Neden özellikle Monero
Monero, gizliliğin bir tercih değil de varsayılan olduğu, geniş çapta desteklenen tek ödeme rayıdır. Halka imzaları hangi çıktının harcandığını gizler, gizli adresler alıcıyı gizler ve RingCT tutarı gizler. Bir Monero ödemesiyle ilgili hiçbir şey, analistlerin daha sonra çizebilmesi için yayınlanmaz.
Bitcoin ile karşılaştırın: her işlem kalıcı bir kamu kaydıdır. Zincir analizi firmaları adresleri kümeler, bunları borsa KYC verileriyle etiketler ve elde edilen grafiği satar. Bu, hosting için tek seferlik bir alışverişten daha fazla önem taşır, çünkü sunucu faturaları yinelenir — ve aynı tüccara yapılan yinelenen bir ödeme, tam olarak şeffaf bir zincirin en iyi açığa çıkardığı kalıptır. Bir Bitcoin ödemesi bir veri noktasıdır; on iki aylık ödeme bir imzadır.
Bir takas edilebilirlik temettüsü de vardır. Şeffaf coinler geçmiş geliştirir — yaptırım uygulanan bir adrese ya da işaretlenmiş bir karıştırıcıya dokunan çıktılar, bazen yıllar sonra, borsalar ve işlemciler tarafından kirlenmiş olarak değerlendirilir. Monero'nun kirletilecek okunabilir bir geçmişi yoktur, dolayısıyla her coin diğer her coin gibi harcanır. Önümüzdeki çeyrek yeniden yüklemek isteyebileceğiniz bir ödeme için, bu öngörülebilirlik gizlilik kadar değerlidir.
XMR'nin burada birinci sınıf olmasının nedeni budur: kabul ettiğimiz 17 kripto para arasında, bakiye yükleme ekranında BTC'nin yanında ilk sırada listelenir. Başka bir şey tutuyorsanız, gizlilik merdiveni rehberi, her rayın neyi sızdırdığını ve ödemeden önce Monero'ya takas etmenin neden genellikle ekstra adıma değdiğini açıklar.
SP·02Bir cüzdan ve bir düğüm seçin
Binary dosyalarını doğrulayabileceğiniz bir cüzdan kullanın. getmonero.org'dan gelen referans GUI ve CLI cüzdanları temkinli seçimdir; Feather, makul Tor varsayılanları ve yerleşik düğüm seçimine sahip daha hafif bir masaüstü cüzdanıdır. Mobil cüzdanlar cep harçlığı için işe yarar, ancak kaybetmekten çekineceğiniz tutarlar için, imzasını ilk çalıştırmadan önce yayınlanan imzalama anahtarına karşı gerçekten kontrol ettiğiniz bir masaüstü cüzdanını tercih edin — cüzdan indirmelerinin tedarik zinciri değişimleri gerçek ve yinelenen bir saldırıdır.
Her cüzdanın konuşacak bir düğüme ihtiyacı vardır ve bu seçim, yeni başlayanların sandığından daha fazla önem taşır. Kendinizinkini çalıştırmak — budanmış bir düğüm yeterlidir ve tam zincirin diskinin bir kesrine ihtiyaç duyar — en güçlü seçenektir: hiçbir üçüncü taraf, cüzdanınızın hangi işlemleri önemsediğini, ne zaman çevrimiçi olduğunuzu ya da neyi yeniden taradığınızı öğrenemez. Bunun yerine bir uzak düğüm kullanırsanız, operatörü IP adresinizi ve cüzdanınızın sorgularını görür; düşmanca bir düğüm ayrıca size ağın bozulmuş bir görünümünü besleyebilir. Güvenmek için bir nedeniniz olan bir düğüm seçin ve bağlantıyı her durumda Tor üzerinden yönlendirin, ki operatör en azından sizi coğrafi olarak konumlandıramasın.
SP·03Bir borsa hesabı olmadan XMR edinme
Kimlik doğrulaması olmadan Monero edinmek çoğu kişinin sandığından daha kolaydır ve seçenekler daralmak yerine olgunlaşıyor:
- KYC'siz takas hizmetleri BTC, sabit coin'leri veya diğer coin'leri yayınlanan kurlar üzerinden dakikalar içinde XMR'ye dönüştürür. Hesap yok, belge yok — A coin'ini gönderirsiniz, adresinize B coin'ini alırsınız.
