.ch/~grondilu/cgi-bin/eurobitcoin.cgi EuroBTC] (Französisch), Kauf BTC gegen Bargeld in EUR oder SEPA Überweisung&lt;br /&gt;
* [http://www.firstnationalib.com/  FNIB], Professionelle Wechselstube mit Handel von BTC gegen USD, EUR und anderen Wärungen. Konto in Bitcoin.&lt;br /&gt;
&lt;br /&gt;
===Local/In-Hand Exchanges===&lt;br /&gt;
* [http://ubitex.org Ubitex], Ankauf/Verkauf Bitcoins auf lokaler persönlicher Ebene&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tausch/Verkauf von Fiatwährungen (USD,EUR etc.)&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* [http://liliontransfer.org/ Lilion Transfer] Kauf/Verkauf (akzeptiert BTC), 15 Weltwährungen, 12 Zahlungsdienstleister, größtes Wechselhaus in Mitteleuropa&lt;br /&gt;
* [http://intexchange.com/ intexchange], wechselt Liberty Reserve (LR) zu Visa / Mastercard.&lt;br /&gt;
* [http://aurumxchange.com/ aurumxchange],  LR Guthaben auf aufladbare Visa Card&lt;br /&gt;
* [http://e-obmen.net/ e-obmen], LR  Verkauf und Auszahlung zu Visa/Mastercard, Liqpay, Perfectmoney.  &lt;br /&gt;
* [http://goldexpay.com/ goldexpay], Verkauf LR gegen Überweisung, Visa/Mastercard.&lt;br /&gt;
&lt;br /&gt;
===Kreditkarten/Debitkarten/Geschenkkarten===&lt;br /&gt;
* [http://www.bitcoincashout.com Bitcoin Cashout], Tausch Bitcoins in Virtual VISA und AmEx prepaid Karten&lt;br /&gt;
* [http://www.bitcoin2cc.com/ Bitcoin 2 Credit Card], wechselt Bitcoins in virtual VISA Cards&lt;br /&gt;
* [http://bitcoinmorpheus.tumblr.com Bitcoin Morpheus], Verkauf Bitcoins für Ladbare Debitkarten&lt;br /&gt;
* [http://www.btcbuy.info BTC Buy], Wechsel Bitcoins gegen Amazon und NewEgg Geschenkkarten, variable Preise&lt;br /&gt;
&lt;br /&gt;
==Internetdienste ==&lt;br /&gt;
===Bitcoin-Dienstleistungen===&lt;br /&gt;
====Online Wallets====&lt;br /&gt;
* [http://www.softrare.eu/de/bsprodukte.html Backup Slave], Sichern Sie Ihr &amp;quot;Bitcoin-Portmonee&amp;quot; und andere Daten auf externe Datenträger oder Server um Sie nicht zu verlieren - zahlen Sie bequem in Bitcoins.&lt;br /&gt;
* [http://www.paypal-vcc.net/ PayPal-Vcc] , Virtuelle Kreditkarten&lt;br /&gt;
&lt;br /&gt;
====Verschlüsselungshardware====&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation e.V.] PGP-SmartCards zur sicheren Verschlüsselung und Signatur von Wallet und Mails mit Two-Factor-Authentication&lt;br /&gt;
&lt;br /&gt;
=== Online-Backups / Dateiaustausch ===&lt;br /&gt;
* [http://www.wuala.com/ Wuala], verschlüsselte Online-Backups&lt;br /&gt;
* [http://www.powerfolder.com/de/powerfolder-daten-synchroniseren-teilen-sichern-und-zugriff-von-ueberall.html Power Folder] [https://www.powerfolder.com/shop/?setCurrencyId=6 (info)]&lt;br /&gt;
&lt;br /&gt;
==Online Produkte==&lt;br /&gt;
&lt;br /&gt;
===Webdesign, Design===&lt;br /&gt;
* [http://www.areya.de/ www.areya.de], Areya Webservices, Webdesign und Webprogrammierung. Alle Dienstleitungen können auch in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.keplerlabs.at/ www.keplerlabs.at], Webdesign, Programmierung, Online-Marketing und Drupal-CMS-Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
* [http://www.regioagentur.net/ www.regioagentur.net], Webdesign, Programmierung, Google Apps for Bussiness Consulting. Wir akzeptieren Bitcoins!&lt;br /&gt;
&lt;br /&gt;
=== Webentwicklung===&lt;br /&gt;
* [http://www.keplerlabs.at KeplerLabs] Webanwendungen, Webdesign, Online-Marketing, Drupal Entwicklung.&lt;br /&gt;
&lt;br /&gt;
=== Webhosting ===&lt;br /&gt;
* [http://catbull.com/ catbull multimedia], webhosting, mailboxes, shell-account...&lt;br /&gt;
* [http://trade-service.eu/web-design/ Trade Service], Webhosting all-inkl.,  Web-Services, Web-Design&lt;br /&gt;
* [http://wexelwirken.net/bitcoin/ weXelwirken], Webhosting unverweXelbar...&lt;br /&gt;
&lt;br /&gt;
===Kommunikation===&lt;br /&gt;
* [https://www.anonym-surfen.de/ JonDonym Anonymisierungs Dienst] Man kann Premium Accounts mit Bitcoins bezahlen.&lt;br /&gt;
==== VoIP ====&lt;br /&gt;
* [http://www.swilliamtell.com/ Swilliam Tell] billige Telefongespräche&lt;br /&gt;
&lt;br /&gt;
==Materielle Güter ==&lt;br /&gt;
&lt;br /&gt;
===Geschenkkarten, Guthabenkarten===&lt;br /&gt;
&lt;br /&gt;
Mit Guthaben- oder Geschenkkarten, die man gegen Bitcoin erwerben kann man auch bei größeren &lt;br /&gt;
Onlinehändlern beliebige Artikel kaufen.&lt;br /&gt;
&lt;br /&gt;
* [http://spendbitcoins.com/ spendbitcoins.com], Online kaufen bei Amazon, iTunes, Barnes &amp;amp; Noble, fishpond, Buy.com, und weitere.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Auktionen, Handelsplattformen===&lt;br /&gt;
&lt;br /&gt;
* [http://www.btcworld24.com/ btcworld24.com], Die Auktionsplattform für den Handel mit Waren und Dienstleistungen mit Bitcoins.&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], der Bitcoin-Marktplatz mit Kleinanzeigen und Diskussionen zu Bitcoin&lt;br /&gt;
[[Datei:HASTUschon_Logo.png|100px|HASTUschon? Auktionshaus|link=http://www.hastuschon.de/?_BitCoin=1]]&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] ([[HASTUschon|info]])&lt;br /&gt;
&lt;br /&gt;
===Elektronik===&lt;br /&gt;
* [http://www.jareks.de/ jareks.de], Apple Produkte.&lt;br /&gt;
&lt;br /&gt;
===Spiele / Games===&lt;br /&gt;
* [https://www.directkey.de/ directKey.de], Online Shop für CD-Keys und Game Time Cards.&lt;br /&gt;
&lt;br /&gt;
===Musik===&lt;br /&gt;
====Musikinstrumente====&lt;br /&gt;
&lt;br /&gt;
[[Datei:Realmusicshop banner 300 90.jpg|link=http://www.realmusicshop.de/]] [http://www.realmusicshop.de/ RealMusicShop] Instrumente und Zubehör für Musiker&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Musiksoftware====&lt;br /&gt;
