Çift saklamalı (dual-custody) bir cüzdan, her işlemin iki ayrı anahtarla imzalanması gereken bir cüzdandır — biri sizde, biri cüzdan sağlayıcısında — böylece taraflardan hiçbiri fonları tek başına hareket ettiremez. Custodial değildir, çünkü sağlayıcı zorunlu iki anahtardan yalnızca birini tutar ve asla tek başına imzalayamaz; klasik tek anahtarlı self-custody de değildir, çünkü tek imzalayan siz değilsinizdir. İsteğe bağlı multisig ile de aynı şey değildir: her zaman açık bir tasarımda iki anahtar gerekliliği, yapılandırdığınız bir politika değil sabit bir kuraldır; dolayısıyla tek imzalayana indiği bir mod yoktur. Onun dürüst yeri saklama yelpazesinin ortasıdır — sizin asla dışarıda bırakılamadığınız, sağlayıcının da asla tek taraflı hareket edemediği ikiden iki (two-of-two) bir model. Karşılaştırma için: WATS çift saklamalı bir cüzdan değildir; WATS Chrome uzantısı, mobil uygulaması ve Hot Wallet tamamen non-custodial'dır, anahtarları ve seed phrase'i siz tutarsınız, WATS asla bir anahtar tutmaz ve WATS NFC Metal Kart ikinci bir zorunlu imza değil, dokunarak doğrulama sağlayan fiziksel bir faktör ekler.
Bu etiket, cüzdan pazarlamasındaki hemen her terimden daha fazla kafa karışıklığına yol açar, çünkü işin içinde gözle görülür bir şirket vardır ve insanlar akıllarına gelen en tanıdık kelimeye sarılır. Doğrusuna varmak tek bir soruyu kesin biçimde sormaya bakar: fonların hareket etmesi için kimin imzalaması gerekiyor? Buna cevap verin, piyasadaki her cüzdan tam olarak tek bir yere oturur.
Kısa cevap: çift saklama, saklama yelpazesinde nerede durur
Saklama (custody) ikili bir anahtar değildir; işte o tek soruyla tanımlanan bir yelpazedir. Bir uçta, custodial bir hizmet sizin yerinize tamamen imzalar. Diğer uçta, saf self-custody, kendi seed phrase'inizden türetilen bir anahtarla yalnızca sizin imzaladığınız anlamına gelir. Çift saklama, ikisinin arasında belirli ve doğrulanabilir bir özellikle konumlanır: iki ayrı anahtarın her ikisinin de imzalaması gerekir ve bunlardan biri her zaman sizindir.
Bu tek özellik, kategorinin kolayca yanlış etiketlenmesine neden olan şeydir. İnsanlar işin içinde bir şirket olduğu için ona "custodial" der ya da bir anahtar ellerinde olduğu için "self-custody" der — ama hiçbir etiket isabetli değildir. Doğru tanım, her zaman açık olan, kendi işlemlerinizin dışında asla bırakılamayacağınız ve sağlayıcının asla tek başına hareket edemeyeceği iki anahtar gerekliliğidir. Önce daha geniş haritayı görmek isterseniz, custodial ile non-custodial cüzdanlar üzerine açıklayıcı yazımız, bu makalenin arasında yerleştiği iki ucu ortaya koyuyor.
Custodial ile self-custody: temel çizgi
Çift saklamayı yerine oturtmak için iki temel çizginin net biçimde çizilmiş olması gerekir, çünkü çift saklama tamamen her birinden nasıl ayrıldığıyla tanımlanır.
Custodial. Custodial bir hizmet, kripto varlığınızı kontrol eden özel anahtarları elinde tutar. Bakiyeniz aslında şirketin veritabanındaki bir kayıttır — doğrudan mülkiyetten ziyade sağlayıcıya karşı bir alacaktır. E-posta ve parolayla giriş yaparsınız, sağlayıcı sizin adınıza imzalar ve hesabınızı dondurabilir, çekim limitleri koyabilir veya varlıklarınız onun defterlerinde dururken ele geçirilebilir. "Anahtarlar senin değilse, coinler de senin değildir" sözünün anlamı budur: elinizde bir senet vardır, varlığın kendisi değil.
