Kort fortalt
- →Din seed phrase er den absolutte nøgle til alle dine coins – den der finder den, ejer dem.
- →Papirbackup brænder, opfugtes og blegner. En metalstampe holder 50+ år.
- →Hardware wallet og seed phrase skal altid opbevares på separate, fysisk adskilte steder.
- →En passphrase (25. ord) giver ekstra lag – men glemmer du den, er dine coins væk for altid.
- →Geografisk spredning og Shamir Secret Sharing eliminerer enkeltpunktsfejl.
- →Uden en arveplan er dine coins tabt, når du dør – lav planen i dag.
Indholdsfortegnelse
- Seed phrase – den vigtigste hemmelighed
- Metal vs. papir – sikker backup af seed phrase
- Hardware wallets – sammenligning og fysisk sikkerhed
- Hjemmeopbevaring og pengeskab
- Bankboks og geografisk spredning
- Passphrase – det 25. ord
- Shamir Secret Sharing og SLIP-39
- Tvang og diskret opbevaring
- Arveplan og nødadgang for pårørende
- Beregn din sikkerhedsscore
- Kalkulator: hvad koster sikkerhed?
- Ofte stillede spørgsmål
Seed phrase – den vigtigste hemmelighed
En seed phrase er 12 eller 24 ord, genereret tilfældigt, da du oprettede din wallet. De er tilsyneladende tilfældige – men de repræsenterer ét tal, der matematisk afleder alle private nøgler i din wallet. Det betyder: den der har ordene, har alle dine coins, på alle enheder, til evig tid. Ingen password-nulstilling. Ingen kundeservice. Ingen tilbagetrækningsret. Pengene er væk.
Det er et designvalg, ikke en fejl. Krypto er bygget til at give dig fuld ejendomsret. Den pris er, at du også bærer det fulde ansvar for at beskytte adgangen.
Forstå konsekvensen
En angriber, der finder din seed phrase, behøver ikke din hardware wallet, din PIN-kode eller din computer. De åbner Electrum eller en anden software wallet, taster ordene ind og overføre alle dine midler på under to minutter. Transaction irreversible. Game over.
Hvad du aldrig må gøre med din seed phrase
Nedenstående handlinger er de hyppigste årsager til tab af krypto. Nogle lyder åbenlyse. Alligevel sker det dagligt:
| Handling | Risiko | Alternativ |
|---|---|---|
| Fotografere seed phrase | Skyen synkroniserer billedet automatisk | Håndskrevet på metal |
| Skrive den i en note-app | Synkroniseres til cloud – hackes med kontoen | Offline metalstampe |
| Sende den på e-mail/SMS | E-mail er ikke krypteret end-to-end | Ingen digital kanal |
| Kopiere den til en password-manager | Password manager kan kompromitteres | Offline fysisk backup |
| Taste den ind på et website | Kan være phishing-angreb | Kun i din hardware wallets interface |
| Fortælle den til "support" | Legitim support beder aldrig om seed phrase | Afvis altid |
Angreb via falske websites er meget udbredte. Læs vores dybdegående artikel om krypto phishing for at forstå, præcis hvordan angriberne narrer dig. Har du mistanke om, at din seed phrase er kompromitteret, skal du handle straks – se vores akutguide til hacket wallet.
Malware, der kigger i din udklipsholder, når du kopierer wallet-adresser, er en anden trussel. Læs om clipboard malware for at beskytte dig.
Metal vs. papir – sikker backup af seed phrase
Når du opretter en ny wallet, vises seed phrase typisk kun én gang. De fleste noterer den hurtigt på et stykke papir, som de smider i en skuffe. Det er et dårligt valg, og her er hvorfor.
Papirets svagheder
En huskebrand når 800-1.100 °C. Papir antænder ved 233 °C. En vandskade – fra en sprunget vandrør, oversvømmelse eller blot et spildt glas – gør papir ulæseligt. Blæk blegner over årtier. Et stykke papir kan ved et uheld smides ud under rengøring. Alt dette er sket for rigtige kryptoejere med fatale konsekvenser.