* [http://musikerprogramme.de/_loc/Bitcoin.html musikerprogramme.de] Cadenzo, Musiklernprogramm&lt;br /&gt;
&lt;br /&gt;
====Musikstücke====&lt;br /&gt;
* [http://noobz.cc/ Education of the Noobz], poetische elektronische Musik&lt;br /&gt;
* [http://soundcloud.com/wuidmusik Wuidmusik], bayerische Volksmusik &amp;amp; Rap&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
* [http://www.degenernet.com/ Degenernet Radio] Online radio station promoting independent music from all genres.&lt;br /&gt;
* [http://www.videoseconds.com Video Seconds] Digital concerts and tracks download. Also accepting donations for some free downloads. Dependent on artist contracts.&lt;br /&gt;
* [http://scoopsmeatland.blogspot.com/ Mr.Scoops] Accepts bitcoin donations for free album downloads. &lt;br /&gt;
* [http://saddet.com saddet], accepts bitcoin donations for album download.&lt;br /&gt;
* [http://bzwahr.mine.nu/music bzwahr.mine.nu/music] Optional bitcoin donations.&lt;br /&gt;
* [http://www.reverbnation.com/ghostfm ghostFM] Accepts bitcoin donations for unreleased material.&lt;br /&gt;
* [http://www.skincontact.com/scsite skin contact] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://fstate.skincontact.com Fugue State] Accepts optional bitcoin donations.&lt;br /&gt;
* [http://www.richardjameshq.com Richard James] Accepts bitcoin payments for album download.&lt;br /&gt;
* [http://www.sonicmunitions.com/cathartech Cathartech] Accepts bitcoin trades for track downloads.&lt;br /&gt;
* [http://www.symphonyofscience.com The Symphony of Science]  is a musical project headed by John Boswell. Accepts bitcoin donations for music downloads.&lt;br /&gt;
* [http://www.rpgbeats.com RPG Beats] Accepts bitcoin payment for hip-hop beat leases.&lt;br /&gt;
* [http://apeironrestraint.com Apeiron Restraint] Anti-facist, pro-reason metal band accepting bitcoin donations.&lt;br /&gt;
* [http://www.fluffertrax.com fluffertraX] Award-winning, adult music radio show and ringtones, accepting bitcoin donations.&lt;br /&gt;
* [http://www.mattsage.com Matt Sage] : &amp;quot;A great artist&amp;quot; - Gilles Peterson, &amp;quot;Seriously gorgeous sounds&amp;quot; - Mike Scott (The Waterboys), accepts bitcoin payments&lt;br /&gt;
* [http://zvukolom.org LOM] Non-profit experimental netlabel focused on eastern europe, accepting bitcoin donations.&lt;br /&gt;
* [http://www.thekale.com The Kale] Rock project of the producer The Kale. Accepts bitcoin payments for track downloads and bitcoin donation.&lt;br /&gt;
* [http://www.musicafterhours.com After Hours Jazz] Original Jazz, traditional and modern.  We have 3 mp3 albums for sale.  1 BTC each.&lt;br /&gt;
&lt;br /&gt;
=== Bücher ===&lt;br /&gt;
* [http://www.patricksiebert.at/publikationen/ PatrickSiebert.at] Publikationen von Patrick Siebert&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.qugel.com/ Qugelmatic Books] ([[Qugelmatic|info]]), 13th largest bookstore on eBay [[http://www.bitcoin.org/smf/index.php?topic=252.msg2107#msg2107 payment instructions]]&lt;br /&gt;
* [http://everybook.tk Every Book], Ebook library where you can subscribe using bitcoins&lt;br /&gt;
* [http://www.thunderune.com Thunderune Publishing], Indie publisher with over 20+ imprints.&lt;br /&gt;
* [http://eyebleedink.com Eye Bleed Ink], Comic book, web comic, and graphic novel artwork in both traditional and digital by artist John Watts&lt;br /&gt;
&lt;br /&gt;
====Hörbücher====&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Hörbücher&lt;br /&gt;
&lt;br /&gt;
===Kleidung===&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englischsprachige Webseiten&#039;&#039;&#039;&lt;br /&gt;
* [http://www.babbletees.com Babbletees], Künstlerisch gestaltete T-Shirts mit akademisch-technischem Touch. Bitcoins werden angenommen, [http://babbletees.com/blogs/news/3494702-babbletees-now-accepting-bitcoins Info].&lt;br /&gt;
* [http://www.r-shirt.com/bitcoin.php R-Shirt], Accepts Bitcoins for geeky pirate R-Shirts.&lt;br /&gt;
* [http://www.squarewear.biz Square²Wear], A bitcoin-only apparel store.  Currently sells a variety of funny/nerdy t-shirts.&lt;br /&gt;
* [http://www.grasshillalpacas.com/alpacaproductsforbitcoinoffer.html Alpaca Products for Bitcoins], Alpakasocken, ideal für Outdoor-Fans&lt;br /&gt;
* [http://www.twpeacock.com/ The White Peacock], Gothic Lolita clothing &lt;br /&gt;
&lt;br /&gt;
===Spielzeug===&lt;br /&gt;
* [http://www.rasselzoo.ch/ rasselzoo.ch], Handgemachte schön gestaltete Stofftiere&lt;br /&gt;
&lt;br /&gt;
=== Kunst ===&lt;br /&gt;
* [http://btcworks.tumblr.com/ Btcworks] , Kunst, Gemälde, Zeichnungen&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Datei:Japanischer Garten 06 10 001.jpg|left|frameless|link=http://cerezal.selfip.net/]][http://cerezal.selfip.net/ Anja Putensen Fotografie: Innere Landschaften]&lt;br /&gt;
&lt;br /&gt;
Hochwertige Aluminium-Dibond Prints von verzauberten Landschaften&lt;br /&gt;
&amp;lt;br style=&amp;quot;clear: both&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Postkarten===&lt;br /&gt;
* [http://www.ottonormalo.de/ Otto Normalo], Postkarten&lt;br /&gt;
&lt;br /&gt;
===Feinmechanik===&lt;br /&gt;
* [http://www.horolotech.com/ Horolotech Luxury Swiss Watches] - Schweizer Chronographen in limitierter Auflage&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] - Uhren&lt;br /&gt;
&lt;br /&gt;
===Adults only===&lt;br /&gt;
==== Bondage ====&lt;br /&gt;
* [http://www.YourRope.de/ YourRope] , Farbige Naturfaserseile&lt;br /&gt;
&lt;br /&gt;
