Ana içeriğe geç

Monero’yu zaten önemseyenler için P2P ve OpenPGP okuryazarlığı

· 8 dakikalık okuma
Domestic Monero
Domestic Monero team

Monero’nun defteri zaten varsayılan olarak tutarları ve karşı tarafları gizler. Bu gerekli. Yeterli değil. Dikkatli bir yığını mahveden sızıntı çoğu zaman sıkıcıdır: mesajlaşma içinde düz metin duran bir işlem sırrı, bir share ekran görüntüsü, yalnızca sizin tutmanız gerekeni yapıştırmanızı isteyen bir «destek» DM’i.

Bu yazı okuryazarlıktır — P2P rolü ve sınırları, sonra hassas teslimatı kendi genel anahtarınıza şifrelemenin neden aynı beceri setinin parçası olduğu — thriller kılığına girmiş ürün tanıtımı değil.

Bir bakışta

AlanDeğer
KonuP2P işlem okuryazarlığı; OpenPGP genel anahtar teslimatı; mesajlaşma düz metin riski; Monero katman hijyeni
FormatGizlilik / güvenlik odaklı okuyucular için rehber-öncelikli açıklayıcı
Ana kaynaklarOpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · Domestic Monero kamuya açık FAQ / Profile metni
Anılan ürünDomestic Monero — şifreli bildirimler için Profile’da isteğe bağlı OpenPGP
Resmi giriş@domestic_monero_bot
DestekYalnızca resmi botta /support (Trade #ref + işlem durumu dahil)
Varlıklar (P2P)XMR ↔ BTC, LTC, ETH, SOL, USDT (yalnızca Ethereum mainnet üzerinde ERC-20)
Ne değildirKullanıcıdan kullanıcıya şifreli sohbet; el koyma-kanıtı garanti; hukuki veya vergi tavsiyesi; gizleme kılavuzu
Monero zinciri, mesajlaşma teslimatı ve OpenPGP zarfı etiketli üç yatay katman — her birinde kısa bir neyi-kapsar satırı.
Üç katman. Bunları tek slogana yığmak sızıntıların nasıl oluştuğudur.

P2P ne işe yarar (rol, etki, performans, güvenlik)

Rol. Eşler arası ticaret, merkezi bir limit emir defterinin eşleşmeyi kararlaştırmadan, varlık, tutar ve raylarda zaten anlaşmış iki kişiyi bağlar. Bir platform yine de anlaşmayı aşamalandırabilir (teklifler, kilitler, kanıtlar, settlement kapıları). Bu aşamalama «grup sohbetindeki bir yabancının coin’lerinizi tutması» ile aynı şey değildir.

Etki. Düzenlenmiş mekânlar gizlilik coin’lerini listeden çıkardığında veya hesapları mid-KYC dondurduğunda, P2P dönüşüm yolları bir kategori olarak kalır: masaüstü Tor pazarları, anlık takaslar, yapılandırılmış Mini App’ler ve — en risklisi — gayriresmi sohbet anlaşmaları. Archive bu farkları zaten haritalar: Anlık takas vs P2P, Telegram emanet değildir.

Performans. P2P genellikle likit bir CEX tıklamasından daha yavaştır. Stake, zincir üstü ödeme kanıtı, onay beklemeleri ve insan zamanlaması, lisanslı bir aracı varsaymayan bir güven modelinin maliyetidir. Güven ödününü adlandırmadan buna «kötü UX» demek eksiktir.

Güvenlik. P2P riski şunlara kaydırır:

RiskNeden önemli
Karşı tarafBirinin önce hareket etmesi veya kilide dayanması gerekir
Ödeme raylarıSahte kanıtlar, üçüncü taraf yatırımlar, kirli fiat (varsa)
Kanal hijyeniSahte destek, platform dışı itmeler, sırrı-yapıştır dolandırıcılıkları
Operasyonel disiplinSon tarihler, tam tutarlar, kimlik bilgilerini çevrimdışı tutmak

Emanet veya multisig tarzı aşamalama bazı hırsızlık biçimlerini azaltır. Kötü ödeme kaynaklarını, cihaz ele geçirilmesini veya sohbet geçmişindeki düz metin sırları silmez. Fiat-alım P2P’deki banka dondurma açıları için bkz. P2P banka dondurmaları.

