Donanım cüzdanınızı mı değiştiriyorsunuz? Ledger'a birkaç adımda, güvenle taşının.

Daha fazla bilgi

Passphrase: Ledger’ın Gelişmiş Güvenlik Özelliği

Oku 6 dk.
Orta
Podyumda Ledger cihazları
Özetle:
— The Ledger Passphrase is an advanced feature that adds a 25th word of your choosing of max 100 characters to your Secret Recovery Phrase.

— Using a Ledger Passphrase creates an entirely different set of accounts on your Ledger™ signer , which cannot be accessed via the standard 24-word Secret Recovery Phrase alone. Store it offline, character for character.

— Besides extra security, a passphrase can create decoy accounts, giving you a measure of plausible deniability if you are ever pressured to unlock your signer.

— There are two options to set up your passphrase in Ledger: set it and attach it to a new pin or set a temporary passphrase.

Ledger imzalayıcılar, özel anahtarlarınızı çevrim dışı tutar ve her işlem için fiziksel onaylar gerektirerek uzaktan saldırılara maruz kalma riskinizi azaltır. Peki ya birisi portföyünüz hakkında bilgi sahibi olur ve onu ele geçirmek için sizi gerçek hayatta tehdit ederse?

İşte Ledger Passphrase bu noktada devreye girer. Passphrase, Ledger imzalayıcınızdaki güvenliği bir üst seviyeye taşıyan gelişmiş bir güvenlik özelliğidir.

In essence, it adds extra security to your digital asset by adding a word of your own choosing to your already existing recovery phrase that unlocks a separate set of accounts. Let’s take a closer look at how passphrases work, what they do, and some best practices for using one.

İşte Karşınızda Ledger Passphrase

24 kelimelik Gizli Kurtarma İfadeniz tüm kripto varlıklarınızın yedeklemesidir. Bu ifadeyi güvenli bir şekilde saklamanız ve bir akıllı telefona, bilgisayara veya internete bağlanabilen başka bir cihaza asla aktarmamanız gerekir.

Birisi 24 kelimenizi ele geçirmeyi başarırsa, o Gizli Kurtarma İfadesi ile ilişkili tüm dijital varlıklarınızı çalabilir. Ledger Passphrase özelliği, birbiriyle bağlantısı olmayan ayrı bir hesap kümesinin kilidini gizlice açmanıza olanak tanır.

This is an advanced feature that allows you to add an additional word to your recovery phrase. For this reason, it’s also commonly referred to as the 25th word. 

Unlike the regular Secret Recovery Phrase generated during initial device setup, you get to choose the 25th word. There are no limits on which password you pick. The only limitation is using a maximum of 100 characters. The passphrase is case-sensitive and can include numbers and symbols. The longer and more complex the passphrase, the more secure it is, but be extra careful in making the offline record.

Bir Passphrase belirlemek, mevcut kripto varlıklarınızı taşımaz. Yepyeni adreslere sahip ayrı bir hesap grubu açar ve bu hesaplar başlangıçta boştur. Orijinal fonlarınız, 24 kelimelik Gizli Kurtarma İfadenize ve birincil PIN kodunuza sahip olan herkesin hâlâ erişebileceği standart hesaplarınızda kalır. Varlıklarınızı Passphrase bariyerinizin arkasına yerleştirmek için onları yeni oluşturulan hesaplarla ilişkili adreslere göndermeniz gerekir. Passphrase özelliğini aktif hâle getirdiğiniz anda; Ethereum gibi birebir aynı isimle oluşturduğunuz bir hesap bile, tamamen farklı ve yepyeni bir kriptografik adrese sahip olur.

Ledger Passphrase Kullanımı: Temel Avantajlar

İlk olarak, bir Passphrase belirlemek ek bir güvenlik katmanı sağlar; bu da, birisi 24 kelimelik Gizli Kurtarma İfadenizi ele geçirse bile 25. kelime tarafından korunan ayrı hesaplardan haberdar olamayacağı anlamına gelir.

Bir kişinin bu izole edilmiş kripto varlıklara ulaşabilmesi için hem 24 kelimenize hem de 25. kelime olan Ledger Passphrase’inize ihtiyacı olacaktır. Bunu bir yanıltıcı hesap oluşturmak gibi düşünün. Birisi sadece 24 kelimenize sahip olursa yalnızca standart hesaplarınıza erişebilir. Bu nedenle de Ledger Passphrase ile yönetilen hesaplara genellikle gizli hesaplar denir.