Self-custody. Non-custodial bir cüzdan anahtarları doğrudan size verir. Bir cüzdan oluşturmak, her özel anahtarı türeten bir seed phrase üretir ve bu ifadeyi elinde tutan kişi fonları kontrol eder — cüzdan üreticisi de dahil olmak üzere başka hiç kimse ona erişemez veya onu geri yükleyemez. Hiçbir şirket bakiyenizi donduramaz veya sizi dışarıda bırakamaz, ancak parola sıfırlama da yoktur: ifadeyi kaybederseniz fonlar kalıcı olarak gider. Non-custodial cüzdanın ne olduğu üzerine daha derin incelememiz, işleyişi anlatıyor. Self-custody'nin belirleyici özelliği tek yetkidir: tek bir taraf — siz — imzalar ve tek bir sır her şeyi taşır.
Bu ikisini aklınızda tutun, çünkü çift saklama, kullanıcının veto hakkını self-custody'den ödünç alırken onun tek noktadan çökme kırılganlığını gidermeye çalışır ve bunu, fonları kendi başına hareket ettirebilen bir saklayıcıya hiç geçmeden yapar.
Her zaman açık çift saklama nedir (iki anahtar, kapatma düğmesi yok)
Çift saklama, imzalama yetkisini iki farklı anahtar arasında böler: biri sizin oluşturduğunuz ve elde tuttuğunuz, biri de sağlayıcının tuttuğu anahtar. Bir işlem yalnızca her iki anahtar da onu imzaladığında geçerlidir. Bu, ikiden iki (two-of-two) bir düzenlemedir — zorunlu imzalayanların her ikisi de her seferinde katılmalıdır, hiçbir yeter sayı (quorum) ikamesi olmadan.
Burada en önemli ifade her zaman açık olmasıdır. Gerçek bir çift saklama tasarımında iki anahtar gerekliliği bir ayar, bir kademe veya ekstra güvenlik için etkinleştirdiğiniz bir eklenti değildir. Cüzdanın her an, her işlem için çalışma biçimidir. Tek bir anahtara indiği bir mod yoktur ve ikinci anahtarı kapatacak bir düğme yoktur. Onu açabileceğiniz bir özellik olarak tanımlamak bir kategori hatası olur — tüm mesele, ikinci imzalayanın yapısal olarak kalıcı olmasıdır.
Doğrudan iki sonuç ortaya çıkar ve bu modeli dürüst kılan da bunlardır:
- Sağlayıcı tek başına hareket edemez. Zorunlu iki anahtardan yalnızca birini elinde tutan sağlayıcı, ne kadar baskı altında olursa olsun, varlıklarınızı asla kendi başına hareket ettiremez. Tam da bu yüzden custodial değildir.
- Siz dışarıda bırakılamazsınız. Anahtarınız her zaman zorunlu iki imzalayandan biri olduğu için, sizsiz hiçbir işlem gerçekleşemez. Bir yolcu değilsiniz; kalıcı bir ortak imzalayansınız.
Takas açıktır: kırılgan tek bir sırra direnen ikinci bir faktör karşılığında tek imzalayan olmaktan vazgeçersiniz. Her işlemde bir karşı taraf vardır — maliyet budur ve buna erişilebilirlik riski de dahildir, çünkü ulaşılamayan bir sağlayıcı, elde edemediğiniz bir imza demektir. Kazandığınız şey ise, tek bir anahtarın kaybının ya da açığa çıkmasının tek başına fonlarınızı bir saldırgana teslim etmemesidir.
Çift saklama ile multisig / 2-of-3 karşılaştırması
Çift saklama, geniş teknik anlamda bir çoklu imza (multi-signature) biçimidir — birden fazla anahtar gerekir — ancak onu çoğu insanın kastettiği multisig cüzdanlarla karıştırmak kafa karışıklığı yaratır, bu yüzden bunu net biçimde ayırmaya değer.
