Tangem Güvenli mi? Bağımsız Güvenlik Sonuçları ve Sertifikalar (2026)

Bu makale aşağıdaki dillerde mevcuttur:

Author logo
Rukkayah Jigam
Post image

 

Kısa cevap: Evet. Ancak kanıtsız bir "evet" sadece bir pazarlama iddiasıdır; güvenlik iddiaları ise bundan fazlasını hak eder. Bu makalede, donanım cüzdanlarında güvenliğin ne anlama geldiğini, Tangem'in çipinin hangi sertifikaya sahip olduğunu, hangi bağımsız firmalar tarafından denetlendiğini ve bulgularını, ayrıca hâlâ var olan gerçek riskleri — çünkü hiçbir cüzdan tüm riskleri ortadan kaldırmaz — adım adım kanıtlarıyla ele alıyoruz.

Bir Donanım Cüzdanı İçin "Güvenli" Ne Demek?

Kripto, taşıyıcı bir varlıktır. Özel anahtarı elinde tutan, fonun da sahibidir. Banka yok, şifre sıfırlama yok, dolandırıcılık departmanı yok. Bu nedenle "Bu cüzdan güvenli mi?" sorusu aslında iki ayrı sorudur: Birincisi, özel anahtar bir saldırgan tarafından ele geçirilebilir mi? İkincisi, kullanıcı kendi hatasıyla erişimini kaybedebilir mi?

 

Donanım cüzdanı, ilk sorunu özel anahtarı çevrimdışı ve özel bir güvenlik çipinde tutarak çözer; anahtar asla internete bağlı bir cihaza ulaşmaz. Uygulama, imzalanmamış işlem verisini cihaza gönderir; cihaz işlemi kendi içinde imzalar; imzalı işlem uygulamaya geri döner ve yayınlanır. Anahtar, tüm süreç boyunca çipin içinde kalır.

 

Bu önemli çünkü çevrimiçi cüzdanlar anahtarları internete bağlı cihazlarda saklar ve bu da onları hack, oltalama, zararlı yazılım ve platform hatalarına açık hâle getirir. 2024'ün ilk yarısında yaklaşık 1,38 milyar dolar kripto hırsızlığı yaşandı; bu, 2023'ün aynı döneminin neredeyse iki katı. 2025 tarihli bir araştırmaya göre, donanım cüzdanlarında olay oranı %5’in altında kalırken, sadece yazılım tabanlı cüzdanlarda bu oran %15’in üzerindedir. Donanım güvenliği teorik değildir; rakamlar bunu gösteriyor.

Bir Donanım Cüzdanı "Güvenli" Olmak İçin

Bir donanım cüzdanının gerçekten güvenli sayılması için beş temel kriter vardır.

Güvenlik KriteriGerekenler
Özel anahtar çıkarılamazSadece yazılım değil, donanım tabanlı izolasyon
Tedarik zinciri bütünlüğü doğrulanırKullanımdan önce kriptografik doğrulama
Güvenlik bağımsız olarak denetlenmişSaygın bir üçüncü taraf tarafından denetim, öz sertifika değil
Uzaktan saldırılara karşı bağışıklıkAnahtar asla internete ulaşmaz, çevrimdışı depolama
Kanıtlanmış geçmişGeniş çaplı belgelenmiş güvenlik ihlali yok

Tangem tüm bu kriterleri karşılar. İşte kanıtları.

Gerekenler

Soğuk depolamanın temel ilkesi basittir: Özel anahtar asla internete ulaşmaz. Bu bir yazılım ayarı değil, mimari bir zorunluluktur. İşlem imzalama akışı şöyle işler: Uygulama imzalanmamış işlem verisini hazırlar, kullanıcı kartı okutur, güvenli unsur (secure element) işlemi kendi içinde imzalar ve uygulama imzalı sonucu blok zincirine yayınlar. Anahtar hiçbir aşamada çipten çıkmaz veya internete bağlı bir ortama ulaşmaz.

 

Örneğin, Tangem'den başka bir cüzdana 100 USDT gönderiyorsunuz. Uygulama imzalanmamış işlemi hazırlar, kart kendi içinde imzalar ve sadece imzalı sonuç telefona döner. Soğuk depolama, oltalama ve zararlı yazılımlara karşı da yapısal bir koruma sağlar. Kullanıcı telefonda zararlı bir bağlantıya tıklasa bile, soğuk depodaki fonlara erişilemez; çünkü saldırgan anahtara ulaşamaz. Bağlantı yoksa, risk yoktur.

