Skip to content
Tüm opsiyon ve vadeli işlem rehberleri
Kripto cüzdanı saklama yöntemleri10 min read

Sıcak cüzdan ve soğuk cüzdan: anahtarlar, imzalama ve ödünleşimler

Sıcak ve soğuk saklamanın neyi değiştirdiğini, donanım imzalayıcının rolünü ve çevrim içi maruziyet ile günlük erişimin nasıl dengeleneceğini öğrenin.

Bu rehberdeSıcak ve soğuk gerçekte ne demek?

Kısa özet

Sıcak ve soğuk terimleri, cüzdanın imza anahtarlarının internete bağlı bir ortamla ilişkisini anlatır. Anahtarları kimin kontrol ettiğini, kripto varlıkların nerede kayıtlı olduğunu veya ürünün güvenli olup olmadığını göstermez. Çevrim içi bir uygulama, ayrı bir donanım imzalayıcının onaylayacağı işlemi hazırlayabilir; çevrim dışı yedek de çalınabilir, kaybolabilir veya kötüye kullanılabilir.

Sıcak ve soğuk gerçekte ne demek?

Cüzdan, anahtarları yöneten ve bakiyeyi görüntülemeye ya da işlemleri onaylamaya yardım eden yazılım veya cihazdır; coin ve token kayıtları kendi blokzincirlerinde kalır. Sıcak cüzdan, telefon, tarayıcı veya bilgisayar gibi internete bağlı ortamda imza anahtarlarını tutar ya da kullanır. Soğuk saklama, anahtar oluşturma ve imzalamayı çevrim içi ortamdan ayırır. Bu terimler tam bir güvenlik derecesi değildir; ürün etiketine güvenmek yerine anahtarın nerede oluşturulduğunu, saklandığını ve kullanıldığını kontrol edin.

Saklama biçimini bağlantıdan ayrı düşünün

Saklama, işlemi kimin onaylayabileceğini belirtir. Saklamalı borsa hesabında imza anahtarlarını sağlayıcı kontrol eder; hesap güvenliğine ve para çekme kurallarına bağlı kalırsınız. Öz saklamada anahtarlar sizdedir; çevrim içi yazılım cüzdanı veya soğuk imzalayıcı kullanmanız bunu değiştirmez. Bağlantı ayrı bir boyuttur: donanım cihazı izole kalırken eşlik eden uygulama, telefon veya bilgisayar çevrim içi olabilir. Ethereum.org cüzdanları, varlıkların durduğu kaplar değil, hesap ve anahtarlarla etkileşim araçları olarak açıklar.

Sıcak cüzdanlar sık kullanımı kolaylaştırır

Bağlı bir cüzdan bakiyeyi kontrol etmeyi, varlık göndermeyi ve merkeziyetsiz uygulamalara bağlanmayı kolaylaştırabilir. Buna karşılık imzalama süreci kötü amaçlı yazılım, zararlı tarayıcı eklentileri, panodaki adresin değiştirilmesi, kimlik avı veya ele geçirilmiş cihazlara daha yakın olur. Telefon kilidi ya da uygulama parolası cihaza erişimi sınırlar; kurtarma sırrının yerini almaz ve işlem isteğinin güvenilir olduğunu kanıtlamaz. Bazı kullanıcılar çevrim içi cüzdanda yalnızca rutin kullanım için gereken tutarı tutar ve verilen izinleri düzenli inceler.

Soğuk saklama imzalama yolunu değiştirir

Çevrim dışı imzalamada internete bağlı bilgisayar imzalanmamış işlemi hazırlar, çevrim dışı imzalayıcıya aktarır ve imzalı sonucu daha sonra ağa gönderir. Özel anahtar çevrim içi bilgisayara geçmez; böylece uzaktan anahtar hırsızlığı için bir yol azalır. Cihazlar USB veya QR kodu gibi farklı yöntemler kullanabilir; her donanım cüzdanı bütünüyle air-gap değildir. Bitcoin.org güvenlik rehberi, çevrim içi yalnızca izleme cüzdanı ile çevrim dışı imzalama cüzdanının ayrımını anlatır. Ek adımlar kurtarma, güncelleme ve sık uygulama kullanımını yavaşlatabilir; süreci önceden deneyin.

Yazısız kavramsal çizim: çevrim içi telefon ve bilgisayar, ayrı bir donanım imzalayıcının onayladığı işlemi hazırlar; çevrim dışı yedek başka yerde tutulur.
Soğuk imzalama özel anahtarları çevrim içi arayüzden ayırabilir; yedek ve işlem onayı kullanıcının sorumluluğunda kalır.