Yalnızca yeni bir katman oluşturmakla kalmaz, aynı zamanda yedeklemenize daha fazla rastgelelik de katar. Standart 24 kelimelik Gizli Kurtarma İfadesi bile zaten son derece rastgele olup son derece güvenlidir, çünkü 115.792.089.237.316.195.423.570.985.008.687.907.853.269.984.665.640.564.039.457.584.007.913.129.639.936 (115,79 kuattukuindesilyon) olası kombinasyon içerir. Bu, gözlemlenebilir evrendeki yıldız sayısından bile fazladır!

Bu o kadar büyük bir sayıdır ki iki kişinin şans eseri aynı Kurtarma İfadesine sahip olması bile neredeyse imkânsızdır.

Ancak bu kelimeler BIP39 kelime listesi olarak bilinen, hazır bir listeden alınmaktadır.

Şimdi, 25. bir kelimeyle, hâlihazırda devasa olan bu kombinasyon sayısını daha da yukarılara taşırsınız.

Bu, kombinasyonlara aynı zamanda bir insan ögesi de katar. 24 kelimelik bir diziye güvenmek yerine istediğiniz rastgele bir kelimeyi de bu diziye eklemiş olursunuz.

Elbette sadece Ledger imzalayıcı tarafından oluşturulan bir Kurtarma İfadesini kullanmak da oldukça güvenlidir. Ledger imzalayıcılar, kurtarma ifadenizi Secure Element (Güvenli Öge) çipinin içindeki sertifikalı bir gerçek rassal sayı üreteci (TRNG) kullanarak oluşturur. Bir Passphrase, bunun üzerine makul reddedilebilirlik ekler. Bunun neden önemli olduğunun üzerinden geçelim.

Makul reddedilebilirlik

Değerli olan herhangi bir şeyi, bir şekilde çalmaya çalışan insanlar her zaman olacaktır. Ne yazık ki kripto dünyasında bir miktar kripto sahibi olduğu bilinen kişilerin fiziksel soygun, adam kaçırma ve tehditlere maruz kaldığı nadiren de olsa görülüyor.

Ledger Passphrase, böyle bir durumda kripto paralarınız için sınırlı bir koruma sağlayabilir.

Makul reddedilebilirlik, bir şeyi tamamen doğru olmasa bile ikna edici bir şekilde reddetme kabiliyetidir. Cihazınıza bağlı bir Passphrase sayesinde, durumun gerginleştiği anlarda kontrolü elinizde tutmanın bir yoluna sahip olursunuz.

Passphrase ile başka birinin, kripto varlıklarınıza tam erişimi olduğunu düşünmesini sağlayabilirsiniz.

Örneğin, birisi kurtarma ifadenizi vermeniz veya Ledger imzalayıcınızın kilidini açmanız için size baskı yapabilir. Normal kurulumuyla bu, yalnızca standart hesaplarınızı gösterir. Kriptonuzun büyük kısmı gizli hesaplarda dururken standart hesaplarınızda düşük bir bakiye tutarsanız bu, zor bir anda karşı taraf için ikna edici olabilir.

Ekstra koruma için farklı Passphrase’ler ile birden fazla gizli hesap kullanabilirsiniz. Saldırganın Ledger Passphrase özelliğini bilmesi durumunda bu strateji yardımcı olur.

The value of passphrases was illustrated by the Coldcard vulnerability in July 2026 where a firmware bug had weakened how some devices generated seed phrases leading to significant user losses. In that scenario a strong user-generated 25th word  might have mitigated the weakness of Secret Recovery Phrases. Read analysis of how the Coldcard incident happened from Ledger CTO, Charles Guillemet.

Ledger’ın Yeni Nesil Cihazlarında Passphrase Kullanımı

Bir önceki nesil Ledger imzalayıcılar ile karşılaştırıldığında Passphrase özelliğini bir Ledger Nano™ Gen 5, Ledger Flex™ veya Ledger Stax™ imzalayıcıda kullanmak, daha büyük ve daha kullanıcı dostu Güvenli Dokunmatik Ekranları nedeniyle önemli avantajlar sunar.

Bu büyük ekranlar sayesinde Passphrase girişleri arasında gezinmek ve bunları yönetmek daha kolaydır ve böylece Passphrase’inizi girerken veya belirlerken hata yapma riskiniz azalır.