 

Öz saklama, kullanıcıya tam kontrol sağlar. Anahtarlar bir borsada tutulmaz. Hiçbir platform hesabı donduramaz, iflas edemez veya düzenleyici el koymasına maruz kalamaz. Bu kontrolün özü budur ve soğuk depolama ile sağlanır.

EAL6+ Nedir?

EAL6+, Common Criteria çerçevesinde (resmi olarak ISO/IEC 15408) bir değerlendirme güven seviyesi anlamına gelir. Common Criteria, bağımsız BT güvenliği değerlendirmesi için uluslararası kabul görmüş standarttır.

 

EAL6, "yarı-formal olarak doğrulanmış ve test edilmiş" ürünleri ifade eder; yüksek değerli varlıkları önemli risklere karşı korumak için tasarlanmıştır. "+" işareti, temel EAL6 paketinin ötesinde ek güvenlik gereksinimlerinin de değerlendirildiğini gösterir. EAL7 çerçevedeki en yüksek seviyedir; ancak EAL6 ve EAL6+ gerçek dünyadaki karmaşık ürünler için pratik üst sınırı temsil eder. EAL7 genellikle yalnızca dar kapsamlı, özel tasarımlarda mümkündür. EAL6+ sertifikalı çipler, biyometrik pasaportlar ve uluslararası ödeme kartlarında da kullanılır.

 

Tangem'in çipi: Samsung S3D350A secure element, Common Criteria kapsamında EAL6+ sertifikalıdır. Tangem'in ürün belgelerinde bu, biyometrik pasaportlar ve uluslararası ödeme kartlarında kullanılan güvenlik standardı olarak tanımlanır; Samsung Semiconductor ile ortak geliştirilmiş olup, arka kapı (backdoor) içermez.

 

Özel anahtar, aktivasyon sırasında çipin içinde üretilir ve hiçbir koşulda karttan çıkmaz. Anahtarlar, fiziksel erişim sağlansa bile çıkarılamaz veya kopyalanamaz. Tüm kriptografik imzalama işlemleri çipin içinde gerçekleşir. Çipte ayrıca birden fazla kurcalama önleyici sensör bulunur: lazer, sıcaklık, ışık ve güç sensörü. Tangem'in güvenlik mimarisi, fiziksel saldırıların başarılı bir çıkarma gerçekleşmeden önce çip seviyesinde arızaya yol açacağını belirtir. Üretim sırasında yüklenen firmware güncellenemez; bu kasıtlı bir tercihtir ve kötü amaçlı uzaktan firmware güncellemelerini engeller.

Çoğu Donanım Cüzdanında Neden EAL6+ Yok?

EAL6+ sertifikası, daha düşük seviyelere göre çok daha karmaşık bir tasarım ve değerlendirme süreci gerektirir. Common Criteria değerlendirmesi, akredite bağımsız test laboratuvarlarını içerir; her seviye yükseldikçe maliyet ve geliştirme süresi ciddi şekilde artar. Birçok üretici, soğuk depolama için zaten güçlü koruma sağlayan EAL5+ seviyesinde durur.

 

Fonksiyonellik açısından da bir denge vardır. EAL6+’daki sıkı sertifika profili, çipin nasıl kullanılabileceğini ve güncellenebileceğini sınırlayabilir; bu nedenle bazı cüzdan üreticileri, EAL5+’tan EAL6+’ya geçmek yerine daha esnek mimarileri tercih edebilir. Örneğin, Ledger Nano X, EAL5+ sertifikalı bir ST33 secure element kullanır. Ledger’ın Nano S Plus ve Stax modelleri ise EAL6+ sertifikalı secure element içerir. Tangem’in Samsung S3D350A için EAL6+ sertifikası, sadece üst segmentte değil, tüm ürün serisinde geçerlidir.

Bu Denetimler Ne Anlama Geliyor?

Sertifikasyon, çipin hangi saldırılara dayanıklı olduğunu gösterir. Denetimler ise firmware ve protokollerin kötü amaçlı kod içermediğini doğrular.

 

  • Kudelski Security, gömülü sistemler ve kriptografik protokoller alanında uzman küresel bir siber güvenlik firmasıdır. 2018’de Kudelski, Tangem’in kart firmware’ini denetlemiş ve herhangi bir açık bulmamıştır.

     

  • Riscure, donanım güvenliği testlerinde, özellikle secure element’lere yönelik yan kanal ve hata enjeksiyon saldırılarında uzmanlaşmıştır. 2023’te Riscure, Tangem Wallet’ın donanım güvenliğini değerlendirmiş ve açık tespit etmemiştir.

