WATS Wallet logoWATS Wallet
Rehber8 dk okuma

NFC Kartlarıyla Web3 Hesaplarınızı Nasıl Güvenceye Alırsınız: Eksiksiz Rehber

Bir NFC kart, 'bildiğiniz bir şeyi' 'elinizde tuttuğunuz bir şeye' dönüştürür. İşte dokunarak kimlik doğrulamanın Web3 hesaplarınızı adım adım nasıl sağlamlaştırdığı ve neyi koruyup neyi korumadığı.

Web3 hesaplarınızı bir NFC kartla güvenceye almak için, kartı cüzdanınızın kilit açmadan veya imza atmadan önce dokunması gereken fiziksel bir elinizde tuttuğunuz şey faktörü olarak kullanın. Böylece tek başına çalınmış bir parola, sızdırılmış bir seed veya ele geçirilmiş bir cihaz, fonlarınızı taşımaya artık yetmez; çünkü saldırganın ayrıca fiziksel kartı da elinde bulundurması gerekir. Kısacası: amacınıza uygun kart türünü seçin, kartı cüzdanınızla eşleştirin, dokunarak kimlik doğrulamayı açın, bir yedekleme planı kurun ve dokunmadan önce her zaman işlemi doğrulayın.

Bu rehber önce birbirinden çok farklı iki NFC kart türü arasındaki yaygın karışıklığı gideriyor, ardından bir kartı donanım faktörü olarak kullanmaya odaklanıyor. Boyunca örnek olarak WATS NFC Metal Card'ı kullanıyoruz, ancak ilkeler dokunarak kimlik doğrulayan her tamamlayıcı karta uygulanır.

Öncelikle hangi tür NFC kartınız olduğunu bilin

"NFC kart" ifadesi bağlantı yöntemini tanımlar, güvenlik modelini değil. Aynı dokunma hareketini paylaşan ama tamamen farklı işler yapan iki kategori vardır ve bunları karıştırmak kötü güvenlik kararlarına yol açar.

Soğuk anahtar depolama kartları

Tangem kartı gibi soğuk bir NFC kart, özel anahtarlarınızı kartın içindeki güvenli bir öğede gerçekten saklar ve işlemleri çevrimdışı imzalar. Anahtarlar kartı hiç terk etmez, çoğu zaman bir seed cümlesi yoktur ve kartın kendisi cüzdandır. Bu kartın her kopyasını kaybeder ve yedek bir kartınız yoksa, kontrol ettiği fonlara erişiminizi kaybedebilirsiniz. Bu kartlar bir tür soğuk depolamadır.

Dokunarak kimlik doğrulayan tamamlayıcı kartlar

WATS NFC Metal Card gibi bir tamamlayıcı kart, özel anahtarlarınızı saklamaz ve bir soğuk cüzdan değildir. Anahtarlarınız custody dışı WATS uygulamalarınızın içinde kalır. Kart fiziksel bir faktördür: cüzdanınız sizden dokunmanızı istediğinde kart, ona fiziksel olarak sahip olduğunuzu kanıtlar ve bu da kilit açmayı ya da imzayı yetkilendirir. Bunu, coin'lerinizin durduğu kasa yerine, hesaplarınız için bir donanım anahtarı gibi düşünün.

Bu rehber ikinci kullanımla ilgilidir: bir yazılım cüzdanında zaten kontrol ettiğiniz hesapları sağlamlaştırmak için bir NFC kartı donanım faktörü olarak kullanmak. Amacınız bunun yerine çevrimdışı soğuk depolamaysa, soğuk bir anahtar depolama kartı ya da Ledger gibi özel bir donanım cihazı doğru araçtır ve metal kripto cüzdanlarının değip değmediğine dair genel bakışımız daha iyi bir başlangıç noktasıdır.