Küçük ekranlarda karmaşık Passphrase’leri girmek bazen biraz daha külfetli olabilir ve hata yapabilirsiniz. Daha büyük ekranlar ayrıca genel kullanışlılığı da artırarak birden fazla hesabı veya Passphrase’i yönetirken daha net, daha sezgisel etkileşimlere ve daha sorunsuz bir deneyim yaşamanıza olanak tanır.

Passphrase belirleme hakkındaki bu kılavuza göz atın.

Ledger Cihazınızda Bir Passphrase Belirleme

Piyasada Passphrase özelliğini destekleyen pek çok cüzdan bulunsa da, bazıları bu kritik şifreyi doğrudan bilgisayarınıza girmenizi zorunlu kılar; bu durum ise güvenliğinizi tehlikeye atarak varlıklarınızı çevrim içi saldırılara karşı tamamen savunmasız bırakabilir.

Ledger ile, gizli bir hesabı etkinleştirmek için Passphrase’inizi doğrudan Ledger imzalayıcınızda girebilirsiniz. Bu da Passphrase’inizin yanlış kişilerin eline geçmesini engeller.

Gelişmiş Ledger Passphrase Nasıl Belirlenir? | Resmî Adım Adım Rehber

1. Seçenek: Geçici Bir Passphrase Belirleyin

Ledger’da bir Passphrase oluşturmak için iki seçeneğiniz vardır.

Seçeneklerinizden biri, gizli hesaplarınıza her erişmek istediğinizde Passphrase’i cihazınızda manuel olarak girmektir. Bu, geçici Passphrase olarak adlandırılır.

Bu seçenekte Passphrase sadece Ledger imzalayıcınız açıkken etkin kalır. Cihaz, kapatıldığında normal hesaplarınıza erişmeye devam eder. Gizli hesaplarınızı tekrar kullanabilmek için geçici Passphrase’i tekrar girmeniz gerekir.

Seyahat ettiğinizi veya Ledger imzalayıcınızı paylaşımlı bir ortamda kullandığınızı varsayalım; geçici olarak ekstra güvenlik arayışındaysanız varlıklarınızı yönetmek için bu iyi bir seçenektir.

Ancak Ledger, geçici Passphrase’inizi hiçbir yerde saklamadığından, onu hatırlamanız veya güvenli bir şekilde yedeklemeniz gerekir. Onu kaybetmeniz veya unutmanız durumunda gizli hesaplarınıza artık erişilemez.

2. seçenek: İkinci Bir PIN Koduna Bağlı Bir Passphrase Belirleme

Diğer seçenek ise seçtiğiniz bir passphrase’i ikincil bir PIN koduna bağlamaktır.

Bu seçenekte, önce doğrudan Ledger imzalayıcınızda bir Passphrase oluşturursunuz. Ardından da Ledger imzalayıcınız için ikinci bir PIN kodu seçersiniz. Bunun ardından cihazınızı her açtığınızda normal PIN kodunuzu veya ikincil PIN kodunuzu girmek arasında seçim yapabilirsiniz.

İkinci PIN kodunuzu girdiğinizde Passphrase korumalı hesaplarınıza erişim kazanırsınız.

Örneğin:

  • Normal PIN kodu: 1653 → Standart hesaplar
  • İkincil PIN kodu: 8530 → Gizli hesaplar

Ledger imzalayıcınızda Passphrase kullanımı hakkında daha fazla bilgi edinmek için bu makaleyi de okuyabilirsiniz.

Ledger Passphrase için En İyi Uygulamalar

Passphrase’in gelişmiş bir özellik olarak görülmesinin birkaç nedeni vardır. Her şeyden önce, eğer bu yöntemi tercih ettiyseniz, Passphrase’inizi ve ikincil PIN kodunuzu bir şekilde aklınızda tutmalısınız. Sadece tek bir karakteri bile karıştırmak, ayrı hesap kümesine erişimi kaybetmeniz anlamına gelir. Bir karakteri büyük harften küçük harfe dönüştürmeniz bile yeterlidir.

