Z-Wave mit Home Assistant sicher einrichten¶
Veröffentlicht am 2. September 2026 · Geschätzte Lesezeit: 8 Minuten
Mit Z-Wave bindest du Sensoren, Schalter, Steckdosen oder Türschlösser lokal in Home Assistant ein. Ein USB-Adapter verwaltet das Funknetz, die Z-Wave-JS-App stellt den Server bereit und die Z-Wave-Integration erzeugt daraus Geräte und Entitäten.[1] Plane für die Grundeinrichtung und das erste Gerät etwa 30 bis 45 Minuten ein.
Voraussetzungen
- Home Assistant OS mit Administratorzugang und aktuellem vollständigem Backup
- Ein von Home Assistant unterstützter Z-Wave-USB-Adapter für deine Funkregion[1][2]
- Ein Z-Wave-Gerät samt Anleitung, QR-Code und gegebenenfalls fünfstelliger S2-PIN[1]
- Ein kurzes USB-2.0-Verlängerungskabel und ein sicherer Speicherort für Schlüssel und Backups[1]
1. Adapter und Funkregion prüfen¶
Kontrolliere vor dem Anschließen, ob dein Adapter in der aktuellen Kompatibilitätsliste von Home Assistant steht. Für Einsteiger empfiehlt Home Assistant einen USB-Adapter der 800er-Serie; bei diesen Adaptern ist auch der vom Hersteller freigegebene Firmware- und SDK-Stand wichtig.[2]
Z-Wave verwendet je nach Land unterschiedliche Funkfrequenzen.[1] Kaufe deshalb einen Adapter und Geräte für dieselbe Region, in Deutschland normalerweise die EU-Ausführung.[1] Importiere keine US-Geräte für ein europäisches Funknetz.[1]
Stelle den Adapter nicht direkt neben USB-3.0-Geräte, SSDs, WLAN-Router oder Metallflächen. Home Assistant empfiehlt wegen möglicher USB-Störungen ausdrücklich ein kurzes USB-Verlängerungskabel.[1]
Firmware nicht vorsorglich ändern
Aktualisiere den Adapter nur mit einer ausdrücklich für Modell, Region und Hardware-Revision vorgesehenen Herstellerdatei. Ein falsches oder unterbrochenes Firmware-Update kann den Adapter unbrauchbar machen.[1][2]
2. Home-Assistant-Backup erstellen¶
Öffne Einstellungen → System → Backups, erstelle ein vollständiges Backup und lade eine Kopie auf einen zweiten Speicherort herunter.
Dieses Backup schützt die Home-Assistant-Konfiguration. Das eigentliche Z-Wave-Netz erhält später zusätzlich ein eigenes Adapter-Backup, weil dessen Netzwerkdaten im nichtflüchtigen Speicher des Adapters liegen.[1]
3. Adapter anschließen und Z-Wave JS installieren¶
Verbinde den Adapter über das Verlängerungskabel mit dem Home-Assistant-System. Öffne anschließend Einstellungen → Geräte & Dienste. Wird der Adapter automatisch entdeckt, wähle Konfigurieren und danach Empfohlene Installation. Home Assistant installiert dadurch die Z-Wave-JS-App und richtet die Z-Wave-Integration ein.[1]
Wird nichts entdeckt, wähle Integration hinzufügen, suche nach Z-Wave und folge dem Assistenten. Achte bei einer manuellen Auswahl darauf, den Z-Wave-Adapter und nicht einen Zigbee-, Bluetooth- oder Konsolenanschluss zu wählen.[1]
Die aktuelle offizielle Z-Wave-JS-App enthält inzwischen auch die erweiterte Bedienoberfläche. Für eine neue Home-Assistant-OS-Installation brauchst du die separate Z-Wave-JS-UI-App daher nicht; Home Assistant lässt sie auslaufen und empfiehlt den Wechsel zur Z-Wave-JS-App.[1]
4. Sicherheitsschlüssel erzeugen und sichern¶
Fragt der Einrichtungsassistent bei einem neuen Z-Wave-Netz nach Sicherheitsschlüsseln, lasse die Felder leer und bestätige. Home Assistant erzeugt dann eigene zufällige Schlüssel. Übernimm niemals Schlüssel aus einer Anleitung.[1]
Öffne danach Einstellungen → Apps → Z-Wave JS → Konfiguration. Dort werden drei S2-Schlüssel und der S0-Schlüssel angezeigt. Kopiere sie einmalig in einen verschlüsselten Passwortmanager oder einen anderen geschützten Offline-Speicher.[1]
S2 Unauthenticated: <vorhandenen-schluessel-sicher-sichern>
S2 Authenticated: <vorhandenen-schluessel-sicher-sichern>
S2 Access Control: <vorhandenen-schluessel-sicher-sichern>
S0 Legacy: <vorhandenen-schluessel-sicher-sichern>
Die vier Zeilen sind nur eine Merkliste.[1] Ersetze <vorhandenen-schluessel-sicher-sichern> in jeder Zeile durch den bereits für diese Sicherheitsklasse von deiner Installation erzeugten Wert und speichere die Liste ausschließlich geschützt.[1] Trage nicht denselben Beispielwert in mehrere Felder ein und veröffentliche die Schlüssel weder in Screenshots noch in einem Repository.[1]
Verwendest du einen Adapter mit bereits sicher angelernten Geräten, darfst du kein neues S0-Schlüsselpaar erfinden. In diesem Fall musst du den bisherigen S0-Netzwerkschlüssel übernehmen; sonst lassen sich vorhandene sichere Geräte nicht korrekt weiterverwenden.[1]
Schlüssel sind Geheimnisse
Wer deine Z-Wave-Sicherheitsschlüssel besitzt, erhält vertrauliche Informationen über dein Funknetz. Sende sie nicht per Chat, E-Mail oder Supportforum und zeige die Konfigurationsseite nicht in öffentlichen Bildschirmaufnahmen.