Sammenligning: backupmedier til seed phrase
| Medie | Brand | Vand | Korrosion | Levetid | Pris |
|---|---|---|---|---|---|
| Papir | ❌ 233°C | ❌ | ⚠️ 10-20 år | 5–30 år | Gratis |
| Lamineret papir | ❌ | ⚠️ Delvist | ⚠️ 10-30 år | 10–40 år | ~10 kr. |
| Krypteret USB | ⚠️ Afhænger | ⚠️ Delvist | ⚠️ 5-15 år | 5–15 år | 100–300 kr. |
| Titanium-plade (Cryptosteel m.fl.) | ✅ 1660°C | ✅ | ✅ 100+ år | 50–100 år | 350–900 kr. |
| Rustfrit stål (SteelWallet) | ✅ 1400°C | ✅ | ✅ 50+ år | 50–100 år | 250–600 kr. |
Populære metalstamper til det danske marked
Cryptosteel Capsule Solo er den mest udbredte. Den gemmer ordene i rustfrie stålringe og er testet til at overleve brand og syrebad. SteelWallet er en flatpack-variant, der er billigere og lettere at bruge, men ikke nær lige så kompakt. Bilodeau-plader er fremstillet i aluminium og leverer god holdbarhed til lavere pris. Alle tre kan bestilles til Danmark fra officielle kanaler.
Vigtigt: du behøver kun at gemme de første 4 bogstaver af hvert BIP-39-ord. Alle ord i BIP-39-ordlisten er unikke på de første 4 tegn. Det sparer plads på pladen og reducerer fejlmulighederne.
Hvilken wallet du bør bruge afhænger af dit behov og budget. Se vores store guide til bedste krypto wallet for en komplet gennemgang.
Hardware wallets – sammenligning og fysisk sikkerhed
En hardware wallet er en dedikeret microcontroller-enhed, der gemmer din private nøgle isoleret fra internettet. Transaktioner signeres inde i enheden, og den private nøgle forlader aldrig hardwaren. Det er den vigtigste opgradering, du kan foretage som kryptoejer.
Men ikke alle hardware wallets er ens. Her er en sammenligning af de mest populære enheder på det nordeuropæiske marked:
| Enhed | Pris ca. | Secure element | Open source firmware | Skærm | Bedst til |
|---|---|---|---|---|---|
| Ledger Nano X | 700 kr. | ✅ ST33 | Delvist | ✅ OLED | Begyndere, mobilbrug |
| Ledger Stax | 1.500 kr. | ✅ ST33K1P | Delvist | ✅ E-Ink touch | Premium-bruger |
| Trezor Model T | 1.200 kr. | ❌ (STM32) | ✅ Fuldt | ✅ Touchskærm | Open source-fokus |
| Trezor Safe 5 | 1.500 kr. | ✅ TROPIC01 | ✅ Fuldt | ✅ Touch color | Avanceret bruger |
| BitBox02 | 900 kr. | ✅ | ✅ Fuldt | ✅ OLED | Privacy-fokus |
| Coldcard Mk4 | 1.100 kr. | ✅ ATECC608 | ✅ Fuldt | ✅ | Bitcoin maximalists |
PIN-kode og selvdestruktion
Alle ovenstående enheder kræver en PIN-kode ved brug. Ledger og Trezor sletter sig selv efter henholdsvis 3 og 16 forkerte forsøg (Trezor øger ventetiden eksponentielt). Coldcard er endnu mere aggressiv: du kan konfigurere en "brick me"-PIN, der permanent destruerer enheden.
En tyv med din hardware wallet kan altså ikke bare gætte sig frem. Men husk: self-destruct sletter ikke dine coins – de er stadig på blockchain'en og kan gendannes med seed phrase. Backuppen er altid nøglen.
Køb kun fra officielle kanaler
En hardware wallet købt fra en tredjepart – eBay, brugt, via en mellemmand – kan være kompromitteret. Sælgere har i dokumenterede tilfælde solgt enheder med forudinstalleret malware eller en seed phrase, de kender. Køb altid direkte fra producenten eller fra autoriserede forhandlere.
