Tangem Wallet Özel Anahtarları Nasıl Yedekler?
Kripto cüzdanınızı kaybederseniz kripto paralarınıza erişimi kaybetmemek için, özel anahtarınızı yedekleyerek kopyalarını oluşturmanız gerekir. Genellikle bu işlem seed phrase ile yapılır. Ancak, seed phrase'ler son derece güvensizdir; çünkü bir başkasının eline geçerse, tüm varlıklarınızı kullanabilir.
İşte bu nedenle Tangem Wallet, güvenli bir özel anahtar klonlama çözümü sunar. Özel anahtarınızı bir veya iki yedek Tangem Card'a kopyalayabilir, böylece herhangi birinin kaybolmasından veya çalınmasından endişe etmezsiniz.
Peki bu yedekleme yöntemi ne kadar güvenli? Tangem Wallet'ın bunu nasıl sağladığını inceleyelim.
Özel anahtar oluşturma
Aktivasyon öncesinde Tangem Wallet'ta özel anahtar (Kpriv, diyagramda gösterildiği gibi) bulunmaz. Bir Tangem Wallet satın aldığınızda, henüz aktive edilmemiş ve özel anahtarı olmayan bir paket alırsınız; böylece anahtarın dünyanın herhangi bir yerinde başka bir kopyasının olmadığından tamamen emin olabilirsiniz. Sonuçta, var olmayan bir şeyin kopyası da yapılamaz.
Cüzdanı aktive ederken, Tangem çipi, sertifikalı donanım rastgele sayı üreteci (TRNG) tarafından oluşturulan sayısal bir diziye dayanarak yeni bir özel anahtar üretir (diyagramda gösterildiği gibi). Bu sürecin nasıl işlediğini öğrenmek için Kripto cüzdanı için seed phrase ile ve seed phrase olmadan özel anahtar nasıl oluşturulur? başlıklı makalemizi okuyabilirsiniz.
Bu aşamada yalnızca bir adet özel anahtar bulunur. Sonrasında, güvenli bir şekilde bir veya iki yedek kopya oluşturmanız gerekir.
Yedekleme hazırlığı
Yedekleme işlemi sırasında, özel anahtarın diğer kartlara aktarılması gerekir ve bu aktarımın çalınmasını önleyecek şekilde yapılması, ayrıca kullanıcıya özel anahtar kopyalarının sayısı üzerinde tam kontrol sağlanması şarttır.
Bu nedenle, özel anahtar yedekleme süreci iki alt adımdan oluşur:
- Öncelikle anahtarın başka bir Tangem Card'a aktarıldığından emin olmalısınız.
- Anahtar, diğer karta/kartlara aktarılırken araya girilmesini önleyecek şekilde korunmalıdır; yani yalnızca alıcı kartın çözebileceği şekilde şifrelenmelidir.
Kart üretildiğinde, çip kendi anahtar çiftini üretir: Kcardpriv özel anahtarı ve Kcardpub genel anahtarı. Bu anahtarlar her karta özeldir ve gelecekteki cüzdan kullanıcısının cüzdanıyla hiçbir bağlantısı yoktur. Sadece kartın özgünlüğünü kanıtlamak ve uygulamaya Tangem tarafından üretildiğini göstermek için gereklidir.
Bu çiftin genel anahtarı, Tangem tarafından üreticinin özel anahtarı KTangempriv ile imzalanır. Ortaya çıkan Cert_Card sertifikası, kartın doğrulanmasında kullanılır.
Üreticinin genel anahtarı KTangempub da çipe yazılır. Bu anahtar tüm kartlar için aynıdır ve kaynak ile hedef kart arasında bir "güven zinciri"nin başlangıç noktasıdır.

İlk aşama: Karşılıklı kimlik doğrulama
Yedekleme işlemi sırasında her kartın, karşısındaki kartın da gerçek bir Tangem Wallet kartı olduğundan emin olabilmesi için, kartların anahtarları ve imzalarından oluşan kriptografik bir "güven zinciri" kurulmalıdır.
Aktivasyon sırasında her kart, diğer kartlarla iletişim kurmak için tek kullanımlık bir anahtar çifti oluşturur – Klinkpub ve Klinkpriv – ve bu çiftin genel anahtarını kendi Kcardpriv özel anahtarıyla imzalayarak Sign_Attest imzasını üretir.

