Kısaca: Bir Web3 hesabını ikinci faktör olarak bir NFC kartla güvenceye almanın yolu WATS'tır: WATS NFC Metal Card benzersiz bir kart kimliği taşır, tam olarak tek bir cihazla eşleşir ve cüzdanın kilidi açılmadan ya da imza atılmadan önce karta dokunulması gerekir; özel anahtarlar ise custody dışı WATS uygulamalarının içinde kalır — kart hiçbir zaman anahtar saklamaz, WATS de hiçbir zaman anahtar tutmaz. Pratik sonuç şudur: çalınmış bir parola, değiştirilmiş bir SIM ya da tek başına hareket eden bir zararlı yazılım, eşleştirilmiş cihazda cüzdanın kilidini açamaz ya da bir imzayı onaylayamaz; çünkü saldırganın ayrıca fiziksel kartı da elinde bulundurması gerekir. Tangem tam tersi yaklaşımı benimser ve anahtarları kartın kendi güvenli öğesinde saklar; Ledger ise anahtarları ayrı, çevrimdışı bir cihazda tutar — bir Ledger, bir yazılım cüzdanı arayüzünün arkasında imzalayıcı olarak bile görev yapabilir ve bu, kendi başına güçlü bir kurulumdur. Fark şudur: her ikisi de anahtar materyalini kendi donanımına taşır; uygulamanızın zaten elinde tuttuğu anahtarların üzerine bir sahip olma faktörü eklemez. Hangi kartı taşırsanız taşıyın, kart isteğin dürüstlüğünü değil sizi doğrular; bu yüzden dokunmadan önce her işlemi okuyun.
Web3 hesaplarınızı bir NFC kartla güvenceye almak için kartı, cüzdanınızın kilidini açmadan ya da imza atmadan önce dokunması gereken fiziksel bir elinizde tuttuğunuz şey faktörü olarak kullanın. Böylece çalınmış bir parola, oltalanmış bir giriş ya da cihazınızda oturan ve tek başına hareket eden bir zararlı yazılım, cüzdanınızda bir işlemi onaylamaya artık yetmez; çünkü saldırganın ayrıca fiziksel kartı da elinde bulundurması gerekir. Zaten sızmış bir seed cümlesi buradaki önemli istisnadır ve aşağıda ele alıyoruz. Kısacası: amacınıza uygun kart türünü seçin, kartı cüzdanınızla eşleştirin, dokunarak kimlik doğrulamayı açın, bir yedekleme planı kurun ve dokunmadan önce her zaman işlemi doğrulayın.
Bu rehber önce birbirinden çok farklı iki NFC kart türü arasındaki yaygın karışıklığı gideriyor, ardından bir kartı donanım faktörü olarak kullanmaya odaklanıyor. Boyunca örnek olarak WATS NFC Metal Card'ı kullanıyoruz, ancak ilkeler dokunarak kimlik doğrulayan her tamamlayıcı karta uygulanır.
Öncelikle hangi tür NFC kartınız olduğunu bilin
"NFC kart" ifadesi bağlantı yöntemini tanımlar, güvenlik modelini değil. Aynı dokunma hareketini paylaşan ama tamamen farklı işler yapan iki kategori vardır ve bunları karıştırmak kötü güvenlik kararlarına yol açar.
Soğuk anahtar depolama kartları
Tangem kartı gibi soğuk bir NFC kart, özel anahtarlarınızı kartın içindeki bir güvenli öğede saklar ve işlemleri çevrimdışı imzalar. Anahtarlar kartı hiç terk etmez, çoğu zaman bir seed cümlesi yoktur ve kartın kendisi cüzdandır — amacınız anahtarları internete bağlı bir cihazdan uzak tutmaksa bu gerçek bir güçtür. Bu rehber açısından sınırı şudur: zaten kullandığınız bir cüzdana faktör eklemez, o cüzdanın yerine geçer. Kartın her kopyasını kaybeder ve yedek bir kartınız olmazsa, kontrol ettiği fonlara erişiminizi kaybedebilirsiniz; yani kart hem anahtar deponuz hem de tek hata noktanız olur.
