Wichtiger Hinweis: Vorsicht vor der gefälschten Website finanzforensik.com — offiziell nur unter finanz-forensik.de. Eingetragen beim Amtsgericht Hanau, HRB 100521.

Wallets & Verwahrung

Kurz erklärt: Eine Keystore-Datei ist eine passwortverschlüsselte Datei – meist im JSON-Format –, die einen privaten Schlüssel in gesicherter Form enthält. Sie wird vor allem im Ethereum-Umfeld genutzt und lässt sich nur mit dem zugehörigen Passwort entschlüsseln, um Zugriff auf die Wallet zu erhalten.

Aufbau und Format

Die im Ethereum-Ökosystem verbreitete Keystore-Datei folgt dem Web3-Secret-Storage-Standard (UTC/JSON-Keystore, Version 3). Sie enthält nicht den privaten Schlüssel im Klartext, sondern dessen verschlüsseltes Chiffrat sowie Metadaten zur Entschlüsselung:

  • cipher: das eingesetzte Verschlüsselungsverfahren, üblicherweise AES-128-CTR.
  • kdf: die Schlüsselableitungsfunktion (scrypt oder PBKDF2), die aus dem Passwort einen Schlüssel erzeugt.
  • mac: ein Prüfwert zur Verifikation des korrekten Passworts.
  • salt und iv: Zufallswerte, die Wörterbuch- und Wiederholungsangriffe erschweren.

Der Dateiname beginnt häufig mit einem UTC-Zeitstempel und endet auf die öffentliche Adresse der Wallet.

Ver- und Entschlüsselung

Beim Anlegen wird der private Schlüssel mit einem vom Nutzer gewählten Passwort verschlüsselt. Die Schlüsselableitungsfunktion wandelt das Passwort bewusst rechenintensiv in den Entschlüsselungsschlüssel um, wodurch das Durchprobieren vieler Passwörter (Brute-Force) verlangsamt wird. Beim Import prüft die Software über den MAC, ob das eingegebene Passwort korrekt ist, und rekonstruiert erst dann den privaten Schlüssel im Arbeitsspeicher.

Abgrenzung zu Seed-Phrase und Passphrase

Eine Keystore-Datei sichert genau einen privaten Schlüssel und damit in der Regel ein einzelnes Konto. Sie unterscheidet sich von der mnemonischen Seed-Phrase, aus der sich viele Konten deterministisch ableiten lassen, und von der Wallet-Passphrase, die als zusätzliche Sicherheitsebene über einer Seed-Phrase liegt. Das Passwort der Keystore-Datei ist nicht mit einer solchen Passphrase gleichzusetzen: Es entschlüsselt nur die Datei, verändert aber den enthaltenen Schlüssel nicht.

Sicherheitsaspekte

Die Sicherheit einer Keystore-Datei steht und fällt mit der Stärke des Passworts. Ein schwaches Passwort macht die Verschlüsselung angreifbar, sobald die Datei in fremde Hände gerät, etwa durch Schadsoftware oder ein kompromittiertes Backup. Umgekehrt bedeutet ein vergessenes Passwort den vollständigen und dauerhaften Verlust des Zugriffs, da es keine zentrale Wiederherstellungsstelle gibt. Empfohlen werden daher ein langes, einzigartiges Passwort und die getrennte Aufbewahrung von Datei und Passwort. Für höhere Anforderungen wird die Schlüsselhaltung in einer Hardware-Wallet bevorzugt.

Häufige Fragen

Was ist eine Keystore-Datei?

Eine passwortverschlüsselte JSON-Datei, die einen privaten Schlüssel gesichert speichert und vor allem im Ethereum-Umfeld verwendet wird.

Ist das Keystore-Passwort dasselbe wie eine Passphrase?

Nein. Das Passwort entschlüsselt lediglich die Datei. Eine Wallet-Passphrase hingegen ist eine zusätzliche Ebene über einer Seed-Phrase und verändert die abgeleiteten Schlüssel.

Was passiert bei vergessenem Passwort?

Der Zugriff geht in der Regel unwiederbringlich verloren, da die Datei ohne das korrekte Passwort nicht entschlüsselt werden kann und keine Wiederherstellungsstelle existiert.

Wie sicher ist eine Keystore-Datei?

So sicher wie das Passwort und die Aufbewahrung. Ein starkes, einzigartiges Passwort und getrennte Speicherung von Datei und Passwort sind entscheidend.

Enthält die Datei den Schlüssel im Klartext?

Nein. Sie enthält nur das verschlüsselte Chiffrat samt Metadaten wie Salt, IV und MAC; der Klartextschlüssel entsteht erst nach korrekter Entschlüsselung.

Zusammenfassung

Eine Keystore-Datei speichert einen privaten Schlüssel verschlüsselt in einer meist JSON-formatierten Datei nach dem Web3-Secret-Storage-Standard und ist im Ethereum-Umfeld verbreitet. Sie enthält den Schlüssel nie im Klartext, sondern ein Chiffrat mit Salt, IV und MAC, das nur mit dem korrekten Passwort entschlüsselbar ist. Ihre Sicherheit hängt vollständig vom Passwort und der Aufbewahrung ab; ein vergessenes Passwort führt zum dauerhaften Zugriffsverlust.

Weiterführende Quellen

Fachlich verantwortet von David Lüdtke, Finanz Forensik GmbH. Stand: 2026-08-11. Dieser Beitrag dient der allgemeinen Information und ersetzt keine Rechtsberatung im Einzelfall.

Offizieller Hinweis der Finanz Forensik GmbH

Wir weisen ausdrücklich darauf hin, dass die Website finanzforensik.com in keiner geschäftlichen oder rechtlichen Verbindung zu unserem Unternehmen steht. Offiziell erreichen Sie uns ausschließlich unter finanz-forensik.de.

Wir haben bereits Strafanzeige erstattet und den Vorgang den zuständigen Behörden vorgelegt. Wer wir sind, können Sie jederzeit unabhängig überprüfen: Die Finanz Forensik GmbH ist beim Amtsgericht Hanau unter HRB 100521 eingetragen.

Den vollständigen Handelsregisterauszug sowie unsere ausführliche Dokumentation des Vorgangs stellen wir Ihnen hier zur Verfügung.