Donanım cüzdanı imzalar; coinleri içinde tutmaz

Donanım cüzdanı, özel anahtarları sıradan çevrim içi bilgisayardan ayırmak ve onayladığınız isteklere imza atmak için tasarlanmış fiziksel bir cihazdır. Blokzincir varlıkları cihazda tutulmaz: ağ bunları bir adrese kaydeder, anahtar ise taşıma yetkisini kanıtlar. Onaylamadan önce cihazın güvenilir ekranında alıcı adresini, ağı, tutarı ve istenen işlemi karşılaştırın; cihaz bunları gösteriyorsa. Önemli ayrıntılar yoksa veya site okunamayan verileri onaylamanızı istiyorsa ayrı imzalayıcı bu kararı kendiliğinden güvenli yapmaz.

Kullanım ve kurtarmaya göre seçin

Sık transfer veya uygulama bağlantısı için iyi bakılan bir yazılım cüzdanında küçük bir işlem bakiyesi daha kullanışlı olabilir. Nadiren taşınan varlıklarda soğuk imzalama, anahtarın çevrim içi cihazlara maruziyetini azaltabilir; ancak fiziksel saklama ve kurtarma sorumluluğu ekler. Herkes için geçerli bir bakiye eşiği yoktur. İmza sıklığını, erişim kaybının sonucunu, çevrenizdeki tehditleri ve cüzdanı güvenle kurtarıp kurtaramayacağınızı değerlendirin. Bazı kişiler ikisini de kullanır ve saklama, adresler ve yedekleri açıkça ayırır.

Soğuk cüzdanı dikkatle kurun

Üreticinin resmi kurulum talimatlarını izleyin ve kurtarma sırrının nasıl üretildiğini doğrulayın. Yeni cihazla birlikte önceden doldurulmuş veya ayrıca gönderilmiş kurtarma ifadesi normal kurulum sayılmaz. Cihazın gerçekliğini ve yazılımını resmi kanallardan kontrol edin, gereken ağı ve işlem türünü desteklediğini doğrulayın; mümkünse alıcı adresini imzalayıcı ekranında karşılaştırın. Yedeği çevrim dışında saklayın; hasar, hırsızlık ve güvenilir kurtarma için plan yapın. Resmi kurtarma akışı gerektirmedikçe sırrı web sitesine, destek sohbetine veya başka bir cihaza girmeyin.

Soğuk saklama tüm riskleri ortadan kaldırmaz

Çevrim dışı anahtar, kurtarma yedeğinin çalınmasını, alıcı adresinin değiştirilmesini, kandırılarak onay vermeyi veya imzalama arayüzünün ele geçirilmesini engellemez. Cihaz kaybolabilir ya da bozulabilir; denenmemiş kurtarma planı gerektiğinde çalışmayabilir. Soğuk saklama tehdit modelinin yalnızca bir kısmını, imza anahtarına çevrim içi erişimi, değiştirir. Sözleşme izinleri, adres ve ağ kontrolleri, yedek uyumluluğu ve miras planı yine önemlidir. Cüzdan kurtarma rehberini, token izinleri rehberini ve transfer kontrol listesini inceleyin. Kaynaklar: Bitcoin.org cüzdan güvenliği, Bitcoin.org SSS, Ethereum.org cüzdan rehberi, Bitcoin geliştirici cüzdan rehberi ve Trezor donanım cüzdanı açıklaması.

Sık sorulan sorular

Q1Donanım cüzdanı her zaman çevrim dışı mıdır?

Şart değil. İmza cihazı anahtarı izole tutarken eşlik eden uygulama ve imzalanmamış işlem çevrim içi bilgisayarı kullanabilir. Bağlantı ve güvenlik özellikleri cihaza göre değişir.

Q2Kripto paralar donanım cüzdanının içinde mi saklanır?

Hayır. Blokzincir varlıkları adreslere kaydeder. Cüzdan bu adreslerle ilgili işlemleri yetkilendiren anahtarları yönetir.

Q3Soğuk saklama otomatik olarak daha mı güvenlidir?

İmza anahtarlarına uzaktan erişimi azaltabilir; ancak sızdırılan yedeği, aldatıcı isteği, kayıp cihazı veya uyumsuz kurtarma yöntemini engellemez.

Q4Tüm varlıklarımı tek bir soğuk cüzdanda mı tutmalıyım?

Herkes için geçerli tek bir düzen yoktur. Erişimi, kurtarma becerisini, fiziksel güvenliği ve hata sonuçlarını düşünün; bazıları günlük kullanım varlıklarını uzun vadeli varlıklardan ayırır.

Kaynaklar ve daha fazla okuma

Sorun bildir

Bu makalenin bağlantısını içeren bir e-posta hazırlayacağız. Mark bildirimi yalnızca gönderdiğinizde alır

Hızlı kontrol

Rehberi okudunuz mu? 3 soruyla kendinizi kontrol edin

Soru 1 / 3

Soru 01

“Sıcak” ve “soğuk” ayrımı esas olarak neyi anlatır?

Açıklamayı görmek için bir yanıt seçin

Opsiyon sözlüğü