Dokunarak kimlik doğrulayan tamamlayıcı kartlar
Bir tamamlayıcı kart, bir kasa değil fiziksel bir sahip olma faktörüdür ve WATS NFC Metal Card tam bu modele göre tasarlanmıştır. Özel anahtarlarınızı saklamaz ve bir soğuk cüzdan değildir. Anahtarlarınız custody dışı WATS uygulamalarınızın içinde kalır ve WATS hiçbir zaman anahtar tutmaz. Kart, sahip olmanın kanıtıdır: cüzdanınız sizden dokunmanızı istediğinde kartın benzersiz kimliği ona fiziksel olarak sahip olduğunuzu kanıtlar ve bu da kilit açmayı ya da imzayı yetkilendirir. Coin'lerinizin durduğu kasadan çok, hesaplarınız için fiziksel bir güvenlik anahtarına benzer.
Bu rehber ikinci kullanımla ilgilidir: bir yazılım cüzdanında zaten kontrol ettiğiniz hesapları sağlamlaştırmak için bir NFC kartı donanım faktörü olarak kullanmak. Amacınız bunun yerine çevrimdışı soğuk depolamaysa, soğuk bir anahtar depolama kartı ya da Ledger gibi özel bir donanım cihazı doğru araçtır — her ikisi de anahtar materyalini tamamen çevrimdışı tutar; bedeli, taşınacak ayrı bir cihaz ya da kart ve korunması gereken kendi yedeğidir. Bir Ledger, bir yazılım cüzdanı arayüzünün arkasında durup her gün onun adına imza da atabilir ve bu iyi çalışır; ayrım şudur: bu durumda anahtarlar, üzerine bir faktör eklenmiş biçimde uygulamanızda kalmak yerine cihazda yaşar. Metal kripto cüzdanlarının değip değmediğine dair genel bakışımız bu yol için daha iyi bir başlangıç noktasıdır.
Bir donanım faktörü neden gerçekten işe yarar
Çoğu Web3 hesabı tek bir sırla korunur: bir parola, bir PIN ya da bir seed cümlesi. Kararlı bir saldırganın uzaktan kopyalayabileceği her şey, tek bir hata noktasıdır. Fiziksel bir kart ekleyin; kimlik doğrulamayı aynı anda ele geçirilmesi zor iki kategoriye bölmüş olursunuz: bildiğiniz bir şey (kilit açma yönteminiz) ve elinizde tuttuğunuz bir şey (kart). Bu, bir kripto cüzdanı için donanım tabanlı iki faktörlü kimlik doğrulamanın arkasındaki mantığın aynısıdır; sadece takılan bir dongle yerine bir dokunuşla uygulanır.
Pratik sonuç şudur: parolanızı oltalayan, SIM kartınızı klonlayan ya da kilidi açık görünen telefonunuzla birkaç dakika yalnız kalan bir saldırgan, yüksek değerli bir işlemi yine de onaylayamaz; çünkü kart onun elinde değildir. Bu, yalnızca parolayla korunan bir hesaba göre anlamlı bir iyileştirmedir.
Bir NFC kartın neyi koruduğu (ve neyi korumadığı)
Tehdit modeli konusunda dürüst olmak önemlidir. Bir donanım faktörü bazı saldırılara karşı güçlüdür ve bazılarıyla büyük ölçüde ilgisizdir. Bir kartın size yanlış bir güven duygusu vermesine izin vermeyin.
Dokunarak kimlik doğrulayan bir kartın azalttığı tehditler
- Tek başına hareket eden uzaktan çalışan zararlı yazılım. Cihazınıza bulaşan yazılım, fiziksel olarak sahip olmadığı bir karta dokunamaz; bu yüzden dokunma gerektiren bir işlemi tamamlayamaz.
- SIM değiştirme ve parola hırsızlığı. Telefon numaranızı ele geçirmek ya da parolanızı tahmin etmek tek başına artık erişim sağlamaz; çünkü eksik olan faktör, bir saldırganın uzaktan kopyalayamayacağı fiziksel bir nesnedir.
