Rehber

Donanım cüzdanı güvenlik kontrol listesi

Donanım cüzdanınızı ve kripto varlıklarınızı koruma için temel güvenlik uygulamaları.

6 dk okuma

Kurulum ve kurtarma ifadesi

Cihazı kendiniz başlatın: önceden yapılandırılmış cüzdan veya birinin gönderdiği ifadeyi asla kullanmayın. Kurtarma ifadesini kağıda veya metale yazın; bulut notlarına, e-postaya veya fotoğraflara kaydetmeyin.

Cüzdanınız destekliyorsa ve hem ifadeyi hem ek parolayı yedeklemeniz gerektiğini anlıyorsanız ek parola (BIP39 uzantısı) düşünün.

  • Resmi veya yetkili satıcılardan satın alın
  • İlk kurulumda tohumu cihazda üretin
  • Tohumunuzu asla bir web sitesine veya uygulamaya yazmayın
  • Yedekleri ayrı fiziksel konumlarda saklayın

Günlük imzalama

Alıcı adresini ve tutarı her zaman donanım ekranında doğrulayın, yalnızca tarayıcıda değil. Kötü amaçlı yazılım bilgisayarda sahte adres gösterebilir; cihaz gerçek adresi gösterir — farklıysa iptal edin.

Acil mesajlara şüpheyle yaklaşın («cüzdanınızı doğrulayın», «airdrop talep edin»). Meşru destek asla tohumunuzu istemez.

Firmware ve yazılım

Eş uygulamaları resmi kaynaklardan yükleyin. Üretici güvenlik yamaları yayınladığında firmware'i güncelleyin, ancak önce resmi sitedeki sürüm notlarını okuyun.

Kullanmıyorsanız Bluetooth veya kablosuz özellikleri kapatın — bazı modellerde daha az radyo, daha küçük saldırı yüzeyi anlamına gelebilir.

Fiziksel güvenlik

Cihazı yüksek değerli bir nesne gibi koruyun. PIN kullanın. Cihaz zorlama veya ek parola özelliklerini destekliyorsa, ihtiyaç duymadan önce nasıl çalıştıklarını öğrenin.

Cihazı kaybederseniz ama kurtarma ifadeniz hâlâ elinizdeyse fonları hızla yeni bir cüzdana taşıyın — donanımı bulan biri zamanla saldırı deneyebilir.

Bir şeyler ters gittiğinde

Durun, bağlantıyı kesin ve ikinci bir kanalla doğrulayın (resmi dokümantasyon, üreticinin destek sitesini elle yazarak). Yeni yazılım yükledikten veya tanımadığınız bağlantılara tıkladıktan sonra büyük transferleri aceleyle yapmayın.