Tangem Wallet'ta Biyometrik Kimlik Doğrulama Nasıl Çalışır?
Bu makale aşağıdaki dillerde mevcuttur:
Temel içgörüler
Tangem uygulaması biyometrik kimlik doğrulama özelliğini kullanıma sundu. Kullanıcılar artık kartı okutmak veya parola girmek yerine parmak izi ya da yüz tanıma ile kripto cüzdanlarının kilidini açıp yönetebiliyor. Makalede hem iOS hem de Android cihazların biyometrik verileri izole donanım alt sistemlerinde güvenli şekilde sakladığı, bu verilere Tangem uygulaması veya başka uygulamaların erişemeyeceği vurgulanıyor. Sonuç olarak, Tangem uygulamasına biyometrik ile giriş yapmak hem güvenli hem de oldukça pratik bir yöntem olarak öne çıkıyor.
Artık uygulamanın kilidini açmak için kartınızı telefona dokundurmanıza gerek yok. Tüm Tangem cüzdanlarınızı kart ya da parola kullanmadan güvenli şekilde kontrol edebilirsiniz. Sadece parmağınızı parmak izi okuyucusuna yerleştirin veya telefonunuz Face ID destekliyorsa kameraya bakın.
Biyometrik kimlik doğrulama özelliğiyle gelen yeni uygulama güncellemesi, Tangem uygulamasını daha da pratik hâle getirdi ve kripto yönetiminde yeni imkanlar sundu. Ancak biyometrik verilerinizin güvenliği konusunda aklınızda soru işaretleri olabilir. Şimdi bu konuyu ele alacağız.
New Tangem app
Tangem App artık "App Settings" bölümünde "Cüzdanı uygulamada tut" ve "Erişim Kodunu Kaydet" seçeneklerini varsayılan olarak etkinleştiriyor. Bu da şunları ifade ediyor:
- Birden fazla Tangem cüzdanınız varsa hepsi uygulamaya bağlı olur ve uygulama biyometrik kimlik doğrulama ile açılır;
- Tüm şifrelenmiş kart parolaları telefonda saklanır ve kart işlemlerinde parola yerine biyometrik doğrulama kullanılır.
Dilerseniz bu seçenekleri devre dışı bırakıp cüzdanı önceki şekilde kullanmaya devam edebilirsiniz.
Kısacası, artık kartları okutmaya veya erişim kodu girmeye gerek kalmadan şunları yapabilirsiniz:
- Tangem uygulamasına giriş yapmak;
- Coin ve token bakiyelerini görüntülemek;
- Birden fazla cüzdanınız varsa cüzdanlar arasında geçiş yapmak.
Tangem uygulamasına kolayca ek cüzdanlar ekleyebilirsiniz ya da bunlar otomatik olarak eklenir. Eğer Tangem App'te yalnızca bir cüzdanınız varsa ve birden fazla Tangem cüzdanınız bulunuyorsa, ikinci, üçüncü (ve devamı) cüzdanı telefona dokundurduğunuzda sizden erişim kodu girmeniz istenir. Ardından ikinci cüzdan otomatik olarak uygulamaya bağlanır. Aynı anda ilk cüzdana erişim engellenir; gerekirse biyometrik doğrulama ile açabilirsiniz. İşlem imzalamak için hâlâ bir Tangem kartı okutmanız gerekmektedir.
Biyometrik giriş neden tamamen güvenlidir?
Tangem App gibi mobil uygulamalar, akıllı telefonun sistem arayüzlerini kullanarak parmak izi veya yüz tanıma ile biyometrik kimlik doğrulama kurabilir.
Önemli! Tangem uygulaması, diğer tüm uygulamalar gibi, yalnızca kimlik doğrulama durumunu kontrol edebilir; biyometrik verilerinize ASLA ERİŞİM SAĞLAMAZ.
Günümüzde hem Google'ın Android'i hem de Apple'ın iOS'u yüksek düzeyde biyometrik güvenlik sunar. Biyometrik güvenliği sağlama teknolojileri benzer olsa da bazı farklılıklar bulunur.
iOS'ta Biyometrik Güvenlik
iOS cihazların ana işletim sistemi biyometrik verilerinizi saklamaz. Secure Enclave, hassas bilgileri ayrı bir çipte izole etmek için tasarlanmıştır.
Secure Enclave, ana işlemciden izole edilmiş, ek bir güvenlik katmanı sağlayan ve uygulama işlemcisi çekirdeği tehlikeye girse bile hassas kullanıcı verilerini korumak için oluşturulmuş güvenli bir alt sistemdir.
Azami izolasyon için Secure Enclave yardımcı işlemcisi yalnızca Secure Enclave alt sistemi tarafından kullanılır ve bağımsız olarak güncellenir. Belleği, üretim sırasında atanan benzersiz bir anahtarla şifrelenir.
Ayrıca, biyometrik bilgileriniz geri döndürülemez bir hash olarak saklanır ve iCloud'a veya Apple sunucularına gönderilmez.
Touch ID
Touch ID modülü, cihazın donanım ve yazılımına doğrudan bağlıdır. Her modül, üretim aşamasında belirli bir iPhone'a özel olarak yapılandırılır.
Apple, ek güvenlik için parmak izi okuyucunun etkinlik süresini sınırlar:
- Telefon 48 saat boyunca hiç açılmadıysa, en fazla 48 saat;
- Kullanıcı son 6 gün içinde hiç parola girmediyse, en fazla 8 saat.
