WATS Wallet logoWATS Wallet
Rehber9 dk okuma

NFC metal kartlı en iyi Web3 cüzdanları

NFC metal kartlar birbirinden çok farklı iki güvenlik felsefesi sunar. Anahtar saklayan soğuk kartları, WATS gibi dokunarak-kimlik-doğrulayan refakatçilerle karşılaştırın.

NFC metal kart, kripto donanımının daha tartışmalı parçalarından biridir. Bazı insanlara bir gösteriş aksesuarı gibi görünür — donanım cüzdanlarının ve seed ifadelerinin zaten bulunduğu bir alanda kredi kartı şeklinde bir aksesuar. Başkaları içinse yaptıkları en pratik güvenlik yükseltmesidir; çünkü kırılgan bir kağıt yedeği ya da yalnızca telefona dayalı bir kurulumu, cüzdanınızda taşıyabileceğiniz, betona düşürebileceğiniz ve bir saniyeden kısa sürede dokunarak bir işlemi onaylayabileceğiniz bir şeyle değiştirir. Her iki tepki de makul. İşin püf noktası şu: "NFC metal kartlı Web3 cüzdanı" ifadesi, temelde birbirinden çok farklı en az iki ürünü tanımlar ve doğru seçim yapmak, aslında hangisini satın aldığınızı anlamaktan geçer.

Bu rehber; bir metal kartın neden var olduğunu, piyasadaki kartların ardındaki iki tasarım felsefesini, gerçekten önem taşıyan dayanıklılık ve çip özelliklerini, WATS kartının nasıl çalıştığını ve pazarlamaya değil tehdit modelinize göre seçim yapabilmeniz için dürüst bir karşılaştırmayı ele alıyor. WATS bu kartlardan birini üretiyor ve farklı bir yaklaşımın size daha iyi uyduğu durumlar dâhil, onu dürüstçe konumlandıracağım.

Neden bir NFC metal kart?

İnsanları fiziksel bir karta iten iki sorun var. İlki dayanıklılık. Kâğıda yazılmış bir seed ifadesi; su, ateş, solan mürekkep ve meraklı bir ev arkadaşının hepsinin yok edebileceği tek bir arıza noktasıdır. İnsanlar bunları saklar, nereye koyduklarını unutur ve sonra panikler. Bir metal kart, fiziksel nesneyi bir çamaşır makinesinden ve düşen bir telefondan sağ çıkan bir biçime taşır ve diğer kartlarınızın bulunduğu yerde durduğu için kaybetme ihtimaliniz çok daha düşüktür.

İkincisi, dokunma etkileşiminin kendisi. Uzun bir parolayı yazmak ya da minik bir donanım cüzdanı ekranına gözlerinizi kısarak bir işlemi onaylamak bir sürtünmedir ve hatalar tam da bu sürtünmenin olduğu yerde olur. Dokun-ve-işlem-yap, çoğu insanın temassız ödemelerden ve toplu taşıma turnikelerinden zaten güvendiği bir kullanıcı deneyimidir. Bir kartı telefonun arkasına tutmak hızlıdır, hata yapmak zordur ve doğal olarak fiziksel nesnenin orada bulunmasını gerektirir — ki bütün mesele de budur. Fonlarınızı koruyan her şeyin tek bir cihazın içinde yaşadığı, yalnızca telefona dayalı bir cüzdanla kıyaslandığında, bir kart fiziksel olarak kontrol ettiğiniz ikinci, çevrimdışı bir faktör ekler.

Yani cazibe gerçek. Ama "kart" birbirinden çok farklı iki şey anlamına gelebilir ve bu ayrım, herhangi bir teknik özellik tablosundan daha önemlidir.

İki tasarım felsefesi

Bugün satın alabileceğiniz her NFC metal kart, iki kamptan birinde yer alır. Hiçbiri diğerinden kesinlikle daha iyi değildir — farklı tehdit modelleri için inşa edilmişlerdir ve bunları birbirine karıştırmak, alıcıların yaptığı en yaygın hatadır.

