Tangem'in sözlüğüne göre, kendi sorumluluğunuzda saklama, kendi cihazınızda özel anahtarları oluşturup saklayan ve şirketin sunucusunda değil bir cüzdan ile, bu anahtarın — genellikle anahtar cümlesinin — güvenli, yedekli ve ihtiyaç duymadan önce test edilmiş bir yedeğinden tam olarak iki şey gerektirir. Kendi sorumluluğunuzda saklama kapsamında tartışılan her şey, donanımsal cüzdan markalarından çok imzalı yapılar kadar, bu iki gereksinimin yerine geçmek yerine onların üzerine inşa edilmiştir.
“Kendi anahtarlarınızı tutmak”ın aslında ne anlama geldiğini öğrenin
Bir özel anahtar, Chainscore Labs’ın sözlüğüne göre, belirli bir blok zinciri adresindeki varlıkların hareketini yetkilendiren kriptografik gizlidir. Anahtara sahip olan varlıkları hareket ettirebilir; sahip olmayan ise edemez. Bir custodial borsada, borsa anahtarı oluşturur ve tutar; kullanıcı bakiyesi, Pocket Network’un belgelerine göre, doğrudan blok zinciri sahipliğinden ziyade borsanın dahili defterinde bir kayıttır. Kendi sorumluluğunda saklama, bu ara varlığı kaldırır: Cüzdan yazılımı anahtarı yerel olarak oluşturur, işlemleri kullanıcının cihazında imzalar ve doğrudan ağa yayınlar, Chainscore Labs’ın sözlüğü açıklar. Tangem tarafından alıntılanan kripto endüstrisinin bu konudaki kısaltması şudur: “Anahtarlar senin değilse, varlıklar da senin değildir.”
Burada toplanan kanıtlara göre, gizliliğin kimde tutulduğu konusunda mekanik bir değişim söz konusudur; bu, kendi başına bir güvenlik yükseltmesi değildir — aşağıda yer alan kaynaklar bu çıkarımı desteklemektedir, ancak bu sözlerle ifade etmemektedir. Tangem’in sözlüğü bu dengeyi doğrudan çerçeveler: kendi kilit yönetiminde, borsadan karşı taraf riski kaldırılır, ancak kullanıcı, anahtarın korunması konusunda tam sorumluluğu üstlenir ve kaybedilmesi durumunda destek hattı ya da kurtarma süreci yoktur.
Anahtar cümlenin nasıl çalıştığı
Çoğu non-kustodiyal cüzdan, kullanıcıdan bir ham özel anahtar ezberlemesini istemez. Bunun yerine, Pocket Network’un belgelerine ve Chainscore Labs’ın sözlüğüne göre, BIP-39 standardına uygun olarak 12 veya 24 yaygın İngilizce kelimedenden oluşan bir anahtar cümlesi oluşturur ve bu anahtar cümlesinden cüzdanın özel anahtarları matematiksel olarak türetilir. Bitclawd tarafından yayınlanan BIP-39’in teknik özeti, süreci şu şekilde tanımlar: kelimeler, 2.048 tur boyunca bir karma fonksiyonundan (PBKDF2, HMAC-SHA512 kullanarak) geçirilerek 512-bit bir anahtar tohumu üretilir ve 24 kelimelik bir ifade, 2^256 olası kombinasyondan oluşur. Bu özet, orijinal Bitcoin Improvement Proposal belgesi değil, üçüncü taraf bir yeniden ifadedir; bu nedenle Bitclawd tarafından raporlanan tam parametreleri, orijinal metinle doğrulanmamış olarak kabul edin.
Bitclawd’in özetinde ve Pocket Network’un belgelerinde vurgulanan pratik nokta, matematiğin zayıf nokta olmadığıdır. Pocket Network’un belgelerine göre, tek bir anahtar cümle, birden fazla blok zinciri üzerinde binlerce adres oluşturabilir; bu da o tek anahtar cümleyi kaybetmenin — ya da başkasının ona erişmesinin — üzerinde türetilen tüm şeylerin aynı anda risk altına girmesine neden olur. Pocket Network’un, aşağıda özetlenen, bir anahtar cümleyi tekil bir özel anahtarla karşılaştırması, etki alanındaki farkı gösterir:
| Anahtar cümle | Özel anahtar | |
|---|---|---|
| Ne kontrol ediyor | Bundan oluşturulan her adres | Bir özel adres |
| Format | 12 ile 24 kelime arasında yazın | Bir dizi uzun harf ve rakam (hex veya base58) |
| Eğer maruz kalınırsa | Onun türetilen her cüzdanı tehlikede | Yalnızca o bir cüzdan tehlikeye girdi |
| Eğer kaybedilirse | Her türetilen cüzdan erişilemez hale gelir | Sadece o bir cüzdan erişilemez hale gelir |
(Tablo içeriği, Pocket Network’ın kendi kendini koruma belgelerinden doğrudan alıntı yapılmadan paraphrased edilmiştir.)
