Donanım Cüzdanı Kurulumunda Nelere Bakılır?

Cüzdan ve güvenlik

Donanım cüzdanı, özel anahtarları cihaz içinde tutarak işlemleri imzalayan bir saklama aracıdır.

Koin Bülteni · Güncelleme:

Bu sayfada
  1. Donanım cüzdanı kurulumunun amacı
  2. 1. Satın alma ve cihaz doğrulaması
  3. 2. Resmî yazılımı kurun
  4. 3. Yeni cüzdan mı, mevcut cüzdanı kurtarma mı?
  5. 4. PIN ve kurtarma yedeğini ayırın
  6. 5. Yedeği güvenli biçimde doğrulayın
  7. 6. Alıcı adresini cihaz ekranında kontrol edin
  8. 7. Küçük miktarla alma ve gönderme deneyin
  9. Sözleşme işlemlerinde cihaz neyi gösterir?
  10. Kurulumdan sonra kayıt ve bakım
  11. Cihaz bozulursa varlığa ne olur?
  12. Kaynaklar

Donanım cüzdanı kurulumunun amacı

Donanım cüzdanı, özel anahtarları genel amaçlı bilgisayardan ayrı tutup işlemleri cihaz içinde imzalamayı amaçlar. Kurulumun hedefi yalnızca ekranda bir adres görmek değildir. Anahtarın güvenli biçimde oluşturulduğundan, yedeğin doğru saklandığından ve imzaladığınız işlemi cihazda kontrol edebildiğinizden emin olmanız gerekir.

Bu rehber belirli bir marka yerine ortak adımları anlatır. Düğme adları, yedek biçimi ve doğrulama yöntemi üreticiye göre değişir. Cihazın kendi resmî kurulum belgesi esas alınmalıdır. Başka modele ait adımları körü körüne uygulamak doğru değildir.

1. Satın alma ve cihaz doğrulaması

Cihazı üreticinin resmî kanalı veya açıkça yetkilendirdiği satıcı üzerinden edinmek tedarik riskini azaltabilir. Paket görünümü tek başına cihazın güvenli olduğunu kanıtlamaz. Üreticinin özgünlük kontrolü veya güvenli başlatma yöntemi varsa bunu uygulayın. Rastgele bir QR kodun yönlendirdiği siteden yazılım indirmeyin.

Kutudan önceden yazılmış kurtarma kelimeleri çıkıyorsa bunları kullanmayın. Yeni cüzdanın yedeği güvenli kurulum sırasında oluşturulmalıdır. Bir başkasının verdiği kelimelerle açılan cüzdanı o kişi de yeniden oluşturabilir. “Kurulumu kolaylaştırmak için hazırlandı” açıklaması bu riski değiştirmez.

2. Resmî yazılımı kurun

Üreticinin sitesindeki doğrulanmış bağlantıdan masaüstü veya mobil uygulamaya ulaşın. Aynı isim ve logolu sahte uygulamalar bulunabilir. İşletim sistemi ve uygulama güncellemelerini yapın. Cihazın desteklediği tarayıcı veya bağlantı yöntemiyle ilerleyin; güvenlik hatasını çözmek için rastgele eklenti kurmayın.

Yazılım cihaz yazılımı güncellemesi öneriyorsa açıklamayı okuyun. Özellikle daha önce kullanılan cihazlarda güncellemeden önce yedeğin mevcut ve doğru olduğundan emin olun. Güncelleme sırasında kurtarma kelimelerini bilgisayara yazdıran beklenmedik bir isteği resmî belgelerle karşılaştırmadan onaylamayın.

3. Yeni cüzdan mı, mevcut cüzdanı kurtarma mı?

Yeni anahtar oluşturmak ile eski kurtarma kelimelerini yüklemek farklıdır. İnternete bağlı eski bir cüzdanın anahtarlarını donanım cihazına taşımak, geçmişte anahtarın sızmış olma ihtimalini ortadan kaldırmaz. Yeni bir güvenlik düzeni kurmak istiyorsanız yeni cüzdan oluşturup varlıkları zincir üzerinden aktarabilirsiniz.

Mevcut cüzdanı gerçekten kurtarıyorsanız desteklenen yedek standardı ve varsa passphrase bilinmelidir. Yanlış ek ifade boş bir cüzdan gösterebilir. Bunun nedenini anlamadan eski yedeği silmeyin veya kelimeleri farklı sitelerde denemeyin.

4. PIN ve kurtarma yedeğini ayırın

PIN, cihazın yerel kullanımını korur. Kurtarma yedeği ise anahtarların başka cihazda yeniden oluşturulmasını sağlayabilir. PIN’i unutmanızla yedeği kaybetmeniz aynı sonuç değildir. Yedeği ele geçiren kişi çoğu durumda cihaz PIN’ine ihtiyaç duymadan varlıklara erişebilir.

Yedek kelimelerini doğru sırayla kaydedin. Ekran görüntüsü veya bulut notu yerine üreticinin önerdiği güvenli fiziksel yöntemi kullanın. Yangın, su, kaybolma ve başkasının okuması ihtimallerini birlikte düşünün. Yedeği “gizlemek” adına kendi şifreleme düzeninizi uydurmak, ileride sizin de çözememenize yol açabilir.