Klasik multisig, kullanıcının yapılandırdığı bir şeydir. 2-of-3 (üç anahtardan herhangi ikisi imzalayabilir) ya da 3-of-5 gibi bir politika seçersiniz, her anahtarı kimin veya neyin tutacağına karar verirsiniz ve politikayı daha sonra değiştirebilirsiniz. Esnek, isteğe bağlı ve kendi yönlendirdiğiniz bir şeydir — tüm kurulum tasarlamanız için size aittir ve isterseniz her anahtarı kendiniz tutabilirsiniz, ki bu da onu sağlam biçimde self-custody içinde tutar.
Her zaman açık çift saklama üç eksende farklılaşır:
| Özellik | İsteğe bağlı multisig (örn. 2-of-3) | Her zaman açık çift saklama (2-of-2) |
|---|---|---|
| İsteğe bağlı mı? | Evet — kurmayı siz seçersiniz | Hayır — sabittir ve her zaman açıktır |
| İmzalama politikası | Esnek yeter sayı (2-of-3, 3-of-5 vb.) | Sabit ikiden iki (two-of-two) |
| Anahtarları kim tutar | Atadığınız kişi; hepsi siz olabilirsiniz | Bir anahtar sizde, bir anahtar sağlayıcıda — her zaman |
| Tek imzalayana inebilir mi? | Bunu öyle tasarlayabilir veya yeter sayıyı kendiniz tutabilirsiniz | Hayır — zorunlu iki anahtar her seferinde imzalamalıdır |
| Bir anahtarın kaybı | 2-of-3 kalan iki anahtarla yine de imzalar | O anahtar geri gelene kadar imzalama durur |
| Saklama yelpazesinde nerede durur | Yeter sayıyı siz tutarsanız self-custody | Dürüst orta — taraflardan hiçbiri tek başına imzalamaz |
En net biçimde söylemek gerekirse: 2-of-3 multisig, sizin dahil olmayı seçtiğiniz ve tamamen kendiniz yürütebileceğiniz esnek bir politikadır; her zaman açık çift saklama ise, siz ve belirli bir sağlayıcı arasında kapatamayacağınız sabit bir ikiden iki bölünmedir. 2-of-3 bir kurulum bir anahtarı kaybetmeyi tolere edebilir ve kalan ikisiyle yine de imzalayabilir; katı bir ikiden iki bunu yapamaz, ki bu da çift saklamanın, taraflardan hiçbirinin asla tek yetkili olmamasını garanti etmek karşılığında yaptığı bilinçli takastır.
Self-custody mi yoksa custodial mı? Dürüst orta
Bu, tüm kategoriye sorulan sorudur ve dürüst cevap her iki etiketi de reddeder.
Katı tanıma göre custodial değildir: bir saklayıcı fonlarınızı kendi başına hareket ettirebilir, ancak zorunlu iki anahtardan birini tutan bir çift saklama sağlayıcısı bunu yapamaz. Asla tek başına imzalayamaz, tek taraflı olarak ele geçiremez veya varlıklarınızı kimseye teslim edemez, çünkü her seferinde matematiksel olarak bir imza eksiktir.
Katı tanıma göre aynı zamanda saf self-custody de değildir: self-custody tek yetki anlamına gelir ve çift saklamada tek imzalayan siz değilsinizdir. Her işlemde bir karşı taraf yer alır. Buna kesin olarak "self-custody" demek, her zaman ikinci bir tarafın dahil olduğu gerçeğinin üzerini örtmek olurdu.
Yani isabetli çerçeve bilinçli bir orta konumdur: asla dışarıda bırakılamazsınız ve sağlayıcı asla tek başına hareket edemez. Bir saklayıcıyla karşılaştırıldığında, her işlem üzerinde veto hakkı ve fonlarınızı tek bir varlığın kontrol etmediği güvencesi kazanırsınız. Tek anahtarlı self-custody ile karşılaştırıldığında, tek imzalayan olmaktan vazgeçer ve bir karşı tarafı kabul edersiniz; karşılığında tek bir yalnız seed phrase'in ya hep ya hiç kırılganlığını ortadan kaldırırsınız. Bu takasın size uyup uymadığı, hangi riski taşımayı tercih edeceğinize bağlıdır — custodial ile non-custodial cüzdanlar rehberimizin iki uca uyguladığı aynı mercek. Dürüst bir ürünün işareti, daha hoş görünen etiketi ödünç almak yerine bu orta konumu açıkça belirtmesidir.
