Seed Phrase Nasıl Saklanır?
Seed phrase, uyumlu cüzdanlarda anahtarları yeniden üretmek için kullanılan kurtarma kelimeleridir.
Bu sayfada
- Kurtarma kelimeleri neyi geri getirir?
- 1. Yedeği doğru ortamda oluşturun
- 2. Sırayı ve yazımı eksiksiz kaydedin
- 3. Dijital kopyanın riskini anlayın
- 4. Fiziksel saklamada iki farklı risk vardır
- Passphrase kullanılıyorsa
- Yedeğin çalıştığı nasıl kontrol edilir?
- Yedek sızdıysa ne yapılır?
- Her hesap aynı yedekten türemeyebilir
- Uzun vadeli erişim planı
- Kelimelerin sırası neden önemlidir?
- Kaynaklar
Kurtarma kelimeleri neyi geri getirir?
Seed phrase, cüzdan anahtarlarını yeniden oluşturmak için kullanılan kurtarma kelimeleridir. Yaygın cüzdanlarda 12 veya 24 kelime görülebilir; başka yedek biçimleri de vardır. Bu kelimeler doğru sırayla ve gereken ek bilgilerle kullanıldığında, cihaz kaybolsa veya bozulsa bile ilgili cüzdana erişim sağlanabilir.
Aynı özellik hırsızlık riski yaratır: Kelimeleri ele geçiren kişi cüzdanı kendi cihazında açabilir. Uygulama parolanızı veya cihaz PIN’inizi bilmesi gerekmeyebilir. Bu yüzden kurtarma kelimeleri, destek talebinde paylaşılacak sıradan hesap bilgisi değildir. Cüzdan adresi ve işlem kimliğiyle aynı sınıfta değerlendirilmez.
1. Yedeği doğru ortamda oluşturun
Yeni cüzdanı resmî yazılım veya doğrulanmış cihaz yöntemiyle kurun. İnternetteki “seed üretici” sayfalarından kelime almayın. Önceden yazılmış kelimelerle gelen donanım cüzdanını kullanmayın. Anahtarların nasıl ve kim tarafından oluşturulduğu güvenliğin başlangıcıdır.
Bir arkadaşın veya destek görevlisinin sizin için kurduğu cüzdanın kelimelerini biliyor olması, onun da varlıklara erişebileceği anlamına gelir. Yardım alınsa bile gizli yedeğin başka kişi tarafından görülmediği güvenli kurulum gerekir. Kelimeleri kendi seçtiğiniz kolay bir cümleden üretmek de rastgeleliğin güvenliğini bozabilir.
2. Sırayı ve yazımı eksiksiz kaydedin
Kelimelerin sırası önemlidir. Bir kelimenin yanlış yazılması veya iki kelimenin yer değiştirmesi kurtarmayı engelleyebilir. Cüzdanın verdiği kontrol adımlarını tamamlayın. Yedeği yalnızca akılda tutmaya güvenmek, uzun süre sonra veya stres altında erişim kaybına yol açabilir.
Yazarken numaralandırma ve okunabilirlik yararlıdır. Ancak güvenlik adına kendi kısaltma veya yer değiştirme sisteminizi uydurmak, ileride sizin de çözememenize neden olabilir. Standart yedek biçimini bozmak yerine saklama yerinin fiziksel güvenliğini ve erişim kontrolünü düşünün.
3. Dijital kopyanın riskini anlayın
Ekran görüntüsü, bulut fotoğrafı, e-posta taslağı veya mesajlaşma notu kolay erişim sağlayabilir. Buna karşılık bu hesaplardan biri ele geçirildiğinde yedek de açığa çıkabilir. Telefon değişiminde otomatik senkronizasyon, farkında olmadan birçok kopya oluşturabilir.
Bir dosyanın şifreli olması riski azaltabilir ama parola, cihaz güvenliği ve yedekleme düzeni yine önemlidir. Özellikle yeni kullanıcı için “dosyayı gizledim” veya “adı farklı” gibi yöntemler gerçek şifreleme değildir. Saklama planı hangi saldırıya karşı koruma sağladığını açıkça anlatmalıdır.
4. Fiziksel saklamada iki farklı risk vardır
Yedeğin kaybolması veya zarar görmesi ile başkası tarafından okunması farklı risklerdir. Yangına dayanıklı malzeme seçmek ilkine yardımcı olabilir ama hırsızlığa karşı tek başına korumaz. Çok iyi saklanan tek kopya da yangın veya taşınma sırasında kaybolabilir.
Birden fazla kopya kullanılacaksa yerler ve erişim yetkileri düşünülmelidir. Her yeni kopya, korunması gereken yeni bir nokta demektir. Aynı çantada cihaz ve yedeği birlikte taşımak tek olayda ikisini kaybetme riskini artırabilir. Kişisel koşullara göre dengeli bir düzen kurulmalıdır.
