Hardware-Wallet-Test

Coldcard Q Test 2026
Die ultimative air-gapped Bitcoin-Wallet (9,5/10)

Der Coldcard Q ist Coinkite in seiner ehrgeizigsten Form: eine vollstaendige QWERTY-Tastatur, ein eingebauter QR-Scanner fuer vollstaendig drahtloses, air-gapped Signing und ein 3,2-Zoll-Display auf einem Geraet, das mit AAA-Batterien laeuft. Er uebernimmt dieselbe Sicherheitsarchitektur mit doppeltem Secure Element wie der Mk4 und der Mk5 und ergaenzt alles, was diese Geraete im Alltag muehsam gemacht hat.

Bitcoin.diy Editorial
·
Offenlegung: Bitcoin.diy verdient eine Provision, wenn du ueber unsere Links kaufst, ohne zusaetzliche Kosten fuer dich. Wir empfehlen nur Produkte, die wir persoenlich getestet haben und denen wir vertrauen. Sieh dir unsere vollstaendige Affiliate-Richtlinie an.
9,5/10

Schnellfazit

Das faehigste Bitcoin-Signiergeraet auf dem Markt

Preis$219
Am besten fuerSicherheits-Maximalisten
Air-GapQR + microSD
Bitcoin-onlyJa
Open SourceVollstaendig
StromversorgungAAA-Batterien / USB-C

Die Coldcard-Linie hat Sicherheit immer ueber Komfort gestellt. Der Mk4 und der Mk5 sind herausragende Signiergeraete, aber das versenkte Nummernpad macht das Tippen langer Passphrasen muehsam, und das reine microSD-Signing fuegt im Vergleich zu QR-basierten Wallets wie dem Foundation Passport Reibung hinzu. Der Q behebt beide Probleme, ohne die Sicherheitsarchitektur zu kompromittieren.

Mit $219 kostet der Q $52 mehr als der Mk5 und $62 mehr als der Mk4. Dieser Aufpreis kauft dir eine Tastatur, eine Kamera und ein deutlich groesseres Display. Fuer Nutzer, die regelmaessig mit ihrer Coldcard interagieren, lohnt er sich. Fuer langfristiges Cold Storage, bei dem das Geraet kaum angefasst wird, ist der Mk5 die kluegere Wahl.

Was der Q gegenueber der Mk-Serie hinzufuegt

Vollstaendige QWERTY-Tastatur

Die Passphrase-Eingabe wird von einer laestigen Pflicht zu einer normalen Tippaufgabe. Die Tastatur macht auch das Navigieren langer Menues und das Eingeben benutzerdefinierter Werte deutlich schneller als das Nummernpad des Mk4 und Mk5.

Eingebauter QR-Scanner

Scanne unsignierte Transaktionen direkt vom Bildschirm deines Computers oder Smartphones. Signiere im Speicher. Zeige die signierte Transaktion als QR-Code an. An keinem Punkt des Signing-Workflows muss ein physisches Medium zwischen Geraeten bewegt werden.

3,2-Zoll-LCD-Display

Gross genug, um Transaktionsdetails bequem zu lesen, ohne die Augen zusammenzukneifen. PSBT-Pruefung, Adressverifizierung und Menuenavigation profitieren alle erheblich vom zusaetzlichen Platz auf dem Bildschirm gegenueber dem Mk4 und Mk5.

AAA-Batteriebetrieb

Der Q laeuft mit Standard-AAA-Batterien und ist damit vollstaendig unabhaengig von USB-Strom. Nuetzlich fuer Air-Gap-Puristen, die das Geraet nicht ueber einen Computer-Anschluss versorgen wollen, und fuer Reise-Setups.

Zwei microSD-Slots

Zwei Kartenslots bedeuten, dass du eine Karte dauerhaft fuer Transaktionen im Geraet lassen und eine zweite fuer Backups oder Firmware-Updates verwenden kannst. Eine kleine Komfortverbesserung, aber von Vielnutzern geschaetzt.

Verbessertes NFC (Push TX)

Der Q enthaelt NFC zum Senden signierter Transaktionen ohne Computer. NFC ist standardmaessig deaktiviert, arbeitet nur auf Zentimeter-Reichweite und kann auf Hardware-Ebene durch Kratzen einer Leiterbahn deaktiviert werden.

