Tangem NFC Nasıl Çalışır? Temasla Güvenli Kripto İşlemleri (2026)

Author logo
Rukkayah Jigam
Post image

 

Kredi kartınızı kahve ödemesi için dokundurursunuz ve işlem bir saniyeden kısa sürede tamamlanır. Tangem de aynı fiziksel prensiple çalışır; ancak kartın içinde gerçekleşenler tamamen farklıdır. Bir banka hesabından para çekmek yerine, dokunuş kriptografik bir imzalama işlemini tetikler ve özel anahtarınız hiçbir zaman internet bağlantılı bir cihaza aktarılmaz.

NFC Nedir ve Neden Güvenlidir?

NFC (Near Field Communication), cihazların birbirine birkaç santimetre yaklaştırıldığında manyetik alan indüksiyonu yoluyla iletişim kurmasını sağlayan kablosuz bir bağlantı teknolojisidir. Tangem ürün belgelerinde NFC standardı olarak ISO 14443 Type A belirtilmiştir. "Near field" (yakın alan) kısmı, güvenliğin temel unsurudur. İletişim yaklaşık 0-5 cm ile sınırlıdır. Tangem'in şifreli kanalı, NFC iletişiminin okunabilir işlem verisi veya özel anahtarları ortaya çıkarmasını engeller.

NFC ÖzelliğiGüvenlik Açısından Anlamı
0-5 cm menzilFiziksel yakınlık gerektirir
Pil gerektirmezKart pasiftir, uzaktan etkinleştirilemez
Sürekli bağlantı yokHer dokunuşta oturum başlar ve biter
ISO 14443 Type A standardıUluslararası standart protokol
AES-256 şifreli kanalUygulama ile çip arasındaki iletişim şifrelenir

Tangem kartları ISO 14443 Type A- uyumludur ve tüm kart-uygulama iletişimi için AES-256-encrypted channel kullanır. NFC sinyalinin ham olarak yakalanması sadece şifreli veri (ciphertext) verir, okunabilir bilgi elde edilemez.

 

Bu ayrım önemlidir. NFC, telefon ile kart arasında mesaj taşır; ancak cüzdanın güveni burada yoğunlaşmaz. Kanal, uygulamanın karta belirli bir işlem yaptırmasına olanak tanır. Güvenli öğe, isteğin yetkili olup olmadığını belirler ve yalnızca sonucu geri döndürür.

 

Kartın pili yoktur. Gücünü tamamen telefonun NFC alanından elektromanyetik indüksiyon ile alır; tıpkı kablosuz kulaklıkların şarj edilmesinde kullanılan prensip, ancak çok daha kısa mesafede. Güç kaynağı olmadığı için sürekli bir radyo sinyali de yoktur. Kart, siz onu kasıtlı olarak yaklaştırana kadar tamamen sessiz kalır.

Güvenli Öğe: Kartın Kalbi

NFC yalnızca iletim yoludur. Asıl güvenlik, iletimin sonunda yer alan Samsung S3D350A güvenli öğesinde bulunur; Samsung Semiconductor ile iş birliğiyle geliştirilmiştir. Bu çip, Common Criteria kapsamında EAL6+ sertifikalıdır ve biyometrik pasaportlar ile uluslararası ödeme kartlarında kullanılan en yüksek güvenlik standartlarından biridir. EAL6+, çipin bağımsız olarak fiziksel saldırılar ve yan kanal analizleri dahil gelişmiş saldırı senaryolarına karşı test edildiği anlamına gelir.

 

Güvenli öğeyi sıradan çip depolamadan ayıran özellikler:

  • On-chip key generation. Tangem'in özel anahtarı, donanım tabanlı Gerçek Rastgele Sayı Üreteci (TRNG) ile tamamen güvenli öğe içinde oluşturulur. Anahtar, oluşturulurken bile çip dışına çıkmaz.
  • Tamper-resistant hardware. Çipte lazer, sıcaklık, ışık ve güç sensörleri bulunur.
  • Side-channel resistance. Tasarım, güç ve elektromanyetik analiz saldırılarına karşı dirençlidir; bu saldırılar, çipin fiziksel emisyonlarını ölçerek gizli veriyi elde etmeye çalışır.
  • No key export. Anahtarlar, karta fiziksel erişim olsa bile dışarıya çıkarılamaz veya kopyalanamaz.

