[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-tr-hardware-2fa-crypto-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"hardware-2fa-crypto-wallet","Kripto için Donanımsal 2FA: Bir Dokunma Kartı Yazılımsal Bir Cüzdanı Nasıl Güvenceye Alır","Yazılımsal cüzdanlar hızlıdır ama çevrimiçi yaşar. Fiziksel bir dokunma kartı, biyometrik kilit açmanızın üstüne donanımsal bir ikinci faktör — elinizde tuttuğunuz bir şey — ekler. İşte donanımsal 2FA'nın nasıl çalıştığı ve soğuk saklamadan nasıl ayrıldığı.","Kripto için donanımsal 2FA açıklanıyor: dokunarak kimlik doğrulayan fiziksel bir kartın yazılımsal bir cüzdana nasıl ikinci bir faktör eklediği, biyometri ve ikili saklamayla nasıl katmanlandığı ve neden soğuk saklamayla aynı şey olmadığı.","\u003Cp>\n      İki faktörlü kimlik doğrulama, basit bir özü olan eski bir fikirdir: kim olduğunuzu kanıtlamak\n      için bildiğiniz bir şeyi, olduğunuz bir şeyi ve sahip olduğunuz bir şeyi birleştirin. Kripto\n      cüzdanları, gerçek donanımı bu karışıma getirmekte yavaş kaldı. Çoğu yazılımsal cüzdan bir\n      paroleye ya da bir biyometriye dayanır — tek bir faktör, üstelik kendisi çevrimiçi olan bir\n      telefonda tamamen yaşayan. Bir \u003Cstrong>donanımsal ikinci faktör\u003C\u002Fstrong>, elinizde tutmanız ve\n      dokundurmanız gereken fiziksel bir şey ekleyerek bu denklemi değiştirir. WATS NFC Metal Card tam\n      olarak bu türden bir faktördür ve bu makale, donanımsal 2FA'nın bir cüzdan için nasıl\n      çalıştığını, neye karşı koruduğunu ve — bir o kadar önemlisi — neye karşı korumadığını anlatıyor.\n    \u003C\u002Fp>\n\n    \u003Ch2>Bir cüzdan için \"donanımsal 2FA\" ne anlama gelir\u003C\u002Fh2>\n    \u003Cp>\n      Bir yazılımsal cüzdanda, günlük kilit açma genellikle bir biyometriktir: Face ID veya parmak izi,\n      yani \"olduğunuz şey\" faktörü. Bu iyidir, ama her şey tek bir cihazda gerçekleşir. Donanımsal 2FA,\n      fiziksel bir nesne biçiminde ikinci, bağımsız bir faktör — \"sahip olduğunuz şey\" — getirir. WATS\n      ile bu nesne NFC Metal Card'dır. Kimlik doğrulamak için kartı telefonunuza dokundurursunuz;\n      cüzdan artık aynı anda iki farklı şeyin kanıtına sahiptir: cihazdaki biyometriğiniz ve karta\n      fiziksel olarak sahip oluşunuz. Bir saldırganın, birini tek tek devirmek yerine ikisini birlikte\n      yenmesi gerekir.\n    \u003C\u002Fp>\n\n    \u003Ch2>Bir yazılımsal cüzdan neden fiziksel bir faktörden yarar görür\u003C\u002Fh2>\n    \u003Cp>\n      Bir yazılımsal cüzdanın karşılaştığı tehditler çoğunlukla uzaktan ve dijitaldir: oltalama\n      sayfaları, kötü niyetli onaylar, ele geçirilmiş bir uygulama, çalınmış bir oturum. Fiziksel bir\n      dokunma, bu kategorinin tamamına inatla direnir; çünkü \u003Cstrong>bir dokunmayı internetin öbür\n      ucundan oltalayamazsınız.\u003C\u002Fstrong> Sizi sahte bir siteye düşüren bir dolandırıcı, yine de kartınıza\n      sahip değildir ve temassız el sıkışmayı uzaktan üretemez. Bir \"sahip olduğunuz şey\" faktörü\n      eklemek, saldırı yüzeyini, birinin hem kilidi açık cihazınıza hem de fiziksel kartınıza sahip\n      olduğu senaryolara daraltır — çalınmış bir paroleden çok daha yüksek bir eşik.