=== Edelmetalle ===&lt;br /&gt;
* [http://bitcoincommodities.wordpress.com/ BitCoin Commodities], Goldbars, Goldcoins and Silverbars for BitCoin. Follow @BTCcommodities on Twitter for prices.&lt;br /&gt;
&lt;br /&gt;
===Lebensmittel / Getränke ===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Lilienstraße 15, 20095 Hamburg und Biebergasse 6-8, 60313 Frankfurt a.M.)&lt;br /&gt;
* [http://www.edle-welten.de/ Edle Welten] , Nahrungsmittel, Essig, Öl, Spirituosen, Tee, Kaffee&lt;br /&gt;
* [http://www.weinhof-reinhardt.de/ Weinhof Reinhardt] , Weine aus aller Welt, Sekt, Champagner, Edle Spirituosen, Partner der Gastronomie&lt;br /&gt;
&lt;br /&gt;
Zu Gastronomie und Restaurants beachten Sie auch die Rubrik &#039;&#039;[[#Gastronomie_(nach_Postleitzahl)|Gastronomie]]&#039;&#039;!&lt;br /&gt;
&lt;br /&gt;
==Dienstleistungen==&lt;br /&gt;
&lt;br /&gt;
===Software===&lt;br /&gt;
==== Lizenzen====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/backup-slave/backup-slave-1.0-registrierte-version.html www.softrare.eu], Backup Slave - Eine der meistgenutzten Datensicherungsprogramme Deutschlands kann auch ganz bequem in Bitcoins bezahlt werden.&lt;br /&gt;
* [http://www.wuala.com/de/bitcoin Wuala -  Der sichere Online-Speicher.]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;englische Webseiten &#039;&#039;&#039;&lt;br /&gt;
* [http://www.treesheets.com/ TreeSheets], a cross between spreadsheet, mind mapper and outliner, suitable for any kind of data organization (Bitcoin donations welcome)&lt;br /&gt;
* [http://www.bearbones.us Bear Bones], Custom software development for individuals, non-profits, and small businesses&lt;br /&gt;
* [http://sphericalsky.com/ Spherical Sky], a small game studio, accepts Bitcoin payments for their games.&lt;br /&gt;
* [http://www.bitcoinservice.co.uk/files/859 Windows Gadget for Bitcoin], a simple widget that displays the current exchange rate on your desktop&lt;br /&gt;
* [http://manaty.net/ Manaty] ([[Manaty|info]]), Software development services&lt;br /&gt;
* [http://www.componentix.com Componentix], Custom software development – iPad, iPhone, Android, Java, Grails.&lt;br /&gt;
* [http://procdyn.com Procedural Dynamics], Custom iOS, Android, Web, OS X software development services.&lt;br /&gt;
* [http://www.usbduplicatornow.com/ USB Duplicator Now], Software to quickly and easily duplicate files to many USB drives&lt;br /&gt;
* [http://eyespeakenglish.com/ EyeSpeak Software], English teaching software. Payment by bitcoin accepted upon request.&lt;br /&gt;
* [http://www.medigraphsoftware.com/ MediGraph Physical Therapy Software], Practice Management software for Physical and Occupational Therapy.  Documentation, Billing, and Scheduling.  Bitcoins accepted for all services.&lt;br /&gt;
* [http://www.worker72a.com/ Worker72a], Graphics utility Plug-ins for Adobe Illustrator versions 8 through CS5. Mac only. Discounts for bitcoin payment.&lt;br /&gt;
* [http://blinkgear.com/services.html Blink Gear], Professional software design and development-- robotics, smartphone apps, computer vision, systems integration, embedded systems.&lt;br /&gt;
* [http://www.pdfcool.com/ PDFCool Studio], PDFCool Studio allows you to create, convert, edit, sign, merge, compare, split, combine, replace and encrypt PDF documents. Discounts for bitcoin payment.&lt;br /&gt;
* [http://vesica.ws Vesica Art Collection Software], Vesica is an on-demand collection management platform for art, heritage and culture collections and is built for museums, private art collectors and institutional galleries.&lt;br /&gt;
* [http://www.pdfserver.net Network PDF Server Software Appliance], YAFPC-Appliance is a Network PDF Server. It&#039;s coming on a bootable CD image in combination with an easy to use installation script. Once automatically installed, any PC or virtual machine booted from this image can act as a PDF-Printserver which provides an unlimited number of network shared virtual PDF-Printers.&lt;br /&gt;
&lt;br /&gt;
====IT Support====&lt;br /&gt;
* [http://www.softrare.eu/de/webshop/individual-support/monatl.-fernwartungs-und-support-flatrate.html Monatliche IT-Support Flatrate], Auf Wunsch inkl. Fernwartung. Blitzschnelle, professionelle Hilfe und Beratung in allen Bereichen der IT. Sparen Sie pro Monat viele BTC oder EUR wenn Sie gleich für mehrere Monate bestellen.&lt;br /&gt;
* [http://www.heinzbrasch.de/ IT-Visionär Heinz Brasch] Beratung, Konzeption, Projektleitung und Prototyping für Web- und Softwareprojekte.&lt;br /&gt;
* [http://exactt.de/technology exactt technology] IT-Systemhaus in Muenchen, Beratung &amp;amp; Service in allen Bereichen der IT. Bezahlung gerne in BTC.&lt;br /&gt;
&lt;br /&gt;
===Rechtsanwälte===&lt;br /&gt;
&lt;br /&gt;
* [http://kanzlei-mieth.de/ Kanzlei Mieth], 91301 Forchheim [http://kanzlei-mieth.de/faq/zahlung-per-bitcoin-btc/ (info)]&lt;br /&gt;
&lt;br /&gt;
===Seminare===&lt;br /&gt;
* [http://www.lebedeinentraum.tv/ lebedeinentraum.tv], Luzid Träumen lernen wie in Inception!&lt;br /&gt;
&lt;br /&gt;
===Gestaltung &amp;amp; Design ===&lt;br /&gt;
* [http://monaco-gfx.de/ Monaco GFX], Satz, Grafik &amp;amp; Gestaltung von Druckerzeugnissen aller Art (Flyer, Zeitschriften, Bücher, Magazine usw.).&lt;br /&gt;
&lt;br /&gt;
===Informationsdienste===&lt;br /&gt;
====Händlerbewertungen====&lt;br /&gt;
* [http://www.bitcoinsreview.com/ Bitcoin User Reviews], a user-review website for all Bitcoin Shops, Services, Mining Pools and Trading Sites.&lt;br /&gt;
&lt;br /&gt;
===Social Creativity===&lt;br /&gt;