Bu, "biz güvenliyiz" demek ile "saygın üçüncü taraflar test etti ve sonuçları belgeledi" arasındaki farktır.

 

Tangem’in iOS ve Android uygulaması ayrıca GitHub’da açık kaynaklıdır; yazılım katmanı bağımsız topluluk incelemesine açıktır. Denetlenmiş firmware yazılım bütünlüğünü, secure element ise donanım ve yan kanal saldırılarına karşı direnci sağlar. Bunlar ayrı katmanlardır ve Tangem her ikisini de kapsar. Ayrıca Tangem, sorumlu açıklama için sürekli bir ödül programı yürütmektedir.

 

Geçmiş de bunu yansıtır: Tangem, 2018’den bu yana 8 milyondan fazla cihaz üretmiş ve bu süreçte hiçbir başarılı hack veya kullanıcı fonu kaybı rapor edilmemiştir.

Tangem Kartlarının Orijinalliği Nasıl Doğrulanır?

Tangem, kartı kullanmadan önce de doğrulama yapar. Her Tangem kartının orijinallik doğrulaması için kendi anahtar çifti vardır. Yeni bir kartı okuttuğunuzda, uygulama kartın ve firmware’in orijinalliğini doğrular; herhangi bir cüzdan işlemi başlamadan önce. Pratikte bu şu anlama gelir: Sahte bir kart, fon yatırmadan önce doğrulamadan geçemez.

 

Bu önemlidir çünkü tedarik zinciri güveni de cüzdan güvenliğinin bir parçasıdır. Güvenli bir çip, ancak kullanıcı elindeki kartın orijinal olduğunu doğrulayabiliyorsa anlamlıdır. Tangem’in sahtecilik önleme mekanizması, uygulamanın bunu kart gerçek parayı korumaya başlamadan önce kontrol etmesini sağlar.

Tangem'in KORUYAMADIĞI Riskler

Dürüst açıklama, güvenilir bir güvenlik anlatısının parçasıdır.

  • Physical coercion. Birisi sizi kartınızı okutmaya ve erişim kodunuzu girmeye zorlarsa, fonlarınıza erişebilir. Hiçbir donanım cüzdanı buna karşı koruma sunamaz. Bu, donanım arızası değil, kullanıcı tarafı bir risktir.
  • Lost cards with no backup. Tangem, varsayılan olarak tohum cümlesiz (seedless) yedekleme modeli kullanır: 2 veya 3 kart aynı özel anahtarı paylaşır ve herhangi biri tam erişim sağlar. Tüm kartlar kaybolursa ve kurtarma cümlesi oluşturulmadıysa, erişim kalıcı olarak kaybolur. Tangem bu durumda fonları kurtaramaz; mimari gereği, kurtarma cümlesi olmadan tüm kartların kaybolması fonları erişilemez kılar.
  • User error on addresses. Donanım cüzdanları hedef adresi imzalamadan önce onaylatır; ancak yanlış bir adresi onaylamak tamamen kullanıcıya bağlıdır. Yanlış adrese gönderim çoğu blok zincirinde geri alınamaz.
  • Weak access codes. Tangem’in erişim kodu en az 6 karakter olmalı ve 6 başarısız denemeden sonra gecikmeler devreye girer. Ancak “123456” gibi basit bir kod, kartı ele geçiren biri için neredeyse hiç koruma sağlamaz. Mimari güçlüdür; erişim kodunun gücü ise kullanıcıya bağlıdır.
  • No desktop or web interface. Tangem yalnızca mobilde çalışır. Masaüstü veya web sürümü yoktur. Masaüstü odaklı çalışanlar için bu gerçek bir kısıtlamadır.

Bunlar kullanıcı tarafı risklerdir. Tangem’in donanım güvenliği geçmişi temizdir.

Dürüst Açıklama Güvenilirliğin Parçasıdır

Öz saklama, karşı taraf riskini ortadan kaldırır; ancak tüm sorumluluğu kullanıcıya yükler. Anahtarlar kaybolursa, sağlayıcı destekli bir kurtarma yoktur. Bu, tam kontrol karşılığında tam sorumluluk demektir.

 

Tangem’in tohum cümlesiz mimarisi, seed phrase’i tek hata noktası olmaktan çıkarır. Seed phrase ile ilgili yaygın sorunlar; kâğıt yedeğin kaybolması veya zarar görmesi, dijital depolamanın ele geçirilmesi, saklama yerinin unutulmasıdır. Tangem’in çok kartlı modelinde ise yedek, ayrı yerlerde saklanan fiziksel kartlardır ve her biri tam erişim sağlar.

