KARAR ARACI · 12 AĞIRLIKLI KONTROL

Dijital varlık saklama risk kontrolü

Bu araç, dijital varlık saklamayı yalnız sıcak veya soğuk cüzdan seçimi olarak görmez; hukuki ve operasyonel ayrım, özel anahtar yaşam döngüsü, işlem onayı, günlük mutabakat, zincir olayları, alt saklama ve toplu iade kabiliyetini birlikte değerlendirir.

Kurumsal yayın: Vatansever Bilişim A.Ş.Sürüm: 1.0Gözden geçirme: 27 Temmuz 2026Süre: 10–15 dakika
ARAÇ NE YAPAR?

On iki kontrol toplam yüzde 100 ağırlıkla puanlanır. Sonuç; yönetişim, anahtar güvenliği, günlük operasyon, dayanıklılık ve müşteri varlığı korumasındaki zayıf alanları gösterir; kritik kırmızı bayraklar toplam skordan bağımsızdır.

Beş boyutlu ağırlıklı saklama risk modeli

On iki kontrol toplam yüzde 100 ağırlığa sahiptir ve 0–4 arasında puanlanır. Yönetişim, anahtar, operasyon, dayanıklılık ve müşteri koruması ayrı izlenir; kırmızı bayraklar skordan bağımsız uyarı üretir.

01

Yönetişim ve görevler ayrılığı

Saklama politikası, görevler ayrılığı, üç savunma hattı, alt saklama ve yönetim raporlamasını tek kontrol çerçevesinde birleştirin.

02

Anahtar ve cüzdan güvenliği

Anahtar üretimi, HSM/MPC, yedek, imza, limit ve acil durdurma süreçlerini kanıt ve tatbikatla yönetin.

03

İşlem, kayıt ve mutabakat

Müşteri defteri, zincir bakiyesi, transfer, ücret ve zincir olaylarını günlük mutabakat ve istisna yönetimine bağlayın.

04

Siber dayanıklılık ve kurtarma

Ayrıcalıklı erişim izleme, olay müdahalesi, felaket kurtarma ve kritik tedarikçi kesintisini gerçek senaryolarla test edin.

05

Müşteri varlığı ve çıkış koruması

Müşteri varlığı ayrımı, bildirim, hak yönetimi, toplu iade ve çıkış süreçlerini hukuki ve operasyonel kanıtla güçlendirin.

Gizlilik: Form bir sunucuya gönderilmez. Hesaplama cihazınızdaki tarayıcıda yapılır; cevaplar kalıcı olarak saklanmaz.

Öz değerlendirmeyi başlatın

Bütün soruları mevcut durumu abartmadan yanıtlayın. “Belgeli” veya “ölçülüyor” seçeneği için uygulanabilir kanıt bulunması gerekir.

01

Müşteri varlığı hukuki ve operasyonel ayrımı

Müşteri varlıkları kurum varlığından, alacaklı riskinden ve operasyon hesaplarından açıkça ayrılıyor mu?

Ağırlık %10
02

Yönetim, üç savunma hattı ve sorumluluk

Saklama politikası, risk iştahı, kontrol sahipleri, bağımsız gözetim ve yönetim raporlaması belirli mi?

Ağırlık %8
03

Anahtar üretimi, saklama ve yedekleme

Anahtarlar güvenli tören, HSM/MPC veya eşdeğer kontrol, yedekleme, bütünlük ve erişim kanıtıyla yönetiliyor mu?

Ağırlık %12
04

İşlem talebi, onay ve imza görev ayrılığı

Tek kişinin talep, onay, imza ve yayın yapması engelleniyor; limit ve politika motoru uygulanıyor mu?

Ağırlık %10
05

Sıcak/ılık/soğuk cüzdan mimarisi

Likidite ihtiyacı ile risk arasında limit, otomatik yeniden dengeleme ve acil durdurma tasarımı var mı?

Ağırlık %8
06

Günlük çok katmanlı mutabakat

Müşteri alt defteri, saklama kayıtları, zincir üstü bakiyeler ve hareketler günlük olarak uzlaştırılıyor mu?

Ağırlık %10
07

Fork, staking, slashing ve zincir olayları

Airdrop, fork, gas, validator, zincir durması ve geri dönüş gibi olaylar için hak ve operasyon politikası var mı?

Ağırlık %7
08

Alt saklama ve teknoloji tedarikçisi riski

Alt saklamacı, MPC/HSM, bulut, node ve transfer tedarikçilerinin denetim, olay, yoğunlaşma ve çıkış riski yönetiliyor mu?

Ağırlık %8
09

Siber izleme ve ayrıcalıklı erişim

Yönetici işlemleri, imza politikası değişikliği, anormal transfer ve anahtar erişimi gerçek zamanlı izleniyor mu?

Ağırlık %8
10

İş sürekliliği ve felaket kurtarma

Kritik personel, tesis, HSM/MPC, node, ağ ve iletişim kaybında hizmetin nasıl sürdürüleceği test edildi mi?

Ağırlık %7
11

Olay bildirimi ve müşteri iletişimi

Kayıp, yanlış transfer, zincir olayı veya hizmet kesintisinde araştırma, bildirim ve müşteri hakları süreci hazır mı?

Ağırlık %6
12

Toplu iade, veri ihracı ve güvenli çıkış

Kuruluş kapanışı, yetki iptali veya tedarikçi değişiminde varlıkların doğrulanmış biçimde iadesi/taşınması mümkün mü?

Ağırlık %6
Kritik kırmızı bayraklar

Aşağıdaki durumlardan biri varsa toplam puandan bağımsız olarak karar koşullu kabul edilir.

Yorumlama sınırları

  • Sonuç bağımsız saklama denetimi, bilgi sistemleri denetimi, mevzuat uygunluk görüşü veya müşteri varlığı garantisi değildir.
  • Araç özel anahtarları, HSM/MPC yapılandırmasını, zincir bakiyelerini, mutabakat kayıtlarını veya alt saklamacı kanıtlarını doğrulamaz.
  • Farklı varlık, zincir, staking ve cüzdan mimarileri farklı kontrol ve risk profili gerektirir.
  • Kritik kırmızı bayraklar kapanmadan canlı kapsam, müşteri limiti veya yeni varlık desteği genişletilmemelidir.
Yayın sorumluluğu: Bu araç kişisel yazar profili kullanılmadan Vatansever Bilişim Anonim Şirketi kurumsal yayın sorumluluğunda hazırlanmıştır. Sonuç genel karar desteğidir; belirli bir kurum için sertifika, hukuki görüş, yatırım tavsiyesi, güvenlik veya sonuç garantisi değildir.
İLGİLİ HİZMET

Dijital varlık saklama kontrollerini anahtardan müşteri iadesine kadar doğrulayın.

Araç öz değerlendirme sağlar; gerçek saklama güvenliği için anahtar töreni, sistem, mutabakat, tedarikçi, sözleşme ve mevzuat kanıtları ayrıca incelenmelidir.