Tangem Wallet Özel Anahtarları Nasıl Yedekler?
Bu makale aşağıdaki dillerde mevcuttur:
Kripto cüzdanınızı kaybederseniz kripto varlıklarınıza erişimi kaybetmemek için, özel anahtarınızı yedekleyerek kopyalar oluşturmanız gerekir. Genellikle bu işlem bir kurtarma cümlesiyle (seed phrase) yapılır. Ancak, kurtarma cümleleri son derece güvensizdir; çünkü eline geçiren herkes bu cümleyle varlıklarınıza erişebilir.
İşte bu nedenle Tangem Wallet, güvenli bir özel anahtar kopyalama çözümü sunar. Özel anahtarınızı bir veya iki yedek Tangem Card'a klonlayabilir, böylece kartlardan biri kaybolsa veya çalınsa bile endişe etmenize gerek kalmaz.
Peki bu yedekleme yöntemi ne kadar güvenli? Şimdi Tangem Wallet'ın bu işlemi nasıl gerçekleştirdiğine bakalım.
Özel anahtar oluşturma
Aktivasyon öncesinde Tangem Wallet'ta herhangi bir özel anahtar (Kpriv, diyagramda gösterildiği gibi) bulunmaz. Bir Tangem Wallet satın aldığınızda, henüz aktive edilmemiş ve özel anahtarı olmayan bir paket alırsınız; böylece anahtarın dünyanın hiçbir yerinde başka bir kopyasının olmadığından tamamen emin olabilirsiniz. Sonuçta, var olmayan bir şeyin kopyası da olamaz.
Cüzdanı aktive ederken, Tangem çipi diyagramda gösterildiği gibi, sertifikalı bir donanım rastgele sayı üreteci (TRNG) tarafından oluşturulan sayısal bir diziye dayanarak yeni bir özel anahtar üretir. Bu sürecin nasıl işlediğini öğrenmek için Kripto cüzdanı için seed phrase ile ve seed phrase olmadan özel anahtar nasıl oluşturulur? başlıklı makalemizi okuyabilirsiniz.
Bu aşamada yalnızca bir adet özel anahtar bulunur. Sonrasında, güvenli bir şekilde bir veya iki yedek kopya oluşturmanız gerekir.
Yedekleme hazırlığı
Yedekleme işlemi sırasında özel anahtar, diğer kartlara çalınamayacak şekilde aktarılmalı ve kullanıcı, özel anahtarın kopyalarının sayısı üzerinde tam kontrol sahibi olmalıdır.
Bu nedenle, özel anahtar yedekleme işlemi iki alt adımdan oluşur:
- Öncelikle anahtarın başka bir Tangem Card'a aktarıldığından emin olmalısınız.
- Anahtar diğer karta/kartlara iletilirken, aktarım sırasında araya girilmesini önlemek için şifrelenmeli ve yalnızca alıcı kart tarafından çözülebilmelidir.
Kart üretildiğinde, çip kendi anahtar çiftini oluşturur: Kcardpriv özel anahtarı ve Kcardpub genel anahtarı. Bu anahtarlar her karta özeldir ve gelecekteki cüzdan sahibinin cüzdanıyla hiçbir bağlantısı yoktur. Sadece kartın orijinalliğini kanıtlamak ve uygulamaya Tangem tarafından üretildiğini göstermek için gereklidir.
Bu çiftin genel anahtarı, üreticinin özel anahtarı KTangempriv ile Tangem tarafından imzalanır. Ortaya çıkan Cert_Card sertifikası, kartın doğrulanmasında kullanılır.
Üreticinin genel anahtarı KTangempub da çipe yazılır. Bu anahtar tüm kartlar için aynıdır ve kaynak ile hedef kart arasında bir "güven zinciri"nin başlangıç noktasıdır.

Birinci aşama: Karşılıklı kimlik doğrulama
Yedekleme işlemi sırasında, her kartın karşısındaki kartın gerçek bir Tangem Wallet kartı olduğundan emin olması için, kartların anahtarları ve imzalarından oluşan kriptografik bir "güven zinciri" oluşturulmalıdır.
Aktivasyon sırasında, her kart diğer kartlarla iletişim kurmak için tek kullanımlık bir anahtar çifti oluşturur – Klinkpub ve Klinkpriv – ve bu çiftin genel anahtarını kendi Kcardpriv özel anahtarıyla imzalayarak Sign_Attest imzasını oluşturur.