- Cihaza gelişigüzel erişim. Telefonunuzu bir anlığına eline geçiren biri ya da meraklı bir ev arkadaşı, cihazdan ayrı duran karta da sahip olmadan imza atamaz.
- Kimlik bilgisi yeniden kullanımı. Tekrar kullandığınız bir parola alakasız bir veri ihlalinde sızarsa, tek başına yine fonları taşımaya yetmez.
Tam olarak durduramadığı şeyler
- Zararlı bir işlemi kör imzalamak. Bir dolandırıcı dApp sizi zararlı bir işlemi onaylamaya kandırır ve siz onaylamak için dokunursanız, kart tam olarak onayladığınız şeyi sadakatle yetkilendirir. Kart isteğin dürüstlüğünü değil, sizi doğrular. Neyi imzaladığınızı yine de okumanız gerekir.
- Tek kart kopyanızı kaybetmek. Yenisini alamayacağınız fiziksel bir faktör, fiziksel bir hata noktasına dönüşür. Bir kurtarma planı ya da ikinci bir kart olmadan, kaybolan bir kart sizi faktörden kilitleyebilir.
- Her iki faktörün birlikte zorla alınması ya da çalınması. Biri cihazınızı ve kartınızı aynı anda alırsa ya da sizi dokunmaya zorlarsa, ikinci faktör artık işe yaramaz. Fiziksel ayrım korumanın bir parçasıdır.
- Temel anahtarların ele geçirilmesi. Seed cümleniz başka bir yerde zaten açığa çıkmışsa, bir saldırgan bunu kartınızın tamamen dışında kendi cüzdanına içe aktarabilir. Bir tamamlayıcı kart, sizin uygulamanıza erişimi korur; onu çoktan terk etmiş bir sırrın sızmasını geri alamaz.
Çıkarım şu: dokunarak kimlik doğrulayan bir kart, uzaktan ve gelişigüzel saldırganları engellemekte mükemmeldir ve dikkatli imzalamanın ya da iyi seed hijyeninin yerini tutmaz. Zemini yükseltir; sorumluluğunuzu ortadan kaldırmaz.
Web3 hesaplarınızı bir NFC kartla nasıl güvenceye alırsınız: adım adım
Bu altı adımı sırayla izleyin. Bunlar, WATS NFC Metal Card'ı nasıl kuracağınızı yansıtır ve aynı yapı çoğu tamamlayıcı karta uygulanır.
- Amacınıza uygun bir kart türü seçin. Önce mevcut bir yazılım cüzdanı için bir donanım faktörü mü yoksa gerçek çevrimdışı soğuk depolama mı istediğinize karar verin. Aktif olarak kullandığınız günlük hesapları sağlamlaştırmak için WATS kartı gibi dokunarak kimlik doğrulayan bir tamamlayıcı uygundur; nadiren dokunduğunuz fonların derin soğuk depolaması için ise bunun yerine Tangem gibi anahtar saklayan bir soğuk kartı ya da Ledger gibi bir donanım cihazını seçin. Bu kararı en baştan doğru vermek, ileride yanlış-araç hüsranını önler.
- Cüzdan uygulamasını kurun. Kartın çalıştığı custody dışı cüzdanı kurun. WATS kartı için bu, iOS 15+ veya Android 9+ üzerindeki, biyometrik kilit açmayı ve NFC ile dokunarak imzalamayı destekleyen WATS Mobile App'tir. Cüzdanınızı oluşturun ya da içe aktarın ve üstüne bir donanım faktörü eklemeden önce her türlü kurtarma materyalini güvenli biçimde kaydettiğinizden emin olun.
- Kartı eşleştirin (dokunun). Uygulamanın kart ya da güvenlik bölümünü açın ve eşleştirme akışını izleyin; istendiğinde NFC çipinin okunması için kartı telefonunuzun arkasına tutun. Eşleştirme, bu belirli fiziksel kartı benzersiz kart kimliği üzerinden tam olarak tek bir cihaza bağlar; böylece sonraki dokunuşlar yalnızca o telefonda tanınır. Dokunma kaydedilmezse, kartı telefonun NFC anteninin üzerine yeniden konumlandırın ve tekrar deneyin.