Vil du forstå, præcis hvordan en hardware wallet virker teknisk? Læs vores artikel hvad er en hardware wallet. Overvejer du at bruge din krypto som sikkerhed for et lån, er der særlige hensyn – læs om belåning af krypto.
Hjemmeopbevaring og pengeskab
De fleste kryptoinvestorer opbevarer mindst én kopi af seed phrase og/eller hardware wallet derhjemme. Det er naturligt og praktisk. Men der er enorm forskel på, om det gøres rigtigt eller forkert.
Hvad gør et pengeskab godt nok?
Et pengeskab skal opfylde to krav for at beskytte krypto-backup effektivt: brandmodstandsdygtighed og fastgørelse. Et pengeskab, der ikke er boltet fast, kan bæres ud af to personer på 30 sekunder og åbnes i ro og mag andetsteds.
| Egenskab | Minimum | Anbefalet |
|---|---|---|
| Brandmotstand | 30 min ved 750°C (NT Fire 017) | 60 min ved 850°C (EN 1047-1) |
| Indbrudsmodstand | Ingen certificering | EN 14450 S2 eller bedre |
| Fastgørelse | Fritstående (dårligt!) | Boltet i betonbund med ekspansionsbolte |
| Lås | Nøglelås (kan duplikeres) | Elektronisk + nøgle (dobbeltsikring) |
| Størrelse | Lille (kun dokumenter) | Medium (plads til wallet + metal + papirer) |
Placering i hjemmet
Soveværelset er indbrudstyves første destination – det er der, de fleste forventer at finde penge og smykker. Undgå det. En kælder eller et teknisk rum er bedre, særlig kombineret med et fast pengeskab i hjørnet bag noget andet. Skjulesteder som en falsk bog er velkendte tricks – tyve kender dem.
Fortæl kun din nærmeste partner, præcis hvor pengeskabet og seed phrase er gemt. Ingen andre har brug for den information. Ikke dine børn, ikke dine svigerfamilier, ikke venner. Diskret er sikkert.
Elektronikhensyn til hardware wallet
Hardware wallets er elektronik og kan påvirkes af ekstrem varme, kulde og fugt. Stuetemperatur (15–25°C) og lav luftfugtighed er idealt. En uopvarmet garage om vinteren er ikke egnet til langtidsopbevaring. Et brandmodstandsdygtigt pengeskab indendørs er den bedste løsning.
SIM-swap angreb, hvor en angriber overtager dit telefonnummer og dermed SMS-koder, er en parallel digital trussel. Læs vores artikel om SIM-swap angreb for at forstå, hvordan du beskytter din exchange-konto.
Bankboks og geografisk spredning
En enkelt kopi af din seed phrase, gemt ét sted, er et enkelt fejlpunkt. Brand, oversvømmelse, indbrud, naturkatastrofe eller simpel glemsel kan slette din eneste adgang permanent. Løsningen er geografisk spredning – to eller tre kopier, gemt på fysisk adskilte lokationer.
Hvad er en bankboks, og hvad koster den?
En bankboks er et lille, låst rum i en banks pengeskabshvelving, som du lejer på måneds- eller årsbasis. Du og banken har hver en nøgle – det kræver begge for at åbne. Det er en meget sikker og billig løsning til at gemme en metalstampe med seed phrase.
Priser varierer. Danske banker tilbyder bankbokse for typisk 500–1.500 kr./år. Det er billig forsikring for en beholdning på fem, seks, syv cifre. Bemærk, at banken ikke kan se indholdet – de har kun adgang til rummet, ikke boksen inde i det.
Sammenligning: backup-lokationer
| Lokation | Sikkerhed | Tilgængelighed | Pris/år | Anbefales til |
|---|---|---|---|---|
| Eget hjem (pengeskab) | Høj (boltet fast) | Høj | 0 kr.* | Primær kopi |
| Bankboks | Meget høj | Medium (åbningstider) | 500–1.500 kr. | Sekundær kopi |
| Betroet familiemedlem | Afhænger af dem | Høj | 0 kr. | Sekundær – kun metalstampe |
| Sommerhus/anden ejendom | Medium–høj | Lav (sæsonbaseret) | 0 kr.* | Tertiær kopi |
| Advokat (forseglet kuvert) | Meget høj | Lav (formelt) | 500–2.000 kr./år | Arveplansformål |
* Ekskl. engangspris for pengeskab.