- Eşler arası (peer-to-peer) platformlar, örneğin Haveno ve Bisq, alıcılarla satıcıları doğrudan eşleştirir, multisig emanet (escrow) ile sonuçlandırır ve fiat ödeme yollarını destekler. Bir takastan daha yavaştır, ama hiçbir aşamada arada bir saklayıcı (custodian) bulunmaz.
- Madencilik sıfır karşı taraf riski olan giriş yolu olmaya devam ediyor: RandomX tasarımı gereği CPU dostudur, dolayısıyla sıradan donanım küçük ama gerçekten temiz coin'ler üretir.
Eğer bir KYC borsası gerçekten tek pratik giriş noktanızsa, onu bilinçli şekilde kullanın: satın alın, kendi cüzdanınıza çekin ve borsanın Monero satın aldığınızı ve ne kadar satın aldığınızı bildiğini kabul edin. Halka imzaları (ring signatures), borsanın bu coin'lerle sonradan ne yaptığınızı izlemesini engeller — ki bu tam olarak Bitcoin'in sahip olmadığı özelliktir ve edinim etiketinin burada, şeffaf bir zincire kıyasla çok daha az önem taşımasının nedenidir.
SP·04Cüzdan hijyeni ve churning (kendine yollama) sorusu
Birkaç alışkanlık saldırı yüzeyinin büyük kısmını kapsar:
- Altyapı harcamaları için, birikimlerinizden ayrı, özel bir cüzdan (veya en azından bir cüzdan içinde özel bir hesap) tutun.
- Para alırken her karşı taraf için yeni bir alt adres (subaddress) kullanın ve yapıştırdığınız her adresin ilk ve son karakterlerini doğrulayın — pano (clipboard) değiştiren kötü amaçlı yazılımlar özellikle kripto kullanıcılarını hedef alır.
- Uzak bir düğüme (node) bağımlıysanız, cüzdanı ona Tor üzerinden yönlendirin, örn.
monero-wallet-cli --proxy 127.0.0.1:9050 --daemon-address yournode.onion:18081.
Churning konusuna gelince — sezgisel (heuristic) bağlantıları zayıflatmak için kendinize para göndermek: RingCT yıllardır aktif olduğundan, protokol her harcamada miktarları ve sahte tanıkları (decoys) zaten gizliyor, dolayısıyla tipik kullanım için fayda marjinaldir. Hâlâ işe yaradığı yer, bir KYC ediniminin hemen ardından, etiketli çekim ile harcama arasına mesafe koymaktır. Düzensiz gecikmelerle bir veya iki kendine transfer fazlasıyla yeterlidir; programlı, katı bir on adımlı (ten-hop) ritüel kendi zamanlama parmak izini oluşturur. Bunu körü körüne taklit etmeyin.
SP·05Ödeme burada nasıl işliyor: bakiye, faturalar değil
ServPrivacy sunucuları tek tek faturalamaz. Bir hesap oluşturursunuz — bir kullanıcı adı (herhangi bir takma ad) ve bir parola formun tamamıdır, e-posta alanı yoktur — ve size sekiz tek kullanımlık kurtarma kodu verilir. Bunları çevrimdışı saklayın; parola kaybolursa hesaba geri dönmenin tek yolu bunlardır.
Ardından, her yükleme başına $30.00 ile $5,000.00 arasında, kripto ile ön ödemeli bir USD bakiyesi yüklersiniz. XMR'yi seçin, fatura bir yatırma adresi, tam XMR tutarını ve bir geri sayımı gösterir. Ağ onaylarından sonra bakiye hesaba geçer; daha büyük yüklemeler yayınlanan kademede bonus kredi kazanır (program için SSS bölümüne bakın).
Bu noktadan itibaren sunucular bakiyeden düşülerek ödenir. Bir VPS satın almak, bir IP eklemek, altı aylığına yenilemek — bunların hiçbiri yeni bir zincir üstü (on-chain) olay oluşturmaz. Tek bir Monero işlemi bir yıllık altyapıyı finanse edebilir, ki bu modelin tüm gizlilik gerekçesidir; faturalama kılavuzu bunu ayrıntılı olarak anlatır.
SP·06Ödemeyi doğru gönderin
Fatura, gösterilen tam tutarı bekler ve ağ ücreti üstüne eklenir — monero-wallet-cli içinde bu basitçe transfer ADDRESS AMOUNT şeklindedir, çünkü ücretler transferden değil kalan bakiyenizden düşülür. Varsayılan ücret önceliği sorunsuz onaylanır; ağ olağandışı şekilde yoğun olmadığı sürece öncelik için ödeme yapmaya gerek yoktur.