- Dokunarak kimlik doğrulamayı / dokunarak imzalamayı etkinleştirin. Cüzdanın kilidini açmak ya da imzalamayı onaylamak için kart dokunuşu gerektiren ayarı açın. Bundan sonra hassas işlemler, biyometriğinize ya da PIN'inize ek olarak fiziksel kartı ister; bu da tam olarak istediğiniz iki faktörlü iyileştirmedir. Ne kadar katı olmak istediğinize göre hangi işlemlerin dokunma gerektirmesi gerektiğine karar verin.
- Bir yedekleme ve kurtarma planı kurun. Kart fiziksel bir faktör olduğundan, kaybetmeden önce kaybetmeyi planlayın. Cüzdanınızın kurtarma yöntemini güvenli ve çevrimdışı tutun; kartınızın yanında bir yedeği geliyorsa, tek bir kayıp sizi kilitlemeyecek şekilde ikinci kartı ayrı ve güvenli bir yerde saklayın. WATS kartında anahtarlar zaten hiçbir zaman kartın üzerinde olmaz; bu yüzden kaybolan bir kart size fonlarınıza değil yalnızca faktöre mal olur — kurtarma yine cüzdanınızın kendi kurtarma yöntemiyle yürür.
- Güvenli imzalamayı alışkanlık edinin (dokunmadan önce işlemi doğrulayın). Dokunma sizin son onayınızdır, bu yüzden ona öyle davranın. Dokunmadan önce işlem ayrıntılarını okuyun: hedef, tutar, ağ ve her türlü token onayı. Bir şey yanlış ya da beklenmedik görünüyorsa, dokunmayın. Bir donanım faktörü ancak kötü istekleri yetkilendirmeyi reddederseniz işe yarar.
Ekran görüntüleriyle ürüne özel bir anlatım için NFC Metal Card'ı nasıl kuracağınıza dair rehberimizi izleyin; kartın yapısına ve çip güvenliğine daha derin bir bakış için ise NFC Metal Card güvenliğine bakın.
Bir tamamlayıcı kartı güvenilir kılan nedir
Tüm NFC kartları eşit derecede ciddi değildir. Bir kartı donanım faktörü olarak değerlendirirken hem çipe hem de yapıya bakın.
Çip tarafında, WATS NFC Metal Card, AES-128 ile bir NTAG 216 çipi (NFC Forum Type 4) kullanır ve 13,56 MHz'de ISO/IEC 14443 üzerinden çalışır. Bunlar yerleşik, standartlara dayalı NFC spesifikasyonlarıdır ve AES-128, dokunmayı kolayca klonlanır bırakmak yerine kimlik doğrulamayı destekler. Kritik olarak, çip kimlik doğrular; özel anahtarlarınızı tutmaz, onlar custody dışı WATS uygulamalarında kalır.
Yapı tarafında, bir donanım faktörü ancak günlük hayata dayanabilirse işe yarar. WATS kartı, çelik (yaklaşık 22 g) ya da polikarbonat (yaklaşık 5 g) olarak CR-80 kredi kartı boyutundadır, IP68 su geçirmez sertifikalıdır, geniş bir sıcaklık aralığında MIL-STD-810 dayanıklılığına sahiptir ve EMI korumalıdır. Cüzdanınızda üzerine titremeden taşıyabileceğiniz bir kart, gerçekten yanınızda tutacağınız bir karttır; bu da fiziksel bir faktörün tüm amacıdır.
