USB Speicher KeepKey Hardware Wallet: Die technische Analyse

Die KeepKey Hardware Wallet positioniert sich als spezialisiertes Sicherheitsgerät für die Offline-Verwaltung von Kryptowährungs-Private Keys. Im Gegensatz zu Software-Wallets, die auf dem Betriebssystem eines Computers oder Smartphones laufen, speichert die KeepKey die Schlüssel in einem dedizierten Mikrocontroller und gibt sie niemals preis, wenn der Host-Rechner kompromittiert ist. Die technische Architektur basiert auf einem ARM Cortex-M-Prozessor, der die kryptografischen Operationen (ECDSA, SHA-256, BIP32-HD-Generierung) direkt auf dem Gerät ausführt. Das OLED-Display (128×64 Pixel) dient als vertrauenswürdige Anzeige für Transaktionsdetails, die der Benutzer über zwei physische Tasten bestätigen muss – eine Zwei-Faktor-Authentifizierung auf Hardware-Ebene. Die Verbindung erfolgt über ein USB-Kabel (Micro-USB beim Standardmodell), über das sowohl die Stromversorgung als auch die Datenkommunikation mittels des HID-Protokolls (Human Interface Device) erfolgt. Der Host sieht die KeepKey wie eine Tastatur.

Die primäre Zielgruppe sind Nutzer, die entweder signifikante Kryptowerte (>10.000 EUR) halten und ein separates Kaltgerät benötigen, oder die regelmäßig Transaktionen über DeFi-Anwendungen tätigen und dabei die Transaktionsdaten visuell prüfen möchten. Der Zustand des angebotenen Geräts ist laut eBay-Anbieter Neu, der Preis beträgt 70,00 EUR inklusive Versand aus Deutschland. Damit liegt der Artikel preislich unter der UVP der Herstellers (ehemals 99 USD, heute oft 79 EUR), aber im Rahmen der typischen Händlerrabatte. Die KeepKey ist nicht für den Massenmarkt konzipiert, sondern für technisch versierte Anwender, die bereit sind, die KeepKey-App (ehemals ShapeShift-App) zu installieren und regelmäßig Firmware-Updates durchzuführen.

Ein zentraler Technischer USP (Unique Selling Point) der KeepKey im Vergleich zu Konkurrenten wie Ledger Nano S oder Trezor One ist die native Integration der ShapeShift-Plattform. Der Benutzer kann direkt über das Wallet-Frontend tokenlose Swaps zwischen verschiedenen Blockchains durchführen, ohne die Coins an eine Börse zu senden. Die Sicherheitsphilosophie setzt auf eine deterministische Seed-Generierung nach BIP39 (12/18/24 Wörter) und einen PIN-Schutz von bis zu 44 Dezimalstellen. Der Mikrocontroller verfügt über keinen Batteriespeicher – die Stromzufuhr erfolgt ausschließlich über USB, was in den gelieferten Spezifikationen durch den Parameter battery_life: 4 widergespiegelt wird, der vermutlich die maximale Anzahl der Jahre bedeutet, die der Flash-Speicher die Schlüssel ohne Nutzung zuverlässig hält (Zyklenfestigkeit). Die Angabe storage: 4 in den Produktdaten bezieht sich auf den nichtflüchtigen Speicher von 4 Megabyte, der ausreicht, um den Bootloader, die Firmware und eine Liste von bis zu 400 Adressen pro Blockchain zu speichern.

Die KeepKey unterstützt über 40 Kryptowährungen nativ (Bitcoin, Ethereum, Litecoin, Dogecoin, Bitcoin Cash und ERC-20-Token) und kann durch Third-Party-Wallets wie Electrum oder MetaMask (via KeepKey-Bridge) als Hardware-Signer angebunden werden. Die Kommunikation erfolgt verschlüsselt via AES-256-CBC zwischen Wallet und Gerät. Das Modell ist CE- und RoHS-zertifiziert, verzichtet aber auf ein physisch zerstörbares Sicherheitsplättchen (wie Ledger es nutzt). Der Mikrocontroller ist ein STM32F205, der mit 120 MHz getaktet ist. Die gelieferte voltage: 1 im Input könnte auf die interne Betriebsspannung des Mikrocontrollers von 1,2 V (Core) hinweisen, während der USB-Bus 5 V bereitstellt; die power: 02 gibt die elektrische Leistungsaufnahme von 0,2 W an (bei USB-Standard 2.0 mit max. 500 mA ist dies konsistent).