Herhangi bir cüzdanı yelpazeye yerleştirmenin üç sorusu
Bir cüzdanı, pazarlama diline güvenmeden, kendi belgelerinden yola çıkarak sınıflandırabilirsiniz:
- Sağlayıcı sizsiz fon hareket ettirebiliyor mu? Cevap evetse custodial'dır — üründeki başka hiçbir şey bunu değiştirmez.
- Siz sağlayıcı olmadan fon hareket ettirebiliyor musunuz? Cevap evetse tek imzalayan sizsiniz ve bu self-custody'dir. Hayırsa, yapısal olarak ikinci bir imzalayan gereklidir.
- Bu ikinci imzalayan isteğe bağlı ve yeniden yapılandırılabilir mi? Onu siz kurduysanız ve değiştirebiliyor ya da kaldırabiliyorsanız, bu multisig'dir. Sabitse ve kapatılamıyorsa, bu her zaman açık çift saklamadır.
Bir açıklama analizi temiz tutar: saklama, fonların hareket etmesi için kimin imzalaması gerektiği ile ilgilidir, başka hiçbir şeyle değil. Ücretlerin nasıl ödendiğinden, kurtarmanın nasıl işlediğinden, bir donanım aksesuarı olup olmadığından ve hangi zincirlerin desteklendiğinden bağımsızdır. Bu eksenleri işin içine katmak, saklama dilinin en yaygın bulanıklaşma biçimidir.
WATS çift saklama kullanıyor mu? Hayır — ve aradaki fark öğreticidir
WATS, tam da kolayca yanlış etiketlenebildiği için üzerinde durulmaya değer somut bir örnektir. WATS, ürünlerinin hiçbirinde çift saklama kullanmaz. Self-custody baştan sona geçerlidir: WATS Chrome uzantısında, mobil uygulamasında ve Hot Wallet'ta kendi anahtarlarınızı ve seed phrase'inizi siz oluşturur ve tutarsınız, tek imzalayan sizsiniz ve WATS asla bir anahtar tutmaz. WATS'ın desteklediği zincirlerin hiçbirinde — Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON — üründe ikinci bir zorunlu imzalayan ya da ikiden iki bir düzenleme yoktur. Yukarıdaki üç soruyu uygulayın: WATS "hayır, evet, geçerli değil" cevabını verir — saf self-custody. Bu modelin daha geniş gerekçesi non-custodial cüzdanın ne olduğu yazısında yer alır.
WATS'ın bunun yerine sunduğu şey bir fiziksel kimlik doğrulama katmanıdır — tamamen farklı bir eksen. Her WATS NFC Metal Kart benzersiz bir kimliğe sahiptir. Onu WATS mobil uygulamasında telefonunuza ilk kez dokundurduğunuzda kart o belirli cihazla eşleşir; o andan itibaren yalnızca eşleştiği telefonla çalışır ve dokunarak doğrulama sağlayan bir ikinci faktör olarak iş görür. Kart hiçbir özel anahtar saklamaz ve eşleştiği telefondan ayrılmış bir kart hiçbir şeyi doğrulamaz. Bu da onu bir soğuk saklama kasasından çok fiziksel bir güvenlik anahtarına yaklaştırır — ve daha da önemlisi, ikinci bir imzalayandan çok bir güvenlik anahtarına.
Bunu bu makalenin çerçevesine oturttuğumuzda kategoriler temiz kalır:
- Çift saklama bir saklama tasarımıdır. "Fonların hareket etmesi için kimin imzalaması gerektiği" sorusuna yanıt verir — iki anahtar, biri sağlayıcıda.