* [http://witcoin.com/ witcoin], Micropayment-basierte Social Content Site, die Beiträge mit Bitcoins belohnt&lt;br /&gt;
* [http://www.youtipit.org/ Micropayment für Künstler, Blogger, Entwickler und Kreative]&lt;br /&gt;
&lt;br /&gt;
==Handel ==&lt;br /&gt;
&lt;br /&gt;
=== Internetauktionen ===&lt;br /&gt;
[[Datei:HASTUschon_Logo.png|100px|HASTUschon? Auktionshaus|link=http://www.hastuschon.de/?_BitCoin=1]]&lt;br /&gt;
* [http://www.hastuschon.de/?_BitCoin=1 HASTUschon? Auktionshaus] ([[HASTUschon|info]])&lt;br /&gt;
* [http://www.biddingpond.com/ Bidding Pond] ([[Bidding Pond|info]])&lt;br /&gt;
&lt;br /&gt;
=== Kleinanzeigen ===&lt;br /&gt;
* [http://bietcoin.de/ bietcoin.de], deutschsprachige Kleinanzeigen&lt;br /&gt;
&lt;br /&gt;
==Gemeinnützige Organisationen==&lt;br /&gt;
&lt;br /&gt;
(Bitcoin-Spendenadressen siehe unter [[Spenden]])&lt;br /&gt;
&lt;br /&gt;
===Informationsfreiheit===&lt;br /&gt;
&lt;br /&gt;
* [http://www.wikileaks.org/ WikiLeaks], Internationales Whistleblowing&lt;br /&gt;
&lt;br /&gt;
* [http://privacyfoundation.de/ German Privacy Foundation], Anbieter von PGP-SmartCards&lt;br /&gt;
&lt;br /&gt;
===Freie Software===&lt;br /&gt;
* [http://www.fsf.org/ Free Software Foundation]&lt;br /&gt;
&lt;br /&gt;
===Finanzdienstleistungen===&lt;br /&gt;
&lt;br /&gt;
* [http://www.bitinvest.org/de/home.html Bitinvest], Ein Investment Fond&lt;br /&gt;
&lt;br /&gt;
===Werbung===&lt;br /&gt;
&lt;br /&gt;
==Reisen &amp;amp; Tourismus==&lt;br /&gt;
&lt;br /&gt;
===Bed and Breakfast===&lt;br /&gt;
* [http://www.bnbnapoli.it/ Bed and Breakfast Del Corso, Naples, Italy], Im Zentrum von Neapel, nahe am Hauptbahnhof. Frühstück inlusive, WLAN, großes eigenes Bad. Zahlung in BTC werden zum Kurs des Reservierungstags akzeptiert. Ausgestellt wird eine Rechnung in EURO aufgrund des italienischen Steuerrechts.Weitere Infos bnbdelcorso@gmail.com&lt;br /&gt;
* [http://www.lunaluna.be/ Bed and Breakfast Luna Luna, Mechelen, Belgium],  sehr nahe bei Brüssel und Antwerpen in der Mitte Belgiens. Wir nehmen BTC an, Rechnung in Euro.&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===Hotels===&lt;br /&gt;
* [http://www.globaltravelclub.net/ Global Travel Club], Hotelsuche basierend auf MLM &#039;cycler&#039;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Howard Johnson Hotel and Conference Center, Fullerton, Califorina], gelegen nahe bei Disneyland, &amp;quot;offering a free hot breakfast and shuttle&amp;quot;.&lt;br /&gt;
* [http://hojomaingate.com/blog/now-accepting-bitcoin-for-your-stay/ Red Roof Inn, Buena Park, California], nahe bei Disneyland&lt;br /&gt;
&lt;br /&gt;
==Gastronomie (nach Postleitzahl)==&lt;br /&gt;
===10000 Berlin ===&lt;br /&gt;
* [http://rawger.wordpress.com/ aROHma] Gourmet-Vitalkost-Rohkost,  ; Dinner, Home-Dinner, Catering, Workshops, Buffets bevorzugt in Berlin und Umland&lt;br /&gt;
====10967 Berlin-Kreuzberg ====&lt;br /&gt;
[http://forum.bitcoin.org/index.php?topic=20148.0 room77] ([http://www.tip-berlin.de/essen-und-trinken/restaurants-und-bars/room-77 info]), Texanische Burger plus Jazz und Swing&lt;br /&gt;
&lt;br /&gt;
===20095 Hamburg===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Lilienstraße 15, 20095 Hamburg)&lt;br /&gt;
&lt;br /&gt;
===47533 Kleve ===&lt;br /&gt;
* [http://vlierhof.org/ Vlierhof], Bio-Bauernhof mit Mahlzeiten, Übernachtung und Seminarräume&lt;br /&gt;
&lt;br /&gt;
===60313 Frankfurt a.M.===&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=22989.0 Coffeeshop Beanie Bee], Kaffee und Espresso-Spezialitäten, Hamburger, Bagels, Softdrinks, Säfte und mehr (Biebergasse 6-8, 60313 Frankfurt a.M.)&lt;br /&gt;
&lt;br /&gt;
==Siehe auch==&lt;br /&gt;
&lt;br /&gt;
* [[Spenden|Liste von Spenden akzeptierenden Webseiten]]&lt;br /&gt;
&lt;br /&gt;
[[en:Trade]]&lt;br /&gt;
[[zh-cn:贸易]]&lt;br /&gt;
[[ru:Trade]]&lt;br /&gt;
[[es:Comercio]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
	<entry>
		<id>https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=390</id>
		<title>Sichere deine Geldbörse</title>
		<link rel="alternate" type="text/html" href="https://de.bitcoin.it/w/index.php?title=Sichere_deine_Geldb%C3%B6rse&amp;diff=390"/>
		<updated>2011-07-15T01:59:43Z</updated>

		<summary type="html">&lt;p&gt;Joise: /* Technischer Hintergrund */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Einführung==&lt;br /&gt;
Die Sicherheit der Geldbörse kann in zwei unabhängige Ziele geteilt werden:&lt;br /&gt;
1. Gegen Verlust sichern&lt;br /&gt;
2. Gegen Diebstahl sichern&lt;br /&gt;
&lt;br /&gt;
Im Falle einer zur Zeit nicht angemessen gesicherten Geldbörse (z.B. mit schwachem Passwort im Internet hochgeladen):&lt;br /&gt;
&lt;br /&gt;
3. Neue, sichere Geldbörse erstellen (mit einem angemessen langen Passwort)&lt;br /&gt;
&lt;br /&gt;
==Technischer Hintergrund==&lt;br /&gt;
Die Börse besitzt einen Fundus an eingereihten Schlüsseln. Standardmäßig sind 100 Schlüssel im [[Key Pool|Key Pool]]. Die Größe dessen kann man mit dem &amp;quot;-keypool&amp;quot;-Parameter in der Befehlszeile einstellen. Wenn du aus irgendeinem Grund eine neue Adresse brauchst, wird diese nicht neu erstellt, sondern aus dem Fundus entnommen. Ein neuer Schlüssel wird erstellt, um den Fundus wieder auf 100 Schlüssel füllen zu können. Wenn als erstes ein Backup erstellt wird, enthält es die alten Schlüssel + 100 unbenutzte. Nach einer Transaktion hat es 99 unbenutzte. Nach 100 Aktionen, die einen neuen Schlüssel benötigen, werden Schlüssel benutzt, die nicht im Backup vorhanden sind. Da das Backup nicht die Schlüssel nach den 100 Stück besitzt, kann dieses Backup bei einer Wiederherstellung evtl. zu Verlust von Bitcoins führen.&lt;br /&gt;
