WATS Wallet logoWATS Wallet
Teknik8 dk okuma

Kripto için Donanımsal 2FA: Bir Dokunma Kartı Yazılımsal Bir Cüzdanı Nasıl Güvenceye Alır

Yazılımsal cüzdanlar hızlıdır ama çevrimiçi yaşar. WATS NFC Metal Card, biyometrik kilit açmanızın üstüne donanımsal bir ikinci faktör — fiziksel olarak elinizde tuttuğunuz ve dokundurduğunuz bir şey — ekler. İşte donanımsal 2FA'nın bir cüzdan için nasıl çalıştığı ve hiç anahtar saklamayan bir kartın neden soğuk saklamayla aynı şey olmadığı.

Bir kripto cüzdanı için donanımsal 2FA, cihazınızda zaten var olan kilit açmanın üstüne ikinci ve fiziksel bir faktör — sahip olduğunuz bir şey — istemek demektir; öyle ki tek bir faktörü ele geçirmek içeri girmeye yetmesin. Pratikte bu, bir biyometrik kilit açmayı (olduğunuz bir şey) fiziksel olarak elinizde tutup dokundurmanız gereken bir nesneyle eşleştirmek anlamına gelir; böylece bir saldırganın ikisine birden, aynı anda ihtiyacı olur. WATS NFC Metal Card tam olarak bu türden bir faktördür: kimlik doğrulamak için telefonunuza dokundurursunuz ve kart hiçbir özel anahtar saklamaz — saklamasız WATS uygulamalarının içinde kalan anahtarlara kimlik doğrular; o anahtarları yalnızca siz tutarsınız ve WATS hiçbir zaman bir anahtar tutmaz. Her kart benzersiz bir kart kimliği taşır ve tam olarak tek bir cihazla eşleşir; bu da onu bir soğuk saklama kasasından çok fiziksel bir güvenlik anahtarına yaklaştırır.

İki faktörlü kimlik doğrulama, basit bir özü olan eski bir fikirdir: tek bir sırra güvenmek yerine iki ayrı kategoriden faktörleri birleştirin — bildiğiniz bir şey, sahip olduğunuz bir şey, olduğunuz bir şey — ki bunlardan birini çalmak yetmesin. Kripto cüzdanları, gerçek donanımı bu karışıma getirmekte yavaş kaldı. Çoğu yazılımsal cüzdan bir parolaya ya da bir biyometriye dayanır — tek bir faktör, üstelik kendisi çevrimiçi olan bir telefonda tamamen yaşayan. Bir donanımsal ikinci faktör, elinizde tutmanız ve dokundurmanız gereken fiziksel bir şey ekleyerek bu denklemi değiştirir. WATS NFC Metal Card tam olarak bu türden bir faktördür ve bu makale, donanımsal 2FA'nın bir cüzdan için nasıl çalıştığını, neye karşı koruduğunu ve — bir o kadar önemlisi — neye karşı korumadığını anlatıyor.

Bir cüzdan için "donanımsal 2FA" ne anlama gelir

Bir yazılımsal cüzdanda, günlük kilit açma genellikle bir biyometriktir: Face ID veya parmak izi, yani "olduğunuz şey" faktörü. Bu iyidir, ama her şey tek bir cihazda gerçekleşir. Donanımsal 2FA, fiziksel bir nesne biçiminde ikinci, bağımsız bir faktör — "sahip olduğunuz şey" — getirir. WATS ile bu nesne NFC Metal Card'dır. Kimlik doğrulamak için kartı telefonunuza dokundurursunuz; cüzdan artık aynı anda iki farklı şeyin kanıtına sahiptir: cihazdaki biyometriğiniz ve karta fiziksel olarak sahip oluşunuz. Bir saldırganın, birini tek tek devirmek yerine ikisini birlikte yenmesi gerekir.