Passphrase’inizi harfi harfine hatırlamıyorsanız o passphrase ile yönettiğiniz kriptolara erişemezsiniz. Dolayısıyla onu ilk seferde doğru girmeniz ve eksiksiz bir şekilde hatırlamanız çok önemlidir. Dahası, ikincil bir PIN kodu kullanıyorsanız; cihazınız üst üste yapılan üç hatalı denemenin ardından kendini korumaya alarak sıfırlanacak ve hesaplarınıza yeniden ulaşabilmek için Gizli Kurtarma İfadenizin yedeğini kullanarak kurtarma işlemi yapmanız gerekecektir.

Portföy oluşturun, kripto alıp satın, varlıklarınızı koruyun

Passphrase Karmaşıklığı

Tüm Passphrase’lerin aynı derecede güvenli olmadığını unutmayın. Daha uzun ve daha karmaşık Passphrase’ler (ör. bir dizi rakam, harf veya sembolün kombinasyonu), hesaplarınız için daha güçlü bir koruma sağlar.

Your Ledger Passphrase can be as long as 100 characters and you can choose whether you want to use capitalized characters, numbers and/or signs. But remember, you should only keep an offline record, so noting every character of your Passphrase correctly is of the utmost importance.

İdeal olarak Ledger Passphrase’e, mümkün olduğunca karmaşık bir hâle getirmeye çalıştığınız ve bir kelimeyi doğrudan kullanmadığınız bir parola gibi davranın.

Örneğin:

  • Passphrase 1: “parola” → Kısa olduğu, rastgele hiçbir karakter ve büyük harf kullanılmadığı çok güvensiz.
  • Passphrase 2: “IReallyLikeMyBitcoins” → Biraz daha güvenli; daha uzun ve büyük harf kullanılmış, ama olağan İngilizce kelimeler kullanılmış ve hiçbir rakam ve işaret kullanılmamış.
  • Passphrase 3: “H05!xp4e2i6dAnV?esRjfap953nxZprsi495nAASF5n,!f01.?d” → Çok daha güvenli; uzun, farklı büyük harfler, rakamlar ve işaretler kullanılmış ve gerçek kelimeler kullanılmamış.

Bunların arasında Passphrase 3 en güvenlisi olarak kabul edilse de hatırlaması çok zordur. En iyi uygulama olarak aynı düzeyde karmaşık ve hatırlayabileceğiniz bir Passphrase kullanmanız önerilir.

Passphrase’i bir tür kriptografik bulmaca şeklinde oluşturabilirsiniz. Örneğin: “Iret3LSDtUBgm!”, “I really enjoy the 3 Ledger Stax Devices that Uncle Bob gave me!” cümlesindeki ilk harfleri ve özel karakterleri/rakamları içerir.

Passphrase’iniz hassas bir bilgidir. Dolayısıyla da onu Kurtarma İfadeniz kadar özenle korumanızı öneririz.

  • Passphrase’inizi hiç kimseyle asla paylaşmayın; Ledger bunu yapmanızı hiçbir zaman istemeyecektir
  • Passphrase’inizi asla bir bilgisayara, akıllı telefona veya internete bağlı başka bir cihaza girmeyin
  • Bunu not ederken son derece dikkatli olun ve okunaklı, bitişik olmayan, düz karakterler kullanın

Bu tür en iyi uygulamalar hakkında daha fazla bilgi edinmek için buraya bakabilirsiniz

Passphrase Hakkında Sıkça Sorulan Sorular

Parola ile Passphrase arasındaki fark nedir?

Parola kısadır ve çoğunlukla tek bir hesap için kullanılırken Passphrase ise daha uzun ve daha karmaşıktır; karakterler, rakamlar ve semboller içerdiği için ve uzunluğu sayesinde daha yüksek bir güvenlik sunar.

Ledger Passphrase’imi unutursam ne olur?

Passphrase’inizi unutursanız ilgili gizli cüzdana erişiminizi kalıcı olarak kaybedersiniz, çünkü Passphrase’ler Ledger tarafından saklanmaz ve yedeklenmez. Passphrase’inizi güvenli bir şekilde saklayın ve onu doğru hatırlayabildiğinizden emin olun.

Mevcut bir Ledger cihazına Passphrase ekleyebilir miyim?

Evet, kurulumu yapılmış bir Ledger imzalayıcısına bir Passphrase ekleyebilirsiniz. Bunun sonucunda da orijinal hesaplarınızdan ayrı olan, Passphrase’inize ait bir dizi yeni hesap oluşturulur. Kaybolması durumunda kurtarılamayacağından, yeni Passphrase’i güvenli bir şekilde saklayın.