&lt;br /&gt;
Die Sicherheit von Guthaben hängt bei Bitcoin von drei Bedingungen ab: &lt;br /&gt;
# Die &#039;&#039;&#039;Vertraulichkeit (Geheimhaltung)&#039;&#039;&#039; der privaten Schlüssel für die gesamte Zeit von der ersten Erzeugung bis zur letzten Verwendung&lt;br /&gt;
# Die &#039;&#039;&#039;Integrität&#039;&#039;&#039; der Software auf dem benutzten System.&lt;br /&gt;
# sowie dem  &#039;&#039;&#039;Schutz der Geldbörse vor Verlust&#039;&#039;&#039; z.B. durch Versagen der Festplatte&lt;br /&gt;
&lt;br /&gt;
Ein Computer, bei dem nicht &#039;&#039;&#039;sowohl&#039;&#039;&#039; Vertraulichkeit &#039;&#039;&#039;als auch&#039;&#039;&#039; Integrität sicher gestellt sind, ist &#039;&#039;&#039;kompromittiert&#039;&#039;&#039;. Das bedeutet, dass nicht mehr ausgeschlossen werden kann, dass Bitcoins gestohlen werden. Ein Computer, auf der &#039;&#039;&#039;Malware&#039;&#039;&#039; in Form von Trojanern installiert wurde, ist immer kompromittiert, da zum einen die Schlüssel &amp;quot;gestohlen&amp;quot; werden konnten und zum andern die Software auf dem Computer nicht mehr unter Kontrolle des Anwenders ist. Ein kompromittiertes System kann &#039;&#039;&#039;nur&#039;&#039;&#039; wieder in einen sicheren Zustand gebracht werden, indem es vollständig neu installiert wird und alle Sicherheitsupdates angewandt werden. Ein &amp;quot;Desinfizieren&amp;quot; von virenbefallenen Programmen reicht nicht aus!&lt;br /&gt;
&lt;br /&gt;
== Sichern der Vertraulichkeit und Integrität von Geldbörse und Software==&lt;br /&gt;
&lt;br /&gt;
=== Anlegen einer neuen Geldbörse ===&lt;br /&gt;
&lt;br /&gt;
In dem Fall, dass die Geldbörse möglicherweise oder tatsächlich in einem kompromiottierten Zustand gespeichert oder verbreitet wurde, ist es klug, eine neue Geldbörse anzulegen und alle Geldbeträge in der alten Geldbörse auf die neue zu übertragen. Nachdem dies geschehen ist, kann jemand, der Kenntnis der alten privaten Schlüssel erlangt hat, diese nicht mehr benutzen, um über Geldbeträge zu verfügen.&lt;br /&gt;
&lt;br /&gt;
Das kann zum Beispiel sinnvoll sein, wenn jemand eine Geldbörse mit einem Passwort von 12 Zeichen bei einem Dienst online gespeichert hat. Inzwischen können Passwörter mit 12 bis zu ungefähr 15 Zeichen entschlüsselt werden und die privaten Schlüssel sind nicht mehr sicher. Die Geldbörse lediglich neu zu verschlüsseln, reicht nicht aus. &lt;br /&gt;
&lt;br /&gt;
===Anlegen eines sicheren und geschützten Bereichs===&lt;br /&gt;
&lt;br /&gt;
Komplexe und umfangreiche Programme wie zum Beispiel Webbrowser sind nie vollständig sicher. Deswegen ist es ausgesprochen sinnvoll, das Bitcoin Client Programm nicht mit der Benutzerkennung auszuführen, mit der man im WWW surft oder E-Mails liest. Die modernen Betriebssysteme können Programme für unterschiedliche Benutzerkennungen recht wirkungsvoll voneinander abschotten.&lt;br /&gt;
&lt;br /&gt;
====Exkurs: Sichere Passworte====&lt;br /&gt;
&lt;br /&gt;
Eine bewährte Methode zur Erzeugung von sicheren, aber mit etwas Lernaufwand merkbaren Passworten ist wie folgt:&lt;br /&gt;
&lt;br /&gt;
* Man denkt sich einen sinnlosen Satz aus wie &lt;br /&gt;
 &amp;quot;Dreißig Dohlen fliegen rückwärts zum Mond, aber eine Fahrkarte haben sie nicht.&amp;quot; &lt;br /&gt;
Je skurriler der Satz, desto besser kann man ihn sich merken.&lt;br /&gt;
&lt;br /&gt;
* Die Anfangsbuchstaben und Zahlen verwendet man für das Passwort:&lt;br /&gt;
 30DfrzM,a1Fkhsn.&lt;br /&gt;
&lt;br /&gt;
* Nun wird man kreativ und ersetzt ein paar Zeichen, z.B. &amp;quot;A&amp;quot; sieht doch ähnlich aus wie &amp;quot;4&amp;quot;:&lt;br /&gt;
 30DfrzM-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
* jetzt streut man noch ein paar Zeichen ein, die es auf englischen Tastaturen nicht gibt[https://en.bitcoin.it/wiki/Microsoft_Windows_Unicode_Input (Tipps)]:&lt;br /&gt;
 3ß0þDförzM฿-4lFkhsn;&lt;br /&gt;
&lt;br /&gt;
Starke Passwörter sind heute, wo gewaltige Rechenkapazitäten verfügbar sind, etwa 15 bis 20 Zeichen lang. Die wenigsten Menschen können sich so lange Passwörter fehlerfrei merken, besonders wenn sie länger Urlaub machen. Deswegen schreibt man sich das Password auf und steckt es in seine Brieftasche.&lt;br /&gt;
&lt;br /&gt;
* Zum Schutz gegen unbefugte Verwendung hängt man noch einige Zeichen an, die man sich wirklich im Kopf merkt.&lt;br /&gt;
&lt;br /&gt;
Nun ist es so, dass ein vergessenes Password mindestens so schlecht ist wie ein geknacktes. Einen Button &amp;quot;Passwort vergessen, neues per E-Mail zuschicken&amp;quot; gibt es bei Bitcoin nicht. &#039;&#039;&#039;Also folgt aus &amp;quot;Passwort weg&amp;quot; unweigerlich &amp;quot;Geld weg&amp;quot;&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Das erhaltenen Passwort schreibt man deswegen auf&#039;&#039;&#039;, und bewahrt es z.B. in seinem Bankschließfach (Kosten 40 Euro / Jahr) oder in einem feuersicheren Tresor auf. Da ist es &#039;&#039;&amp;quot;ziemlich&amp;quot;&#039;&#039; sicher vor Datendieben. &lt;br /&gt;
&lt;br /&gt;
====Spezielle Linux-Distributionen====&lt;br /&gt;
&lt;br /&gt;
Ein Windows-System umfassend abzusichern, ist aufwendig und schwierig. Eine Absicherung, welche für die Verwaltung fünfstelliger Beträge angemessen ist, setzt Kenntnisse voraus, welche der durchschnittliche Anwender nicht hat.&lt;br /&gt;
&lt;br /&gt;
Es gibt als Alternative einige spezielle Linux-Distributionen, welche einen eigens für Bitcoin angelegten gesicherten Bereich schaffen können und fast keine Einrichtung brauchen:&lt;br /&gt;
