Monero’yu zaten önemseyenler için P2P ve OpenPGP okuryazarlığı
Monero’nun defteri zaten varsayılan olarak tutarları ve karşı tarafları gizler. Bu gerekli. Yeterli değil. Dikkatli bir yığını mahveden sızıntı çoğu zaman sıkıcıdır: mesajlaşma içinde düz metin duran bir işlem sırrı, bir share ekran görüntüsü, yalnızca sizin tutmanız gerekeni yapıştırmanızı isteyen bir «destek» DM’i.
Bu yazı okuryazarlıktır — P2P rolü ve sınırları, sonra hassas teslimatı kendi genel anahtarınıza şifrelemenin neden aynı beceri setinin parçası olduğu — thriller kılığına girmiş ürün tanıtımı değil.
Bir bakışta
| Alan | Değer |
|---|---|
| Konu | P2P işlem okuryazarlığı; OpenPGP genel anahtar teslimatı; mesajlaşma düz metin riski; Monero katman hijyeni |
| Format | Gizlilik / güvenlik odaklı okuyucular için rehber-öncelikli açıklayıcı |
| Ana kaynaklar | OpenPGP encryption overview · RFC 9580 · Telegram cloud vs secret chats · Domestic Monero kamuya açık FAQ / Profile metni |
| Anılan ürün | Domestic Monero — şifreli bildirimler için Profile’da isteğe bağlı OpenPGP |
| Resmi giriş | @domestic_monero_bot |
| Destek | Yalnızca resmi botta /support (Trade #ref + işlem durumu dahil) |
| Varlıklar (P2P) | XMR ↔ BTC, LTC, ETH, SOL, USDT (yalnızca Ethereum mainnet üzerinde ERC-20) |
| Ne değildir | Kullanıcıdan kullanıcıya şifreli sohbet; el koyma-kanıtı garanti; hukuki veya vergi tavsiyesi; gizleme kılavuzu |

P2P ne işe yarar (rol, etki, performans, güvenlik)
Rol. Eşler arası ticaret, merkezi bir limit emir defterinin eşleşmeyi kararlaştırmadan, varlık, tutar ve raylarda zaten anlaşmış iki kişiyi bağlar. Bir platform yine de anlaşmayı aşamalandırabilir (teklifler, kilitler, kanıtlar, settlement kapıları). Bu aşamalama «grup sohbetindeki bir yabancının coin’lerinizi tutması» ile aynı şey değildir.
Etki. Düzenlenmiş mekânlar gizlilik coin’lerini listeden çıkardığında veya hesapları mid-KYC dondurduğunda, P2P dönüşüm yolları bir kategori olarak kalır: masaüstü Tor pazarları, anlık takaslar, yapılandırılmış Mini App’ler ve — en risklisi — gayriresmi sohbet anlaşmaları. Archive bu farkları zaten haritalar: Anlık takas vs P2P, Telegram emanet değildir.
Performans. P2P genellikle likit bir CEX tıklamasından daha yavaştır. Stake, zincir üstü ödeme kanıtı, onay beklemeleri ve insan zamanlaması, lisanslı bir aracı varsaymayan bir güven modelinin maliyetidir. Güven ödününü adlandırmadan buna «kötü UX» demek eksiktir.
Güvenlik. P2P riski şunlara kaydırır:
| Risk | Neden önemli |
|---|---|
| Karşı taraf | Birinin önce hareket etmesi veya kilide dayanması gerekir |
| Ödeme rayları | Sahte kanıtlar, üçüncü taraf yatırımlar, kirli fiat (varsa) |
| Kanal hijyeni | Sahte destek, platform dışı itmeler, sırrı-yapıştır dolandırıcılıkları |
| Operasyonel disiplin | Son tarihler, tam tutarlar, kimlik bilgilerini çevrimdışı tutmak |
Emanet veya multisig tarzı aşamalama bazı hırsızlık biçimlerini azaltır. Kötü ödeme kaynaklarını, cihaz ele geçirilmesini veya sohbet geçmişindeki düz metin sırları silmez. Fiat-alım P2P’deki banka dondurma açıları için bkz. P2P banka dondurmaları.