Den simple 2-af-3 metode
Uden avancerede kryptografiske teknikker kan du forbedre sikkerheden ved at opdele din seed phrase fysisk. Én simpel tilgang:
- Opdel din 24-ords seed phrase i to halvdele: ord 1-12 og ord 13-24.
- Lav tre metalstamper. Plade A: ord 1-12. Plade B: ord 13-24. Plade C: alle 24 ord.
- Opbevar plade A hjemme, plade B i bankboks, plade C hos betroet familiemedlem.
- To plader er nok til at rekonstruere seed phrase. En enkelt plade afslører ikke nok til at kompromittere din wallet.
Denne metode er enkel, men ikke perfekt. Shamir Secret Sharing giver langt stærkere garantier – se næste sektion.
Overvejer du at bruge kryptoaktiver som del af en bredere portefølje? Læs vores guide til diversificering af kryptoportefølje.
Passphrase – det 25. ord
En passphrase er en valgfri ekstra hemmelighed, du tilføjer oven på din seed phrase. Teknisk set er den defineret i BIP-39-standarden. Den kombineres med din seed phrase ved nøgleafledning og giver adgang til en helt separat wallet med sin egen adressehistorik og saldo.
Det er et stærkt sikkerhedslag, fordi en angriber, der finder din seed phrase, stadig ikke kan se dine rigtige coins. De ser en tom eller minimalt fyldt wallet. Dine egentlige coins er bag passphrasen.
Hvornår giver passphrase mening?
- Du opbevarer en stor sum krypto og ønsker maksimal beskyttelse.
- Du er bekymret for, at seed phrase kan blive fundet af nogen.
- Du vil beskytte dig mod en $5 wrench attack – se sektionen om tvang.
- Du forstår præcis, hvad du gør, og har en sikker metode til at huske passphrasen.
Den kritiske advarsel
En passphrase har ingen backup. Den er ikke en del af seed phrase. Glemmer du den, er dine coins tabt for altid. Der er ingen gendannelse, ingen support, ingen nødsøgning. Brug kun passphrase, hvis du har en 100% sikker måde at huske og opbevare den på – fx indpræget på en separat metalstampe, gemt et sted helt adskilt fra seed phrase-pladen.
Valg af stærk passphrase
En god passphrase er lang, tilfældig og ikke forbundet med din identitet. Undgå: navne, fødselsdatoer, adresser, kendte citater, ord fra ordbøger (en enkelt). En sætning på 5-6 tilfældige ord (Diceware-metoden) er stærk og kan memoreres med øvelse. Eksempel på Diceware-format: "marsvin.lyserød.plade.fjord.gavl" – tilfældig, lang, men mulig at huske.
Shamir Secret Sharing og SLIP-39
Shamir's Secret Sharing (SSS) er en kryptografisk algoritme fra 1979, der opdeler en hemmelighed i n dele, hvor ethvert k af dem (k ≤ n) er nok til at rekonstruere den originale hemmelighed. Ingen enkelt del afslører noget om hemmeligheden – det er matematisk umuligt.
SLIP-39 er den standard, som definerer, hvordan Shamir's algoritme bruges til krypto-seed phrases. Trezor er den primære hardware wallet, der implementerer SLIP-39 direkte. Det er et 2-af-3, 3-af-5 eller lignende skema – du vælger selv.
Eksempel: 3-af-5 opsætning
Med en 3-af-5 konfiguration genereres 5 "shares". Du gemmer dem på 5 separate lokationer: hjemme, bankboks, hos et familiemedlem, hos en advokat og fx i en bankboks i en anden by. For at gendanne seed phrase skal du have 3 af de 5 shares.
Det giver dig mulighed for at miste to shares (to lokationer brænder, oversvømmes eller kompromitteres) og stadig genoprette alt. Og selv med to shares ved en angriber ikke noget brugbart.