&lt;br /&gt;
* [http://www.heise.de/ct/projekte/Sicheres-Online-Banking-mit-Bankix-284099.html c&#039;t Bankix], eine für das Online-Banking angepaßte, natürlich kostenlose Variante von Ubuntu, die vom renommierten deutschem Heise-Verlag erstellt wurde.&lt;br /&gt;
* [http://de.wikipedia.org/wiki/Knoppix Knoppix]&lt;br /&gt;
* [http://forum.bitcoin.org/index.php?topic=7374 LinuxCoin], das viele Zusatzfunktionen z.B. zum Minen bietet&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
&lt;br /&gt;
Der erste Schritt ist, [http://wiki.ubuntuusers.de/Benutzer_und_Gruppen einen neuen Benutzer anzulegen], das geht mit dem Kommando:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;sudo adduser new_user_name&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Auf die Meldung &amp;quot;Geben Sie einen neuen Wert an oder drücken Sie ENTER für den Standardwert&amp;quot; braucht man nur die Returntaste zu drücken.&lt;br /&gt;
&lt;br /&gt;
Dann meldet man sich als der neue Benutzer an, z.B. mit &amp;quot;Benutzer wechseln&amp;quot; (bei Ubuntu unter dem Menü zum Abmelden). Wenn man angemeldet ist, sucht man die Dateiverwaltung, wählt in dieser das Home-Verzeichnis aus (Symbol mit dem Haus), dann mit der rechten Maustaste auf &amp;quot;Eigenschaften&amp;quot;, dann die Zugriffsberechtigungen. Hier wählt man &amp;quot;Other&amp;quot; und setzt die Berechtigungen auf &amp;quot;niemand&amp;quot;. Mit diesem Schritt können andere Programme anderer Benutzer die Geldbörse nicht mehr lesen.&lt;br /&gt;
&lt;br /&gt;
Um den Browser abzusichern, startet man Firefox, geht ins Menü &amp;quot;Edit&amp;quot; (Bearbeiten), und wählt &amp;quot;Preferences&amp;quot; (Einstellungen). &lt;br /&gt;
&lt;br /&gt;
* Nun fängt man bei den Karteikarten links an, wählt unter &amp;quot;Startup&amp;quot; die Option &amp;quot;Show a Blank Page&amp;quot; (Leere Startseite). &lt;br /&gt;
* Unter &amp;quot;Content&amp;quot; (Inhalt), &lt;br /&gt;
** die Option &amp;quot;Load Images automatically / Bilder automatisch laden&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Enable Javascript/Javascript aktivieren&amp;quot; abwählen. &lt;br /&gt;
* In der Karteikarte &amp;quot;Privacy/Datenschutz&amp;quot; im Menü &amp;quot;History / Verlaufsgeschichte&amp;quot; auswählen &amp;quot;Never remember history&amp;quot; / &amp;quot;keinen Verlauf speichern&amp;quot;. &lt;br /&gt;
* In der Karteikarte &amp;quot;Security&amp;quot; im Abschnitt &amp;quot;Passwords&amp;quot; &lt;br /&gt;
** die Option &amp;quot;remember Passwords / Passwörter speichern&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;use a master password&amp;quot; / &amp;quot;Masterpasswort&amp;quot;.  &lt;br /&gt;
* Schließlich in der Karteikarte &amp;quot;Advanced&amp;quot; / &amp;quot;Erweitert&amp;quot; die Option &lt;br /&gt;
** &amp;quot;Automatically check for updates&amp;quot; abwählen, &lt;br /&gt;
** ebenso &amp;quot;Add-ons&amp;quot; und &lt;br /&gt;
** &amp;quot;Search engines&amp;quot;/&amp;quot;Suchmaschinen&amp;quot; abwählen.&lt;br /&gt;
&lt;br /&gt;
Wenn Javascript deaktiviert ist, wird die Seite [http://sourceforge.net/projects/bitcoin/files/Bitcoin/bitcoin-0.3.23/bitcoin-0.3.23-linux.tar.gz/download linux download page] zum Downloaden neuer Versionen des Bitcoin Clients nicht mehr automatisch einen Download starten, deswegen muss man auf den Link &amp;quot;direct link&amp;quot; beim Hinweis &amp;quot;Problems with the download? Please use this &#039;direct link&#039; or try another mirror.&amp;quot; klicken. Nachdem man sich die Mühe gemacht hat, überprüft man natürlich beim Herunterladen neuer Bitcoin Clients die Prüfsummen, die auf der Sourceforge Seite angegeben sind, mit dem Programm sha1.&lt;br /&gt;
&lt;br /&gt;
Den neu angelegten sicheren Benutzer sollte man, um ihn auch sicher zu halten, ausschließlich für Bitcoin benutzen.&lt;br /&gt;
&lt;br /&gt;
Es ist außerdem eine gute Idee, das Home-Verzeichnis dieses Benutzers zu verchlüsseln mit dem Programmpaket ecryptfs-utils. &lt;br /&gt;
&lt;br /&gt;
# Wenn das Home-Verzeichnis nicht leer ist, solte zunächst ein Backup angelegt werden, indem der Inhalt auf eine CD oder einen Flash-Spaichger kopiert wird.&lt;br /&gt;
# Nun ecryptfs-utils installieren (für Ubuntu: sudo apt-get install ecryptfs-utils)&lt;br /&gt;
# aus X11 (dem graphischen System) abmelden und mit Ctrl+Alt+F1 in der Linux-Konsole anmelden - wenn man unter X11 eingeloggt ist, kann das Home-Verzeichnis nicht verschlüsselt werden.&lt;br /&gt;
# Das aktuelle Verzeichnis so wechseln, dass es nicht im Home-Ordner liegt, z.B. &amp;quot;cd /&amp;quot;.&lt;br /&gt;
# Das Migrations-Tool ausführen: (in Ubuntu: sudo ecryptfs-migrate-home -u username)&lt;br /&gt;
# Wenn das geklappt hat,  kann man nun ALT+F8 drücken um zurückzugehen und sich unter X11 einzuloggen.&lt;br /&gt;
# Das Kommando &#039;ecryptfs-unwrap-passphrase&#039; ausführen und unbedingt &#039;&#039;&#039;den Code, den man erhält, aufschreiben und auf einem sicheren Medium speichern&#039;&#039;&#039;. &#039;&#039;&#039;Ohne diesen Code kann man auf die Daten - einschließlich der Geldbörse - nicht zugreifen, wenn das System nicht funktioniert.&#039;&#039;&#039;&lt;br /&gt;
# Das Kommando &#039;ecryptfs-setup-swap&#039; ausführen, welches die Swap-Partition verschlüsselt. Sonst können Schlüssel aus der Geldbörse im Klartext auf die Swap-Partition gelangen, wo sie gestohlen werden könnten. Das bedeutet leider auch, dass &amp;quot;Ruhezustand&amp;quot; bzw. Hibernate nicht mehr benutzt werden kann, weil der Bootloader das Speicherabbild nicht wiederherstellen kann.&lt;br /&gt;
(Anleitung aus [http://bodhizazen.net/Tutorials/Ecryptfs/#Migrate])&lt;br /&gt;