Felsefe A: anahtar saklayan soğuk kart

Bu modelde kart, cüzdanın ta kendisidir. Özel anahtar kart üzerinde üretilir, kartı asla terk etmez ve siz dokunduğunuzda kartın kendisi işlemleri çevrimdışı olarak imzalar. Tangem en bilinen örnektir. Sırrı çip tutar; telefonunuz yalnızca bir ekran ve ağa giden bir aktarıcıdır. Buradaki güç açıktır: anahtar, internete bağlı bir cihaza asla dokunmaz, dolayısıyla uzaktaki kötü amaçlı yazılımın çalacak hiçbir şeyi yoktur ve meşhur olduğu üzere yazılması gereken hiçbir seed ifadesi yoktur.

Ödünleşimler, bu gücün öteki yüzüdür. Kart artık kritik bir anahtar taşıyıcısıdır; bu yüzden insanlar genellikle iki ya da üçlü bir set alır ve bunları yedek olarak ayrı ayrı saklar — her kopyayı kaybetmek, erişimi kaybetmek anlamına gelebilir. Etkileşim yüzeyiniz, refakatçi uygulamanın desteklediği her neyse odur ve bir soğuk kart, tasarımı gereği, tam donanımlı çok ürünlü bir cüzdandan ziyade odaklanmış bir imzalama cihazıdır. Zihinsel modeliniz "imzalamak için dokunduğum çevrimdışı bir kasa" ise, bu felsefe tam da doğru olandır.

Felsefe B: kimlik doğrulama refakatçisi

Bu modelde kart, özel anahtarınızı tutmaz. Bunun yerine erişimin kimliğini doğrular ve dokunarak-imzalamayı mümkün kılarken, anahtarlar cihazlarınızdaki saklama dışı (non-custodial) cüzdan uygulamalarının içinde kalır. WATS yaklaşımı budur. Karta dokunmak, uygulamanın kendi korumalarının üzerine eklenmiş bir donanım onay faktörüdür — hassas eylemleri yetkilendirmek için fiziksel olarak sahip olmanız gereken ikinci bir şey — sırrınızın yaşadığı yer değil.

Ödünleşim, Felsefe A'nın ayna görüntüsüdür. Kart tek anahtarınız olmadığı için, onu kaybetmek bir felaketten ziyade bir zahmettir: cüzdan uygulamalarından çalışmaya devam eder ve bir yenisini sipariş edersiniz. Ama bu aynı zamanda kartın tek başına hava boşluklu (air-gapped) bir soğuk kasa olmadığı anlamına gelir — kendi anahtarlarınızı ve seed ifadenizi elinizde tuttuğunuz saklama dışı (non-custodial) WATS uygulamalarını ve WATS Hot Wallet'ı içeren daha büyük bir sistemin parçasıdır (aşağıda daha fazlası). Zihinsel modeliniz "günlük cüzdanımı tek bir arıza noktası hâline getirmeden ele geçirilmesini zorlaştıran dayanıklı bir donanım faktörü" ise, bu felsefe daha iyi uyar.

Dürüst özet: bir soğuk kart, kartın kendisini değerli kılma pahasına anahtarı çevrimdışı tutmak için optimize edilir. Bir kimlik doğrulama refakatçisi ise, bağımsız hava boşluklu bir kasa olmama pahasına dayanıklılık ve günlük kullanım için optimize edilir. Gerçekten istediğiniz takası seçin.

Gerçekten önem taşıyan dayanıklılık ve özellikler

Bu kartların teknik özellik tabloları bir harf çorbası gibi okunabilir, işte her bir maddenin size gerçekte ne söylediği. Bunlar belgelenmiş WATS kart özellikleridir; aynı zamanda herhangi bir metal kartı değerlendirmek için de işe yarar bir kontrol listesidir.