5. Region und Adapterstatus kontrollieren¶
Öffne Einstellungen → Z-Wave → Optionen und kontrolliere die Radio Frequency Region.[1] Die Einstellung Automatic übernimmt die Region aus Einstellungen → System → Allgemein.[1] Ändere sie nur, wenn du sicher weißt, dass Standort, Adapter und Geräte dieselbe andere Region benötigen.[1]
Prüfe anschließend auf der Z-Wave-Seite, ob der Adapter als verbunden angezeigt wird.[1] Starte noch keine Inklusion, solange die App fortlaufend neu startet oder der Adapter nicht erreichbar ist.[1]
6. Erstes Gerät vorbereiten¶
Lege Anleitung, QR-Code und gegebenenfalls die fünfstellige S2-PIN des Geräts bereit.[1] Der QR-Code kann sich auf dem Gerät, der Verpackung oder einem Beileger befinden.[1] Bewahre ihn nach der Einrichtung weiterhin geschützt auf.[1]
War das Gerät schon an einem anderen Z-Wave-Controller angelernt, schließe zuerst eine Exklusion nach Herstelleranleitung ab. Ein Gerät kann einem neuen Netz nicht beitreten, solange es noch an den alten Controller gebunden ist.[1]
Nicht sofort auf Werkseinstellungen setzen
Versuche bei einem gebrauchten Gerät zuerst die Z-Wave-Exklusion. Ein Werksreset löscht möglicherweise zusätzliche Geräteeinstellungen und ist nur der Rückweg, wenn die dokumentierte Exklusion nicht gelingt.
7. Gerät sicher anlernen¶
Öffne Einstellungen → Z-Wave, wähle Gerät hinzufügen und prüfe, ob Verpackung oder Gerät das SmartStart-Zeichen und einen QR-Code besitzen.[1]
Bei SmartStart lässt du das Gerät zunächst ausgeschaltet, wählst QR-Code scannen, erfasst den Code und schaltest das Gerät danach im Anlernmodus ein. Kann der Browser die Kamera beispielsweise wegen einer fehlenden HTTPS-Verbindung nicht verwenden, lies den QR-Code mit einer vertrauenswürdigen lokalen App aus und füge dessen vollständigen Inhalt als Text ein.[1]
Ohne SmartStart startest du die Suche in Home Assistant und versetzt das Gerät genau nach Herstelleranleitung in den Inklusionsmodus. Unterstützt das Gerät S2 Authenticated oder S2 Access Control, fragt Home Assistant nach der fünfstelligen PIN, die auf Gerät oder Unterlagen steht.[1]
S2 ist die bevorzugte Sicherheitsgeneration und verursacht laut Home Assistant keinen zusätzlichen Funkverkehr. S0 erzeugt dagegen deutlich mehr Mesh-Verkehr und sollte nur bei älteren Geräten verwendet werden, die Verschlüsselung benötigen, aber kein S2 unterstützen.[1]
Sicherheitsabfrage nicht blind bestätigen
Vergleiche die angezeigte PIN beziehungsweise DSK-Prüfung mit dem Aufdruck des konkreten Geräts. Bricht die sichere Inklusion ab, entferne den unvollständig aufgenommenen Knoten und wiederhole den Vorgang, statt ein Türschloss oder einen Zugangssensor ungeprüft ohne Sicherheit zu betreiben.
