WATS Wallet logoWATS Wallet
Teknik9 dk okuma

Seedless, MPC, Passkey, NFC ve Donanım Cüzdanları: Kripto Cüzdan Güvenlik Modelleri Karşılaştırması (2026)

Seed phrase'ler, MPC, passkey'ler, donanımsal soğuk saklama ve NFC tap-to-authenticate birbirinin rakibi değil, farklı güvenlik modelleridir. İşte her birinin 2026'da sizi nasıl koruduğu.

2026'da tek bir "en güvenli" cüzdan modeli yok; yalnızca tek bir soruya farklı cevap verme biçimleri var: paranızı taşımak için ne gerekir ve ne ters gidebilir? Seed phrase cüzdanları, korumanız gereken tek bir sır tutar. MPC, anahtarı böler; böylece çalınacak tek bir seed kalmaz. Passkey ve smart-account cüzdanları, cihaz donanımına ve kurtarılabilir mantığa dayanır. Donanım cüzdanları bir anahtarı tamamen çevrimdışı tutar. NFC tap-to-authenticate kartları ise hiç anahtar tutmadan, imzalama anında fiziksel mevcudiyet faktörü ekler. Doğru seçim, tehdit modelinize uyan seçimdir ve bu modeller giderek rekabet etmek yerine birleşiyor.

Yıllarca kriptoda güvenlik tartışması ikili bir mantıkla yürüdü: donanım cüzdanı iyi, geri kalan her şey riskli. Bu çerçeve artık güncelliğini yitirdi. Alan, her birinin net bir gücü ve dürüst bir maliyeti olan birkaç farklı modele olgunlaştı; son birkaç yılın en ilginç gelişmesi de bunların birbirine yakınsamasıydı — tek bir ürün hem self-custody olabilir, hem bir donanım faktörü kullanabilir, hem de kurtarma sunabilir. Bu rehber, 2026'da gerçekten karşılaşacağınız beş modeli haritalandırıyor, WATS'i bu haritanın içine dürüstçe yerleştiriyor ve hype'a göre değil, tehdit modeline göre nasıl seçim yapacağınızla bitiyor.

WATS burada, birçok yaklaşımdan yalnızca bir grubu olarak yer alıyor. Chrome uzantısı ve mobil uygulaması saf self-custody, seed phrase tabanlıdır — yani "seedless" değildir. Hot Wallet da tümüyle non-custodial'dır — anahtarları ve seed'i siz tutarsınız, WATS asla bir anahtar tutmaz. Ve isteğe bağlı NFC metal kart, anahtar saklama değil, bir tap-to-authenticate faktörüdür. Her birinde hassas davranacağız, çünkü hassasiyet bir güvenlik karşılaştırmasının tüm meselesidir.

2026 cüzdan güvenlik modellerinin hızlı haritası

Ayrıntıya geçmeden önce, rehberin geri kalanının bir çerçevesi olsun diye her modelin tek paragraflık özeti burada. Bunların hiçbiri 2026'ya özgü bir "lansman" değil — yıllardır olgunlaşıyorlar ve artık geniş ölçüde mevcutlar.

  • Seed phrase cüzdanları — tek bir ana sır (12-24 kelime) her şeyi kontrol eder. Self-custody'nin temel taşı. Maksimum kontrol, maksimum kişisel sorumluluk.
  • MPC cüzdanları — anahtar matematiksel olarak, farklı taraflar veya cihazlarda tutulan paylara bölünür; böylece çalınacak veya kaybedilecek tek bir seed phrase hiçbir zaman tek bir yerde var olmaz.
  • Passkey / smart-account cüzdanları — kimlik doğrulama, cihaz passkey'lerine (secure-enclave donanımı) dayanır ve hesabın kendisi bir akıllı sözleşmedir; bu da tek bir kırılgan kelime grubu yerine kurtarma ve politika kuralları sağlar.
  • Donanım / soğuk anahtar saklama — özel anahtar, özel bir çevrimdışı cihazda üretilir ve orada tutulur; bu cihaz işlemleri, anahtarı internete bağlı bir makineye hiç maruz bırakmadan imzalar.
  • NFC tap-to-authenticate faktörleri — mevcudiyeti kanıtlamak için imzalama anında dokunduğunuz fiziksel bir kart veya token. Bir eylemi doğrular; burada tartışılan ürünlerde anahtarı tutmaz.