Bir yazılımsal cüzdan neden fiziksel bir faktörden yarar görür

Bir yazılımsal cüzdanın karşılaştığı tehditler çoğunlukla uzaktan ve dijitaldir: oltalama sayfaları, kötü niyetli onaylar, ele geçirilmiş bir uygulama, çalınmış bir oturum. Fiziksel bir dokunma, bu kategorinin tamamına inatla direnir; çünkü bir dokunmayı internetin öbür ucundan oltalayamazsınız. Sizi sahte bir siteye düşüren bir dolandırıcı, yine de kartınıza sahip değildir ve temassız el sıkışmayı uzaktan üretemez. Bir "sahip olduğunuz şey" faktörü eklemek, saldırı yüzeyini, birinin hem kilidi açık cihazınıza hem de fiziksel kartınıza sahip olduğu senaryolara daraltır — çalınmış bir paroladan çok daha yüksek bir eşik.

WATS dokunma kartı ikinci faktör olarak nasıl çalışır

Kart, gömülü bir NTAG 216 çipi taşır ve AES-128 ile belirtilmiştir. Dokunduğunuzda, telefon ve kart 13,56 MHz'de ISO/IEC 14443 Type A üzerinden kısa bir temassız el sıkışmayı tamamlar — birkaç santimetrelik bir menzil, ki bu da başlı başına güvenlik hikâyesinin bir parçasıdır; çünkü kartın telefonun dibinde, elinizde olması gerekir. İşte o el sıkışma, dokunarak kimlik doğrulamadır — iş başındaki ikinci faktör, cüzdana erişimi kapıda tutar. Her kartın benzersiz bir kart kimliği vardır ve tam olarak tek bir cihazla eşleşir; yani bir kart, yalnızca eşleştirildiği telefonun yanında bir anlam ifade eder. Gövde, IP68 dereceli ve MIL-STD-810 toleranslarında üretilmiş askeri sınıf metaldir; çünkü her gün yanınızda taşıdığınız bir faktörün taşınmaya dayanması gerekir. Tümüyle saklamasız olan WATS Hot Wallet'ında — anahtarlarınızı ve kurtarma ifadenizi kendiniz tutarsınız, WATS hiçbir zaman bir anahtar tutmaz — dokunuş, WATS'ın desteklediği her zincirde biyometrik kilit açmanızın üstüne istiflenir: Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON. Tek bir fiziksel faktör, hepsinin önünde aynı.

Katmanlar halinde düşünün:

  • Olduğunuz şey. Biyometrik kilit açma, cihazda sizin olduğunuzu kanıtlar.
  • Sahip olduğunuz şey. Kart dokunuşu, eşleştirilmiş kartla fiziksel olarak orada bulunduğunuzu kanıtlar; uzaktaki saldırganların taklit edemediği kısım tam da budur.
  • İkisinin de altında tek başınıza saklama. Anahtarlar ve kurtarma ifadesi, WATS uygulamalarında sizde kalır. WATS hiçbir zaman bir anahtar tutmaz; dolayısıyla sosyal mühendislikle kandırılacak bir şirket hesabı ve iki faktörün etrafından dolaşan bir arka kapı yoktur.

Donanımsal 2FA, soğuk saklama değildir — ve mesele de tam budur

İnsanların en sık bulanıklaştırdığı ayrım budur, o yüzden açık konuşalım. Bir soğuk cüzdan, özel anahtarlarınızı çevrimdışı saklar ve işlemleri cihazın içinde imzalar; tüm görevi, anahtarları çevrimiçi bir makineden uzak tutmaktır. WATS NFC Metal Card ise farklı bir şey yapar: anahtarları hiç saklamaz. Anahtarlarınız saklamasız WATS uygulamalarında yaşar ve kart, anahtar saklamasını değil erişimi güvenceye alır — bu da onu bir soğuk saklama kasasından çok fiziksel bir güvenlik anahtarına yaklaştırır. Bu, özür dilenecek bir zayıflık değildir; gerçek bir avantajı olan bilinçli bir tasarım tercihidir. Kart hiçbir şey tutmadığı için, onu kaybetmek bir felaket değil bir zahmettir; bulunmuş bir kart, bir yabancının elinde atıl bir metaldir. Anahtarlarınızı tutan bir cihaz, kaybı bir felakete dönüştürür. Hiçbir şey tutmayan bir ikinci faktör dönüştürmez.

Neye karşı korur — ve neye karşı korumaz

Tehdit modeli konusunda dürüst olmak, bir güvenlik iddiasını değerli kılan şeydir. İşte sade hali.