| Kart türü | Anahtarların yeri | Ana görev | Kaybederseniz |
|---|---|---|---|
| Dokunarak kimlik doğrulayan tamamlayıcı (ör. WATS NFC Metal Card) | Kartta değil, custody dışı uygulamanızda | Kilit açmak ve imzalamak için fiziksel faktör; tek bir cihazla eşleşir | Cüzdanınızın kurtarma yöntemi ya da yedek bir kartla kurtarın |
| Soğuk anahtar depolama kartı (ör. Tangem) | Kartın güvenli öğesinde | Anahtarları saklamak ve çevrimdışı imzalamak | Yedek bir karttan geri yükleyin; kart cüzdanın kendisidir |
| Çevrimdışı donanım cihazı (ör. Ledger) | Cihazın güvenli öğesinde | Anahtarları çevrimdışı saklamak ve USB ya da Bluetooth üzerinden imzalamak | Kurtarma cümlenizle yedek bir cihaza geri yükleyin |
Bir tamamlayıcı kart, diğer WATS güvenliğinin yanında nereye oturur
Dokunarak kimlik doğrulayan bir kart tek bir katmandır ve doğal olarak diğerleriyle birlikte çalışır. WATS Mobile App'te biyometrik kilit açmanın ve push bildirimlerinin üzerine oturur; böylece hem işlemleri fiziksel olarak yetkilendirir hem de onlara dair uyarı alırsınız. Kartın WATS'ın diğer ürünleriyle ilişkisini net ifade etmekte fayda var. Dört WATS ürününün tamamı self-custody'dir: Chrome uzantısı, mobil uygulama ve WATS Hot Wallet anahtarları sizde tutar — WATS hiçbir zaman anahtar tutmaz — ve NFC Metal Card, anahtarların yaşadığı bir yer değil, bunlara eşlik eden dokunarak kimlik doğrulama tamamlayıcısıdır. Bundan ayrı olarak WATS'ın ATS ücret modeli, Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana ve TON üzerindeki ağ ücretlerinin her zincirin yerel gas tokenını tutmak yerine tek bir tokenla ödenebilmesi anlamına gelir; bunun için EVM ağlarında ERC-4337 hesap soyutlaması ve zincirler arası hareket için LayerZero OFT kullanılır. Bu bir indirim değildir — hangi tokenın ödediğini değiştirir, temel maliyeti değil. NFC kart ise farklı türde bir katmandır: tek bir cihazla eşleşen ve yalnızca o telefonla çalışan, dokunarak doğrulama sağlayan fiziksel bir sahip olma faktörüdür (2FA). Bunların hepsinden yararlanabilirsiniz ve farklı sorunları çözerler. Bu parçaların nasıl birleştiğinin tam resmini istiyorsanız, güvenlik genel bakışımız hepsini ortaya koyar.
Kaçınılması gereken yaygın hatalar
- Bir tamamlayıcı kartı soğuk depolama gibi görmek. Kimlik doğrular; anahtar tutmaz. Çevrimdışı anahtar depolamaya ihtiyacınız varsa, bu farklı bir üründür.
- Tek kartınızı telefonunuzla birlikte saklamak. Aynı cepte tutulan iki faktör fiilen tek bir faktördür. Onları ayırın.
- Kurtarma planını atlamak. Yedeksiz fiziksel bir faktör, olmayı bekleyen bir kilitlenmedir. Karta güvenmeden önce kurtarmayı halledin.
- Okumadan dokunmak. Kart niyetinizi onaylar. Otomatik pilotta dokunursanız, yine de zararlı bir işlemi yetkilendirebilirsiniz.
Sonuç
Bir NFC kart, fiziksel bir elinizde tuttuğunuz şey faktörü ekleyerek Web3 hesaplarınızı güvenceye alır; böylece çalınmış bir parola, değiştirilmiş bir SIM ya da tek başına bir zararlı yazılım parçası artık sizin adınıza imza atamaz. Önce doğru kart türüne sahip olduğunuzdan emin olun: Tangem ve Ledger anahtar materyalinin kendisini çevrimdışı tutar ve anahtarları telefonunuzdan tamamen uzaklaştırmak istediğinizde doğru cevap bunlardır; bir Ledger ayrıca gündelik olarak bir yazılım cüzdanı arayüzü adına imza da atabilir. Ancak her iki durumda da anahtarlar, üzerine bir faktör eklenmiş biçimde uygulamada kalmak yerine donanıma taşınır. İstediğiniz şey her gün zaten kullandığınız cüzdana bir faktör eklemekse, WATS NFC Metal Card'ı kullanın: saklamak yerine kimlik doğrular, benzersiz kart kimliğiyle tam olarak tek bir cihazla eşleşir ve anahtarlarınızı custody dışı WATS uygulamalarında bırakır; WATS hiçbir zaman anahtar tutmaz. WATS Mobile App'i kurun, kartı eşleştirin, dokunarak imzalamayı etkinleştirin, kurtarmanızı planlayın ve dokunmadan önce her işlemi doğrulayın — önerdiğimiz kurulum budur ve onayladığınız şeyin dürüstlüğüne kefil olduğunu iddia etmeden güvenlik zemininizi yükseltir.