 

Kartı dokundurduğunuzda, telefonun NFC alanı çipi indüksiyon yoluyla besler. Çip aktifleşir, imzalama isteğini tamamen kendi belleğinde işler ve yalnızca sonucu geri döndürür. Özel anahtar kullanılır, ancak asla iletilmez. Bu nedenle kart dışarıdan basit görünse de, iç yapısı karmaşıktır. Siz bir dokunuş görürsünüz; cüzdan ise kontrollü bir imzalama isteği, erişim kodu kontrolü, korumalı anahtar işlemi ve uygulamaya dönen bir imza görür.

 

Tangem'in yazılımı fabrika çıkışında yüklenir ve üretim sonrası güncellenemez. Bu, kötü amaçlı bir yazılım güncellemesinin uzaktan yüklenmesini önlemek için kasıtlı bir tercihtir. Ancak, yazılım güncellenemediği için güvenlik yamaları da uygulanamaz; bu, güncellenebilir sistemleri tercih edenler için önemli bir bilgidir. Kudelski Security (2018) ve Riscure (2023) tarafından bağımsız denetimler, yazılım kilitlenmeden önce gerçekleştirilmiştir.

Tam Teknik Akış: Dokunmadan İmzalı İşleme

Dokunduğunuz andan işleminiz blok zincirine ulaşana kadar tam olarak neler olduğunu adım adım inceleyelim.

 

Step 1: The app prepares the transaction. Tangem uygulamasında gönderim başlatırsınız. Uygulama, imzalanmamış işlem verilerini, alıcı adresini, tutarı ve ağ ücretlerini kart ile etkileşime geçmeden önce hazırlar. Bu aşamada uygulama bilgileri hazırlayabilir, gönderim ekranını gösterebilir ve blok zincir ağına bağlanabilir. Ancak cüzdandan harcama yapılamaz. Harcama için kartın içindeki özel anahtardan imza gerekir. Telefon istekte bulunabilir, ancak onay karttan gelir.

 

Step 2: NFC discovery and channel establishment. Kartı 0-5 cm yakına getirirsiniz. Telefonun NFC denetleyicisi alanı oluşturur, Tangem anteni ise güvenli öğeyi besleyecek enerjiyi toplar. Sonrasında uygulama, kart kimlik verisini alır ve şifreli bir iletişim oturumu başlatır.

 

Step 3: Access code verification. Uygulama, erişim kodunu (Tangem en az 6 karakter ister) karttaki güvenli öğeye doğrulama için gönderir. Hatalı kodlar giderek artan gecikmelere yol açar. Doğru kod, imzalama oturumunu yetkilendirir.

 

Step 4: Transaction signing inside the chip. Uygulama, işlem detaylarını karta gönderir. Güvenli öğe, saklanan özel anahtarı kullanarak işlemi kendi içinde imzalar. İmzalama işlemi tamamen çipin içinde gerçekleşir. Özel anahtar kullanılır ama asla dışarıya çıkarılmaz. Çıktı yalnızca kriptografik imzadır.

 

Bu imza, işlemin cüzdanın özel anahtarıyla onaylandığını kanıtlar; ancak anahtarın kendisini ortaya çıkarmaz. Bu, soğuk depolama kullanan donanım cüzdanlarında genel olarak uygulanan modeldir: işlem çevrimiçi hazırlanır, korumalı donanımda imzalanır, ardından çevrimiçi olarak yayınlanır.

 

Step 5: Return and broadcast. İmzalı işlem, NFC kanalı üzerinden Tangem uygulamasına döner. Uygulama imzayı ekler ve tamamlanan işlemi blok zincir ağına gönderir. Hepsi 2 saniyeden kısa sürede gerçekleşir. Bu süreçte özel anahtar hiçbir zaman internet bağlantılı bir cihaza aktarılmaz.

 

Donanım cüzdanlarının temel prensibi budur: uygulama imzalı işlemi alır, özel anahtarı değil. Tangem'in NFC uygulaması, bu imzalama sonucunu uygulamaya iletmenin bir yoludur; asıl güvenlik, imzalamanın izole güvenli öğede yapılmasından gelir. Bu ayrım sayesinde NFC basit kalırken cüzdanın sırlarını taşımaz.

Neden NFC, Bluetooth veya USB Değil?

Tangem, USB, pil veya Bluetooth olmadan NFC ile çalışır. Bu sadece bir form faktörü tercihi değildir; her arayüzün farklı güvenlik özellikleri vardır.