  • Şuna karşı yardımcı olur: bir cihazdaki uzaktan oltalama ve yetkisiz erişim; çünkü fiziksel karta sahip olmayan bir saldırganda gerekli bir faktör eksiktir — masada kilidi açık unutulmuş bir telefon gibi gündelik durum da buna dahil.
  • Şuna karşı yardımcı olmaz: kurtarma ifadenizi ele vermek. Kart sizin kurtarma ifadeniz değildir ve zaten ifşa ettiğiniz bir kurtarma ifadesini koruyamaz. Kartı ikinci bir kilit olarak görün, kurtarma ifadenizi korumanın yerini tutan bir şey olarak asla görmeyin.
  • Ne olmadığı: WATS, kartın sertifikalı bir güvenli eleman ya da kurcalamaya dayanıklı bir anahtar kasası olduğunu iddia etmez. O, dürüstçe tanımlanmış, güvenceye alınmış bir NFC kimlik doğrulama kartıdır. "Güvenceye alınmış NFC kartı"nı "donanımsal anahtar kasası" ile karıştırmak, insanların bunun gibi kartlar hakkında yaptığı en yaygın hatadır.

Sonraki adım

Güvenlik modelini derinlemesine — çipi, dayanıklılık derecelerini ve kart kaybı senaryosunu — WATS NFC Metal Card güvenliği, açıklanıyor yazısında okuyun. Bir donanım faktörünün daha geniş bir güvenlik rutinine nasıl oturduğunu görmek için, WATS kripto cüzdan güvenliği en iyi uygulamaları rehberi onu kurtarma ifadesi yedekleri, onay hijyeni ve oltalama savunmasının yanına yerleştirir. Ve bir dokunma faktörünü gerçek çevrimdışı saklamayla tartıyorsanız, hot wallet ve soğuk cüzdan her birinin nereye ait olduğunu açıklar.

Anahtarlarınızı ayrı bir imzalama cihazına taşımadan bir donanım faktörü istiyorsanız, yukarıdakilerin tamamından çıkan somut kurulum şudur: telefonunuzda WATS Hot Wallet ve ona eşleştirilmiş bir WATS NFC Metal Card — olduğunuz şey için bir biyometrik, sahip olduğunuz şey için bir dokunuş ve hiçbir zaman kendi elinizden çıkmayan özel anahtarlar.

Sıkça sorulan sorular

WATS NFC kartı, bir soğuk veya donanım cüzdanıyla aynı mı?

Hayır. WATS bu konuda açıktır: NFC Metal Card hiçbir özel anahtar saklamaz. Bir soğuk veya donanım cüzdanı anahtarları çevrimdışı tutar ve cihazın içinde imzalar; WATS kartı ise sizi, saklamasız WATS uygulamalarında duran anahtarlara doğrulayan donanımsal bir ikinci faktördür — bir soğuk saklama kasasından çok fiziksel bir güvenlik anahtarına yakındır.

Donanımsal bir ikinci faktör oltalanabilir mi?

Uzaktan oltalanamaz. WATS NFC Metal Card'ı dokundurmak, karta fiziksel olarak sahip olmayı ve eşleştirildiği tek cihazla gerçek bir temassız el sıkışmayı gerektirir; bu yüzden sahte bir web sitesindeki bir dolandırıcı bunu yeniden üretemez. Yine de kart, zaten ele verdiğiniz bir kurtarma ifadesini korumaz — o, erişimi korur, kurtarma ifadenizi değil.

Kart, biyometrik kilit açmamın yerini alır mı?

Hayır, onun üstüne katmanlanır. Biyometrik kilit açma, cihazda "olduğunuz şey"dir; kart dokunuşu ise "sahip olduğunuz şey"dir. İkisini birden kullanmak, bir saldırganın tek bir faktör yerine aynı anda iki bağımsız faktörü yenmesi gerektiği anlamına gelir.

WATS NFC kartımı kaybedersem ne olur?

WATS NFC Metal Card'ı kaybetmek paranızı riske atmaz; çünkü kart hiçbir özel anahtar tutmaz — onu bulan biri için atıl bir metaldir ve tam olarak tek bir cihazla eşleşmiş benzersiz bir kart kimliği taşır. Anahtarlarınız ve kurtarma ifadeniz her zaman oldukları yerde kalır: saklamasız WATS uygulamalarında, sizin denetiminizde.