\n    \u003C\u002Fp>\n\n    \u003Ch2>WATS dokunma kartı ikinci faktör olarak nasıl çalışır\u003C\u002Fh2>\n    \u003Cp>\n      Kart, gömülü bir \u003Cstrong>NTAG 216\u003C\u002Fstrong> çipi (NFC Forum Type 4) taşır. Dokunduğunuzda, telefon\n      ve kart \u003Cstrong>ISO\u002FIEC 14443 standardında 13.56 MHz\u003C\u002Fstrong> üzerinden kısa bir\n      temassız el sıkışmayı tamamlar ve bu \u003Cstrong>AES-128\u003C\u002Fstrong> ile güvenceye alınır; böylece\n      alışveriş, gelişigüzel bir dinleyici tarafından kolayca yeniden oynatılamaz. İşte o el sıkışma,\n      iş başındaki ikinci faktördür. İki iş yapar: cüzdana erişimi kapatan\n      \u003Cstrong>dokunarak kimlik doğrulama\u003C\u002Fstrong> ve zaten başlattığınız bir işleme fiziksel bir onay\n      adımı ekleyen \u003Cstrong>dokunarak imzalama\u003C\u002Fstrong>. WATS \u003Ca href=\"\u002Fhot-wallet\">Hot Wallet\u003C\u002Fa>'ında\n      bu, bir işlemin hem sizin anahtarınızı hem de WATS anahtarını gerektirdiği ikili saklama modelinin\n      üstüne istiflenir — böylece elinizde biyometriğin, fiziksel dokunmanın ve bölünmüş anahtarlı\n      yetkilendirmenin birbirini pekiştirdiği bir yapı olur.\n    \u003C\u002Fp>\n    \u003Cblockquote>\n      Katmanlar halinde düşünün. Biyometrik, cihazda sizin olduğunuzu kanıtlar. Kart dokunuşu,\n      tamamlayıcıyla fiziksel olarak orada bulunduğunuzu kanıtlar. İkili saklama, yetkilendirilmiş bir\n      isteğin bile yerleşmek için yine de iki anahtara ihtiyaç duymasını sağlar. Her katman,\n      diğerlerinin açık bıraktığı bir boşluğu kapatır.\n    \u003C\u002Fblockquote>\n\n    \u003Ch2>Donanımsal 2FA, soğuk saklama değildir — ve mesele de tam budur\u003C\u002Fh2>\n    \u003Cp>\n      İnsanların en sık bulanıklaştırdığı ayrım budur, o yüzden açık konuşalım. Bir \u003Cstrong>soğuk\n      cüzdan, özel anahtarlarınızı çevrimdışı saklar\u003C\u002Fstrong> ve işlemleri cihazın içinde imzalar; tüm\n      görevi, anahtarları çevrimiçi bir makineden uzak tutmaktır. WATS dokunma kartı ise farklı bir şey\n      yapar: \u003Cstrong>anahtarları hiç saklamaz.\u003C\u002Fstrong> Anahtarlarınız, saklama yetkisi olmayan WATS\n      uygulamalarında yaşar. Kart, anahtar saklamasını değil, \u003Cem>erişimi ve yetkilendirmeyi\u003C\u002Fem>\n      güvenceye alır. Bu, özür dilenecek bir zayıflık değildir — gerçek bir avantajı olan bilinçli bir\n      tasarım tercihidir. Kart hiçbir şey tutmadığı için, onu kaybetmek bir kriz değil bir zahmettir;\n      bulunmuş bir kart, atıl bir metaldir. Anahtarlarınızı tutan bir cihaz, kaybı bir felakete\n      dönüştürür. Hiçbir şey tutmayan bir ikinci faktör ise kaybı bir yedek siparişine dönüştürür.\n    \u003C\u002Fp>\n\n    \u003Ch2>Neye karşı korur — ve neye karşı korumaz\u003C\u002Fh2>\n    \u003Cp>\n      Tehdit modeli konusunda dürüst olmak, bir güvenlik iddiasını değerli kılan şeydir. İşte sade\n      hali.