8. Gerät und Sicherheitsklasse prüfen¶
Warte nach der Bestätigung, bis das Interview abgeschlossen ist.[1] Das kann bei netzbetriebenen Geräten Sekunden bis Minuten dauern.[1] Batteriegeräte musst du eventuell nach Anleitung noch einmal aufwecken.[1]
Öffne das neue Gerät und kontrolliere:[1]
- Hersteller und Modell wurden erkannt.[1]
- Die erwarteten Entitäten sind vorhanden.[1]
- Das Interview ist abgeschlossen.[1]
- Die höchste Sicherheitsklasse entspricht dem Gerät, bevorzugt
S2 Authenticatedoder bei ZugangstechnikS2 Access Control.[1] - Ein gefahrloser Schalt- oder Sensortest wird in Home Assistant korrekt angezeigt.[1]
Bewege den Adapter zum Anlernen nicht zum Gerät. Home Assistant warnt, dass dadurch später fehlerhafte Funkrouten entstehen können. Bringe stattdessen das erste mobile Gerät vorübergehend in die Nähe des fest montierten Adapters oder baue das Mesh mit dauerhaft versorgten Z-Wave-Geräten schrittweise auf.[1]
9. Z-Wave-Netz separat sichern¶
Sobald Adapter und erstes Gerät funktionieren, öffne Einstellungen → Z-Wave. Wähle unter Backup herunterladen die Schaltfläche Herunterladen. Die Datei enthält den nichtflüchtigen Adapterspeicher mit den Netzwerkinformationen und angelernten Geräten.[1]
Speichere die Binärdatei zusammen mit dem aktuellen Home-Assistant-Backup an einem geschützten zweiten Ort.[1] Notiere Adaptermodell und Sicherungsdatum, verändere den Inhalt aber nicht.[1]
Für den Rückweg findest du auf derselben Z-Wave-Seite Aus Backup wiederherstellen.[1] Verwende diese Funktion nur mit einer zu deinem Netz und Adapter passenden Sicherung.[1] Eine Wiederherstellung ersetzt den aktuellen Netzwerkstand; sichere deshalb auch vor späteren Migrationen oder Adapter-Resets erneut.[1]
10. Typische Fehler beheben¶
- Adapter wird nicht erkannt: Prüfe Datenkabel, USB-Verlängerung und Stromversorgung. Füge die Z-Wave-Integration danach manuell hinzu.[1]
- Gerät wird nicht gefunden: Beende die Suche, führe eine Exklusion durch und starte die Inklusion erneut. Auch ein fremd angelerntes Gerät lässt sich mit deinem Adapter exkludieren.[1]
- S2-PIN erscheint nicht oder sichere Inklusion bricht ab: Prüfe die vier vorhandenen Netzwerkschlüssel, den DSK-Aufdruck, den Abstand und mögliche USB-Störungen. Wiederhole die Inklusion nicht neben einem USB-3.0-Störsender.[1]
- Gerät erscheint ohne Entitäten: Warte auf das vollständige Interview und wecke ein Batteriegerät nach seiner Anleitung auf. Manche Taster liefern nur Ereignisse statt eigener Entitäten.[1]
- Steuerung reagiert verzögert: Nutze das USB-Verlängerungskabel und baue anschließend die Netzwerkrouten über die Z-Wave-Oberfläche neu auf.[1]
- Gebrauchtes Gerät lässt sich nicht anlernen: Entferne unter Einstellungen → Z-Wave → Optionen ein fremdes Gerät per Exklusion und löse am Gerät den dokumentierten Exklusionsvorgang aus.[1]
Die aktuelle offizielle Oberfläche unterscheidet sich von älteren Anleitungen, in denen Z-Wave JS erst im App-Store installiert und danach separat als Integration verbunden wurde. Ein Praxisbeitrag von 2025 bestätigt den grundlegenden Ablauf aus Adapter, Integration und Geräte-Inklusion, für aktuelle Menünamen und Sicherheitsentscheidungen ist jedoch die offizielle Dokumentation maßgeblich.[1][6]
Das englischsprachige Video Z-Wave JS and Home Assistant zeigt Adapter, Z-Wave-JS-Installation, Integration und das Anlernen eines Geräts anschaulich. Es stammt aus dem Jahr 2022; verwende es deshalb nur für das Funktionsprinzip und nicht als Quelle für aktuelle Menünamen.[7]
11. Gerät sauber entfernen und zurückkehren¶
Möchtest du ein funktionierendes Gerät entfernen, öffne es unter Einstellungen → Geräte & Dienste → Z-Wave, wähle im Drei-Punkte-Menü Löschen und danach Funktionierendes Gerät entfernen. Versetze das Gerät anschließend nach seiner Anleitung in den Exklusionsmodus. Dadurch verschwinden auch seine Entitäten aus Home Assistant.[1]
Setze den gesamten Adapter nicht zurück, um nur ein fehlerhaftes Gerät zu entfernen. Ein Adapter-Reset löscht das komplette Z-Wave-Netz; noch gekoppelte Geräte müssen danach einzeln exkludiert werden, bevor sie wieder angelernt werden können.[1]
Sources¶
[1] https://www.home-assistant.io/integrations/zwave_js — Home Assistant: Z-Wave [2] https://www.home-assistant.io/docs/z-wave/controllers — Home Assistant: Z-Wave adapters
[6] https://community.home-assistant.io/t/home-assistant-z-wave-js-installation-device-setup-guide-web-version/920634 — Home Assistant Community: Z-Wave JS Installation & Device Setup Guide [7] https://www.youtube.com/watch?v=sRLSCtSOkgk — YouTube: Z-Wave JS and Home Assistant
Fertig¶
Z-Wave JS läuft jetzt mit gesicherten Schlüsseln, passender Funkregion und einem separat gesicherten Netzwerkstand. Die Funktionsprüfung ist bestanden, wenn der Adapter dauerhaft verbunden bleibt, das erste Gerät sein Interview abschließt, die erwartete S2-Sicherheitsklasse zeigt und ein Schalt- oder Sensortest ohne Hersteller-Cloud korrekt in Home Assistant ankommt.[1]