&lt;br /&gt;
====Windows ====&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;Hier fehlen Informationen, wie man unter Windows zusätzliche Benutzer anlegt&#039;&#039;&lt;br /&gt;
* [https://en.bitcoin.it/wiki/Wallet_Security_Dos_and_Don%27ts_%28Windows%29  Wallet Security Dos and Don&#039;ts (Windows) (englisch)]&lt;br /&gt;
* [http://www.ntsvcfg.de/ Windows sicher für Heimbenutzer konfigurieren]&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Hinweis: die folgende Anleitung ist mangels Mac nicht vom Übersetzer überprüft. Bitte prüfen und gegebenenfalls korrigieren, dann Hinweis entfernen!&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=====Alle Daten sichern (500 Megabyte)=====&lt;br /&gt;
Mit diesen Schritten werden alle Daten von Bitcoin (Geldbörse und Block chain) auf ein verschlüsseltes Festplatten-Image gesichert:&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 500MB, 128-bit oder 256-bit (schneller oder sicherer)  Verschlüsselung, eintelne Partition angeben.&lt;br /&gt;
# An einem Platz kopieren, wo man das Image nicht verlieren wird (z.B. Wuala, Strongspace ofer was auch immer)&lt;br /&gt;
# Ein starkes und sicheres Passwort wählen&lt;br /&gt;
# Alles aus ~/Library/Application Support/Bitcoin/ in das Image kopieren&lt;br /&gt;
# Symlink zum alten Platz anlegen, so dass die App es benuutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin ~/Library/Application Support/Bitcoin&lt;br /&gt;
&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
=====Backup der Geldbörsen-Datei wallet.dat alleine (40MB)=====&lt;br /&gt;
Diese Schritte sichern nur die Datei wallet.dat. Das bewirkt ein kleineres Speicherabbild, ist aber komplizierter.&lt;br /&gt;
&lt;br /&gt;
# Disk Utility öffnen&lt;br /&gt;
# &amp;quot;New Image&amp;quot; anklicken, 40MB, 128-bit oder 256-bit, single partition wählen.&lt;br /&gt;
# An einem Ort speichern, wo man das Backup nicht verlieren wird.&lt;br /&gt;
# Ein sicheres und starkes Passwort wählen&lt;br /&gt;
# Die Datei wallet.dat in das Image verschieben&lt;br /&gt;
# Symlink zum alten Ort anlegen, so dass die App die Datei finden und benutzen kann&lt;br /&gt;
:::ln -s /Volumes/Bitcoin/wallet.dat ~/Library/Application Support/Bitcoin/wallet.dat&lt;br /&gt;
&lt;br /&gt;
[[File:MountWalletAndLauchnBitcoin_OSX_Automator.png|thumbnail|150px|Mount Wallet and launch Bitcoin]]&lt;br /&gt;
Nicht vergessen, das Image vor der Benutzung von Bitcoin zu mounten und nachher zu unmounten.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Achtung&#039;&#039;&#039;: Wenn man die Bitcoin applikation startet, ohne dass das Image gemounted ist, wird das Programm das Symlink (eine Art Shortcut) mit einer neuen wallet.dat überschreiben. Keine Panik! Benenne die neue wallet.dat um oder lösche sie, mounte das Image, und lege einfach ein neues Symlink an. Die alte wallet.dat darf natürlich auf keinen Fall gelöscht werden.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Automation&#039;&#039;&#039;: Mit dem Programm [http://en.wikipedia.org/wiki/Automator_%28software%29 Automator] (enthalten in OS X) kann man die Wallet automatisch mounten und die Bitcoin App starten.&lt;br /&gt;
&lt;br /&gt;
Alternativ kann das folgende Shell-Skript benutzt werden, welches die wallet.dat automatisch entschlüsselt, den Bitcoin Client startet, und sie nachher wieder verschlüsselt. Das Skript funktioniert sowoghl for für OSX und Linux: [http://lorelei.kaverit.org/bitcoin.sh bitcoin-launch-script]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Schutz vor Datenverlust: Backup==&lt;br /&gt;
Die einzige Datei die man sichern muß, ist die wallet.dat. Vorher sichergehen, dass Bitcoin nicht mehr läuft! Am besten wäre es, die Datei zu verschlüsseln und irgendwo sicher zu verstauen.&lt;br /&gt;
&lt;br /&gt;
Du kannst auch den [[API|backupwallet]]-JSON-RPC Befehl nutzten, um im laufenden Betrieb ein Backup zu erstellen.&lt;br /&gt;
&lt;br /&gt;
===Bitcoin-Ordner finden===&lt;br /&gt;
Der [[Bitcoin-Ordner]] ist der Ordner, in dem sich die Daten mitsamt der Datei wallet.dat befinden.&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
Klicke auf &amp;quot;Start&amp;quot;, dann auf Ausführen und gebe dies ein:&lt;br /&gt;
:%APPDATA%\BitCoin&lt;br /&gt;
Ein Ordner sollte sich nun öffnen, für die meisten wäre es:&lt;br /&gt;
 C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\BitCoin (XP)&lt;br /&gt;
 C:\Users\Benutzername\Appdata\Roaming\BitCoin (Vista und 7)&lt;br /&gt;
&lt;br /&gt;
&amp;lt;!---&lt;br /&gt;
&lt;br /&gt;
====Windows====&lt;br /&gt;
&lt;br /&gt;
If you are using Windows XP or Windows 7, you can keep your wallet on an encrypted disk image created by third-party software, such as [http://www.truecrypt.org/ TrueCrypt] (open source) or [http://www.jetico.com/encryption-bestcrypt/ Jetico BestCrypt] (commercial).  You can probably do the same with Windows Vista or Windows 2000.  &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;NOTE:&#039;&#039;&#039; You should configure BitCoin in this manner only on computers where you use BitCoin, but do not use that computer to mine.  For example, this is a good configuration for a notebook or tablet computer.&lt;br /&gt;
&lt;br /&gt;