Bu okuryazarlık Monero insanları için neden zorunlu

Monero zincir üstü görünürlüğü ele alır. Çoğu kullanıcı yine de:

  1. Şeffaf bir varlıktan gelir (BTC, ETH, USDT…)
  2. Bir mesajlaşma veya web UI üzerinden koordine olur
  3. Kurtarma malzemesi ve işlem kimlik bilgilerini cihazlarda saklar

Adım 2 Authorization Credential’ları okunabilir sohbet geçmişinde bırakırsa, zincirin gizliliği başarısız olmadı — teslimat yolu başarısız oldu.

Gizlilik savunucuları zaten katmanlarla düşünür (anahtarlar, dondurma düzlemleri, yasal yükümlülükler). Aynı alışkanlığı Monero operasyonlarına uygulayın:

KatmanNe gizleyebilirNe gizleyemez
Monero zinciriO defterde tutarlar / karşı taraflarTelegram kimliğiniz, ekran görüntüleri, borsa KYC
Mesajlaşma cloudTransitte sıradan ISP dinlemesiPlatformun erişebildiği cloud içerik; süreç altında telefon metadata’sı
Genel anahtarınıza OpenPGPO kanalda teslim edilen sırrın okunabilir gövdesiÖzel anahtarınızı + parolanızı da tutan el konmuş cihaz

Mesajlaşma mimarisi için kardeş çerçeve: Neden bir Telegram Mini App.

Bir sayfada OpenPGP (yararlı yarısı)

OpenPGP hibrit bir kriptosistemdir (openpgp.dev, RFC 9580):

  1. Rastgele bir oturum anahtarı mesaj gövdesini şifreler (simetrik).
  2. Bu oturum anahtarı alıcının genel anahtarına şifrelenir.
  3. Yalnızca eşleşen özel anahtar oturum anahtarını, sonra gövdeyi açar.

Herkes genel anahtarınızı tutabilir. Özel anahtarı yalnızca siz tutmalısınız. Cloud sohbetteki ciphertext, o özel anahtarı olmayan herkes için — meraklı bir admin, çalınmış oturum ekran görüntüsü çiftliği veya gelecekteki sohbet yedek dökümü dahil — hâlâ ciphertext’tir.

Sert sınırlar (yüksek sesle söyleyin):

  • Uç nokta ele geçirme kazanır. Özel anahtar ve parola el konmuş telefonda yaşıyorsa zarf açıktır.
  • Metadata kalır. Kime, ne zaman mesaj atıldığı ve bir PGP blob’unun geldiği hâlâ görülebilir.
  • Varsayılan olarak ileri gizlilik değildir. Uzun vadeli özel anahtar sızıntısı eski yakalanmış ciphertext’i çözebilir.
  • Bir sohbet protokolü değildir. Gelen hizmet teslimatı için anahtar kaydetmek «karşı taraflarla şifreli DM» değildir.
İki sütun: solda sohbet balonunda düz trade-share dizesi; sağda yalnızca sizin çözebileceğiniz etiketli PGP ciphertext bloğu.
Aynı kanal. Geçmiş sonra kopyalanırsa farklı kalıntı.

Domestic Monero gerçekte ne sunar (kamuya açık UI)

Profile isteğe bağlı bir OpenPGP genel anahtarı tutabilir. Bildirimler yapılandırıldığında, hassas işlem malzemeleri — trade share teslimatı dahil — yalnızca sizin çözebileceğiniz bir PGP mesajı olarak gönderilebilir. Kamuya açık dize: «Sensitive trade details are sent as a PGP message only you can decrypt.»

Kritik ayrım:

Operatör PGP paketiProfile OpenPGP anahtarınız
AmaçResmi bot / özgünlük malzemelerini kanıtlamakSize gelen hassas bildirimleri şifrelemek
Kim çözerYayınlanan operatör anahtarıyla imzaları doğrularsınızSiz özel anahtarınızla çözersiniz
Sohbet?HayırHayır — hâlâ kullanıcıdan kullanıcıya mesajlaşma değil

Archive için «canlı» olarak gönderilmemiş / kapsam dışı: karşı taraflar arasında eşler arası şifreli işlem sohbeti. Uydurmayın.