- Kart–cihaz eşleştirmesi bir kimlik doğrulama tasarımıdır. "Erişim için fiziksel olarak neyin mevcut olması gerektiği" sorusuna yanıt verir — eşleşmiş kart ve telefon. İmzalama yetkisi asla kullanıcıdan çıkmaz.
Yani bu makalenin çizdiği saklama yelpazesinde WATS, üzerine erişim denetimi için bir donanım faktörü eklenmiş saf self-custody ucunda durur. Hot Wallet'ın tek ücret tokenı özelliği — ağ ücretlerinin ATS adlı tek bir tokenla ödenmesi, EVM zincirlerinde ERC-4337 hesap soyutlaması ve tek bakiyeyi ağlar arasında kullanılabilir tutmak için LayerZero OFT kullanılarak — aynı şekilde saklamadan bağımsızdır: ağ ücretini hangi tokenın ödediğini değiştirir, anahtarlarınızı kimin tuttuğunu değil ve altta yatan maliyette bir indirim değildir. ATS ücret modeli açıklaması o tarafı kendi başına ele alıyor. Saklamayı, kimlik doğrulamayı ve ücretleri ayrı kutularda tutmak, tam da herhangi bir cüzdanı net biçimde değerlendirmenizi sağlayan türden bir kesinliktir.
Sonuç
Her zaman açık çift saklama, ikiden iki bir imzalama modelidir: bir işlem her seferinde hem sizin anahtarınıza hem de sağlayıcının anahtarına ihtiyaç duyar ve ikinci imzalayanı kapatma seçeneği yoktur. Custodial değildir, çünkü sağlayıcı asla tek başına hareket edemez. Klasik tek anahtarlı self-custody değildir, çünkü tek imzalayan siz değilsiniz. Ve isteğe bağlı multisig değildir, çünkü iki anahtar gerekliliği, yapılandırdığınız esnek bir yeter sayı yerine sabittir. Onu yerleştirilecek isabetli yer, saklama yelpazesinin ortasıdır — her zaman geçerli olan iki güvenceyle tanımlanır: asla dışarıda bırakılamazsınız ve sağlayıcı asla tek taraflı hareket edemez. Bu takası okuduktan sonra tek imzalayan olmayı ve güvenliği ikinci bir anahtar yerine fiziksel bir katman olarak eklemeyi tercih ediyorsanız, bakılacak somut örnek WATS'tır: Chrome uzantısı, mobil uygulama ve Hot Wallet, Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON genelinde anahtarları ve seed phrase'i sizde tutar; NFC Metal Kart ise mobil uygulamada tek bir cihazla eşleşir, böylece fiziksel bir dokunuş sizi doğrular ve kart hiçbir zaman bir anahtar tutmaz — saklama ekseninde self-custody, kimlik doğrulama ekseninde donanım ve kimin imzaladığı konusunda hiçbir belirsizlik yok. Somut bir sonraki adım, WATS Hot Wallet'ın anahtarları nasıl ele aldığını ve WATS NFC Metal Kart'ın cihazınızla nasıl eşleştiğini okumak, ardından yukarıdaki üç soruyu kendiniz uygulamaktır.
Sıkça sorulan sorular
Çift saklamalı cüzdan nedir?
Çift saklamalı bir cüzdan, her işlemin iki ayrı anahtarla imzalanması gereken bir cüzdandır — biri sizde, biri cüzdan sağlayıcısında — böylece taraflardan hiçbiri fonları tek başına hareket ettiremez. Her zaman açık bir tasarımda bu iki anahtar gerekliliği, etkinleştirdiğiniz bir özellik değil kalıcı bir kuraldır; bu da onu sabit bir ikiden iki modeli yapar: sağlayıcının her zaman bir imzası eksiktir, sizin de öyle.
Çift saklamalı bir cüzdan custodial mı yoksa self-custody mi?
