Paralar değil, anahtarlar: aslında neyi güvence altına alıyorsunuz
Bitcoin herkese açık bir defterde (public ledger) yaşar. Sahiplik bir özel anahtarla kanıtlanır ve cüzdan, yalnızca anahtarlarınızı yöneten ve işlemleri imzalayan bir yazılım ya da donanımdır. 'Anahtarların senin değilse, paraların da senin değil' (not your keys, not your coins) sözü temel fikri özetler: özel anahtarları kim kontrol ediyorsa parayı o taşıyabilir.
Modern cüzdanların çoğu, tek tek anahtarları yedeklemenizi istemez. Bunun yerine, tüm anahtarlarınızın türetildiği bir seed phrase (kurtarma ifadesi olarak da bilinir) — genellikle 12 veya 24 kelime — oluştururlar. Bu ifade, cüzdanınızın ana yedeğidir.
Anahtarlar gerçek varlık olduğu için güvenlik aynı anda iki şeyle ilgilidir: anahtarlarınıza erişimi asla kaybetmediğinizden ve başka hiç kimsenin bunlara asla erişemediğinden emin olmak. Kayıpların çoğu ikinci yarıda değil, birinci yarıda başarısız olmaktan kaynaklanır.
Saklama hizmeti (custodial) ile kendi saklaman (self-custody)
Saklama hizmetiyle saklamada, özel anahtarları sizin adınıza bir üçüncü taraf — genellikle bir borsa ya da düzenlemeye tabi bir saklama hizmeti — tutar. Bir kullanıcı adı ve parola ile giriş yaparsınız, sağlayıcı ise temeldeki anahtarları yönetir. Bu, kullanışlıdır, hesap kurtarmayı destekler ve bazı yargı bölgelerinde sigorta veya düzenleyici korumalar sunabilir; ancak o kurumun ödeme gücünü koruyacağına, güvenli ve erişilebilir kalacağına güveniyorsunuz. Geçmişte saklayıcıların hacklendiği, para çekmeleri dondurduğu ya da battığı durumlar yaşanmıştır.
Kendi saklamanda anahtarları, kontrol ettiğiniz bir cüzdanda kendiniz tutarsınız. Hiç kimse paranızı donduramaz ya da bir şirket iflasında kaybedemez; ancak parola sıfırlama düğmesi de yoktur: seed phrase'inizi kaybederseniz veya çalınırsa, paralar genellikle sonsuza dek gitmiş demektir.
Hiçbir model evrensel olarak 'daha güvenli' değildir — yalnızca riski kaydırırlar. Saklama, karşı taraf riskini kullanışlılıkla takas eder; kendi saklaman ise kullanışlılığı kişisel sorumlulukla takas eder. Saklama, tüketicinin korunması ve vergilendirmeye ilişkin kurallar ülkeden ülkeye büyük ölçüde değişir ve zamanla değişebilir; bu nedenle yaşadığınız yerde neyin geçerli olduğunu doğrulayın.
Sıcak cüzdanlar ile soğuk cüzdanlar
Sıcak cüzdan internete bağlıdır — bir mobil uygulama, masaüstü uygulaması veya tarayıcı eklentisi. Sıcak cüzdanlar harcama ve sık işlemler için pratiktir, ancak çevrimiçi olmaları onları kötü amaçlı yazılım ve kimlik avı (phishing) için daha büyük bir hedef haline getirir.
Soğuk cüzdan, özel anahtarları çevrimdışı tutar. En yaygın biçimi, işlemleri kendi içinde imzalayan ve böylece anahtarların internete bağlı bir bilgisayara asla temas etmediği, kendine özel bir cihaz olan donanım cüzdanıdır. Bazı kişiler tamamen çevrimdışı (air-gapped) düzenekler de kullanır. Soğuk saklama genellikle daha büyük ve daha uzun vadeli varlıklar için tercih edilir.