  • IP68 su ve toz direnci — yaklaşık 1,5 m derinlikte 30 dakika boyunca daldırma için derecelendirilmiştir. Sade bir dille: yağmura, dökülmelere ve kazara çamaşıra karışmaya dayanmak.
  • MIL-STD-810 — sıcaklık ve fiziksel zorlanmayı kapsayan, yaklaşık −40°C ila +85°C çalışma aralığına sahip bir ABD askeri çevresel test standardı. Bu, "sıcak bir arabaya ve soğuk bir posta kutusuna dayanmak" ile "deforme olmak" arasındaki farktır.
  • EMI / radyasyon ekranlaması — gömülü çipi elektromanyetik girişime karşı korur, böylece kart diğer elektronik cihazların yakınında güvenilir biçimde çalışmaya devam eder.
  • NTAG 216 çip, NFC Forum Type 4 — kartın ihtiyaç duyduğu kimlik doğrulama verisi için yeterli belleğe sahip, geniş çapta desteklenen, standartlara uyumlu bir NFC etiketi. "Type 4", geniş telefon uyumluluğu anlamına gelir.
  • AES-128 şifreleme — kart ile uygulama arasındaki temassız el sıkışmayı güvenceye alan güçlü, standart bir simetrik şifre.
  • 13,56 MHz'de ISO/IEC 14443 — banka kartınızın ve toplu taşıma kartınızın kullandığı aynı temassız standart ve frekans; bu yüzden dokunma, modern bir telefonun arkasına karşı sorunsuz çalışır.
  • CR-80 form faktörü — standart kredi kartı boyutu ve şekli (yaklaşık 85,6 × 54 mm), böylece herhangi bir normal cüzdana sığar. Çelik bir kart yaklaşık 22 g; bir polikarbonat sürüm yaklaşık 5 g'dır.

Bu kategorideki pazarlama bunu sık sık bulanıklaştırdığı için, açıkça belirtmeye değer bir şey var: AES-128'li NTAG 216 gibi bir çip özelliği, sağlam, şifreli bir NFC etiketini tanımlar. Bu, bir özel anahtar kasasıyla aynı şey değildir ve WATS kartı böyle pazarlanmaz. İddia ettiği güvenlik seviyesi, gerçekte yaptığı şeyle uyuşmayan herhangi bir karta kuşkuyla yaklaşın.

WATS kartı nasıl çalışır

WATS NFC Metal Card, kararlı biçimde Felsefe B'dedir: dokunarak-kimlik-doğrulayan bir refakatçidir ve anahtarlarınız saklama dışı WATS uygulamalarında kalır. Pratikte iki günlük kullanım vardır. İlk olarak, kimlik doğrulamak için dokunursunuz — kartı tutan sizin, erişimi açmak ya da onaylamak için orada bulunduğunuza dair fiziksel bir teyit. İkinci olarak, WATS mobil uygulamasıyla NFC dokunarak-imzalama kullanırsınız: bir işlemi yetkilendirdiğinizde, kartı telefona dokundurmak, uygulamanın biyometrik kilit açmasının üzerine bir donanım onay adımı sağlar.

Kart özel anahtarı saklamadığı için tek bir arıza noktası değildir. Cüzdanın yerini almak yerine onu tamamlar. Bunu, anahtarların nerede yaşadığından ayırmak da değer: WATS her ürününde saklama dışıdır (non-custodial) — kendi anahtarlarınızı ve seed ifadenizi siz tutarsınız ve WATS hiçbir zaman bir anahtar tutmaz; WATS Hot Wallet dâhil hiçbir üründe anahtar sizinle paylaşılmaz. Kart ise erişime ve imzalamaya fiziksel bir faktör eklemekle ilgilidir. İkisi birbirini güçlendirir, ama aynı katman değildir — ve kart, anahtarları kimin tuttuğunu değiştirmez: onları her zaman siz tutarsınız.

Çipin, el sıkışmanın ve kartı kaybederseniz tam olarak ne olacağının ayrıntılı teknik dökümünü istiyorsanız, WATS NFC Metal Card güvenliği, açıklandı yazısına ve /nfc-card adresindeki ürün sayfasına bakın.

İki yaklaşımın karşılaştırılması

Bu tablo bilinçli olarak nitelikseldir — fiyat yok, uydurma kıyaslama yok. Her felsefeyi, hangisini istediğinize aslında karar veren soruyla eşleştirmeyi amaçlar.