Bu okuryazarlık Monero insanları için neden zorunlu
Monero zincir üstü görünürlüğü ele alır. Çoğu kullanıcı yine de:
- Şeffaf bir varlıktan gelir (BTC, ETH, USDT…)
- Bir mesajlaşma veya web UI üzerinden koordine olur
- Kurtarma malzemesi ve işlem kimlik bilgilerini cihazlarda saklar
Adım 2 Authorization Credential’ları okunabilir sohbet geçmişinde bırakırsa, zincirin gizliliği başarısız olmadı — teslimat yolu başarısız oldu.
Gizlilik savunucuları zaten katmanlarla düşünür (anahtarlar, dondurma düzlemleri, yasal yükümlülükler). Aynı alışkanlığı Monero operasyonlarına uygulayın:
| Katman | Ne gizleyebilir | Ne gizleyemez |
|---|---|---|
| Monero zinciri | O defterde tutarlar / karşı taraflar | Telegram kimliğiniz, ekran görüntüleri, borsa KYC |
| Mesajlaşma cloud | Transitte sıradan ISP dinlemesi | Platformun erişebildiği cloud içerik; süreç altında telefon metadata’sı |
| Genel anahtarınıza OpenPGP | O kanalda teslim edilen sırrın okunabilir gövdesi | Özel anahtarınızı + parolanızı da tutan el konmuş cihaz |
Mesajlaşma mimarisi için kardeş çerçeve: Neden bir Telegram Mini App.
Bir sayfada OpenPGP (yararlı yarısı)
OpenPGP hibrit bir kriptosistemdir (openpgp.dev, RFC 9580):
- Rastgele bir oturum anahtarı mesaj gövdesini şifreler (simetrik).
- Bu oturum anahtarı alıcının genel anahtarına şifrelenir.
- Yalnızca eşleşen özel anahtar oturum anahtarını, sonra gövdeyi açar.
Herkes genel anahtarınızı tutabilir. Özel anahtarı yalnızca siz tutmalısınız. Cloud sohbetteki ciphertext, o özel anahtarı olmayan herkes için — meraklı bir admin, çalınmış oturum ekran görüntüsü çiftliği veya gelecekteki sohbet yedek dökümü dahil — hâlâ ciphertext’tir.
Sert sınırlar (yüksek sesle söyleyin):
- Uç nokta ele geçirme kazanır. Özel anahtar ve parola el konmuş telefonda yaşıyorsa zarf açıktır.
- Metadata kalır. Kime, ne zaman mesaj atıldığı ve bir PGP blob’unun geldiği hâlâ görülebilir.
- Varsayılan olarak ileri gizlilik değildir. Uzun vadeli özel anahtar sızıntısı eski yakalanmış ciphertext’i çözebilir.
- Bir sohbet protokolü değildir. Gelen hizmet teslimatı için anahtar kaydetmek «karşı taraflarla şifreli DM» değildir.

Domestic Monero gerçekte ne sunar (kamuya açık UI)
Profile isteğe bağlı bir OpenPGP genel anahtarı tutabilir. Bildirimler yapılandırıldığında, hassas işlem malzemeleri — trade share teslimatı dahil — yalnızca sizin çözebileceğiniz bir PGP mesajı olarak gönderilebilir. Kamuya açık dize: «Sensitive trade details are sent as a PGP message only you can decrypt.»
Kritik ayrım:
| Operatör PGP paketi | Profile OpenPGP anahtarınız | |
|---|---|---|
| Amaç | Resmi bot / özgünlük malzemelerini kanıtlamak | Size gelen hassas bildirimleri şifrelemek |
| Kim çözer | Yayınlanan operatör anahtarıyla imzaları doğrularsınız | Siz özel anahtarınızla çözersiniz |
| Sohbet? | Hayır | Hayır — hâlâ kullanıcıdan kullanıcıya mesajlaşma değil |
Archive için «canlı» olarak gönderilmemiş / kapsam dışı: karşı taraflar arasında eşler arası şifreli işlem sohbeti. Uydurmayın.