Bu modellerin farklı sorulara cevap verdiğine dikkat edin. Bazıları anahtarın nerede durduğuyla, bazıları erişimin nasıl kanıtlandığıyla, bazıları da nasıl kurtarma yaptığınızla ilgilidir. İşte bu yüzden iyi birleşiyorlar. Hadi tek tek ele alalım.

Seed phrase cüzdanları: hâlâ temel

Bir seed phrase, ana özel anahtarın insan tarafından okunabilir bir temsilidir. Kelimeleri yazın, böylece tüm cüzdanı uyumlu herhangi bir uygulamada geri yükleyebilirsiniz. Bu, neredeyse her self-custody cüzdanının üzerine inşa edildiği temeldir ve 2026'da en yaygın anlaşılan model olmaya devam eder. WATS uzantısı ve mobil uygulaması, seed phrase'li saf self-custody cüzdanlardır: anahtarlar sizde, kelime grubu sizde, başka hiç kimse paranızı taşıyamaz.

Gücü, tam egemenliktir. Hiçbir şirket sizi donduramaz ve kurtarma, herhangi bir sunucunun çevrimiçi kalmasına bağlı değildir. Maliyeti ise, kelime grubunun hem hırsızlığın hem de kaybın tek noktası olmasıdır. Bu kelimeleri okuyan herkes parayı kontrol eder; yedeği olmadan kaybeden herkes kalıcı olarak erişimi kaybeder. Kelime grubunuzu "doğrulamanızı" isteyen phishing siteleri, buluta senkronize edilen kelime fotoğrafları ve kırılgan kâğıt yedekler klasik başarısızlık biçimleridir. Önlemler iyi bilinir — kelime grubunu asla bir web sitesine yazmayın, çevrimdışı olarak metalde saklayın ve bir passphrase kullanmayı düşünün — ve bunları kripto cüzdan güvenliği en iyi uygulamaları yazısında ele alıyoruz.

Seed phrase cüzdanları modası geçmiş değildir. Birçok kişi için iyi korunan bir kelime grubu artı bir donanım faktörü gayet güçlü bir kurulumdur. Diğer modeller çoğunlukla bunun tek zorlu kenarını yumuşatmak için vardır: tek bir sırrın ya hep ya hiç doğası.

MPC cüzdanları: anahtarlar bölünmüş, tek bir seed yok

Çok taraflı hesaplama (MPC), tek anahtarı bir dizi matematiksel payla değiştirir. İki veya daha fazla taraf — telefonunuz, bir sunucu ve başka bir cihaz olabilir — her biri bir pay tutar ve herhangi bir yerde tam bir özel anahtarı asla yeniden oluşturmadan bir imza üretmek için işbirliği yapar. Önemli olan şu ki, geleneksel anlamda çoğu zaman hiç seed phrase yoktur; MPC cüzdanlarının sık sık "seedless" olarak tanımlanmasının nedeni de budur.

Gücü, tek bir tehlike noktasının ortadan kaldırılmasıdır. Bir cihazı veya bir sunucuyu ele geçiren saldırgan, anahtarı değil bir payı ele geçirir ve tek başına bir pay hiçbir şey imzalamaz. Birçok MPC tasarımı ayrıca onboarding'i normal bir uygulama girişi gibi hissettirir ve bir cihaz kaybedilirse pay rotasyonunu destekler. Dürüst maliyeti ise ek karmaşıklık ve bir güven sorusudur: payları kimin tuttuğunu ve hangi politikayla imzaladıklarını anlamanız gerekir. Kötü tasarlanmış bir MPC hizmeti, bir taraf yeterince payı fiilen kontrol ediyorsa arka kapıdan custodial riski yeniden getirebilir. İyi yapıldığında MPC gerçekten güçlü bir modeldir; özen tasarımdadır.

WATS burada bir anahtar bölme modeli sunmaz. Hot Wallet dahil her WATS ürünü tümüyle non-custodial'dır — anahtarları ve seed'i siz tutarsınız ve WATS asla bir anahtar tutmaz, dolayısıyla bir "WATS anahtarı" veya iki anahtarlı bir düzen yoktur. WATS'in gerçek donanım katmanı, imzalamada fiziksel mevcudiyet ekleyen ama hiçbir anahtar saklamayan NFC metal karttır. WATS uzantısı, uygulaması ve Hot Wallet'ı saf self-custody olarak kalır.