Sicherheit: Unveraendert gegenueber dem Mk4 und Mk5

Der Q fuegt Bedienbarkeitsfunktionen hinzu, keine neuen Sicherheitsfunktionen. Die Kernarchitektur ist identisch mit der des Mk4 und Mk5:

Doppelte Secure Elements: Zwei separate Secure-Element-Chips von verschiedenen Herstellern (Microchip ATECC608B und NXP SE050C) speichern deine Schluessel. Wird ein Hersteller kompromittiert, bleiben deine Schluessel durch den anderen geschuetzt.
Quelloffene Firmware: Jede Zeile der Firmware ist auf GitHub veroeffentlicht. Jeder kann den Code pruefen, die Kryptografie verifizieren und bestaetigen, dass keine Hintertueren existieren. Du kannst aus dem Quellcode bauen und selbst aufspielen.
Anti-Phishing-PIN-Woerter: Nachdem du den ersten Teil deines PIN eingegeben hast, zeigt das Geraet zwei einzigartige Woerter an, die aus deinem Schluessel abgeleitet werden. Sind die Woerter falsch, verwendest du ein kompromittiertes Geraet oder den falschen PIN.
Duress-Wallet: Ein sekundaerer PIN oeffnet eine vollstaendig separate Wallet mit einem Koeder-Guthaben. Unter physischem Zwang gibst du den Duress-PIN heraus. Deine echten Bestaende bleiben verborgen.
Brick-me-PIN: Ein dritter PIN zerstoert die Secure Elements dauerhaft und macht das Geraet unbrauchbar. Die ultimative Verteidigung gegen erzwungenen Zugriff.
Countdown-Login: Lege eine verpflichtende Verzoegerung (Sekunden bis Stunden) fest, bevor das Geraet nach der PIN-Eingabe entsperrt. Frustriert schnelle Versuche eines erzwungenen Zugriffs.

Der Air-Gap-Workflow: Zwei Methoden

Der Q unterstuetzt zwei unabhaengige Air-Gap-Signing-Methoden. Du kannst je nach Vorliebe die eine oder beide verwenden:

Methode 1: QR-Code-Signing (drahtlos)

  1. 1. Sparrow Wallet zeigt einen animierten QR-Code der unsignierten Transaktion (PSBT) an.
  2. 2. Richte die eingebaute Kamera des Q auf den Bildschirm. Sie liest den QR-Code automatisch.
  3. 3. Pruefe die Transaktionsdetails auf dem 3,2-Zoll-Display des Q. Bestaetigen oder ablehnen.
  4. 4. Der Q zeigt einen QR-Code der signierten Transaktion an. Sparrow scannt ihn und sendet sie.

Keine Karte, kein Kabel, kein physisches Medium. Die einzige Bruecke zwischen den Geraeten ist Licht.

Methode 2: microSD-Signing (traditionell)

  1. 1. Sparrow speichert eine unsignierte PSBT-Datei auf einer microSD-Karte.
  2. 2. Stecke die Karte in den Q. Pruefe und signiere die Transaktion auf dem Geraet.
  3. 3. Bringe die Karte zurueck zum Computer. Sparrow sendet die signierte Transaktion.

Identisch mit dem Workflow auf dem Mk4 und Mk5. Bewaehrt und zuverlaessig.

Bewertungsaufschluesselung

Sicherheit
10
Benutzerfreundlichkeit
7
Air-Gap-Umsetzung
10
Funktionen
10
Preis / Leistung
8
Verarbeitungsqualitaet
9
Gesamt
9,5

Technische Daten

Preis$219 + Versand (bei store.coinkite.com)
Display3,2-Zoll-LCD, hohe Helligkeit
EingabeVollstaendige QWERTY-Tastatur + Funktionstasten
Air-GapQR-Scanner (eingebaute Kamera) + microSD (zwei Slots)
Secure ElementsMicrochip ATECC608B + NXP SE050C (doppeltes SE)
StromversorgungAAA-Batterien (im Lieferumfang) oder USB-C
KonnektivitaetUSB-C (Strom + optionale Daten), NFC (Push TX, standardmaessig deaktiviert)
FirmwareQuelloffen, Bitcoin-only
HerstellerCoinkite (Kanada)
FarbenSchwarz, Blau, Transparent, Flake, Glow, Jade, Orange, Lila, Rot