Bir işlem oluşturulduğunda yine bir trade share alırsınız. Çevrimdışı tutun. Uygulama, kabul ettikten sonra bir daha göstermeyeceğini uyarır. Telegram üzerinden yeniden gönderen kayıp share kurtarma yolları, o sohbette ciphertext’in düz metni neden yendiğinin tam nedenidir.

Pratik alışkanlıklar (küçük, kontrol edilebilir)
- İhtiyacınız işlem ortasında doğmadan önce OpenPGP anahtarını çevrimdışı üretin ve yedekleyin.
- Profile’da yalnızca genel anahtarı kaydedin; özel anahtarı veya parolayı Telegram’a asla yapıştırmayın.
- Anahtar doğrulandıktan sonra şifreli bildirimleri etkinleştirin.
- Trade share’leri çevrimdışı depolamaya kopyalayın; sohbet geçmişini düşmanca uzun vadeli depolama gibi ele alın.
- Yukarıdakilerden önce botu doğrulayın: Resmi kanalları doğrulayın.
- Adrenalin olmadan decrypt → settle → Receive XMR / refund prova etmek için küçük bir işlemle başlayın.

Bu makaledeki terimler
| Terim | Buradaki anlam |
|---|---|
| P2P offer | Desteklenen ödeme varlıklarına karşı XMR al/sat eş listesi |
| Trade share | Doğru durumda XMR almak veya iade etmek için gereken yetkilendirme kimlik bilgisi |
| OpenPGP | Veriyi şifrelemek/imzalamak için genel anahtar kriptografi standardı |
| Cloud notification | Telegram’ın varsayılan (Secret Chat olmayan) yoluyla teslim edilen bot mesajı |
| Multisig Trade Wallet | Uygulama içinde gösterilen platform aşamalı cüzdan adresi — kontrol ettiğiniz zincir üstü Monero multisig değil |
| Trade #ref | /support için kısa kamuya açık işlem tanımlayıcısı |
Sorumluluk reddi
Bu makale editoryal görüş ve genel güvenlik okuryazarlığıdır; hukuki tavsiye, vergi tavsiyesi veya yasal süreçten kaçınma kılavuzu değildir. Bildirimleri şifrelemek bir sohbet dökümünü kimin okuyabileceğini değiştirir; sizi görünmez, el koyma-kanıtı veya yerel yasadan muaf yapmaz. Özel anahtarınızı tutan bir cihaz ele geçirilirse, o anahtar için ciphertext’in okunabilir olduğunu varsayın.
SSS
Domestic Monero’da OpenPGP zorunlu mu?
Hayır. İsteğe bağlıdır. Kamuya açık FAQ, Authorization Credential’ları ve bildirimleri düz sohbet dışında istiyorsanız önerir.
Anahtar kaydetmek karşı tarafımla özel sohbet etmeme izin verir mi?
Hayır. Kullanıcıdan kullanıcıya sohbet yoktur. PGP, hassas malzemelerin hizmet → siz teslimatını şifreler.
Polis telefonuma el koyarsa güvende miyim?
Özel anahtar / parola o telefonda açılıyorsa hayır. Telegram’daki ciphertext, anahtarınız olmadan cloud kopyayı okuyan başkalarına karşı yardımcı olur. Cihaz-el koyma tılsımı değildir.
Neden sadece Secret Chat kullanılmasın?
Secret Chat’ler bire bir insan E2EE’dir ve botların cloud bildirimlerini nasıl teslim ettiğini yeniden tanımlamaz. Ürün bildirimleri cloud yolunda gider; yük hassassa yükü şifreleyin.
Domestic Monero nedir?
BTC, LTC, ETH, SOL ve USDT (ERC-20) karşılığında eşler arası Monero işlemleri için bir Telegram Mini App. Resmi giriş: @domestic_monero_bot.
Mini App’i açın: @domestic_monero_bot
İlgili: Neden bir Telegram Mini App · Telegram destek DM near-miss · Self-custody alışkanlıkları · Resmi kanalları doğrulayın
