
Bu Self-Custody Fundamentals serisinin son yazısı. Önceki beş yazı nedeni ve neyi kurdu: custodian'ların neden başarısız olduğu, custodial bir cüzdanı non-custodial olandan nasıl ayıracağın, self-custody'nin sana gerçekte hangi sorumlulukları yüklediği ve warm-cold spektrumunda nereyi hedeflemen gerektiği. Bu yazı nasıl. Kendin tutmayı planladığın ilk bin doların kripto için somut, sıralı bir checklist.
Self-custody'de yeni, henüz altı haneye oturmamış biri için ayarlandı. Kurumsal bir treasury için cevap değil, bunu yıllardır yapan biri için cevap değil. İlk anlamlı miktar için cevap.
TL;DR
- Hedef: odaklanmış bir öğleden sonranın sonunda SSP 2-of-2 cüzdanın kurulmuş, her iki seed yazılmış ve fiziksel olarak ayrılmış, recovery test edilmiş ve ilk ~$1.000 kripton exchange'den oraya taşınmış olur.
- Hiçbir adımı erteleme. Her biri, atlanması fon kaybetmenin bilinen bir yolunu ürettiği için vardır.
- 1–2 saat ayır. Zamanı bloka al. Kurulum ortasındaki kesintiler, seed'lerin "gerisini sonra hatırlamak için" fotoğraflandığı yoldur.
- Son adımdan sonra operasyonel olarak self-custodial'sın. Kalan katmanlar (cold storage, çoklu lokasyon yedek, miras planı) miktar büyüdükçe sonra gelir.
Başlamadan önce ihtiyacın olanlar
Kurulumun ortasında ayrılmak zorunda kalmamak için önce bunları topla:
- Güncel OS'lu bir laptop ve temiz bir Chrome veya Firefox profili (ayrı profil yeterli; 80 başka uzantısı olan değil).
- Güncel OS'lu, biyometrik/PIN kilit açma çalışan bir akıllı telefon.
- İki fiziksel kâğıt parçası (her cihaz seed'i için bir adet) veya elindeyse iki metal yedek levha. Asit kalemi, kurşunkalem değil.
- Her kâğıdı ayrı saklamak için bir yer — aynı çekmece değil, ideal olarak aynı oda değil. En az biri için küçük bir yangına dayanıklı kese.
- Şu anda kullandığın exchange, fonlarınla ve çekim yapabilme yeteneğinle.
- 1–2 kesintisiz saat.
Bu listede bir şey eksikse, dur ve önce halled et.
Adım 1 — SSP'yi temiz bir tarayıcı profiline kur
SSP sitesine git (URL'yi yaz, reklama tıklama). Bağlanan Chrome Web Store veya Firefox Add-ons sayfasından SSP tarayıcı uzantısını kur. Publisher'ın benzer değil SSP varlığı olduğunu doğrula.
Parola yöneticin lookalike algılama katmanıysa, iyi — ama birincil savunman yer imi. SSP'nin kanonik URL'sini şimdi yer imine ekle. Bu noktadan sonra SSP'ye sadece o yer imi üzerinden gidersin.
SSP cüzdanını ilk kurma yazısı kurulumu ayrıntılı yürür. Bir kez takip et ve seed gösterim ekranında dur — 2. adıma hazır olana dek geçme.
Adım 2 — SSP tarayıcı uzantısının seed'ini yaz
SSP, uzantı için master mnemonic'i gösterdiğinde kâğıda kopyala. Birebir, kelime kelime, sırayı iki kez kontrol et. Cüzdan ardından doğrulamak için belirli kelimeleri tekrar isteyecek — bu doğrulamayı atlama. Atlanan doğrulamalar, seed'lerin yanlış yazıya geçirildiği ve kullanıcının aylar sonra fark ettiği yoldur.
Pazarlık edilemez üç şey:
- Fotoğraf yok. Telefon kameraları, seed'lerin Apple/Google bulut yedeklerine düşme yoludur. Kalem kullan.
- Parola yöneticisi yok. Şifrelenmiş bile olsa bu, 2-of-2'nin tarayıcı tarafı seed'idir — her iki anahtarın da offline olmasını istiyorsun. SSP Key seed'i parola yöneticisine girdiği an, multisig single-key'e (parola yöneticisi) çöker.
- "Ezberlerim" yok. Hafıza azalır. Yaz.
Kâğıdı minimal etiketle — "SSP tarayıcı, [bugünün tarihi]" — ve onun için seçtiğin yere koy.
Adım 3 — Telefona SSP Key'i kur ve seed'ini yaz
App Store veya Play Store'dan SSP Key mobil uygulamasını kur. Publisher'ı doğrulama aynı kural.
SSP Key'i kur. QR kodu üzerinden tarayıcı uzantısıyla eşleşir — uygulama içindeki yönergeleri izle. Kendi mnemonic'ini (tarayıcı uzantısınınkinden farklı) gösterdiğinde, 2. adımı tekrarla: kâğıt, fotoğraf yok, parola yöneticisi yok, ezberleme yok. Bu farklı bir seed; artık tek değil iki kâğıdın var.
Bunu "SSP Key, [bugünün tarihi]" olarak etiketle ve ilkinden farklı bir fiziksel konumda sakla. En az farklı oda, mümkünse farklı bina. İki cihazın amacı, tek bir fiziksel olayın — hırsız, yangın — her ikisini de almamasıdır.
Artık iki ayrı, offline saklanan recovery yedekli, çalışan bir 2-of-2 cüzdanın var.
Adım 4 — Güvenmeden önce recovery'i test et
Bu, neredeyse herkesin atladığı adım. Atlama.