ÖzellikNFC (Tangem)Bluetooth / USB (diğerleri)
Saldırı menzili0-5 cm, fiziksel yakınlık gerekirBluetooth: 10m+ / USB: doğrudan bağlantı
Sürekli bağlantıHayır, her dokunuşta oturumBluetooth sürekli oturum sağlayabilir
Pil gereksinimiHayır, pasif indüksiyon gücüModele göre değişir
Fiziksel aşınmaBağlantı noktası yok, yıpranmazUSB bağlantısı zamanla aşınır
Dinleme riskiKısa menzil ve şifreliModele göre değişir

Bazı donanım cüzdanları kablosuz imzalama için Bluetooth kullanır; diğerleri bilgisayara USB kablo ile bağlanır. Tangem, Keystone ve Ellipal gibi modeller ise hem USB hem Bluetooth bağlantısından kaçınır; ancak Keystone ve Ellipal, NFC yerine QR kodlu iş akışları kullanır. NFC'nin güvenlik avantajı nettir: Dokunuş, kasıtlı bir insan hareketidir. Kartı telefona fiziksel olarak yaklaştırırsınız, oturum açılır, imzalama yapılır ve oturum kapanır. Pil olmadığı için kart uzaktan etkinleştirilemez veya sorgulanamaz. Siz kullanmayı seçene kadar tamamen pasiftir.

 

Bu sayede kullanıcı eylemi görünür olur. Bir işlem için kart dokunuşu gerekiyorsa, kartı telefonun NFC alanına getirmeniz gerekir. Sadece uygulama arka planda sessizce fon taşıyamaz; çünkü imzalama adımı fiziksel karta bağlıdır.

 

One honest limitation: NFC fiziksel yakınlık gerektirir. Uzaktan işlem imzalayamazsınız ve Tangem'in masaüstü veya web arayüzü yoktur. Tüm işlemler iOS 16.0 veya üzeri (iPhone 8 ve sonrası) ya da Android 6.0 ve üzeri, tam NFC desteği olan telefonlarda çalışır. Cüzdanınızı masaüstünden yönetmek istiyorsanız, bu gerçek bir kısıtlamadır.

NFC Hacklenebilir mi?

Tangem NFC iletişimi, 0-5 cm menzilde AES-256 şifreli bir kanal kullanır; fiziksel sahiplik ve yakınlık gerektirir. Bu, Tangem'e özgü bir saldırı vektörü oluşturmaz. Tangem uygulaması ile kart arasındaki iletişim AES-256 şifreleme ile korunur. NFC radyo sinyalinin ham olarak yakalanması, okunabilir işlem verisi veya anahtar materyali değil, sadece şifreli veri verir.

 

Özel anahtar, NFC üzerinden hiçbir aşamada iletilmez. Kanalda taşınan, işlem verisinin girişte ve imzanın çıkışta iletilmesidir. Tüm bir NFC oturumu tamamen yakalansa bile, özel anahtar bilgisi elde edilemez; çünkü anahtar asla güvenli öğeden çıkmaz.

 

Saldırılar için pratik bir sınır da vardır. NFC yakınlığı tek başına bir şifre değildir. Bir saldırganın kullanılabilir bir imzalama oturumuna, kartın bir telefona yakın olmasına ve gerekli yetkilendirme adımlarına ihtiyacı vardır. Radyo trafiğini yakalamak, doğrudan yeni imzalar üretme yeteneği kazandırmaz.

 

The practical verdict: Tangem'in NFC iletişimi kısa menzilli ve şifrelidir; güvenli öğe mimarisi, özel anahtarların kanala hiç çıkmamasını sağlar. Tangem'in NFC kanalı kısa menzilli ve şifreli olup, çip içi imzalama modeli, yakalanan trafiğin özel anahtarınızı açığa çıkarmasını veya türetmesini önler.

Tangem Güvenli mi?

Daha geniş güvenlik resmi, NFC'nin ötesine uzanır. Tangem'in güvenlik mimarisi tek bir ilkeye dayanır: özel anahtarlar çip içinde üretilir ve güvenli öğeden asla çıkmaz. 8 milyondan fazla cihaz dağıtılmıştır ve bugüne kadar başarılı bir saldırı rapor edilmemiştir. Uygulama kodu (iOS ve Android) GitHub'da açık kaynaklıdır. Tangem, Kudelski Security ve Riscure tarafından bağımsız yazılım denetim raporlarını paylaşır.