BIP-39 vs. SLIP-39
BIP-39 er den klassiske, universelt supporterede standard (Ledger, Trezor, alle software wallets). SLIP-39 er Trezor-specifik og bruges via Trezor Suite. Hvis du vælger SLIP-39, er du bundet til Trezors økosystem for gendannelse – en begrænsning du bør overveje. For de fleste er BIP-39 + passphrase + fysisk spredning det rette valg.
Vil du vide mere om, hvordan DeFi-protokoller gemmer og håndterer aktiver? Læs vores introduktion til decentraliseret finans (DeFi).
Tvang og diskret opbevaring
Den mest avancerede kryptografiske sikkerhed er irrelevant, hvis nogen kan true dig fysisk til at udlevere dine nøgler. I kryptoverdenen kaldes det klassiske scenarie for "the $5 wrench attack" – en reference til, at det er billigere at true ejeren end at forsøge at bryde krypteringen.
Angreb rettet mod dokumenterede kryptoejere er sket i Danmark og i Norden i øvrigt. Det er ikke kun science fiction. Den bedste forsvarsstrategi er at undgå at blive et mål. Det handler om diskretion.
Regler for diskretion
- Del ikke din porteføljestørrelse med nogen uden for din nærmeste kerne.
- Skryd ikke på sociale medier om gevinster. Screenshots deles videre.
- Brug pseudonymitet på kryptofora og Twitter/X.
- Undlad at bære synlige krypto-merchandise (T-shirts, stickers osv.).
- Vær forsigtig med, hvem du diskuterer investeringsstørrelser med.
Duress PIN og hidden wallet (Trezor)
Trezor-enheder understøtter hidden wallets via passphrase: du har én passphrase til din "rigtige" wallet og en anden passphrase (eller ingen) til en lokke-wallet med et troværdigt, men ikke overvældende, beløb. Tvinges du, giver du lokke-walletens adgang. Din rigtige wallet forbliver skjult.
For at dette er troværdigt, skal lokke-wallet have et realistisk beløb. En wallet med 47 kroner i BTC er ikke overbevisende. En wallet med 2-5% af din totale beholdning er mere plausibel.
Din sikkerhed er vigtigst
Ingen mængde krypto er din fysiske sikkerhed værd. Hvis du er i en situation med direkte fysisk trussel, er det korrekte valg at samarbejde og søge hjælp fra politiet bagefter. Duress PIN og hidden wallet er forebyggende redskaber, ikke en løsning på en aktiv trussel. Ring 112.
Digitale angreb via falske apps er en parallel trussel. Læs om falske krypto-apps og wallet drainer-angreb for at beskytte dig mod online-varianter.
Arveplan og nødadgang for pårørende
Krypto arves ikke via banken. Det arves ikke automatisk. Hvis du dør, og ingen kender din seed phrase, er dine coins låst for altid – de eksisterer fortsat på blockchain'en, men ingen kan flytte dem. Det anslås, at mellem 3 og 4 millioner bitcoin er permanent utilgængeligt af netop denne årsag.
Du har brug for en arveplan. Den skal gøre det muligt for dine pårørende at finde og tilgå dine coins, uden at det kræver teknisk viden fra deres side, og uden at din seed phrase er eksponeret for offentligheden.
En arveplan bør indeholde
- En oversigt over alle wallets, exchanges og platforme du bruger. Inkluder login-metode (men ikke adgangskoder – de ændrer sig). Beskriv hvilke coins der er på hvilke platforme.
- Instruktioner til at gendanne en wallet fra seed phrase. Skriv trin for trin, tilpasset en person uden teknisk viden. Inkluder hvilken software wallet de skal bruge (fx Electrum til Bitcoin).
- Oplysning om backup-lokationer – fx "Metalstampe A er i pengeskabet i kælderen. Metalstampe B er i bankboks nr. X i [bank]." Angiv hvem der kender lokationerne.
- En kontaktperson – en IT-kyndig ven, en advokat eller et familiemedlem, der kan hjælpe med det tekniske.
- En klar advarsel om, at seed phrase aldrig må deles digitalt, og at "support" aldrig beder om den.