Passkey / smart-account cüzdanları

Bu model iki fikri katmanlar. Birincisi, passkey'ler: bir parola veya kelime grubu yerine, telefonunuzda veya dizüstü bilgisayarınızda zaten bulunan secure-enclave donanımıyla (Face ID ve parmak izi kilidi açmanın arkasındaki aynı çip) kimlik doğrularsınız; bu, FIDO/WebAuthn standartlarıyla desteklenir. İkincisi, smart account'lar (account abstraction): cüzdan, düz bir anahtar çifti yerine bir akıllı sözleşmedir; böylece kuralları kodlayabilir — harcama limitleri, sosyal veya guardian kurtarma, oturum izinleri ve sponsorlu ücretler.

Gücü, kurtarma ve politikanın tek kırılgan bir kelime grubuna bağlı olmaktan çıkmasıdır. Bir cihazı kaybedin ve bir smart account, guardian'lar veya platform anahtarlığınızda senkronize edilen bir passkey aracılığıyla kurtarılabilir; günlük limit ve allowlist kuralları tek bir hatalı imzanın hasarını köreltebilir. Maliyetler de gerçektir: bir akıllı sözleşme hesabı, ancak denetlenmiş kodu kadar sağlamdır, bir platform anahtarlığına dayanan kurtarma o platformun hesap güvenliğini miras alır ve zincir üstü hesap mantığı gas ve saldırı yüzeyi ekleyebilir. Bir kelime grubunu kaybetmekten, bir sözleşme hatasından korktuğundan daha çok korkan ana akım kullanıcılar için bu model çoğu zaman en bağışlayıcı olanıdır — ve bir donanım mevcudiyet faktörüyle doğal olarak bir araya gelir.

Donanım / soğuk anahtar saklama (Ledger, Trezor, Tangem tarzı kartlar)

Burada özel anahtar, özel bir çevrimdışı cihazda üretilir ve oradan asla çıkmaz — Ledger veya Trezor gibi USB tarzı bir imzalayıcı ya da Tangem gibi anahtar tutan bir NFC kart. Cihaz işlemleri dahili olarak imzalar ve yalnızca imzayı geri verir; böylece soğuk donanımda tutulan bir anahtar, internete bağlı, kötü amaçlı yazılıma açık bir bilgisayara asla maruz kalmaz. Bu, bir anahtarı uzaktaki saldırganlara karşı korumanın altın standardıdır.

Gücü, hava boşluklu (air-gapped) anahtar yalıtımıdır: uzaktaki kötü amaçlı yazılımın sızdıracağı hiçbir şey yoktur, çünkü sır çevrimiçi cihaza hiç ulaşmaz. Maliyetler ise tanıdık olanlardır. Cihazın kendisi değerli, yedeklenmiş bir nesne haline gelir — çoğu kişi kurtarma seed'ini (veya bir yedek kartı) ayrı saklar; bu yüzden seed phrase disiplini burada sık sık yeniden ortaya çıkar. İmzalamada sürtünme vardır, satın alımda bir tedarik zinciri güven sorusu vardır ve cihaz ekranında neyi imzaladığınızı yine de doğrulamanız gerekir, çünkü ele geçirilmiş bir host sizden yanlış bir şeyi onaylamanızı isteyebilir. Uzun vadeli varlıklar ve büyük bakiyeler için soğuk anahtar saklamayı geçmek zordur. Bunu tap-to-authenticate kartlarıyla doğrudan NFC kart vs donanım cüzdanı yazısında karşılaştırıyoruz.

NFC tap-to-authenticate faktörleri (neyi güvenceye alır, neyi almaz)

Bu, en sık yanlış anlaşılan modeldir; o yüzden hassas davranacağız. Bir NFC tap-to-authenticate faktörü, imzalama anında telefonunuza tuttuğunuz fiziksel bir kart veya token'dır. Dokunmak, nesneye sahip olan sizin, eylemi onaylamak için mevcut olduğunuzu kanıtlar. Burada tartışılan ürünlerde — WATS NFC metal kart dahil — kart bir özel anahtarı saklamaz. O, cüzdanın mevcut korumalarının üzerine katmanlanmış bir mevcudiyet ve kimlik doğrulama faktörüdür, sırrınızın yaşadığı bir yer değildir.