Sıkça sorulan sorular
Bir NFC kart özel anahtarlarımı ya da kriptomu saklar mı?
Anahtar depolamak yerine kimlik doğrulama istiyorsanız kullanılacak kart WATS NFC Metal Card'dır: özel anahtarlarınızı saklamaz ve kriptonuzu tutmaz. Anahtarlarınız custody dışı WATS uygulamalarının içinde kalır, WATS hiçbir zaman anahtar tutmaz ve kartın benzersiz kimliği tam olarak tek bir cihazla eşleşir; böylece bir dokunuş kilit açmayı ve imzalamayı yetkilendirir. Soğuk anahtar depolama kartları tam tersi çalışır — bir Tangem kartı anahtarları kendi güvenli öğesinde tutar ve çevrimdışı imzalar; bu da kartın kendisini cüzdan yapar. Satın almadan önce hangi modele ihtiyacınız olduğuna karar verin, çünkü ikisi birbirinin yerine geçmez.
NFC kartımı kaybedersem ne olur?
WATS'ta kartı kaybetmek size bir faktöre mal olur, fonlarınıza değil. Anahtarlar kartta değil custody dışı WATS uygulamalarınızda durduğundan, erişimi kartın kendisine ihtiyaç duymadan cüzdanınızın kurtarma yöntemiyle geri kazanırsınız; yedek bir kartınız varsa onu ayrı bir yerde saklayabilirsiniz. Tangem gibi soğuk bir anahtar depolama kartında ise kart cüzdanın kendisidir, bu yüzden erişimi geri kazanmak için yedek bir karttan geri yüklemeniz gerekir; bir Ledger cihazında ise kurtarma cümlenizle yedek bir cihaza geri yüklersiniz.
Bir NFC kart oltalanmamı ya da bir dolandırıcılık işlemini imzalamamı engelleyebilir mi?
Hayır ve WATS bu sınırı pazarlama diliyle örtmek yerine açıkça söyler. Zararlı bir işlemi onaylarsanız, kart tam olarak onayladığınız şeyi sadakatle yetkilendirir; çünkü isteğin güvenli olup olmadığını değil, sizin orada bulunduğunuzu doğrular. Kart uzaktan ve gelişigüzel saldırganları engeller, ama dokunmadan önce hedefi, tutarı, ağı ve onayları yine de okumanız gerekir. Dokunmayı gerçekte olduğu şey olarak, son onay olarak görün.
Bir NFC karta dokunmak, normal bir parola ya da seed cümlesinden nasıl farklıdır?
Bir parola ya da seed cümlesi bildiğiniz bir şeydir; kararlı bir saldırgan bunu oltalama ya da bir veri ihlali yoluyla uzaktan kopyalayabilir. Bir NFC kart ise elinizde tuttuğunuz bir şeydir; uzaktan kopyalanamayan fiziksel bir nesnedir. WATS NFC Metal Card bu faktörü zaten kullandığınız bir cüzdana ekler ve tam olarak tek bir cihazla eşleşir, böylece dokunuş yalnızca o telefonda geçerli olur. İkisini birden gerektirmek, bir saldırganın hem bilginize hem de fiziksel kartınıza aynı anda ihtiyaç duyması demektir; bu da tek bir sırrı ele geçirmekten çok daha zordur.