Sizin için önemli olan Anahtar saklayan soğuk kart (ör. Tangem) Kimlik doğrulama refakatçisi (ör. WATS)
Tasarım felsefesi Kart cüzdandır; çevrimdışı imzalar Kart erişimin kimliğini doğrular ve dokunarak-imzalamayı mümkün kılar
Özel anahtarın yaşadığı yer Kartta, onu asla terk etmez Saklama dışı WATS uygulamalarında, kartta değil
Elde ettiğiniz zincirler ve eylemler Refakatçi soğuk kart uygulamasının desteklediği EVM, Solana ve TON genelinde tam WATS uygulama yüzeyi
Kartı kaybederseniz Kritik — yedek kart(lar)ınıza güvenirsiniz Zahmet — uygulamaları kullanmaya devam edin, bir yenisini sipariş edin
Fiziksel dayanıklılık Metal, uzun ömürlü olacak şekilde yapılmış IP68, MIL-STD-810, EMI ekranlı, NTAG 216 / AES-128
En iyi zihinsel model İmzalamak için dokunduğunuz çevrimdışı bir kasa Günlük bir cüzdan için dayanıklı bir donanım faktörü

Sonuç olarak

Hangi kartın daha parlak göründüğüne göre değil, tehdit modelinize göre seçin. Önceliğiniz bir özel anahtarı tamamen çevrimdışı tutmaksa ve kartı değerli, yedeklenmiş bir nesne gibi ele almaktan rahatsanız, Tangem gibi anahtar saklayan bir soğuk kart doğru araçtır; bir set almalı ve kopyaları ayrı saklamalısınız. Önceliğiniz; kartı tek bir arıza noktası hâline getirmeden ve arkasında WATS uygulamalarının genişliği ile saklama dışı (non-custodial) güvenlik — anahtarlarınızı ve seed ifadenizi yalnızca sizin tutmanız — varken, günlük bir saklama dışı cüzdanı güçlendiren dayanıklı bir donanım faktörü ise, o zaman WATS kartı gibi bir kimlik doğrulama refakatçisi daha iyi uyar.

Yaklaşımlardan biri "akıllı" seçim, diğeri saf seçim değildir. Farklı sorulara yanıt verirler. Hata, birini alıp diğerinin davranışını beklemektir. Daha derine inmek isterseniz, ürünleri doğrudan WATS Wallet vs Tangem yazısında karşılaştırın ya da güvenlik derinlemesine incelemesini WATS NFC Metal Card güvenliği, açıklandı yazısında okuyun.

Sıkça sorulan sorular

WATS metal kartı özel anahtarlarımı saklar mı?

Hayır. WATS kartı, dokunarak-kimlik-doğrulayan bir refakatçidir. Anahtarlarınız saklama dışı WATS uygulamalarında kalır. Kart, erişim ve dokunarak-imzalama için fiziksel bir teyit faktörü ekler; anahtar saklama değildir ve bağımsız bir soğuk cüzdan değildir.

WATS kartını kaybedersem fonlarımı kaybeder miyim?

Hayır. Kart tek anahtarınız olmadığı için, onu kaybetmek fonları hareket ettirmez. WATS mobil uygulaması ve Chrome Extension'dan çalışmaya devam eder ve yeni bir kart sipariş edebilirsiniz. Tam adımlar için WATS belgelerini izleyin.

Anahtar saklayan bir soğuk kart, kimlik doğrulama refakatçisinden daha mı güvenlidir?

Bu, tehdit modelinize bağlıdır. Bir soğuk kart özel anahtarı tamamen çevrimdışı tutar; bu, uzaktaki kötü amaçlı yazılıma karşı mükemmeldir ama kartı yedeklenmesi gereken kritik bir nesne hâline getirir. Bir kimlik doğrulama refakatçisi ise birkaç faktörden biri olarak dayanıklılığı ve günlük kullanımı önceliklendirir. Biri evrensel olarak daha güvenli olmaktan ziyade, farklı riskler için optimize edilmişlerdir.