İki seed'den birini seç (tarayıcıyla başla). Farklı bir cihazda — bir arkadaşın laptopu, temiz bir profil, günlük setupın olmayan herhangi bir şey — SSP'yi kur ve o seed'den geri yükle. Üretilen adreslerin ana kurulumundaki adreslerle eşleştiğini doğrula. Sonra test kurulumunu sil.
SSP Key seed'i ile tekrar et: SSP Key'i ikinci bir telefona (veya yedek alıp sildikten sonra kendi telefonuna) kur, seed'den geri yükle, doğrula. Sil.
Test başarısız olursa — adresler eşleşmiyor, recovery akışı hata veriyor, seed kelimeleri tanıdık gelmiyor — 2 veya 3. adıma dön ve seed yazımını yenile. Bunu "muhtemelen işe yarayacak" diye atlama. Muhtemelen yarar. Testin amacı, gerçek para taşımadan önce işe yaramayacağı %1'lik durumu bulmaktır.
Adım 5 — Yeni cüzdana $10'luk bir test işlemi gönder
Henüz $1.000'in tamamını çekme. Exchange'den, tutmak üzere olduğun varlığın (BTC, ETH, neyi taşıyorsan) $10'luk kısmını gönder. Şunu doğrula:
- Exchange tarafına yapıştırdığın adres, hem SSP tarayıcı uzantısında hem de SSP Key mobil uygulamasında gösterilen adresle aynı (çapraz kontrol et; bu clipboard-replacer kötü amaçlı yazılımını yakalar).
- İşlem zincirde onaylanıyor.
- Bakiye SSP'de görünüyor.
Bir şey ters görünürse — adresler eşleşmiyor, işlem takıldı, varlık görünmüyor — dur. Geri kalanı gönderme. Ne olduğunu çöz. $10'luk hata bir eğitim ücretidir; $1.000'lik hata bu yazının geri kalanıdır.
Adım 6 — Geri kalanı taşı
$10 testi doğru indiyse $1.000'in geri kalanını taşı. Tek işlem olarak gönderebilir ya da bölebilirsin — bu boyutta ağ ücretleri genellikle tek işlemi destekler. Aynı şekilde doğrula: adresler üç yerde de (exchange, SSP tarayıcı, SSP Key) eşleşiyor, işlem onaylanıyor, bakiye görünüyor.
Bitince exchange'den çıkış yap ve tarayıcı geçmişinden depozit/çekim sayfasını temizle. Aktif kullanmıyorken exchange'i çekime hazır tutmanın operasyonel bir nedeni yok.
Adım 7 — Az önce yaptıklarını yaz
Bir deftere (kâğıt, doküman değil) şunları kaydet:
- SSP cüzdanında hangi varlıklar var ve hangi chain'lerde.
- Her seed kâğıdının fiziksel olarak nerede saklandığı (defter tek başına bir hazine haritası olmayacak kadar belirsiz — "evde yangına dayanıklı kese" ve "[isim]'in kasası", "ofis masamın üst çekmecesi" değil).
- Her chain için alış adresinin ilk 4 karakteri, böylece bir yıl sonra cüzdanı açmadan onun hâlâ senin olduğunu doğrulayabilirsin.
- Recovery test sonucun (geçtiği tarih).
Bu defter operasyonel kayıttır. Bulabileceğin ama gelişigüzel bir ziyaretçinin bulamayacağı bir yerde yaşar — ve seed phrase'lerin kendisini içermez.
Adım 8 — 90 günlük bir gözden geçirme hatırlatması koy
İlk gözden geçirme bir şey kırıldığında değil, 90 günde olmalı. Şimdi takvime ekle. Gözden geçirme kısa:
- Her iki seed kâğıdının da koyduğun yerde olduğunu doğrula.
- SSP güncellemelerini (tarayıcı uzantısı ve mobil uygulama) ara ve uygula.
- Cüzdanı aç, kontrol ettiğin adresler arasında $1'lık bir test işlemi gönder, iki imzalayıcının da hâlâ çalıştığını ve akışı hatırladığını doğrula.
- Herhangi bir şey operasyonel kayıttan saptıysa kaydı güncelle.
90 günlük gözden geçirme temiz geçerse 6 aylık ayarla. Ondan sonra warm storage aralığındaki miktarlar için yıllık yeterli.
Bu senin için ne demek
Yola için üç çıkarım:
- Bugün bitirdiğin kusurlu bir kurulum, "yakında" bitireceğin kusursuz olanı yener. Exchange paranın yaşadığı en riskli yer. Önce çık; modeli sonra rafine et.
- Seed kâğıtları cüzdandır. Bunun ima ettiği saygıyla muamele et — paranoyak olma, ama yönlendiricinin parolasından daha özenli ol. Seed-phrase en iyi uygulamaları yazısı, miktar gerekçe oluşturduğunda metal yedeğe yükseltmeyi kapsar.
- Bu kurulum seninle ölçeklenir. Varlıkların büyüdükçe temelleri değiştirmezsin — uzun vadeli kısım için bir cold-storage katmanı eklersin, miras planını rafine edersin, belki bir passphrase veya üçüncü bir imzalayıcı eklersin. Warm 2-of-2 cüzdanı operasyonel hesap olarak kalır.
İşte seri. Self-custody'nin neden önemli olduğunu (Not your keys, not your coins), modelleri nasıl ayırt edeceğini (Custodial vs non-custodial), custodian'ların nerede başarısız olduğunu (7 başarısızlık modu), self-custody'nin neye mal olduğunu (Self-custody ne ister), spektrumda nerede yaşayacağını (Cold storage olmadan) ve yukarıdaki somut başlangıç oyun kitabını kapsadın. Buradan sonrası operasyonel disiplin — ve Multisig Deep Dive serisi 2-of-2'nin yaptığı şeyi neyin yaptırdığına dair teknik ipi alır.