Den Coldcard Q mit Sparrow Wallet verwenden

Sparrow Wallet ist der empfohlene Begleiter fuer den Coldcard Q. Die Einrichtung ist unkompliziert, sobald du den PSBT-Workflow verstanden hast:

  1. 1.Exportiere den Public-Key-Descriptor des Q per QR-Code. Sparrow scannt ihn, um eine Watch-Only-Wallet zu erstellen.
  2. 2.Erstelle eine Transaktion in Sparrow. Exportiere sie als PSBT per QR-Code oder microSD.
  3. 3.Pruefe die Transaktionsdetails auf dem 3,2-Zoll-Display des Q. Verifiziere Zieladresse und Betrag.
  4. 4.Bestaetige auf dem Q. Bringe die signierte Transaktion per QR oder microSD zurueck zu Sparrow. Senden.

Die QR-Signing-Methode laeuft besonders fluessig: Sparrow zeigt den animierten PSBT-QR an, der Q scannt ihn in Sekunden, und der signierte QR-Code erscheint unmittelbar nach der Bestaetigung auf dem Bildschirm. Der gesamte Hin- und Rueckweg dauert unter einer Minute.

Coldcard Q vs Coldcard Mk5

Dieselbe Sicherheit mit doppeltem Secure Element, deutlich unterschiedliche Bedienbarkeit. Die Wahl laeuft auf Tastatur und QR gegenueber Kompaktheit und Preis hinaus:

FeatureColdcard Q$219Coldcard Mk5Kompakt$167
Our rating9.59.5
Doppelte Secure ElementsYesYes
Air-gapped (microSD)YesYes
QR-Scanner (drahtloser Air-Gap)YesNo
Vollstaendige QWERTY-TastaturYesNo
Displaygroesse3,2" LCD1,54" Gorilla Glass
microSD-SlotsZweiEiner
StromquelleAAA-Batterien / USB-CNur USB-C
NFC (Push TX)Standardmaessig deaktiviertStandardmaessig deaktiviert
Quelloffene FirmwareYesYes
Bitcoin-onlyYesYes
Aufsteckhuelle im LieferumfangNoYes
EinsteigerfreundlichNoNo

Coldcard Q vs Foundation Passport

Beide sind Premium-, air-gapped, Bitcoin-only-Signiergeraete mit QR-Unterstuetzung. Die Unterschiede liegen in der Sicherheitsarchitektur und der Bedienphilosophie:

FeatureColdcard Q$219Foundation Passport$199
QR-Scanner (Air-Gap)YesYes
microSD-UnterstuetzungYesYes
QWERTY-TastaturYesD-Pad-Navigation
Doppelte Secure ElementsYesNo
Quelloffene FirmwareYesYes
Quelloffene HardwareYesYes
Bitcoin-onlyYesYes
Duress-WalletYesNo
Brick-me-PINYesNo
AAA-BatteriebetriebYesYes
EinsteigerfreundlichNoIntuitivere Bedienoberflaeche

Vor- und Nachteile

Was uns gefaellt

  • +Beste QR-Air-Gap-Umsetzung jeder Consumer-Wallet
  • +QWERTY-Tastatur verwandelt die Passphrase-Eingabe
  • +Doppelte Secure Elements von zwei verschiedenen Herstellern
  • +Duress-Wallet und Brick-me-PIN sind in der Branche einzigartig
  • +Vollstaendig quelloffene Firmware und Hardware-Schaltplaene
  • +AAA-Batteriebetrieb fuer vollstaendige USB-Unabhaengigkeit
  • +3,2-Zoll-Display macht die PSBT-Pruefung wirklich angenehm
  • +Bitcoin-only-Firmware haelt die Angriffsflaeche minimal

Was man wissen sollte

  • -$219 ist ein Premium-Preis; der Mk5 bietet dieselbe Sicherheit fuer $52 weniger
  • -Keine gefuehrte Begleit-App; erfordert die Einrichtung von Sparrow Wallet
  • -Steile Lernkurve fuer Hardware-Wallet-Neulinge
  • -Groesser und schwerer als der Mk5; weniger taschentauglich
  • -AAA-Batterien bedeuten einen laufenden Versorgungsbedarf