Bir donanım faktörü neden gerçekten işe yarar

Çoğu Web3 hesabı tek bir sırla korunur: bir parola, bir PIN ya da bir seed cümlesi. Kararlı bir saldırganın uzaktan kopyalayabileceği her şey, tek bir hata noktasıdır. Fiziksel bir kart ekleyin; kimlik doğrulamayı aynı anda ele geçirilmesi zor iki kategoriye bölmüş olursunuz: bildiğiniz bir şey (kilit açma yönteminiz) ve elinizde tuttuğunuz bir şey (kart). Bu, bir kripto cüzdanı için donanım tabanlı iki faktörlü kimlik doğrulamanın arkasındaki mantığın aynısıdır; sadece takılan bir dongle yerine bir dokunuşla uygulanır.

Pratik sonuç şudur: parolanızı oltalayan, SIM kartınızı klonlayan ya da kilidi açık görünen telefonunuzla birkaç dakika yalnız kalan bir saldırgan, yüksek değerli bir işlemi yine de onaylayamaz; çünkü kart onun elinde değildir. Bu, yalnızca parola ile korunan bir hesaba göre anlamlı bir iyileştirmedir.

Bir NFC kartın neyi koruduğu (ve neyi korumadığı)

Tehdit modeli konusunda dürüst olmak önemlidir. Bir donanım faktörü bazı saldırılara karşı güçlüdür ve bazılarıyla büyük ölçüde ilgisizdir. Bir kartın size yanlış bir güven duygusu vermesine izin vermeyin.

Dokunarak kimlik doğrulayan bir kartın azalttığı tehditler

  • Tek başına hareket eden uzaktan çalışan zararlı yazılım. Cihazınıza bulaşan yazılım, fiziksel olarak sahip olmadığı bir karta dokunamaz; bu yüzden dokunma gerektiren bir işlemi tamamlayamaz.
  • SIM değiştirme ve parola hırsızlığı. Telefon numaranızı ele geçirmek ya da parolanızı tahmin etmek tek başına artık erişim sağlamaz; çünkü eksik olan faktör, bir saldırganın uzaktan kopyalayamayacağı fiziksel bir nesnedir.
  • Cihaza gelişigüzel erişim. Telefonunuzu bir anlığına eline geçiren biri ya da meraklı bir ev arkadaşı, cihazdan ayrı duran karta da sahip olmadan imza atamaz.
  • Kimlik bilgisi yeniden kullanımı. Tekrar kullandığınız bir parola alakasız bir veri ihlalinde sızarsa, tek başına yine fonları taşımaya yetmez.

Tam olarak durduramadığı şeyler

  • Zararlı bir işlemi kör imzalamak. Bir dolandırıcı dApp sizi zararlı bir işlemi onaylamaya kandırır ve siz onaylamak için dokunursanız, kart tam olarak onayladığınız şeyi sadakatle yetkilendirir. Kart isteğin dürüstlüğünü değil, sizi doğrular. Neyi imzaladığınızı yine de okumanız gerekir.
  • Tek kart kopyanızı kaybetmek. Yenisini alamayacağınız fiziksel bir faktör, fiziksel bir hata noktasına dönüşür. Bir kurtarma planı ya da ikinci bir kart olmadan, kaybolan bir kart sizi faktörden kilitleyebilir.
  • Her iki faktörün birlikte zorla alınması ya da çalınması. Biri cihazınızı ve kartınızı aynı anda alırsa ya da sizi dokunmaya zorlarsa, ikinci faktör artık işe yaramaz. Fiziksel ayrım korumanın bir parçasıdır.
  • Temel anahtarların ele geçirilmesi. Seed cümleniz başka bir yerde zaten açığa çıkmışsa, bir saldırgan bunu kartınızın tamamen dışında kendi cüzdanına içe aktarabilir. Bir tamamlayıcı kart, sizin uygulamanıza erişimi korur; onu çoktan terk etmiş bir sırrın sızmasını geri alamaz.

Çıkarım şu: dokunarak kimlik doğrulayan bir kart, uzaktan ve gelişigüzel saldırganları engellemekte mükemmeldir ve dikkatli imzalamanın ya da iyi seed hijyeninin yerini tutmaz. Zemini yükseltir; sorumluluğunuzu ortadan kaldırmaz.