Kesin olarak hiçbiri. Custodial değildir, çünkü sağlayıcı zorunlu iki anahtardan yalnızca birini tutar ve fonlarınızı asla tek başına hareket ettiremez. Saf self-custody de değildir, çünkü tek imzalayan siz değilsiniz — her işlemde bir karşı taraf yer alır. İsabetli tanım bilinçli bir orta konumdur: asla dışarıda bırakılamayacağınız ve sağlayıcının asla tek taraflı hareket edemeyeceği ikiden iki bir model.
"Her zaman açık" çift saklama ne demektir?
İki anahtar gerekliliğinin sabit ve kalıcı olduğu anlamına gelir; etkinleştirdiğiniz bir ayar ya da yükselttiğiniz bir güvenlik kademesi değil. Her işlem her zaman hem sizin anahtarınızı hem de sağlayıcının anahtarını gerektirir ve tek imzalayana inen bir mod yoktur. Ona isteğe bağlı demek ya da dahil olmayı seçtiğiniz bir şey demek bir kategori hatası olur, çünkü kalıcı ikinci imzalayan, tasarımın bütün amacıdır.
Çift saklama, 2-of-3 multisig'den nasıl farklıdır?
2-of-3 gibi klasik multisig, dahil olmayı seçtiğiniz ve yapılandırdığınız esnek bir politikadır — yeter sayıyı seçer, anahtarları atar ve hatta hepsini kendiniz tutabilirsiniz, ki bu da onu self-custody'de tutar. Her zaman açık çift saklama ise, siz ve belirli bir sağlayıcı arasında kapatamayacağınız sabit bir ikiden iki bölünmedir. 2-of-3 bir kurulum bir anahtarı kaybettikten sonra yine de imzalayabilir; katı bir ikiden iki yapamaz, ki bu da taraflardan hiçbirinin asla tek başına imzalamamasını garanti etmek için yaptığı takastır.
Çift saklamalı bir cüzdanda sağlayıcı bensiz fonlarımı hareket ettirebilir mi?
Hayır. Gerçek bir çift saklama modelinde sağlayıcı, imzalamak için gereken iki anahtardan yalnızca birini tutar, dolayısıyla her zaman bir imza eksiktir ve varlıklarınızı asla kendi başına hareket ettiremez. Aynı mantıkla, siz de asla dışarıda bırakılamazsınız, çünkü anahtarınız her zaman zorunlu iki imzalayandan biridir. Bu karşılıklı kısıtlama, modeli custodial ile self-custody arasına yerleştiren şeydir.
WATS, ürünlerinin herhangi birinde her zaman açık çift saklama kullanıyor mu?
WATS hiçbir üründe çift saklama kullanmaz. Her WATS ürünü — Chrome uzantısı, mobil uygulama ve Hot Wallet — tamamen non-custodial'dır: kendi anahtarlarınızı ve seed phrase'inizi siz oluşturur ve tutarsınız, tek imzalayan sizsiniz ve WATS asla bir anahtar tutmaz. WATS'ın sunduğu fiziksel güvenlik katmanı türü itibarıyla farklıdır: her NFC Metal Kart benzersiz bir kimliğe sahiptir ve WATS mobil uygulamasında tek bir cihazla eşleşir, yalnızca eşleştiği telefonla, dokunarak doğrulama sağlayan bir faktör olarak çalışır ve hiçbir özel anahtar saklamaz. Bu bir kimlik doğrulama tasarımıdır, saklama tasarımı değil — imzalama yetkisi tamamen sizde kalır.
İkinci bir zorunlu imzalayan istemiyorsam bunun yerine neye bakmalıyım?
Sizi tek imzalayan olarak koruyan ve güvenliği saklama ekseninde değil kimlik doğrulama ekseninde artıran bir cüzdan arayın. WATS bunun somut bir örneğidir: Chrome uzantısı, mobil uygulaması ve Hot Wallet'ı Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON genelinde non-custodial'dır ve tam olarak tek bir cihazla eşleşen NFC Metal Kart, hiçbir zaman özel anahtar tutmadan, doğrulama için fiziksel bir dokunuş gerektirir. Tek yetki sizde kalır; donanım yalnızca ona erişimi denetler.