Ayrıca, iPhone'unuzu kapattıysanız veya yeniden başlattıysanız, ilk girişte parola ister; aynı şekilde yeni bir parmak izi kaydederken de parola gereklidir.
Face ID
Face ID, TrueDepth kamera ve makine öğrenimi teknolojilerini kullanarak yüzünüzü tanır.
Face ID verileri — yüzünüzün matematiksel temsilleri dahil — yalnızca Secure Enclave'e erişimi olan bir anahtarla şifrelenir ve korunur.
Face ID, fotoğraflarda bulunmayan derinlik bilgisini kullanır. Face ID, gözlerinizin açık olup olmadığını ve dikkatinizin cihaza yönelip yönelmediğini algılar. Bu sayede, siz farkında olmadan (örneğin uyurken) birinin cihazınızı açması daha zor hâle gelir.
Ek güvenlik doğrulaması için şu durumlarda parolanızı girmeniz gerekir:
- Cihaz yeni açıldıysa veya yeniden başlatıldıysa.
- Cihaz 48 saatten fazla süredir açılmadıysa.
- Son altı buçuk günde parolayla giriş yapılmadıysa ve Face ID son 4 saatte cihazı açmadıysa.
- Cihaza uzaktan kilitleme komutu gönderildiyse.
- Yüz eşleşmesinde beş başarısız deneme yapıldıysa.
- Kapatma / Acil SOS başlatıldıysa.
Cihazınız kaybolur veya çalınırsa, Find My üzerinden cihazınızı kayıp olarak işaretleyerek Face ID ile kilidin açılmasını engelleyebilirsiniz.
Android'de Biyometrik Güvenlik
Android 6.0 ve üzeri sürüme sahip akıllı telefonlar parmak iziyle giriş desteği sunar.
Kullanılan tarayıcı tipine bağlı olarak, sensör cihazın arkasında, kenarında veya ekranın alt kısmında bulunabilir.
Google, Android telefon üreticilerine bir dizi şart koşar; bunlara uyulmazsa cihaz sertifikalandırılmaz. Temel gereklilik, cihazda veri şifrelemesinin zorunlu olması ve:
- Biyometrik verilerin yalnızca Trusted Execution Environment (TEE) içinde saklanmasıdır;
TEE, ana işletim sisteminden ayrılmış bir ana işlemci alanıdır.
- 5 başarısız biyometrik giriş denemesinden sonra her yeni denemede 30 saniyelik bekleme süresi eklenir;
- Parmak izi ekleme/çıkarma işlemleri parola veya başka bir kimlik doğrulama yöntemiyle onaylanır.
Apple'ın Touch ID/Face ID'sinde olduğu gibi, biyometrik verileriniz ayrı bir işlemcide, kendi belleği ve işletim sistemiyle (Trusty OS) saklanır. Bu verilere Google, Tangem uygulaması veya başka uygulamalar erişemez, başka cihazlarla senkronize edilmez ve yalnızca telefonun işlemcisinin izole güvenli alanında tutulur.
Trusty OS, TEE üzerinde çalışan küçük ama verimli bir işletim sistemidir.
Parmak izi kaydı sırasında, sensör tarama verilerini kontrol eder, Trusty OS bu verileri TEE içinde analiz eder ve ardından şunları oluşturur:
- şifrelenmiş parmak izi şablonu;
- doğrulama veri seti.
Şifrelenmiş biyometrik şablon, özel TEE alanında veya telefonun şifreli hafızasında saklanır. Bu veriler pratikte geri getirilemez; ele geçirilse bile şifresi çözülemez ve işe yaramaz.
Yani Android'de kullanıcı biyometrik veri koruması şu anlama gelir:
- Biyometrik verileriniz özgün hâliyle hiçbir yerde saklanmaz. Cihaz verinizi aldıktan sonra hash'ler ve bu hash TEE'ye yerleştirilir.
- Parmak izi okuyucu ve arayüz TEE içinde yer alır.
- Biyometrik verileriniz yalnızca TEE'de saklanır.
- TEE dışından okuyucu donanımına erişim mümkün değildir.
- Trustlet, tarama sonuçlarını iletir; tarama verilerine erişmez.
Trustlet, TEE üzerinde çalışan bir uygulamadır. Bağımsız bir yazılım bileşeni değildir ve yalnızca parmak izi doğrulama amacıyla tasarlanmıştır. Çalıştığı uygulama dışında bir işlevi yoktur.
Biyometrik kimlik doğrulamanın işleyişi şu şekilde özetlenebilir:
- Tangem App'i açarsınız.
- Biyometrik ile giriş yapmayı denersiniz.
- Akıllı telefon Trustlet'i başlatır.
- Mevcut ekranın üstünde parmak izi okuyucu arayüzü açılır.
- Trustlet, kurulumda taranan parmak iziyle eşleşmeyi kontrol eder ve sonucu Tangem uygulamasına iletir.
Yetkilendirme tamamlanır.
Sonuç
Apple ve Google, kullanıcıların biyometrik verilerinin güvenliği için ciddi önlemler almıştır. Bu veriler, mobil cihazların özel ve izole güvenli alt sistemlerinde saklanır ve erişilemez. Bu nedenle, Tangem App'e biyometrik kimlik doğrulama ile giriş yapmak tamamen güvenlidir.