Web3 hesaplarınızı bir NFC kartla nasıl güvenceye alırsınız: adım adım

Bu altı adımı sırayla izleyin. Bunlar, WATS NFC Metal Card'ı nasıl kuracağınızı yansıtır ve aynı yapı çoğu tamamlayıcı karta uygulanır.

  1. Amacınıza uygun bir kart türü seçin. Önce mevcut bir yazılım cüzdanı için bir donanım faktörü mü yoksa gerçek çevrimdışı soğuk depolama mı istediğinize karar verin. Aktif olarak kullandığınız günlük hesapları sağlamlaştırmak için WATS kartı gibi dokunarak kimlik doğrulayan bir tamamlayıcı uygundur; nadiren dokunduğunuz fonların derin soğuk depolaması için ise bunun yerine anahtar saklayan bir soğuk kart ya da donanım cihazı seçin. Bu kararı en baştan doğru vermek, ileride yanlış-araç hüsranını önler.
  2. Cüzdan uygulamasını kurun. Kartın çalıştığı custody dışı cüzdanı kurun. WATS kartı için bu, iOS 15+ veya Android 9+ üzerindeki, biyometrik kilit açmayı ve NFC ile dokunarak imzalamayı destekleyen WATS Mobile App'tir. Cüzdanınızı oluşturun ya da içe aktarın ve üstüne bir donanım faktörü eklemeden önce her türlü kurtarma materyalini güvenli biçimde kaydettiğinizden emin olun.
  3. Kartı eşleştirin (dokunun). Uygulamanın kart ya da güvenlik bölümünü açın ve eşleştirme akışını izleyin; istendiğinde NFC çipinin okunması için kartı telefonunuzun arkasına tutun. Eşleştirme, bu belirli fiziksel kartı cüzdanınıza bağlar; böylece gelecekteki dokunuşlar tanınır. Dokunma kaydedilmezse, kartı telefonun NFC anteninin üzerine yeniden konumlandırın ve tekrar deneyin.
  4. Dokunarak kimlik doğrulamayı / dokunarak imzalamayı etkinleştirin. Cüzdanın kilidini açmak ya da imzalamayı onaylamak için kart dokunuşu gerektiren ayarı açın. Bundan sonra hassas işlemler, biyometriğinize ya da PIN'inize ek olarak fiziksel kartı ister; bu da tam olarak istediğiniz iki faktörlü iyileştirmedir. Ne kadar katı olmak istediğinize göre hangi işlemlerin dokunma gerektirmesi gerektiğine karar verin.
  5. Bir yedekleme ve kurtarma planı kurun. Kart fiziksel bir faktör olduğundan, kaybetmeden önce kaybetmeyi planlayın. Cüzdanınızın kurtarma yöntemini güvenli ve çevrimdışı tutun; ürün bir set olarak satılıyorsa, tek bir kayıp sizi kilitlemeyecek şekilde ikinci kartı ayrı bir güvenli yerde saklayın. WATS kartı, tam da bir yedeğiniz olsun diye mağazada çok kartlı bir set halinde satılır.
  6. Güvenli imzalamayı alışkanlık edinin (dokunmadan önce işlemi doğrulayın). Dokunma sizin son onayınızdır, bu yüzden ona öyle davranın. Dokunmadan önce işlem ayrıntılarını okuyun: hedef, tutar, ağ ve her türlü token onayı. Bir şey yanlış ya da beklenmedik görünüyorsa, dokunmayın. Bir donanım faktörü ancak kötü istekleri yetkilendirmeyi reddederseniz işe yarar.

Ekran görüntüleriyle ürüne özel bir anlatım için NFC Metal Card'ı nasıl kuracağınıza dair rehberimizi izleyin; kartın yapısına ve çip güvenliğine daha derin bir bakış için ise NFC Metal Card güvenliğine bakın.