Den forsejlede kuvert-metode
Skriv alt ovenstående i et dokument. Placer dokumentet i en kuvert. Forsejl den og noter udenpå: "Åbnes kun ved [dit navn]s dødsfald eller varige invaliditet." Aflevér den til en advokat, der håndterer den som del af dit bo, eller til et betroet familiemedlem med en klar aftale.
Alternativt: optag en video-instruktion til dine pårørende. Vis, hvad en hardware wallet er, og forklar trinene. Video er lettere at forstå end tekst for ikke-tekniske arvinger.
Hvad du aldrig må gøre i arveplanen
- • Skriv ikke seed phrase i dit testamente – testamenter er offentlige dokumenter i Danmark.
- • Send ikke seed phrase til pårørende på e-mail "til sikker opbevaring".
- • Gem ikke seed phrase i en password manager uden klar instruktion om adgang.
- • Lad aldrig dine pårørende lede blindt – uden plan finder de ingenting.
Vi har en komplet, dedikeret guide til dette emne. Læs nødadgang for pårørende til krypto for trinvis vejledning, skabeloner og juridiske overvejelser under dansk ret. Se også vores artikel om arv af krypto fra udlandet og gaveafgift ved overdragelse af krypto.
Skattemæssige overvejelser ved arv
Krypto er underlagt dansk arveregler og kan beskattes hos arvingerne. Beregningsgrundlaget er som udgangspunkt markedsværdien på tidspunktet for arvefaldet. Det er en kompleks situation med mange variable. For større beholdninger bør du konsultere en skatteadvokat. Se vores artikel om afdødes krypto og pårørende for mere.
Beregn din sikkerhedsscore
Sæt kryds ved de punkter, du faktisk har implementeret. Vær ærlig. Punkt markeret x2 vægter dobbelt, fordi de er særlig kritiske. Scoren giver dig et hurtigt overblik over, hvad du mangler.
Din sikkerhedsscore
Sæt kryds ved de punkter, du rent faktisk har styr på. Punkter med dobbelt vægt er markeret (x2).
- x2
- x2
- x2
- x2
- x2
Ingen beskyttelse
Start med det samme. Ethvert beløb i krypto kræver basale sikkerhedsforanstaltninger.
De fem vigtigste skridt – prioriteret rækkefølge
- Skift til metalstampe. Ordre en Cryptosteel, SteelWallet eller lignende i dag. Præg din seed phrase ind, når den ankommer. Kasser eller brænd papirbackuppen bagefter.
- Adskil hardware wallet og seed phrase. Gem dem på to separate steder. Et indbrud bør aldrig give adgang til begge.
- Slet alle digitale kopier. Gennemgå din telefon (billeder, noter), din computer (tekstfiler, screenshots), din e-mail (søg på "seed", "recovery phrase") og din cloud-backup (Google Photos, iCloud). Slet alt, der indeholder ordene.
- Lav en sekundær backup-lokation. En bankboks til metalstampen koster 500–1.500 kr./år. Det er en lille pris for eliminering af enkeltpunktsfejl.
- Skriv din arveplan. Sæt dig ned en eftermiddag. Skriv dokumentet. Forsejl kuverten. Fortæl dine pårørende, at den eksisterer.
Kalkulator: hvad koster sikkerhed?
En af de hyppigste årsager til, at folk undlader at investere i hardware wallet og metalstampe, er, at de oplever det som dyrt. Sæt tallene i kontekst: hvad er sikkerhed som andel af din faktiske beholdning?
Kalkulator: hvad koster det at sikre din krypto?
Juster tallene efter din situation og se, hvad sikkerhed koster som andel af din beholdning.
Som tommelfingerregel: har du krypto for over 25.000 kr., er en hardware wallet ikke til diskussion. Det er obligatorisk. Har du for under 5.000 kr., kan en velforvaltet software wallet kombineret med ekstra forsigtighed være acceptabelt i en overgangsperiode.
Vil du lære at investere systematisk i krypto, herunder dollar-cost averaging som strategi? Læs vores artikel om dollar-cost averaging i krypto. For en komplet begynderguide, se vores begynderguide til krypto.