Daha sonra kart, Sign_Attest, Klinkpub ve Kcardpub bilgilerini diğer karta gönderir.
Bu işlem şu güven zincirini oluşturur: KTangempub — Kcardpub — Klinkpub. Üreticinin genel anahtarı KTangempub, her kart tarafından bilinir ve her biri bunu Cert_Card sertifikasını doğrulamak için kullanır. Eğer bu anahtar, karşı kartın Kcardpub anahtarıyla eşleşirse, bu anahtar karşı kartın Sign_Attest imzasını doğrulamak için kullanılır.
Eğer Sign_Attest, karşı kartın Klinkpub anahtarıyla eşleşirse, iletişim kanalının diğer ucundaki kartın gerçekten Tangem tarafından üretildiği ve hiç kimsenin Klinkpub anahtarını değiştirmediği anlamına gelir. Bu anahtar, paylaşılan Ktrans yedekleme anahtarını hesaplamak için kullanılabilir.

İkinci aşama: Ortak şifreleme anahtarı oluşturmak
Bu aşamada, her iki kartın da ortak bir simetrik anahtar olan Ktrans'ı üretmesi gerekir. Kaynak kart, kullanıcının özel anahtarını şifrelemek için bu anahtarı kullanır; hedef kart ise aynı anahtarla şifreyi çözer. Aralarındaki iletişim kanalı güvenilir olmadığından, anahtarı bir kartta üretip diğerine aktarmak mümkün değildir. Bu sorun, Diffie–Hellman anahtar protokolüyle çözülür.
Kartlar az önce doğrulanmış ve güvenilir Klinkpub anahtarlarını birbirleriyle paylaştı; her kart, kendi Klinkpriv anahtarını ve diğer kartın Klinkpub anahtarını kullanarak simetrik Ktrans şifreleme anahtarını üretir. Sonuçta her iki kartta da aynı anahtar oluşur. Bu, Diffie–Hellman protokolünün çalışma prensibidir.
The cards have just exchanged the verified and trusted Klink
Eğer bir saldırgan, kullanıcının telefonunun kontrolünü ele geçirip kartlar arasındaki değişimi "dinleyebilirse", yalnızca Klinkpub ve Kcardpub genel anahtarlarını öğrenebilir; çünkü kartlar yalnızca bunları iletir. Klinkpriv anahtarları erişilemez kalır; böylece saldırgan aynı Ktrans anahtarını üretemez.

Şifreli anahtar aktarımı
Elde edilen Ktrans simetrik anahtarıyla, ilk kart kullanıcının özel anahtarını, erişim kodunu ve özel anahtar yedeklerinin sayısını (2 veya 3 kart) içeren veri setini şifreler.
Kart, şifrelenmiş ENC mesajını ikinci karta gönderir; ikinci kart ise aynı Ktrans ile şifreyi çözer. Bu anda biri ENC'yi ele geçirse bile, Ktrans anahtarı olmadan paketi çözemez ve hiçbir bilgiye ulaşamaz.

Üçüncü kart için yedekleme işlemi de tamamen aynıdır; ancak kartlar yeni Klink çiftleri oluşturur ve bu nedenle Ktrans anahtarı, ikinci kartın yedeklenmesinde kullanılan anahtardan farklıdır.
Tangem çip yazılımı, yalnızca bir yedekleme işleminin tamamlanmasına izin verir. Bir kart, özel anahtarı verdikten veya aldıktan sonra yedekleme başlatmaz ve özel anahtar kurtarılamaz.
Eğer Tangem Wallet'ınızda fabrika ayarlarına sıfırlama işlemi yaparsanız, çip Kpriv anahtarını unutur. Ardından cüzdanı yeniden aktive edebilir, yeni bir anahtar oluşturabilir ve yeni bir yedekleme tamamlayabilirsiniz. Ancak, eski anahtarın sıfırlama sonrası tamamen silineceğini unutmayın.