Yaygın bir yaklaşım, küçük, günlük bir miktarı sıcak cüzdanda, büyük kısmı ise soğuk saklamada tutmaktır — bir miktar nakit taşırken geri kalanını başka bir yerde güvende tutmaya benzer. Doğru denge tamamen kendi ihtiyaçlarınıza ve risk toleransınıza bağlıdır.
Seed phrase: ana yedek
Seed phrase'iniz, tüm cüzdanınızı yeni bir cihazda yeniden oluşturabilir; bu da onu hem en nihai yedek hem de en büyük zafiyet haline getirir. Onu okuyan herkes Bitcoin'inizi alabilir ve onu kaybeden herkes erişimini kalıcı olarak kaybedebilir.
En iyi uygulama, seed phrase'i çevrimdışı olarak kaydetmektir — örneğin kâğıda yazarak veya metale kabartarak — ve yangın, sel ya da kayıptan kurtulması için kopyaları güvenli, ayrı yerlerde saklamaktır. Asla bir web sitesine yazılmamalı, fotoğraf olarak kaydedilmemeli, bulut notlarında ya da e-postada tutulmamalı veya kimseyle paylaşılmamalıdır. Meşru hiçbir destek görevlisi bunu asla istemez.
Bazı cüzdanlar, seed phrase'in üzerine bir katman ekleyen isteğe bağlı bir parola ifadesini (bazen '25. kelime' olarak adlandırılır) destekler. Güvenliği artırabilir, ancak asla kaybetmemeniz gereken başka bir sır daha ekler; bu nedenle etkinleştirmeden önce ödünleşimleri anlayın.
Kayıplara yol açan yaygın hatalar
Bitcoin kaybının en sık nedenleri şaşırtıcı derecede sıradandır: seed phrase'in yedeğinin olmaması, yok edilen tek bir yedek, unutulan parolalar ve atılan cihazlar. Bir seed phrase'in dijital kopyaları — ekran görüntüleri, bulut depolama, çevrimiçi eşitlenen parola yöneticileri — uzaktan ele geçirilebildikleri için tekrar eden bir zayıf noktadır.
Diğer büyük kategori, aldatma yoluyla hırsızlıktır: kimlik avı siteleri, sahte cüzdan veya destek uygulamaları, kötü amaçlı tarayıcı eklentileri, 'hediye/çekiliş' dolandırıcılıkları ve sizi seed phrase'inizi ifşa etmeye ya da bir işlemi onaylamaya zorlayan sosyal mühendislik mesajları. Yazılım kaynaklarını, adresleri ve web sitesi alan adlarını dikkatlice doğrulamak bu riski azaltır.
Daha sessiz bir hata ise kurtarmayı hiç test etmemektir. Yedeğinizin cüzdanınızı gerçekten geri yüklediğini — ona güvenmeden önce — teyit etmek, hatalar hâlâ düzeltilebilirken bunları yakalar.
Piyasa verisi bağlamı nereye oturur
Bitcoin'i nasıl ve nerede saklayacağınıza karar vermek bir güvenlik ve saklama sorusudur. Daha geniş piyasa ortamını anlamak ise ayrı ve bilgilendirici bir sorudur. Bir Bitcoin likidite terminali olan BIKENZO gibi araçlar, koşulları takip etmenize yardımcı olmak için piyasa verisi bağlamı sağlar — örneğin Bitcoin fiyatının yanında gösterilen bir Küresel Likidite Endeksi (Global Liquidity Index) gibi.
Kapsam konusunda net olmakta fayda var: BIKENZO gibi bir veri ve analiz ürünü bir cüzdan, borsa, aracı kurum ya da saklayıcı değildir. Bitcoin satın almaz, tutmaz veya taşımaz ve size ne yapmanız gerektiğini söylemez. Bir cüzdan ya da saklayıcı seçmek ve anahtarlarınızı güvence altına almak, bu denklemin tamamen saklama tarafında kalmaya devam eder.