Yedekleme disiplininin aslında nasıl göründüğü
İki bağımsız teknik rehber — Pocket Network’un belgeleri ve Security Alliance’ın cüzdan-güvenliği çerçevesi — farklı hedef kitleler için yazılmış olsa da aynı temel uygulamalara ulaşır. İkisi de anahtar cümlenin hiçbir zaman internete bağlı bir sisteme temas etmemesi gerektiğini söyler: hiçbir bulut depolama, ekran görüntüsü, not uygulaması, e-posta veya mesajlaşma uygulaması. Security Alliance’ın çerçevesi, anahtar cümleyi saklamak için şifre yöneticilerini de yasaklanan depolama konumları listesine ekler, ancak anahtar cümleyi korumak için kullanılan herhangi bir şifreleme parolasını bir şifre yöneticisinde saklamayı ayrı olarak önerir — bu ayrımı okurken dikkatlice incelemek önemlidir.
Pocket Network’ın dokümantasyonu, fiziksel yedeklemeler için “3-2-1” yapısını önerir: üç kopya, iki farklı fiziksel ortamda (örneğin kağıt ve metal), bunlardan en az biri ana evden uzakta saklanır. Security Alliance’ın çerçevesi de aynı temel fikri önerir — coğrafi olarak ayrılmış saklama, ideal olarak kişisel bir emniyetli kutuda, güvenilir bir aile üyesinin evinde veya bir banka kirası kutusunda — ve paslanmaz çelik veya titanyum bir plakanın, kağıdı yok edebilecek yangın ve su hasarlarına karşı kelimeleri koruduğunu ekler. Her iki kaynak da kayıpların en yaygın nedeni olarak, ifadeyi yazmak ancak asla geri yükleme işlemini test etmemek davranışını ayırır. Pocket Network’ın dokümantasyonu, yedeklemeyi gerçek fonlar için kullanmadan önce cüzdanı kasıtlı olarak silmeyi, yazılan yedekten ayrı bir cihazda geri yüklemeyi ve adreslerin eşleştiğini doğrulamayı önerir.
Daha karmaşık hale geldiğinde
Daha büyük tutarlar için, Güvenlik İttifakı çerçevesi, anahtar cümleyi örtüşen parçalara ayırma yöntemini tanımlar — örneğin, 1. ile 16. kelimeler bir yerde, 9. ile 24. kelimeler ikinci bir yerde ve 1. ile 8. kelimelerle 17. ile 24. kelimelerin birleşimi üçüncü bir yerde — böylece üç parçadan herhangi ikisi tam cümleyi yeniden oluşturur, ancak tek başına hiçbir parça bunu yapamaz. Aynı çerçeve, Shamir’in Gizli Paylaşımı adlı bir algoritmayı da tanımlar; bu algoritma, bir anahtarın seçilen sayıda parçaya bölünmesini ve güvenilir taraflar arasında dağıtılmasını sağlar. Güvenlik İttifakı, anahtar cümleyi şifrelemeyi çoğu kullanıcı için açıkça tavsiye etmez ve unutulan bir şifreleme yöntemi veya parola, fonların “kalıcı olarak erişilemez” kalmasına neden olur ve hiçbir kurtarma seçeneği yoktur — çerçeve, bu riskin genellikle bir saldırganın iyi gizlenmiş, şifrelenmemiş bir yedekleme bulma riskini aşacağını savunur.
Çok imzalı cüzdanlar diğer büyük varyanttır. Cobo'nun açıklaması, üç belirlenmiş anahtardan herhangi ikisinin fonları hareket ettirmek için imza atması gereken 2-of-3 çok imzalı bir düzenlemeyi tanımlar; bu, tek bir anahtar cümlesiyle temsil edilen tek bir hata noktası kaldırır. Pocket Network'un belgeleri, bu seçeneğin şu anda Ethereum ve Base üzerinde wPOKT için Gnosis Safe aracılığıyla mevcut olduğunu, ancak POKT üzerinde yerel çok imzalı desteklerin ayrı Cosmos SDK araçlarına bağlı olduğunu belirtir. Security Alliance'in çerçevesi, çok imzalı sistemin anahtar cümlesi sorununu ortadan kaldırmak yerine azalttığını ele alır: çok imzalı bir gruptaki bireysel imzalayıcılar hala güvenilir kişisel yedeklere ihtiyaç duyar, çünkü birden fazla imzalama anahtarına aynı anda erişim kaybı düzenlemeyi bozar.