 

Çalınan bir Tangem kartı tek başına fonlara erişim için yeterli değildir. Bir saldırganın ayrıca Tangem uygulaması yüklü bir telefona, erişim koduna veya biyometrik veriye ve fiziksel NFC yakınlığına aynı anda sahip olması gerekir. Bu nedenle Tangem'in güvenlik modeli katmanlıdır. Kart anahtarı tutar. Uygulama işlemleri oluşturur ve yayınlar. Erişim kodu imzalamayı yetkilendirir. NFC kısa menzilli iletişim sağlar. Bu katmanlardan biri eksikse, risk değişir; ancak özel anahtar teslim edilmez.

 

The honest caveats: Tangem'in masaüstü veya web arayüzü yoktur; bu, cüzdanla etkileşim şeklinizi sınırlar. Yazılımı üretim sonrası güncellenemez; bu, bazı ileri düzey kullanıcılar için güncellenebilir donanım cüzdanlarına göre bir dezavantajdır. Ayrıca, tüm yedek kartlar kaybolur ve seed phrase oluşturulmamışsa, fon kurtarma imkânsızdır. Tangem, fonlarınızı sizin adınıza kurtaramaz.

 

Uzun vadeli ve yüksek tutarlı öz saklama için donanım cüzdanları önerilen soğuk depolama çözümüdür. Tangem'in NFC tabanlı modeli, bu ilkenin bir uygulamasıdır; kriptografik işlemler güvenli öğede yapılır, NFC ise iletim kanalı olarak görev alır.

FAQ

  • Evet, özellikle Tangem'in EAL6+ çipi gibi donanım güvenli öğesiyle kullanıldığında. 0-5 cm menzil fiziksel yakınlık gerektirir; AES-256-encrypted channel oturumu korur; özel anahtar hiçbir aşamada NFC üzerinden iletilmez. Kanaldan geçen yalnızca işlem verisi ve imzadır.

  • Tangem, iPhone 8 veya sonrası ve iOS 16.0 veya üzeri sürümlerini destekler. Tangem'in kendi belgelerine göre iPhone 7 ve 7 Plus, aktivasyon veya özel anahtar yedeği oluşturmak için gereken tam NFC işlevselliğine sahip olmayabilir. Tam uyumluluk için iOS 16.0 veya üzeri çalışan bir iPhone 8 veya sonrası gereklidir.

  • Tangem, NFC iletişimi için ISO 14443 Type A standardını kullanır. Uygulama ve kart arasındaki iletişim AES-256-encrypted channel üzerinden gerçekleşir.

  • Erişim kodu olmadan kart işlem imzalayamaz. Tangem, tüm işlem imzalamaları için en az 6 karakterlik erişim kodu gerektirir ve kaba kuvvet denemeleri giderek artan gecikmelere yol açar. Erişim kodu olmayan çalıntı bir kart ve Tangem uygulaması yüklü bir telefon, fonları taşıyamaz.

  • Özel anahtarlar kartta saklanır, telefonda değil. Telefonunuzu kaybetmek cüzdan erişimini etkilemez; yeni bir telefona Tangem uygulamasını indirip kartı dokundurarak erişimi geri alabilirsiniz. Tangem cüzdanlar 2 veya 3 kartlı setler halinde gelir, bu nedenle bir kartı kaybetmek erişimi kaybetmek anlamına gelmez. Tüm kartlar kaybolur ve seed phrase oluşturulmamışsa, fon kurtarma imkânsızdır.

  • Hayır. Tangem kullanıcıların özel anahtarlarına erişemez ve fonlara ulaşamaz. Özel anahtar, çip içinde oluşturulur ve güvenli öğede korumalı bellekte saklanır. Karttan asla çıkmaz. Temel cüzdan kullanımı için hesap kaydı veya KYC gerekmez; Tangem kişisel veri toplamaz ya da işlemleri izlemez.

  • Bazı donanım cüzdanları kablosuz imzalama için Bluetooth kullanır; Tangem ise USB, pil veya Bluetooth olmadan NFC ile çalışır. NFC oturumları her dokunuşta açılır ve kapanır; arka planda sürekli radyo bağlantısı yoktur. Kart ayrıca pasiftir; fiziksel yakınlık olmadan uzaktan etkinleştirilemez veya sorgulanamaz. Bu özellikler, her imzalama işleminin kasıtlı bir fiziksel hareket olmasını gerektiren güvenlik cihazları için NFC'yi daha uygun kılar.

Author logo
Yazar Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
İnceleyen: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.