Du bist auf einem guten Weg.
Ich hab irgendwie nen geistigen Klemmer: wenn ich mir über eine Website diese keys erstelle, dann weiß doch die Seite, welche die keys sind!? Oder nicht?
Könnte sie. Oder du könntest "belauscht" werden. Oder du hast schon irgend ein Schnüffelprogramm auf dem PC, dass die Daten weitergibt.
Deshalb steht in meiner ersten Antwort: offline. Das machst du eben mit einem Rechner, der danach nie wieder online geht. Das ist schon ziemlich sicher.
Die werden doch über den dort geschreiebenen code erzeugt!?
Genau, und dieser Code ist offen einsehbar und bisher hat noch niemand eine Schwachstelle gefunden, die problematisch wäre.
Trotzdem solltest du vorsichtig sein, schließlich ist da ja wieder eine andere Partei im Boot und irgendwo versteckt sich im Code vielleicht doch eine Schwachstelle.
Ergänzende Frage: ist denn ein ledger (über chrome extension) oder ein TREZOR endgültig safe? Auch dort vertraue ich doch auf die Hersteller, dass sie die keys nicht rekonstruieren können?
Exakt. Aus genau diesem Grund ist ein Hardware-Wallet nicht sicherer als ein ordentlich erzeugtes Paperwallet.