Sık yapılan yanlış okuma
Kendi sorumluluğunda saklama, kripto varlık sahipliğinden riski kaldırma olarak sıklıkla tanımlanır. Ancak buradaki bağımsız teknik kaynaklar, riskin kaldırılmasını değil, yer değiştirmesini açıklar. Tangem’in glossary’si bunu açıkça belirtir: kendi sorumluluğunda saklama, bir borsanın dondurulması, hacklenmesi veya iflas etmesi gibi karşı taraf riskini, “üçüncü taraf riski yoksa, üçüncü taraf güvenliği de yoktur” olduğu için kişisel operasyonel riskle değiştirir. Chainscore Labs’ın glossary’si ise teknik açıdan aynı noktayı vurgular: kendi sorumluluğunda saklama, tüm güvenlik yükünü bir kurumun güvenlik ekibinden bireysel kullanıcının disiplini ve teknik yetkinliğine aktarır.
Düzenlemenin uygulandığı ve uygulanmadığı yerler
SEC'nin Investor.gov bülteni, perakende yatırımcılar için kendi kurtarmalı (self-custody) durumunda “kripto varlıklarınızın özel anahtarlarını ve anahtar cümlelerini takip etmek sizin tek sorumluluğunuzdur” ve bunları kaybetmek ya da çalınmak, varlıklara tamamen erişimi kaybetmeniz anlamına gelebilir. Bu bülten, bir kural değil, genel bir yatırımcı eğitimi belgesidir.
Ayrıca, SEC'nin İşlem ve Piyasalar Bölümü, 17 Aralık 2025'te broker-dealer'ların Rule 15c3-3 kapsamında tokenize edilmiş kripto menkul kıymetlerin saklanmasını nasıl değerlendireceğine dair personel görüşlerini içeren bir açıklama yayınladı. Bu açıklama, broker-dealer'ların "blok zinciri arızaları, %51 saldırıları, hard fork'lar veya airdrop'lar" dahil olmak üzere kesinti olayları için önceden yazılı planlara sahip olmalarını istiyor. Bu açıklama, müşteriler için tokenize edilmiş menkul kıymetleri tutan düzenlenmiş broker-dealer'ları kapsar; bireylerin kişisel kripto varlıklarını kendi kendine saklamak için ne yapması gerektiği konusunda herhangi bir standart belirlemez ve belirlemediği okunmalıdır.
Bu sayfanın size söylemediği şey
Bu sayfa orijinal BIP-39 spesifikasyonunu doğrudan alıntılayamaz. Yineleme sayıları ve anahtar uzay boyutu ile ilgili kriptografik detaylar, birinci Bitcoin Geliştirme Önerisi belgesinden değil, Bitclawd tarafından yayınlanan üçüncü taraf bir teknik özetten gelmektedir ve her iki kaynak da bir yayın tarihi taşımamaktadır.
Burada kullanılan iki kaynak — Tangem ve Cobo — muhafaza ile ilgili ürünler satmaktadır. Tangem, donanımsal cüzdanlar satmakta ve kendi tohumsuz kart tasarımıyla kendini muhafaza etmenin kullanım sorunlarını çözdüğünü öne sürmektedir; Cobo, kurumsal muhafaza altyapısı satmakta ve kendini muhafaza etmeyi, MPC ve nitelikli muhafaza ürünlerine doğru uzanan bir spektrumda bir seçenek olarak sunmaktadır. Bu şirketlerin karşılaştırmaları ve çerçeveleri, bağımsız bulgular değil, ticari pozisyonlamadır ve burada doğruluğu kanıtlanmış iddialar olarak değil, atıf verilmiş iddialar olarak sunulmaktadır.
Bu sayfa için incelenen hiçbir kaynak, kendi kontrolünde olan cüzdanların mutlak veya borsa başarısızlıkları ile kıyaslandığında ne sıklıkla kaybedildiğini, çalındığını veya kalıcı olarak kilitlendiğini ölçülü bir oranla vermemektedir. Teknik rehberler, anahtar cümleyi dijital olarak saklamak, tek bir yedeksiz kopya, test edilmemiş bir geri yükleme ve anahtar cümleyi doğrudan isteyen phishing siteleri gibi en önemli arıza modlarını kabul etmektedir; ancak bunların her birinin ne sıklıkla gerçekleştiğini nicelendiren yoktur. Okuyucular bu sayfayı bir risk istatistiği değil, kabul edilmiş arıza modlarının bir tanımı olarak görmelidir.
Son olarak, SEC'nin Aralık 2025 tarihli broker-dealer saklama konusundaki açıklaması yalnızca neyi kapsamadığını göstermek amacıyla burada yer almaktadır. Bu açıklama veya Investor.gov bülteninde yer alan hiçbir şey, bireylerin kendi kendine saklama düzenlemesini nasıl kuracağına dair yasal veya finansal bir tavsiye oluşturmaz.
Kaynaklar
Yukarıdaki tüm bilgiler, bu raporlardan birine aittir. Onlar farklılık gösterdiğinde, makale bunu belirtir.