Fuer wen er gedacht ist

  • +Fortgeschrittene Nutzer, die regelmaessig mit der Wallet interagieren
  • +Alle, die lange BIP39-Passphrasen verwenden (die Tastatur ist essenziell)
  • +Multisig-Setups, bei denen das Signing-Erlebnis zaehlt
  • +Halter hoher Werte, die den maximalen Funktionsumfang an Sicherheit wollen
  • +Nutzer, die QR-Signing dem Umgang mit microSD-Karten vorziehen
  • +Air-Gap-Puristen, die null Computer-Abhaengigkeit wollen (Batteriebetrieb + QR)

Wer ihn meiden sollte

  • -Einsteiger (fang stattdessen mit einem Trezor Safe 3 oder BitBox02 an)
  • -Langfristiges Cold Storage, das selten angefasst wird (der Mk5 ist das bessere Preis-Leistungs-Verhaeltnis)
  • -Alle, die Altcoin-Unterstuetzung wollen
  • -Nutzer, die ein per Bluetooth oder WLAN verbundenes Erlebnis wuenschen
  • -Budgetbewusste Kaeufer, fuer die $167 bereits eine Belastung sind

Fazit: 9,5/10

Der Coldcard Q ist das faehigste Bitcoin-Signiergeraet auf dem Markt. Er nimmt die Sicherheitsarchitektur mit doppeltem Secure Element, die den Mk4 und Mk5 zu den bevorzugten Hardware-Wallets der Sicherheits-Community gemacht hat, und verpackt sie in einen Formfaktor, der sich wirklich angenehm bedienen laesst: vollstaendige Tastatur, grosses Display, drahtloser QR-Air-Gap und Batterieunabhaengigkeit. Der Preis von $219 ist fuer Nutzer gerechtfertigt, die regelmaessig mit ihrer Coldcard interagieren. Fuer selten angefasstes Cold Storage spar $52 und kauf den Mk5. Aber wenn du das Beste willst, ist das hier es.

Haeufig gestellte Fragen

Frequently Asked Questions

Was unterscheidet den Coldcard Q vom Coldcard Mk5?

Der Q ergaenzt drei Dinge, die dem Mk5 fehlen: eine vollstaendige QWERTY-Tastatur, einen eingebauten QR-Scanner fuer vollstaendig drahtloses, air-gapped Signing und ein deutlich groesseres 3,2-Zoll-LCD. Er laeuft ausserdem mit AAA-Batterien und hat zwei microSD-Slots. Der Sicherheitskern (doppelte Secure Elements, quelloffene Bitcoin-only-Firmware, Duress-Wallet, Brick-me-PIN) ist bei beiden Geraeten identisch. Der Q kostet $219 gegenueber $167 fuer den Mk5.

Ist der Coldcard Q den Aufpreis gegenueber dem Mk5 wert?

Ja, wenn du regelmaessig lange BIP39-Passphrasen tippst oder QR-basiertes Signing dem Umgang mit microSD-Karten vorziehst. Die QWERTY-Tastatur macht aus der Passphrase-Eingabe statt einer laestigen Pflicht eine normale Tippaufgabe. Der QR-Scanner eliminiert die microSD-Karte fuer Signing-Workflows vollstaendig. Wenn dir keines von beidem wichtig ist, bietet der Mk5 fuer $52 weniger dieselbe Sicherheit.

Wie funktioniert air-gapped Signing beim Coldcard Q?

Es gibt zwei Methoden. Erstens: der microSD-Workflow, den alle Coldcards verwenden. Du speicherst eine PSBT-Datei auf der Karte, steckst sie in den Q, signierst und bringst die Karte zurueck zum Computer. Zweitens: QR-Codes. Sparrow Wallet zeigt einen animierten QR-Code der unsignierten Transaktion an; der Q scannt ihn mit seiner eingebauten Kamera, signiert im Speicher und zeigt einen QR-Code an, den Sparrow zurueckscannt. In beiden Richtungen beruehrt kein physisches Medium ein Geraet. Die QR-Methode ist der sauberste Air-Gap, den eine Consumer-Wallet bietet.

Braucht der Coldcard Q einen Computer zum Betrieb?