 

Standart uygulama yine de açıkça belirtilmelidir: Aktif kullanım için sıcak cüzdanda küçük miktar bulundurun, birikimlerinizi ise soğuk depoya aktarın. Sıcak cüzdanın ele geçirilmesi, uzun vadeli birikimleri etkilememelidir. Her soğuk cüzdan kurulumu için en iyi uygulama, kurtarma prosedürlerini önceden test etmek, en az 2 yedeği fiziksel olarak ayrı yerlerde tutmak ve özel anahtarları veya erişim kodlarını dijital olarak saklamamaktır.

Sonuç

Tangem’in güvenliği iddiaya değil, belgelere dayanır. Samsung S3D350A secure element, Common Criteria kapsamında EAL6+ sertifikasına sahiptir. Kudelski Security (2018), Riscure (2023) ve Cure53 (2026) tarafından yapılan bağımsız denetimlerde açık tespit edilmemiştir. Firmware üretimde yüklenir ve güncellenemez; bu da uzaktan firmware saldırılarını engeller. 3 milyondan fazla cihazda hiç başarılı hack raporlanmamıştır.

 

Gerçek riskler kullanıcı tarafındadır: tüm yedek kartların kaybolması, zayıf erişim kodu kullanımı veya yanlış adrese onay verilmesi. Donanım güvenliği, donanım tehdit modelini kapsar; gerisi kullanıcıya bağlıdır. Donanım cüzdanı değerlendiriyorsanız, Tangem için kanıtlar somut, kaynaklı ve doğrulanabilirdir.

FAQ

  • Evet. Tangem, Common Criteria kapsamında EAL6+ sertifikalı Samsung S3D350A secure element kullanır ve Kudelski Security (2018), Riscure (2023) ve Cure53 (2026) tarafından denetlenmiştir. Dünya genelinde 3 milyondan fazla cihazda hiç başarılı hack veya kullanıcı fonu kaybı raporlanmamıştır. Özel anahtar, çipte üretilir ve asla karttan çıkmaz.

  • Hiçbir başarılı hack veya kullanıcı fonu kaybı raporlanmamıştır. Kudelski (2018) ve Riscure (2023) tarafından yapılan bağımsız güvenlik denetimleri, açık olmadığını doğrulamıştır. Tangem ayrıca sürekli bir ödül programı ile sorumlu açıklamaları teşvik eder.

  • EAL6+, Common Criteria çerçevesinde (ISO/IEC 15408) bir sertifika seviyesidir ve bağımsız BT güvenliği değerlendirmesi için uluslararası standarttır. Çipin karmaşık saldırı senaryolarına karşı bağımsız olarak test edildiğini ve kapsamlı dokümantasyon ile penetrasyon testlerinden geçtiğini gösterir. Aynı standart AB biyometrik pasaportları ve devlet akıllı kartlarında da uygulanır. Tangem’in Samsung S3D350A çipi bu sertifikaya sahiptir.

  • Hayır. Özel anahtarınız aktivasyon sırasında çipte üretilir ve Tangem karttan asla çıkmaz. Tangem’in kullanıcı özel anahtarlarına erişimi yoktur. Tangem şirketi ortadan kalksa bile fonlarınıza erişim devam eder: özel anahtarlar kartlarınızda kalır, kartlar 25+ yıl çalışır ve blok zincirine erişim Tangem’in altyapısına bağlı değildir.

  • Özel anahtarlarınız kartta kalır, telefonda değil. Yeni bir telefona Tangem uygulamasını indirip kartınızı okutursunuz; erişim geri gelir. Uygulama arayüzdür; cüzdan karttır.

  • Tangem setindeki her kart tam cüzdan erişimi sağlar. Kartlar birbirinin yerine geçebilir ve hiyerarşik değildir. Bir kartı kaybetmek fonlarınızı etkilemez; en az bir kart kaldığı sürece erişim devam eder. Asıl risk, tüm kartları aynı anda kaybetmektir; bu nedenle Tangem, yedek kartların farklı fiziksel yerlerde saklanmasını önerir.

  • Hayır. Hesap kaydı gerekmez, temel cüzdan kullanımı için KYC zorunlu değildir, Tangem kişisel veri toplamaz ve işlemler doğrudan blok zincirine gider; Tangem’in sunucularından geçmez. IP adresleri cüzdan adresleriyle ilişkilendirilmez.

Author logo
Yazar Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
İnceleyen: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.