Passphrase kullanılıyorsa
BIP-39 cüzdanlarında ek passphrase, aynı kelimelerden farklı anahtarlar türetmeye yarayabilir. Bu ifade uygulama parolası veya cihaz PIN’i değildir. Yanlış yazıldığında hata vermek yerine boş görünen farklı bir cüzdan açılabilir. Büyük ve küçük harfler veya boşluklar sonucu değiştirebilir.
Ek ifade kullanıyorsanız kelimeler tek başına yeterli yedek değildir. Passphrase’in unutulması erişimi kaybettirebilir. Bu özelliği anlamadan açmak yerine önce küçük miktarlı bir cüzdanda resmî doğrulama yöntemiyle işleyişi öğrenin. Ek gizli bilgi, ek sorumluluk getirir.
Yedeğin çalıştığı nasıl kontrol edilir?
Üreticinin güvenli yedek kontrolü özelliğini kullanın. Bazı cihazlar kelimeleri cihaz üzerinde doğrular. Kontrol için yedeği rastgele bir internet formuna yazmak gerekmez. Ekran paylaşımı açıkken veya uzaktan destek bağlantısı varken gizli bilgileri girmeyin.
Kurtarma denemesi yapılacaksa mevcut erişimi kaybetmeden ve küçük tutarla planlanmalıdır. Kullanılan cüzdan standardı, ağ ve hesap yolu gibi ayrıntılar farklı olabilir. Yalnızca kelimeleri başka uygulamaya yazıp boş ekran görmek, bakiyenin kaybolduğunu kesin kanıtlamaz; yanlış hesap veya ek ifade kullanılmış olabilir.
Yedek sızdıysa ne yapılır?
Uygulama parolasını değiştirmek yeterli değildir. Aynı kelimeler aynı anahtarları üretmeye devam eder. Cüzdanı siteden ayırmak veya token izinlerini kaldırmak da ele geçirilmiş anahtarı güvenli yapmaz. Güvenli bir ortamda yeni anahtarlarla oluşturulmuş cüzdan gerekir.
Varlıkları taşımak gerekiyorsa hangi ağlarda bakiye bulunduğu ve işlem ücretleri düşünülmelidir. Saldırgan anahtarı biliyorsa hareketleri izleyebilir. Bu yüzden sahte “kurtarma uzmanlarına” daha fazla bilgi vermek yerine doğrulanmış teknik yardım alınmalıdır. Hiçbir yardım süreci yedeğin herkese açık paylaşılmasını gerektirmez.
Her hesap aynı yedekten türemeyebilir
Bir cüzdan uygulamasında birden fazla hesap görünmesi, hepsinin aynı yedekle geri geleceğini her durumda göstermez. İçe aktarılmış özel anahtarlar ayrı olabilir. Çoklu imza yapısında da diğer anahtarlar ve cüzdan tanımı gerekebilir. Yedek kapsamı kullanılan uygulamaya göre doğrulanmalıdır.
Borsa hesaplarında ise çoğunlukla kullanıcıya seed phrase verilmez; kurtarma platformun kimlik ve hesap süreciyle yapılır. Borsa giriş parolasıyla kişisel cüzdan yedeği farklıdır. Bu ayrım, yardım ararken doğru yöntemi seçmeyi sağlar.
Uzun vadeli erişim planı
Yedeğin yıllar sonra bulunabilir ve anlaşılabilir olması gerekir. Taşınma, cihaz değişimi veya kişinin erişememesi gibi durumlar düşünülmelidir. Yakınlara bırakılacak talimat, gizli kelimeleri açık belgeye koymadan yedeğin nasıl bulunacağını ve hangi resmî yöntemin kullanılacağını anlatabilir.
Amaç yalnızca bir kâğıdı saklamak değil, güvenli bir kurtarma süreci kurmaktır. Hangi yedeğin hangi cüzdanı açtığı, ek ifade bulunup bulunmadığı ve erişim yetkisi kimde olduğu anlaşılır olmalıdır. Güvenlik düzeni sahibi tarafından da kullanılamıyorsa, kayıp riskini başka biçimde yeniden üretmiş olur.
Kelimelerin sırası neden önemlidir?
Kurtarma listesinde yalnızca doğru kelimelerin bulunması yeterli değildir; sıraları da anahtar üretiminin parçasıdır. Aynı kelimeleri alfabetik dizmek veya bir kelimeyi tahminle değiştirmek aynı cüzdanı geri getirmeyebilir. Yedeği hazırlarken kelimeleri numaralarıyla kaydetmek bu karışıklığı azaltır. Bir kelimeyi okuyamadığınızda fotoğrafını çevrim içi destek grubuna göndermek tüm yedeği açığa çıkarabilir. Cüzdanın güvenli doğrulama adımını kullanın ve yedeği başkasının erişebileceği bulut notuna taşımayın. Ek passphrase kullandıysanız kelime listesinin tek başına hedef hesaba ulaşmaya yetmeyebileceğini de unutmayın.