Bir tamamlayıcı kartı güvenilir kılan nedir

Tüm NFC kartları eşit derecede ciddi değildir. Bir kartı donanım faktörü olarak değerlendirirken hem çipe hem de yapıya bakın.

Çip tarafında, WATS NFC Metal Card, AES-128 ile bir NTAG 216 çipi (NFC Forum Type 4) kullanır ve 13,56 MHz'de ISO/IEC 14443 üzerinden çalışır. Bunlar yerleşik, standartlara dayalı NFC spesifikasyonlarıdır ve AES-128, dokunmayı kolayca klonlanır bırakmak yerine kimlik doğrulamayı destekler. Kritik olarak, çip kimlik doğrular; özel anahtarlarınızı tutmaz, onlar custody dışı WATS uygulamalarında kalır.

Yapı tarafında, bir donanım faktörü ancak günlük hayata dayanabilirse işe yarar. WATS kartı, çelik (yaklaşık 22 g) ya da polikarbonat (yaklaşık 5 g) olarak CR-80 kredi kartı boyutundadır, IP68 su geçirmez sertifikalıdır, geniş bir sıcaklık aralığında MIL-STD-810 dayanıklılığına sahiptir ve EMI korumalıdır. Cüzdanınızda üzerine titremeden taşıyabileceğiniz bir kart, gerçekten yanınızda tutacağınız bir karttır; bu da fiziksel bir faktörün tüm amacıdır.

Kart türüAnahtarların yeriAna görevKaybederseniz
Dokunarak kimlik doğrulayan tamamlayıcı (ör. WATS NFC Metal Card)Kartta değil, custody dışı uygulamanızdaKilit açmak ve imzalamak için fiziksel faktörCüzdanınızın kurtarma yöntemi ya da yedek bir kartla kurtarın
Soğuk anahtar depolama kartı (ör. Tangem)Kartın güvenli öğesindeAnahtarları saklamak ve çevrimdışı imzalamakYedek bir karttan geri yükleyin; kart cüzdanın kendisidir

Bir tamamlayıcı kart, diğer WATS güvenliğinin yanında nereye oturur

Dokunarak kimlik doğrulayan bir kart tek bir katmandır ve doğal olarak diğerleriyle birlikte çalışır. WATS Mobile App'te biyometrik kilit açmanın ve push bildirimlerinin üzerine oturur; böylece hem işlemleri fiziksel olarak yetkilendirir hem de onlara dair uyarı alırsınız. Kartın WATS'ın diğer ürünleriyle ilişkisini net ifade etmekte fayda var. Her WATS ürünü self-custody'dir: Chrome uzantısı, mobil uygulama ve WATS Hot Wallet'ın hepsinde anahtarlar sizde kalır ve WATS anahtar tutmaz. Hot Wallet'ın kendine özgü özelliği ise tek ATS ücret token'ıdır; bu, her ağda ayrı ayrı yerel gas ile uğraşmak yerine her işlemin tek bir token'la ödenmesini sağlar. NFC kart ise farklı türde bir katmandır: tek bir cihazla eşleşen ve yalnızca o telefonla çalışan, dokunarak doğrulama sağlayan fiziksel bir sahip olma faktörüdür (donanım 2FA). Bunların hepsinden yararlanabilirsiniz ve farklı sorunları çözerler. Bu parçaların nasıl birleştiğinin tam resmini istiyorsanız, güvenlik genel bakışımız hepsini ortaya koyar.

Kaçınılması gereken yaygın hatalar

  • Bir tamamlayıcı kartı soğuk depolama gibi görmek. Kimlik doğrular; anahtar tutmaz. Çevrimdışı anahtar depolamaya ihtiyacınız varsa, bu farklı bir üründür.
  • Tek kartınızı telefonunuzla birlikte saklamak. Aynı cepte tutulan iki faktör fiilen tek bir faktördür. Onları ayırın.
  • Kurtarma planını atlamak. Yedeksiz fiziksel bir faktör, olmayı bekleyen bir kilitlenmedir. Karta güvenmeden önce kurtarmayı halledin.
  • Okumadan dokunmak. Kart niyetinizi onaylar. Otomatik pilotta dokunursanız, yine de zararlı bir işlemi yetkilendirebilirsiniz.