Passphrase’im tahmin edilebilir veya kırılabilir mi?

Bir Passphrase, uzunluğu ve karmaşıklığı nedeniyle normal bir parolaya kıyasla çok daha zor kırılır.


Dönüşüm: Donanım Cüzdandan İmzalayıcıya

Kripto cesur bir deney olarak başlamış olabilir, ancak teknolojinin ve kullanıcı deneyiminin hızla gelişmesiyle benimsenmesi arttı. Bununla birlikte, kriptoyu tanımlamak için kullanılan dil, hâlâ emekleme döneminde takılıp kalmış durumda.

Cihazlarımıza “donanım cüzdan” adını vererek, güvenli donanımın rolünü yanlış adlandırmış ve yazılımın (Ledger Wallet) rolünü belirsizleştirmiş olduk. Bu süreçte geride kalan kullanıcılar oldu.

İnsanlar şuna inanıyordu:

  • Değerin cihazın içinde saklandığına (saklanmıyor).
  • Cihazın kaybolması halinde varlıkların kaybedildiğine (kaybedilmiyor).
  • Cihazın tek başına kullanıldığına (kullanılmıyor).
  • 24 kelimenin yalnızca teknoloji tutkunu kullanıcıların kaldırabileceği bir yük olduğuna (artık doğru değil).

Bunlar yanlış anlamalardan daha fazlasıdır. Bunlar benimsenmeyi engelleyen unsurlardır. Dolayısıyla da Ledger olarak, şeffaf olmanın çok önemli olduğuna inanıyoruz. Bu, benimsenmenin bir sonraki aşamasıdır.

Ürünlerimiz hakkında konuşma şeklimizi değiştiriyoruz. Bu şekilde, insanların dijital mülkiyeti anlama biçimlerini değiştiriyoruz.

Donanım cüzdanlar → imzalayıcılar

Ledger cihazları değerin kendisini depolamaz. İşlemleri imzalarlar. Niyeti kanıtlarlar. Kimliği doğrularlar. Bunlar birer kasa değil; kim olduğunuz ile çevrim içi yaptıklarınız arasında güvenli bir köprüdür. Ledger imzalayıcılar sadece anahtarlarınızı tutmaz. Sizi kendinize güvenmeye teşvik ederler.

Ledger cihazlarına artık imzalayıcı diyoruz çünkü gerçekte oldukları şey tam olarak budur.

Yapay Zekanın her geçen gün daha da geliştiği bir dünyada, insan olduğunu kanıtlamak her zamankinden daha fazla önem taşır. Bir imzalayıcı, bir güvenlik cihazından fazlasıdır; o, sizin kriptografik kimlik kanıtınızdır. Başka kimseye bel bağlamadan dijital hayatınıza sahip olmak, onu yetkilendirmek ve korumak için güvenli bir temel oluşturur. Bir işlemin gönderilmesinden bir sözleşmenin imzalanmasına veya kimlik bilgilerinizin doğrulanmasına kadar, imzalayıcınız yalnızca sizin dijital onay verebilmenizi sağlar; bu sizin dijital kimlik ispatınızdır. İmzalayıcı ve Ledger Wallet birlikte, dijital mülkiyetin nasıl göründüğünü yeniden tanımlıyor: net, güvenli ve tavizsiz.


İletişimde kalın

Duyurulara blogumuzdan erişebilirsiniz. Basın için iletişim:
[email protected]

Bültenimize abone olun

Desteklenen yeni coin'ler, blog paylaşımları ve özel teklifler doğrudan gelen kutunuzda


E-posta adresiniz yalnızca tarafınıza Ledger bültenimizi, haberlerimizi ve tekliflerimizi göndermek için kullanılacaktır. Bültende yer alan bağlantıyı kullanarak istediğiniz zaman abonelikten çıkabilirsiniz. Verilerinizi nasıl yönettiğimiz ve haklarınız hakkında daha fazla bilgi edinin.

Kriptodaki geleceğinize hükmedin

Ledger’dan alacağınız güvenlik ipuçları, haberler ve özel teklifler ile güncel kalın.

E-posta adresiniz, tarafınıza yalnızca Ledger bültenimizi, haberlerimizi ve tekliflerimizi göndermek için kullanılacaktır. İstediğiniz zaman abonelikten çıkabilirsiniz. Daha fazla bilgi

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.