İki hata destek taleplerinin çoğunu oluşturur. Birincisi, doğrudan bir borsadan ödeme yapmak: borsa çekimleri toplu işlenir, geç veya tuhaf biçimlerde gelebilir ve ödemeyi doğrulanmış kimliğinizin çekim zamanlamasıyla damgalar. Önce kendi cüzdanınıza çekin, sonra oradan ödeyin. İkincisi, geri sayımla yarışmak: süre neredeyse dolmuşsa, yayılıma (propagation) bel bağlamak yerine ödeme sayfasından faturayı sıfırlayın ve yeni faturaya karşı gönderim yapın.
Yine de bir şeyler ters giderse — son kullanma süresinin hemen ardından yayınlanan bir işlem, yanlış yazılmış bir tutar — panelden işlem kimliği (transaction ID) ile bir destek talebi açın. Otomatik eşleşmeyi kaçıran ödemeler manuel olarak mutabık kılınır.
SP·07Kredi sonrası: dağıtın ve temiz kalın
Hesapta bakiye varken, VPS sayfasından bir plan seçin, 6 yargı bölgesinden birini, bir OS imajını ve bir süreyi seçin ve bakiyeden ödeyin. Örnek (instance) yaklaşık 15 min içinde çevrimiçi olur ve root kimlik bilgileri panelinize iletilir.
İlk giriş, her şeyi kilitlemenin tam zamanıdır: ssh-keygen -t ed25519 ile bir anahtar oluşturun, kurun ve sshd_config içinde parola kimlik doğrulamasını devre dışı bırakın. Hesap tarafında, TOTP'yi etkinleştirin ve kurtarma kodlarınızın çevrimdışı bir yerde saklandığını teyit edin.
Sonrasında sizinle ilgili tuttuğumuz şeyler kısadır ve KYC'siz politika sayfasında tek tek sıralanmıştır: kullanıcı adı, bir argon2id parola hash'i, bakiye ve onun defteri, sipariş özellikleri ve 14 günde döndürülen (rotated) erişim günlükleri. Panele tutarlı bir şekilde Tor veya VPN üzerinden ulaşırsanız, o günlükler bile sahip olmaya değer hiçbir şey barındırmaz.
SP·08Adım adım
-
01
Bir Monero cüzdanı kurun
Resmi GUI/CLI cüzdanını veya Feather'ı indirin, ikili dosya (binary) imzasını yayınlanan imzalama anahtarına karşı doğrulayın ve ya kendi budanmış (pruned) düğümünüzü senkronize edin ya da cüzdanı Tor üzerinden bir uzak düğüme yönlendirin.
-
02
KYC olmadan XMR edinin
Bir KYC'siz takas hizmeti, Haveno veya Bisq gibi bir eşler arası platform kullanın ya da madencilik yapın. Bir KYC borsasından satın almanız gerekiyorsa, başka bir şey yapmadan önce kendi cüzdanınıza çekin.
-
03
Bir ServPrivacy kullanıcı adı oluşturun
Herhangi bir takma ad ve 12+ karakterlik bir parola ile kaydolun — e-posta alanı yoktur. Sekiz kurtarma kodu gösterildiğinde indirin; bunlar tam olarak bir kez görünür.
-
04
Bir bakiye yüklemesi başlatın
Panelde Bakiye Yükle'yi açın, $30.00 ile $5,000.00 arasında bir tutar girin ve XMR'yi seçin. Fatura bir yatırma adresi, tam tutarı ve bir geri sayımı gösterir.
-
05
Tam tutarı gönderin
Doğrudan bir borsadan değil, kendi cüzdanınızdan ödeyin. Adresin sonunu doğrulayın, gösterilen tutarı ağ ücreti üstüne eklenmiş olarak gönderin ve geri sayımın içinde kalın.
-
06
Onayları bekleyin
Ödeme sayfası kendi kendine sorgulama yapar — yenilemeye gerek yoktur. Ağ onaylarından sonra USD bakiyesi, yüklemenizin hak kazandığı bonusla birlikte hesaba geçer.
-
07
Bakiyeden dağıtın
Bir plan, yargı bölgesi, OS ve süre seçin ve bakiyeden ödeyin. VPS yaklaşık 15 min içinde çevrimiçi olur; sunucudaki ilk işiniz olarak SSH'yi yalnızca anahtarla kimlik doğrulamasıyla sağlamlaştırın.