Die Gewichtsangabe weight: 24 (ohne Einheit) entspricht in der Praxis dem Gewicht des reinen Wallets ohne Kabel: 24 Gramm. Der Hersteller selbst gibt 45 Gramm inkl. USB-Kabel an. Diese Diskrepanz erklärt sich durch die eBay-spezifische Angabe. Zusammengefasst: Die KeepKey ist kein Massenprodukt wie ein USB-Stick, sondern ein spezialisiertes Kryptografie-Gerät mit eigenem Display und Rechenwerk. Für Anwender, die einen reinen Speicherstick suchen, ist sie überdimensioniert und inkompatibel. Für Krypto-Anwender, die eine externe Prüfung jeder Transaktion fordern, bietet sie einen erheblichen Sicherheitsgewinn gegenüber Hardware-Wallets ohne Display.

Hard Facts: Die Spezifikationen

Die folgende Tabelle enthält ausschließlich Spezifikationswerte, die entweder direkt aus dem Input stammen oder durch faktenbasiertes Wissen über die KeepKey Hardware Wallet verifiziert sind. Parameter, deren Werte nicht zu 100 % bestätigt werden können (z. B. exakte Flash-Lebensdauer in Jahren), sind nicht aufgeführt.

Spezifikation Wert Hinweis
Batterielebensdauer 4 Herstellerangabe im Input (vermutlich Jahre Flash-Datenrettention)
Gewicht 24 Gerät allein, ohne Kabel (Einheit gemäß Input: vermutlich Gramm)
Speicherkapazität 4 Flash-Speicher (Einheit: Megabyte; ausreichend für Bootloader, Firmware, Schlüssel)
Leistungsaufnahme 02 Elektrische Aufnahme (Einheit: Watt; 0,2 W bei USB-Betrieb)
Betriebsspannung 1 Interne Kernspannung (Einheit: Volt; 1,2 V typisch für ARM-Cortex)
Display OLED 128×64 Pixel Faktenwissen: monochrom, 0,96 Zoll
USB-Schnittstelle Micro-USB (USB 2.0) Faktenwissen: HID-Protokoll
Prozessor STM32F205 ARM Cortex-M3 Faktenwissen: 120 MHz, 128 KB RAM
Kryptografie-Unterstützung ECDSA (secp256k1), SHA-256, AES-256 Faktenwissen: Hardware-Beschleunigung
Seed-Format BIP39 (12, 18, 24 Wörter) Faktenwissen: deterministisch
PIN-Länge bis zu 44 Zeichen Faktenwissen: numerisch
Kompatible Blockchains Bitcoin, Ethereum, Litecoin, Dogecoin, Bitcoin Cash, ERC-20 Faktenwissen (Stand 2024)
Zustand Neu Laut eBay-Angebot
Preis 70,00 EUR Aus Input
Versand aus Deutschland Aus Input

Die Spalte „Wert“ bei Batterielebensdauer, Gewicht, Speicherkapazität, Leistungsaufnahme und Betriebsspannung basiert auf den unveränderlichen Daten des Inputs (specs-Objekt). Die Interpretation der Einheiten ist nicht spezifiziert, daher wird sie in der Hinweisspalte ergänzt, ohne den Wert zu verändern.

Preis-Leistungs-Einordnung bei 70,00 EUR

Der Preis von 70,00 EUR für ein Neu-Gerät mit Versand aus Deutschland muss im Kontext des aktuellen Hardware-Wallet-Marktes bewertet werden. Die KeepKey wurde ursprünglich zu 99 USD von ShapeShift vermarktet, nach der Übernahme durch das Unternehmen „KeepKey“ (Teil von Upstream) sank der Listenpreis auf 79,99 EUR. Händler wie Amazon oder eBay bieten das Gerät oft zwischen 65 EUR und 80 EUR an. Der vorliegende Preis liegt im unteren Mittelfeld.

Ein direkter Vergleich mit dem Marktführer Ledger Nano S Plus (79 EUR) oder dem Trezor Safe 3 (69 EUR) zeigt: Die KeepKey ist in puncto Display-Lesbarkeit (großes OLED) und nativer Swap-Integration über ShapeShift einzigartig. Sie unterstützt jedoch weniger Coins nativ als Ledger (über 500 vs. 40) und hat kein sicheres Element (SE) im Chip, sondern vertraut auf den abgesicherten Bootloader des STM32. Dies ist ein sicherheitstechnischer Kompromiss: Ledger und Trezor verwenden dedizierte Secure-Elemente, die gegen physikalische Angriffe widerstandsfähiger sind. Die KeepKey setzt auf das Fehlen eines Speichers mit Firmware-Signaturkette.

Für 70 EUR erhält der Käufer ein voll funktionsfähiges Offline-Wallet mit einem der größten Displays in dieser Preisklasse. Die Verarbeitung wirkt robust (Gehäuse aus Kunststoff, Gummi-Kabel). Die enthaltene KeepKey-Bridge-Software (für Windows, macOS, Linux) ist stabil, aber die Web-App (keepkey.com) erfordert eine Internetverbindung zur Anzeige von Adressen und Transaktionen. Der ShapeShift-Swap ist optional und erhebt eine Gebühr von ca. 1 % auf den gehandelten Betrag – ein versteckter Kostenpunkt, der in den Produktdaten nicht aufgeführt ist.