Assuming that you have installed the Windows BitCoin client and run it at least once, the process is described below.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;To mount the BitCoin data directory on an encrypted drive&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;ol start=1 type=1&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Use the third-party disk image encryption program of your choice to create and mount an encrypted disk image of at least 100 MB in size.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Locate the BitCoin data directory, and copy the directory with all contents to the encrypted drive.&lt;br /&gt;
&amp;lt;p&amp;gt;For help finding this directory, see &amp;lt;b&amp;gt;[[Securing_your_wallet#Locating_BitCoin_s_data_directory|Locating BitCoin&#039;s Data Directory]]&amp;lt;/b&amp;gt;.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Create a Windows shortcut that starts BitCoin with the &amp;lt;code&amp;gt;-datadir&amp;lt;/code&amp;gt; parameter and specifies the encrypted drive and directory.&lt;br /&gt;
&amp;lt;p&amp;gt;For example, if you installed Bitcoin in the default directory, mounted your BitCoin encrypted drive as &amp;lt;code&amp;gt;E:\&amp;lt;/code&amp;gt;, and stored your BitCoin data directory on it as &amp;lt;code&amp;gt;Bitcoin&amp;lt;/code&amp;gt;, you would type the following command as the shortcut Target:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;blockquote&amp;gt;&amp;lt;code&amp;gt;C:\Program Files\Bitcoin\bitcoin.exe -datadir=E:\Bitcoin&amp;lt;/code&amp;gt;&amp;lt;/blockquote&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Open BitCoin&#039;s settings and configure it &amp;lt;b&amp;gt;NOT&amp;lt;/b&amp;gt; to start automatically when you start Windows.&lt;br /&gt;
&amp;lt;p&amp;gt;This is to allow you to mount the BitCoin encrypted disk image before starting BitCoin.&amp;lt;/p&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;Shut down BitCoin, and then restart it from the new shortcut.&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ol&amp;gt;&lt;br /&gt;
&lt;br /&gt;
After doing this, any time you want to use BitCoin, you must first mount the BitCoin encrypted disk image using the same drive designation, and then run BitCoin from the shortcut that you created, so that it can find its data and your wallet. :-)&lt;br /&gt;
&lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====Linux====&lt;br /&gt;
Bitcoin sollte einen versteckten Ordner im Home-Verzeichnis des ausführenden Benutzers erstellen.&lt;br /&gt;
 ~/.bitcoin/&lt;br /&gt;
&lt;br /&gt;
Sollte es sich nicht dort befinden, kann man es evtl. durch &lt;br /&gt;
:find / -name wallet.dat -print 2&amp;gt;/dev/null&lt;br /&gt;
finden. Oder als Root &lt;br /&gt;
:updatedb&lt;br /&gt;
gefolgt von&lt;br /&gt;
:locate wallet.dat&lt;br /&gt;
&lt;br /&gt;
====Mac====&lt;br /&gt;
Normalerweise hier&lt;br /&gt;
 ~/Library/Application Support/Bitcoin/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Allgemeine Lösung===&lt;br /&gt;
wallet.dat ist normalerweise nicht verschlüsselt, jeder der Zugriff auf die Datei hat, kann über die Coins frei verfügen. Du kannst deine wallet.dat auch mit einem dieser Programme verschlüsseln, sollte es nur die kleinste Wahrscheinlichkeit geben, dass jemand anderes Zugriff hat.&lt;br /&gt;
&lt;br /&gt;
* [http://www.7-zip.org/ 7-Zip]&lt;br /&gt;
* [http://www.axantum.com/axcrypt/ AxCrypt]&lt;br /&gt;
* [http://www.truecrypt.org/ TrueCrypt]&lt;br /&gt;
* [http://www.rarlab.com/ WinRar]&lt;br /&gt;
* [http://de.wikipedia.org/wiki/EncFS EncFS] (Linux)&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselung mit Smart Card ===&lt;br /&gt;
&lt;br /&gt;
Ordner können auch mit einer GnuPG-kompatiblen SmartCard verschlüsselt werden. Eine sehr sichere Lösung ist der Crypto Stick der German Privacy Foundation:&lt;br /&gt;
&lt;br /&gt;
[http://www.privacyfoundation.de/crypto_stick/ Überblick Crypto Stick]&lt;br /&gt;
&lt;br /&gt;
[https://www.privacyfoundation.de/wiki/CryptoStickSoftware Intallation und Benutzung]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Aufbewahren des Archives===&lt;br /&gt;
Am einfachsten wäre es, das Archiv als Anhang einer E-Mail an sich selbst zu senden. Zudem kann man die wallet.dat innerhalb des Archivs noch in etwas unauffälliges umbenennen, genauso wie das Archiv selber. &lt;br /&gt;
&lt;br /&gt;
Auch eine Sicherung auf Flash-Medien / Memory Sticks und eine Aufbewahrung an sicheren Orten ist eine sinnvolle Lösung.&lt;br /&gt;
&lt;br /&gt;
Für erfahrene Benutzer kann auch [http://de.wikipedia.org/wiki/Steganographie Steganographie] in Betracht kommen. &lt;br /&gt;
Für Linux-Benutzer gibt es &#039;&#039;steghide&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==BOTG: Bitcoin Off The Grid ==&lt;br /&gt;
* Eine weitere Alternative, die für höchste Sicherheitsanforderungen geeignet ist, stellt &amp;quot;BOTG - Bitcoin Off-The-Grid&amp;quot; dar, Info [http://forum.bitcoin.org/index.php?topic=7374.msg108351;topicseen#msg108351 in der Ankündigung zu LinuxCoin]. Dabei handelt es sich um ein Skript, das &#039;&#039;ohne&#039;&#039; Internetverbindung ein Schlüsselpaar erzeugen kann. Da der Private Schlüssel auf einem System erzeugt wird, das gar keinen Internetanschluss hat, und er offline gespeichert wird, kann er auch nicht über Internet abhanden kommen. Der öffentliche Schlüssel kann weiter gegeben werden und ganz normal Transaktionen empfangen, welche im Block Explorer nachgeschaut werden können. Erst wenn man das Guthaben verwenden möchte, muß man den privaten Schlüssel in einen Bitcoin Client importieren. Ab dann gelten die normalen Sicherheitsvorkehrungen.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[en:Securing your wallet]]&lt;/div&gt;</summary>
		<author><name>Joise</name></author>
	</entry>
</feed>