5. Yedeği güvenli biçimde doğrulayın

Birçok cihaz kurulum sırasında kelimeleri belirli sırada sorarak kontrol eder veya sonradan güvenli yedek kontrolü sunar. Bu işlemi üreticinin resmî yöntemiyle yapın. Yedeğin doğru olup olmadığını kontrol etmek için kelimeleri bir web sayfasına yazmanız gerekmez.

Passphrase kullanacaksanız bunun PIN’den farklı bir anahtar türetme girdisi olduğunu öğrenin. Kaybedildiğinde kelimeler tek başına yeterli olmayabilir. İlk kurulumda anlamadığınız ek özelliği sırf daha güvenli göründüğü için açmak yerine, küçük tutarla kurtarma sürecini kavramak önemlidir.

6. Alıcı adresini cihaz ekranında kontrol edin

Uygulamada doğru ağ ve hesabı seçip “Al” bölümünü açın. Adresi cihazın kendi ekranında gösterme seçeneğini kullanın. Bilgisayardaki adresle cihazdaki adresi karşılaştırın. Zararlı yazılım bilgisayar ekranındaki veya panodaki adresi değiştirmeye çalışabilir.

Bitcoin adres türlerinin veya farklı ağların desteği cihaz ve arayüze göre değişebilir. Cihazın aynı marka altında bütün varlıkları desteklediğini varsaymayın. Bir tokenin doğru ağdaki sözleşmesini ve ücret varlığını ayrıca öğrenin.

7. Küçük miktarla alma ve gönderme deneyin

İlk transferi küçük miktarla yapın; borsa çekimi kullanıyorsanız minimum tutar ve ücreti kontrol edin. Varlık geldiğinde işlem kimliğini doğru gezginde doğrulayın. Ardından küçük bir gönderim deneyerek cihazın nasıl imza istediğini görün. Bu döngü, yalnızca bakiye görmekten daha kapsamlı kontroldür.

Varsayımsal olarak 0,001 BTC gönderirken cihazda 0,01 BTC görüyorsanız onaylamayın. Ondalık ayracı, toplam harcama ve ücret alanlarını ayırın. Yanlış görünen ekranı “uygulama öyle hesaplamıştır” diyerek geçmek, cihazın sağladığı kontrol noktasını boşa çıkarır.

Sözleşme işlemlerinde cihaz neyi gösterir?

Basit transferlerde alıcı ve tutar daha kolay okunabilir. Karmaşık sözleşmelerde cihaz bütün ekonomik sonucu açıklayamayabilir. “Blind signing” veya kör imza gibi seçenekler, kullanıcının ayrıntıları cihaz üzerinde tam göremediği durumlarla ilişkilidir. Bu özelliği neden gerektiğini anlamadan açmayın.

Donanım cüzdanıyla verilen sınırsız token izni de geçerli bir yetkidir. Sonradan sözleşme bu izni kullanabilir. Cihaz anahtarı korur ama onayladığınız kötü yetkiyi otomatik olarak iyi niyetli hâle getirmez. Bağlandığınız uygulama ve işlem önizlemesi ayrıca doğrulanmalıdır.

Kurulumdan sonra kayıt ve bakım

Hangi cihazın hangi ağ ve hesapları yönettiğini, yedeğin nerede bulunduğunu ve acil durumda nasıl erişileceğini güvenli biçimde planlayın. Bu kayıtların içine açık özel anahtar koymak gerekmez. Ortak veya miras amaçlı erişimde gizlilik ve kullanılabilirlik dengesi kurulmalıdır.

Cihaz bozulduğunda panikle ilk arama sonucundaki destek sitesine gitmeyin. Resmî kurtarma belgesini kullanın. Üretici veya destek görevlisi yedeğinizi sizden istememelidir. Donanım cüzdanının asıl faydası, düzenli ve anlaşılmış kullanım süreciyle ortaya çıkar; kutudan çıkarmak tek başına güvenlik kurulumu değildir.

Cihaz bozulursa varlığa ne olur?

Donanım cüzdanının bozulması, coinlerin cihazın içinde yok olduğu anlamına gelmez. Uygun ve doğru yedekle desteklenen başka bir cüzdanda erişim geri kurulabilir. Bu yüzden cihaz kadar kurtarma bilgilerinin güvenliği de önemlidir. Yedek yoksa ve anahtara erişim tamamen kaybolduysa üreticinin bakiyeyi sıfırlayıp geri verme yetkisi bulunmaz. Yeni cihaza geçerken resmi kurulum adımlarını izleyin; destek formuna kelimeleri yazmayın. Kurtarma işlemini internete bağlı bir yazılım cüzdanında yapmak anahtarı yeni bir ortama taşır ve önceki güvenlik düzenini değiştirebilir.

Kaynaklar

İlgili haberler

Konu arşivi ↗

Bu konuyla ilgili yeni haberleri konu arşivinden takip edebilirsiniz.