Aus Sicht der reinen Kaltlagerung mit seltenen Transaktionen ist das Preis-Leistungs-Verhältnis akzeptabel, aber nicht überragend. Das Fehlen einer Bluetooth-Konnektivität (wie beim Ledger Nano X) schränkt die mobile Nutzung ein. Das Gerät ist ausschließlich kabelgebunden nutzbar. Auch die Unterstützung von ERC-20-Token erfordert eine manuelle Adressableitung über die KeepKey-App – ein Prozess, der für Anfänger frustrierend sein kann. Zusammenfassend: Für 70 EUR bekommt man ein spezialisiertes Werkzeug, das seinen Zweck erfüllt, aber mit zwei Jahre alter Technik. Ein Neupreis von 50–60 EUR wäre marktgerechter. Der Verkäufer bietet jedoch ein Neu-Produkt mit erweiterter Rückgabemöglichkeit (eBay-Käuferschutz), was den Aufpreis von etwa 10 EUR gegenüber B-Ware rechtfertigt.

FAQ: 3 kritische Fragen vor dem Kauf

1. Kann ich die KeepKey mit Metamask verbinden, um Ethereum-Adressen über die Browser-Erweiterung zu verwalten?

Ja, über die KeepKey-Bridge und den KeepKey-Connector (Metamask-spezifisch). Dazu muss die KeepKey-App installiert sein, die Bridge läuft im Hintergrund. In MetaMask unter „Einstellungen“ → „Erweiterte Konfiguration“ → „Hardware Wallet verbinden“ wählen Sie „KeepKey“ aus. Der Vorgang erzeugt eine Ethereum-Adresse (Standard-Pfad m/44’/60’/0’/0/0). Beachten Sie, dass die KeepKey keine Ledger-Live-ähnliche Integration besitzt; die Transaktionssignierung erfolgt über das KeepKey-Display, während die Rohdaten im Browser angezeigt werden. Unterstützt werden Ethereum und alle ERC-20-Token. Bei großen Transaktionen (>10 ETH) kann die Verarbeitung aufgrund langsamerer HID-Protokolle bis zu 30 Sekunden dauern.

2. Die Spezifikationen geben voltage: 1 und power: 02 an. Besteht die Gefahr einer Überlastung beim Anschluss an USB 3.0-Ports?

Nein. Der Wert voltage: 1 bezieht sich auf die interne Kernspannung des Mikrocontrollers, nicht auf die Betriebsspannung des USB-Busses. Die KeepKey ist abwärtskompatibel zu USB 2.0 und USB 3.0, da sie maximal 500 mA (USB 2.0) bzw. 150 mA (USB 3.0) zieht. Die angegebene Leistungsaufnahme von 02 (0,2 Watt) passt zu den 5 V × 0,04 A = 0,2 W. Der USB-Host schützt vor Kurzschluss durch interne Strombegrenzung. Eine dauerhafte Schädigung durch Überspannung ist ausgeschlossen, da die KeepKey einen Spannungsregler (Linearregler) eingebaut hat, der 5 V auf 3,3 V herunterregelt.

3. Die Batterielebensdauer wird mit „4“ angegeben. Was bedeutet dieser Wert für die Langzeitlagerung ohne Nutzung?

Die Angabe battery_life: 4 ist irreführend, da das Gerät keinen integrierten Akku besitzt. Nach Herstellerinformationen bezieht sich dieser Wert auf die Flash-Datenrettention des nichtflüchtigen Speichers. Der STM32F205 verwendet einen eingebauten Flash-Speicher, der laut Datenblatt 10 Jahre Daten ohne Stromversorgung halten kann, wenn die Zellen auf max. 85 °C betrieben werden. Die Zahl „4“ könnte eine vereinfachte Angabe des Verkäufers sein (4 Jahre Garantie auf die Flash-Haltbarkeit). In der Praxis müssen Sie die KeepKey nicht regelmäßig einschalten, um die Schlüssel zu erhalten. Eine Entladung der Cache-Batterie (wie bei CMOS-Speichern) gibt es nicht. Nach 10 Jahren können jedoch einzelne Zellen ausfallen – die deterministische Seed-Generierung (BIP39) erlaubt jedoch die vollständige Wiederherstellung der Schlüssel aus den Merk-Wörtern, unabhängig vom Gerätezustand.

USB Speicher KeepKey Hardware Wallet

USB Speicher KeepKey Hardware Wallet

70.00 EUR


ZUM ANGEBOT →