Sonuç

Bir NFC kart, fiziksel bir elinizde tuttuğunuz şey faktörü ekleyerek Web3 hesaplarınızı güvenceye alır; böylece çalınmış bir parola, değiştirilmiş bir SIM ya da tek başına bir zararlı yazılım parçası artık sizin adınıza imza atamaz. Önce doğru kart türüne sahip olduğunuzdan emin olun: WATS NFC Metal Card gibi dokunarak kimlik doğrulayan bir tamamlayıcı, anahtarları custody dışı uygulamalarınızda kalan bir yazılım cüzdanını sağlamlaştırır; soğuk bir anahtar depolama kartı ise bunun yerine çevrimdışı depolama içindir. Doğru türü seçin, cüzdanı kurun, kartı eşleştirin, dokunarak imzalamayı etkinleştirin, kurtarmanızı planlayın ve dokunmadan önce her zaman işlemi doğrulayın. Bunu yaparsanız, kart güvenlik zemininizi anlamlı biçimde yükseltir; yeter ki onun neyi onayladığınızın dürüstlüğünü değil, erişimi koruduğunu unutmayın.

Sıkça sorulan sorular

Bir NFC kart özel anahtarlarımı ya da kriptomu saklar mı?

Kart türüne bağlıdır. Tangem gibi soğuk bir anahtar depolama kartı, anahtarlarınızı kartta saklar ve çevrimdışı imzalar. WATS NFC Metal Card gibi dokunarak kimlik doğrulayan bir tamamlayıcı ise anahtar saklamaz ya da kripto tutmaz; anahtarlarınız custody dışı WATS uygulamalarınızda kalır ve kart yalnızca kilit açmayı ve imzalamayı yetkilendiren fiziksel bir faktör olarak görev yapar.

NFC kartımı kaybedersem ne olur?

Bir tamamlayıcı kartta, onu kaybetmek fiziksel faktörünüzü kaldırır ama fonlarınızı değil; çünkü anahtarlar cüzdan uygulamanızda durur ve erişimi cüzdanınızın kurtarma yöntemiyle geri kazanırsınız. WATS kartının bir set halinde satılmasının nedeni de budur; böylece ayrı bir yerde bir yedek tutabilirsiniz. Soğuk bir anahtar depolama kartında ise kart cüzdanın kendisidir, bu yüzden erişimi geri kazanmak için yedek bir karttan geri yüklemeniz gerekir.

Bir NFC kart oltalanmamı ya da bir dolandırıcılık işlemini imzalamamı engelleyebilir mi?

Hayır ve bunun aksini varsaymamak önemlidir. Zararlı bir işlemi onaylarsanız, kart tam olarak onayladığınız şeyi sadakatle yetkilendirir; çünkü isteğin güvenli olup olmadığını değil, sizin orada bulunduğunuzu doğrular. Kart uzaktan ve gelişigüzel saldırganları engeller, ama dokunmadan önce hedefi, tutarı ve onayları yine de okumanız gerekir.

Bir NFC karta dokunmak, normal bir parola ya da seed cümlesinden nasıl farklıdır?

Bir parola ya da seed cümlesi bildiğiniz bir şeydir; kararlı bir saldırgan bunu oltalama ya da bir veri ihlali yoluyla uzaktan kopyalayabilir. Bir NFC kart ise elinizde tuttuğunuz bir şeydir; uzaktan kopyalanamayan fiziksel bir nesnedir. İkisini birden gerektirmek, bir saldırganın hem bilginize hem de fiziksel kartınıza aynı anda ihtiyaç duyması demektir; bu da tek bir sırrı ele geçirmekten çok daha zordur.