\n    \u003C\u002Fp>\n    \u003Cul>\n      \u003Cli>\n        \u003Cstrong>Şuna karşı yardımcı olur:\u003C\u002Fstrong> bir cihazdaki uzaktan oltalama ve yetkisiz erişim;\n        çünkü fiziksel karta sahip olmayan bir saldırganda gerekli bir faktör eksiktir; ve gelişigüzel\n        işlem onayı; çünkü imzalama artık bilinçli bir fiziksel dokunma gerektirir.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Şuna karşı yardımcı olmaz:\u003C\u002Fstrong> kurtarma ifadenizi ele vermek. Kart sizin kurtarma\n        ifadeniz değildir ve zaten ifşa ettiğiniz bir kurtarma ifadesini koruyamaz. Kartı ikinci bir\n        kilit olarak görün, kurtarma ifadenizi korumanın yerini tutan bir şey olarak asla görmeyin.\n      \u003C\u002Fli>\n      \u003Cli>\n        \u003Cstrong>Ne olmadığı:\u003C\u002Fstrong> kartın sertifikalı bir güvenli eleman ya da kurcalamaya dayanıklı\n        bir anahtar kasası olduğunu iddia etmiyoruz. O, dürüstçe tanımlanmış, güvenceye alınmış bir NFC\n        kimlik doğrulama etiketidir. \"Güvenceye alınmış NFC etiketi\"ni \"donanımsal anahtar kasası\" ile\n        karıştırmak, insanların bunun gibi kartlar hakkında yaptığı en yaygın hatadır.\n      \u003C\u002Fli>\n    \u003C\u002Ful>\n\n    \u003Ch2>Sonraki adım\u003C\u002Fh2>\n    \u003Cp>\n      Güvenlik modelini derinlemesine — çipi, dayanıklılığı ve kart kaybı senaryosunu —\n      \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">WATS NFC Metal Card güvenliği, açıklanıyor\u003C\u002Fa> yazısında\n      okuyun. Bir donanım faktörünün daha geniş bir güvenlik rutinine nasıl oturduğunu görmek için,\n      \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">kripto cüzdan güvenliği en iyi\n      uygulamaları\u003C\u002Fa> rehberimiz onu kurtarma ifadesi yedekleri, onay hijyeni ve oltalama savunmasının\n      yanına yerleştirir. Ve bir dokunma faktörünü gerçek çevrimdışı saklamayla tartıyorsanız,\n      \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">hot wallet ve soğuk cüzdan\u003C\u002Fa> her birinin nereye ait\n      olduğunu açıklar.\n    \u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"WATS NFC kartı, bir soğuk veya donanım cüzdanıyla aynı mı?","Hayır. Bir soğuk veya donanım cüzdanı, özel anahtarlarınızı çevrimdışı saklar ve cihazın içinde imzalar. WATS kartı hiçbir anahtar saklamaz — erişimi doğrulayan ve imzalamak için fiziksel bir dokunma ekleyen donanımsal bir ikinci faktördür. Anahtarlarınız, saklama yetkisi olmayan WATS uygulamalarında kalır.",{"q":14,"a":15},"Donanımsal bir ikinci faktör oltalanabilir mi?","Uzaktan oltalanamaz. Bir dokunma, karta fiziksel olarak sahip olmayı ve telefonunuzla gerçek bir temassız el sıkışmayı gerektirir; bu yüzden sahte bir web sitesindeki bir dolandırıcı bunu yeniden üretemez. Yine de kart, zaten ele verdiğiniz bir kurtarma ifadesini korumaz — o, erişimi korur, kurtarma ifadenizi değil.",{"q":17,"a":18},"Kart, biyometrik kilit açmamın yerini alır mı?","Hayır, onun üstüne katmanlanır. Biyometrik kilit açma, cihazda \"olduğunuz şey\"dir; kart dokunuşu ise \"sahip olduğunuz şey\"dir. İkisini birden kullanmak, bir saldırganın tek bir faktör yerine aynı anda iki bağımsız faktörü yenmesi gerektiği anlamına gelir.",1784634287342]