Nein. Der Q wird von AAA-Batterien betrieben, nicht ueber USB. Er kann Transaktionen mit QR-Codes signieren, die auf einem Smartphone-Bildschirm angezeigt werden, ganz ohne Computer. Das ist das transportunabhaengigste Setup, das es gibt: eine Wallet, die mit Batterien laeuft und nur ueber Licht kommuniziert.

Ist der Coldcard Q gut fuer Einsteiger?

Nein. Der Q laesst sich im Alltag leichter handhaben als der Mk5 (die Tastatur und das groessere Display reduzieren die Reibung erheblich), aber er ist trotzdem kein Einsteiger-Geraet. Die Einrichtung erfordert Kenntnisse in Sparrow Wallet, Verstaendnis von PSBT-Workflows und Vertrautheit damit, warum Air-Gapping wichtig ist. Wenn du noch nie eine Hardware-Wallet besessen hast, fang mit einem Trezor Safe 3 oder einem BitBox02 an. Komm nach sechs Monaten Uebung zum Q zurueck.

Welche Sicherheitsfunktionen hat der Coldcard Q?

Doppelte Secure Elements von zwei verschiedenen Herstellern (Microchip ATECC608B und NXP SE050C), Anti-Phishing-PIN-Praefix-Woerter auf dem Display, eine Duress-Wallet, die unter einem sekundaeren PIN ein Koeder-Guthaben oeffnet, einen Brick-me-PIN, der das Geraet dauerhaft zerstoert, eine Countdown-Login-Verzoegerung, vollstaendig quelloffene und pruebbare Firmware sowie ein manipulationssicheres Gehaeuse. NFC fuer Push TX (standardmaessig deaktiviert). Wuerfel-Entropie fuer die Seed-Generierung.

Unterstuetzt der Coldcard Q Multisig?

Ja. Der Q verarbeitet sowohl Single-Sig- als auch Multisig-Konfigurationen nativ, koordiniert ueber Sparrow Wallet. Du kannst ein 2-von-3-Multisig mit dem Q als einem Signer neben einem Foundation Passport und einem BitBox02 betreiben. Verschiedene Hersteller, verschiedene Firmware, verschiedene Angriffsflaechen. Diese Kombination kommt so nah an kugelsicher heran, wie Consumer-Hardware es schafft.

Kann ich mein Coldcard-Mk4- oder Mk5-Backup auf den Q importieren?

Ja. Der Q verwendet denselben Seed-Phrase-Standard (BIP-39) und dasselbe Coldcard-Backup-Format wie der Mk4 und der Mk5. Dein vorhandenes Backup laesst sich sauber wiederherstellen. Ableitungspfade und Multisig-Konfigurationen werden uebernommen, ohne dass du von vorne neu aufbauen musst.

Ist die Coldcard-Q-Firmware quelloffen?

Ja. Jede Zeile der Firmware ist auf GitHub veroeffentlicht. Auch die Hardware-Schaltplaene sind oeffentlich. Unabhaengige Forscher koennen sowohl den Code als auch das Platinen-Layout pruefen. Coinkite ermutigt dazu, die Firmware aus dem Quellcode zu erstellen und selbst aufzuspielen, wenn du verifizieren moechtest, was auf dem Geraet laeuft.

Wie viel kostet der Coldcard Q und wo sollte ich ihn kaufen?

Der Q kostet $219 plus Versand, direkt bei Coinkite. Kaufe immer direkt bei store.coinkite.com. Kaufe nicht bei Amazon, eBay oder einem anderen Drittanbieter. Hardware-Wallets, die ueber Sekundaermaerkte verkauft werden, wurden schon manipuliert, um Gelder zu stehlen. Kaufe direkt, pruefe bei Ankunft die manipulationssichere Tuete und fuehre waehrend der Einrichtung den geraeteinternen Sicherheitscheck durch.

Welche Wallet-Software passt am besten zum Coldcard Q?

Sparrow Wallet ist die Standardwahl und bietet die beste Integration: Watch-Only-Wallet, PSBT-Erstellung, QR-Scan-Unterstuetzung, vollstaendige Muenzkontrolle und Multisig-Koordination. Auch Electrum funktioniert. Beide sind kostenlos und quelloffen. Es gibt per Design keine offizielle Coldcard-Begleit-App; Coinkite baut das Signiergeraet und ueberlasst die Koordination ausgereifter Wallet-Software.