Kart daha sonra Sign_Attest, Klinkpub ve Kcardpub bilgilerini diğer karta gönderir.
Bu işlem şu şekilde bir güven zinciri oluşturur: KTangempub — Kcardpub — Klinkpub. Üreticinin genel anahtarı KTangempub tüm kartlar tarafından bilinir ve her biri bu anahtarı kullanarak Cert_Card sertifikasını doğrular. Eğer bu anahtar diğer kartın Kcardpub anahtarıyla eşleşirse, bu anahtar o kartın Sign_Attest imzasını doğrulamak için kullanılır.
Sign_Attest diğer kartın Klinkpub anahtarıyla eşleşiyorsa, iletişim kanalının diğer ucundaki kart gerçekten Tangem tarafından üretilmiş demektir ve hiç kimse Klinkpub anahtarını değiştirmemiştir. Bu anahtar, ortak Ktrans yedekleme anahtarını hesaplamak için kullanılabilir.

İkinci aşama: Ortak şifreleme anahtarı oluşturmak
Bu aşamada, her iki kartın da ortak bir simetrik anahtar olan Ktrans'ı oluşturması gerekir. Kaynak kart, kullanıcının özel anahtarını şifrelemek için bu anahtarı kullanır; hedef kart ise şifreyi çözmek için aynı anahtarı kullanır. Aralarındaki iletişim kanalı güvenilir olmayan bir cihaz (örneğin telefon) tarafından sağlandığı için, anahtarı bir kartta üretip diğerine aktarmak mümkün değildir. Bu sorun Diffie–Hellman anahtar protokolü ile çözülür.
Kartlar, doğrulanmış ve güvenilen Klinkpub anahtarlarını az önce birbirleriyle paylaştı. Her kart, kendi Klinkpriv anahtarını ve diğer kartın Klinkpub anahtarını kullanarak simetrik Ktrans şifreleme anahtarını oluşturur ve bu anahtar her iki kartta da aynı olur. Bu, Diffie–Hellman protokolünün çalışma prensibidir.
Kötü niyetli biri kullanıcının telefonunu ele geçirip kartlar arasındaki iletişimi "dinleyebilirse", sadece Klinkpub ve Kcardpub genel anahtarlarını öğrenebilir; çünkü kartlar yalnızca bunları iletir. Klinkpriv anahtarları erişilemez durumda kalır ve saldırgan aynı Ktrans anahtarını üretemez.

Şifreli anahtar aktarımı
Elde edilen Ktrans simetrik anahtarıyla, ilk kart kullanıcının özel anahtarını, erişim kodunu ve özel anahtar yedeklerinin sayısını (2 veya 3 kart) içeren veri setini şifreler.
Kart, ortaya çıkan şifreli ENC mesajını ikinci karta gönderir; ikinci kart da aynı Ktrans anahtarını kullanarak mesajın şifresini çözer. Bu anda birisi ENC mesajını ele geçirse bile, Ktrans anahtarı olmadan paketi çözüp herhangi bir bilgiye ulaşamaz.

Üçüncü kart için yedekleme işlemi de tamamen aynıdır; ancak kartlar yeni Klink çiftleri oluşturur, bu nedenle Ktrans anahtarı ikinci kartın yedeğinde kullanılan anahtardan farklı olur.
Tangem çip yazılımı yalnızca bir yedeklemenin tamamlanmasına izin verir. Özel anahtar verildikten veya alındıktan sonra kart, yedekleme işlemini başlatamaz ve özel anahtar kurtarılamaz.
Eğer Tangem Wallet'ınızda bir fabrika ayarlarına sıfırlama işlemi yaparsanız, çip Kpriv anahtarını unutacaktır. Sonrasında cüzdanı tekrar aktive edip yeni bir anahtar oluşturabilir ve yeni bir yedekleme tamamlayabilirsiniz. Ancak, eski anahtarın sıfırlama sonrası kalıcı olarak silineceğini unutmayın.