Neyi güvenceye alır: telefonunuzu veya oturumunuzu ele geçirmiş bir saldırgan için çıtayı yükseltir, çünkü hassas eylem ayrıca fiziksel kartın dokundurulmasını da gerektirir. Kâğıt bir yedeğin olmadığı bir biçimde dayanıklıdır — WATS kartı NTAG 216, 13,56 MHz'de ISO/IEC 14443 temassız bağlantı üzerinden AES-128, IP68 ve MIL-STD-810 derecelendirmelerine göre üretilmiştir. Neyi yapmaz: soğuk anahtar saklama değildir, donanımsal bir anahtar kasası değildir ve seed phrase'inizi korumanın yerine geçmez. Kartı kaybedin, bu bir zahmettir — cüzdan uygulamalarından çalışmaya devam eder ve bir yenisini sipariş edersiniz — tam da anahtarı asla tutmadığı için. Daha geniş fiziksel ikinci faktör kategorisi için kripto cüzdanları için donanımsal 2FA yazısına bakın.

WATS'in burada dürüst konumlandırması: NFC kart, MPC, passkey, seedless ve donanım modelleri arasında bir yaklaşımdır — imzalamada fiziksel bir onay adımı — ve bunların hiçbirinden kesinlikle üstün değildir. Belirli bir işi iyi yapar. Bir soğuk imzalayıcının işini yapıyormuş gibi davranmaz.

Yan yana ödünleşim tablosu

Bu tablo bilerek niteldir — uydurma kıyaslama ölçütü yok, puan yok. Her modeli anahtarın nerede yaşadığına, ortadan kaldırdığı ana riske ve eklediği ana maliyete eşler.

Güvenlik modeli Anahtarın nerede yaşadığı Ortadan kaldırdığı ana risk Eklediği ana maliyet
Seed phrase cüzdanı Tuttuğunuz tek bir ana sır Üçüncü taraf saklama / dondurma Tek bir hırsızlık ve kayıp noktası
MPC cüzdanı Taraflar/cihazlar arasında paylara bölünmüş Tek bir ele geçirilmiş cihazın tüm anahtarı sızdırması Tasarım karmaşıklığı; pay sahiplerine güven
Passkey / smart-account Cihaz secure enclave + sözleşme mantığı Tek bir kırılgan kelime grubuna erişimi kaybetmek Sözleşme/platform bağımlılığı ve gas
Donanım / soğuk saklama Özel bir çevrimdışı cihazda Uzaktan kötü amaçlı yazılımın anahtarı çalması Cihaz, değerli ve yedeklenmiş bir nesne haline gelir
NFC tap-to-authenticate Kartta değil; cüzdan uygulamalarında kalır Fiziksel mevcudiyet olmadan eylem onayı Tek başına bağımsız bir soğuk kasa değil

Tabloyu bir "kazanan" sütun seçerek değil, satır satır okuyun. Guardian kurtarmalı bir passkey smart-account ve dokundurulan bir NFC faktörü tek, tutarlı bir kurulum olabilir; bir soğuk imzalayıcının arkasındaki seed phrase cüzdanı da öyle. Modeller üst üste yığılır.

Tehdit modelinize göre nasıl seçim yapılır

Aslında neyden korktuğunuzu adlandırarak başlayın, ardından o belirli riski ortadan kaldıran modeli seçin. Birkaç dürüst eşleme:

  • Erişimi kaybetmekten, hırsızlıktan daha çok korkuyorsunuz. Kurtarmalı bir passkey/smart-account cüzdanı ya da pay rotasyonlu bir MPC tasarımı, tek bir kelime grubunun ya hep ya hiç riskini azaltır. Saf seed phrase cüzdanları bu yükü tamamen yedekleme disiplininize bırakır.
  • Uzaktan kötü amaçlı yazılımın büyük bir bakiyeyi boşaltmasından korkuyorsunuz. Soğuk anahtar saklama en güçlü cevaptır: anahtarı bir donanım cihazında çevrimdışı tutun ve her işlemi kendi ekranında doğrulayın.
  • Günlük kullanım için güvenlik ağı olan bir self-custody istiyorsunuz. Bir seed phrase self-custody cüzdanı (WATS uzantısı ve uygulaması gibi) artı imzalamada fiziksel bir dokunma faktörü, herhangi bir tek nesneyi tek bir başarısızlık noktası yapmadan ele geçirilmiş bir telefona karşı çıtayı yükseltir.
  • Tek bir tarafın parayı taşıyabilmesini istemiyorsunuz. Bir anahtar bölme modeli — örneğin MPC — tek bir ele geçirilmiş cihazın veya sunucunun imzalamaya yetmeyeceği anlamına gelir. (WATS bu modeli sunmaz; Hot Wallet dahil her WATS ürünü tümüyle non-custodial'dır ve anahtarları yalnızca siz tutarsınız.)