Bir işlem oluşturulduğunda yine bir trade share alırsınız. Çevrimdışı tutun. Uygulama, kabul ettikten sonra bir daha göstermeyeceğini uyarır. Telegram üzerinden yeniden gönderen kayıp share kurtarma yolları, o sohbette ciphertext’in düz metni neden yendiğinin tam nedenidir.

Telegram Mini App Profile Notifications — anahtar malzemesi bulanıklaştırılmış toggle’lar ve PGP anahtar kartı.
Profile’da isteğe bağlı PGP — bildirimler, sosyal gelen kutusu değil.

Pratik alışkanlıklar (küçük, kontrol edilebilir)

  1. İhtiyacınız işlem ortasında doğmadan önce OpenPGP anahtarını çevrimdışı üretin ve yedekleyin.
  2. Profile’da yalnızca genel anahtarı kaydedin; özel anahtarı veya parolayı Telegram’a asla yapıştırmayın.
  3. Anahtar doğrulandıktan sonra şifreli bildirimleri etkinleştirin.
  4. Trade share’leri çevrimdışı depolamaya kopyalayın; sohbet geçmişini düşmanca uzun vadeli depolama gibi ele alın.
  5. Yukarıdakilerden önce botu doğrulayın: Resmi kanalları doğrulayın.
  6. Adrenalin olmadan decrypt → settle → Receive XMR / refund prova etmek için küçük bir işlemle başlayın.
Operatör özgünlük PGP’sini şifreli gelen teslimat için kullanıcı Profile PGP’siyle karşılaştıran iki sütun.
İki farklı anahtar. Karıştırmak, olacak destek biletinin klasikidir.

Bu makaledeki terimler

TerimBuradaki anlam
P2P offerDesteklenen ödeme varlıklarına karşı XMR al/sat eş listesi
Trade shareDoğru durumda XMR almak veya iade etmek için gereken yetkilendirme kimlik bilgisi
OpenPGPVeriyi şifrelemek/imzalamak için genel anahtar kriptografi standardı
Cloud notificationTelegram’ın varsayılan (Secret Chat olmayan) yoluyla teslim edilen bot mesajı
Multisig Trade WalletUygulama içinde gösterilen platform aşamalı cüzdan adresi — kontrol ettiğiniz zincir üstü Monero multisig değil
Trade #ref/support için kısa kamuya açık işlem tanımlayıcısı

Sorumluluk reddi

Bu makale editoryal görüş ve genel güvenlik okuryazarlığıdır; hukuki tavsiye, vergi tavsiyesi veya yasal süreçten kaçınma kılavuzu değildir. Bildirimleri şifrelemek bir sohbet dökümünü kimin okuyabileceğini değiştirir; sizi görünmez, el koyma-kanıtı veya yerel yasadan muaf yapmaz. Özel anahtarınızı tutan bir cihaz ele geçirilirse, o anahtar için ciphertext’in okunabilir olduğunu varsayın.

SSS

Domestic Monero’da OpenPGP zorunlu mu?
Hayır. İsteğe bağlıdır. Kamuya açık FAQ, Authorization Credential’ları ve bildirimleri düz sohbet dışında istiyorsanız önerir.

Anahtar kaydetmek karşı tarafımla özel sohbet etmeme izin verir mi?
Hayır. Kullanıcıdan kullanıcıya sohbet yoktur. PGP, hassas malzemelerin hizmet → siz teslimatını şifreler.

Polis telefonuma el koyarsa güvende miyim?
Özel anahtar / parola o telefonda açılıyorsa hayır. Telegram’daki ciphertext, anahtarınız olmadan cloud kopyayı okuyan başkalarına karşı yardımcı olur. Cihaz-el koyma tılsımı değildir.

Neden sadece Secret Chat kullanılmasın?
Secret Chat’ler bire bir insan E2EE’dir ve botların cloud bildirimlerini nasıl teslim ettiğini yeniden tanımlamaz. Ürün bildirimleri cloud yolunda gider; yük hassassa yükü şifreleyin.

Domestic Monero nedir?
BTC, LTC, ETH, SOL ve USDT (ERC-20) karşılığında eşler arası Monero işlemleri için bir Telegram Mini App. Resmi giriş: @domestic_monero_bot.

Mini App’i açın: @domestic_monero_bot

İlgili: Neden bir Telegram Mini App · Telegram destek DM near-miss · Self-custody alışkanlıkları · Resmi kanalları doğrulayın