Çoğu kişi için 2026'daki en güçlü gerçekçi kurulum tek bir model değil, makul bir kombinasyondur: bir self-custody temeli, anladığınız bir kurtarma ve hassas eylemler için fiziksel bir faktör. Bütün alanın gittiği yön budur — modeller yakınsıyor ve onları kazanılacak bir yarışma yerine birleştirilecek bir menü olarak görmek, gerçekte güvenli olmanın yoludur. Bunları birbirine bağlayan pratik kontrol listesini istiyorsanız kripto cüzdan güvenliği en iyi uygulamaları yazısını okuyun ve özellikle bir dokunma faktörünü bir soğuk imzalayıcıyla tartmak için NFC kart vs donanım cüzdanı yazısına bakın.

Sıkça sorulan sorular

Seedless (MPC) bir cüzdan, seed phrase cüzdanından daha mı güvenli?

Tehdit modelinize bağlı. MPC, tek bir seed phrase'in tek başarısızlık noktasını ortadan kaldırır, çünkü anahtar paylara bölünür ve tek bir yerde tam bir anahtar var olmaz. Ama karmaşıklık ve payları kimin tuttuğuna dair bir güven sorusu ekler. Bir seed phrase cüzdanı, tek bir sırrı korumak pahasına tam self-custody verir. Hiçbiri evrensel olarak daha güvenli değildir; farklı riskler için optimize edilirler.

WATS NFC metal kart, özel anahtarlarımı saklar mı?

Hayır. WATS NFC kart bir tap-to-authenticate faktörüdür, anahtar saklama değildir ve soğuk cüzdan değildir. Anahtarlarınız non-custodial WATS uygulamalarında kalır. Karta dokunmak, hassas eylemleri onaylamak için fiziksel mevcudiyeti kanıtlar. Kaybederseniz, bu fon kaybı değil bir zahmettir, çünkü kart anahtarı asla tutmadı.

MPC ile dual-custody arasındaki fark nedir?

Her ikisi de anahtar bölme fikridir: kontrol bölünür, böylece hiçbir taraf tek başına imzalayamaz. MPC, bir anahtarı taraflar veya cihazlar arasında paylara bölmenin genel kriptografik tekniğidir. Dual-custody ise kontrolü bir kullanıcı anahtarı ile bir sağlayıcı anahtarı arasında bölen, custodial nitelikli ayrı bir düzendir. WATS ikisini de kullanmaz: Hot Wallet dahil tüm WATS ürünleri tümüyle non-custodial ve seed phrase tabanlıdır — anahtarları yalnızca siz tutarsınız ve bir "WATS anahtarı" yoktur.

Bu güvenlik modellerini birleştirebilir miyim?

Evet ve mesele de bu. Modeller farklı sorulara cevap verir: anahtarın nerede yaşadığı, erişimin nasıl kanıtlandığı ve nasıl kurtarma yaptığınız. Yaygın bir 2026 kurulumu, bir self-custody cüzdanı, anladığınız bir kurtarma yöntemi ve hassas eylemler için NFC dokunması veya donanım imzalayıcı gibi fiziksel bir faktördür. Modeller yakınsıyor; bu yüzden onları birleştirilecek bir menü olarak görmek genellikle birini seçmekten daha güçlüdür.

Telefonumu kaybedersem passkey cüzdanı güvenli mi?

Tasarıma bağlı olarak genellikle evet. Passkey'ler platform anahtarlığınız üzerinden senkronize olabilir ve smart-account cüzdanlar tipik olarak guardian veya sosyal kurtarmayı destekler; böylece tek bir cihazı kaybetmek sizi dışarıda bırakmak zorunda kalmaz. Ödünleşim, kurtarmanın o platform hesabının güvenliğine ve denetlenmiş akıllı sözleşme koduna bağlı olmasıdır. Ona güvenmeden önce belirli kurtarma yolunu anlayın.