KipInCrypto LogoKipInCryptoEN
Sözlük

KYC Nedir?

KYC Nedir?
🛡️ Editoryal Şeffaflık ve GüvenGörüntüle ↓

Yazar ve Editoryal Denetim: KipInCrypto Editör Ekibi

Bilgi Doğruluğu: Bu rehberdeki adımlar, borsa komisyon oranları ve yasal bilgiler resmi borsa yardım merkezleri ve kamu tebliğleriyle doğrulanmıştır.
🔒Güvenlik İlkesi: KipInCrypto sizden asla özel anahtar, şifre veya cüzdan kurtarma kelimelerini istemez. Resmi borsa siteleri haricinde şifrenizi girmeyin.

KYC, “Know Your Customer” yani “Müşterini Tanı” ifadesinin kısaltmasıdır. Bankalar, ödeme kuruluşları ve merkezi kripto para platformları bu süreci müşterinin gerçek kimliğini doğrulamak, hizmetin kötüye kullanım riskini değerlendirmek ve ilgili mevzuat yükümlülüklerini yerine getirmek amacıyla uygular. KYC yalnızca hesap açılışında kimlik belgesi yüklemekten ibaret olmayabilir; müşterinin bilgilerinin güncel tutulması, işlem örüntülerinin izlenmesi ve yüksek riskli durumlarda ek inceleme yapılması da sürecin parçası olabilir.

Know Your Customer (KYC) Ne İşe Yarar?

Kripto hizmetlerinde KYC, itibari para yatırma ve çekme, kartla alım, yüksek işlem limitleri, P2P piyasaları veya belirli ürünlere erişim için istenebilir. Platform; ad-soyad, doğum tarihi, adres, telefon numarası, resmî kimlik belgesi ve canlılık kontrolü gibi bilgiler talep edebilir. Kurumsal hesaplarda şirket belgeleri, faydalanıcı sahiplik bilgileri ve yetkili kişiler de incelenir. Talep edilen veri kapsamı ülkeye, hizmet türüne ve risk seviyesine göre değişir. KYC yapılması platformun risksiz olduğu veya kullanıcının bütün işlemlerinin güvence altında bulunduğu anlamına gelmez.

Know Your Customer (KYC) Nasıl Çalışır?

Süreç genellikle kullanıcı bilgilerinin girilmesi, belge görüntüsünün alınması, yüz eşleştirme veya canlılık kontrolü ve otomatik ya da manuel inceleme aşamalarından oluşur. Belgedeki veriler hesap bilgileriyle karşılaştırılır. Bazı durumlarda adres kanıtı, fon kaynağı veya işlemin amacı hakkında ek açıklama istenebilir. Doğrulama sonrasında platform, kullanıcıyı risk sınıfına göre izlemeye devam edebilir. AML, yani kara para aklamayı önleme çerçevesi daha geniş bir alanı kapsar; KYC bu çerçevedeki müşteri kimliği ve risk tanıma araçlarından biridir.

Kavramın Doğru Yorumlanması

Kripto güvenliği tek bir ürün veya ayardan ibaret değildir. Güçlü parola, güncel yazılım, doğrulanmış alan adı, ayrı cihaz veya güvenlik anahtarı, kurtarma bilgilerinin çevrimdışı saklanması ve işlem ayrıntılarının onaydan önce okunması birbirini tamamlayan kontrollerdir. Bir önlem diğer bütün riskleri ortadan kaldırmaz. Özellikle kullanıcıdan özel anahtar, kurtarma ifadesi veya uzaktan erişim isteyen kişilere karşı temkinli olunmalıdır.

Know Your Customer (KYC) ile ilgili güvenlik değerlendirmesi, yalnızca özelliğin mevcut olup olmadığına bakılarak yapılamaz. Kurulum kaynağı, hesap kurtarma yöntemi, cihazın fiziksel güvenliği, yedeklerin saklanma biçimi ve kullanıcıya gösterilen onay ekranları aynı güvenlik zincirinin parçalarıdır. Saldırganlar çoğu zaman teknik korumayı doğrudan kırmak yerine kullanıcıyı doğru bilgiyi yanlış yere girmeye veya zararlı bir işlemi onaylamaya ikna eder. Bu nedenle beklenmeyen talepler durdurulmalı, resmî kanala bağımsız biçimde ulaşılmalı ve destek personeli dâhil hiç kimseyle parola, doğrulama kodu, özel anahtar ya da kurtarma ifadesi paylaşılmamalıdır.

Temel Unsurlar

  • Kimlik doğrulama: Resmî belge ve kişisel bilgilerin eşleştirilmesidir. Belgenin geçerli, okunabilir ve kullanıcıya ait olması beklenir.
  • Canlılık kontrolü: Fotoğraf veya video yoluyla başvuruyu yapan kişinin gerçek ve hazır bulunduğunu doğrulamaya çalışır.
  • Gelişmiş inceleme: Yüksek riskli hesaplarda fon kaynağı, adres veya iş ilişkisi hakkında daha ayrıntılı bilgi istenmesini ifade eder.
  • Sürekli izleme: Hesap açıldıktan sonra işlem davranışlarının risk ve mevzuat kriterleri kapsamında incelenmesidir.

Riskler ve Yanlış Anlamalar

  • Sahte KYC sayfaları kimlik belgelerini, parolaları ve 2FA kodlarını ele geçirmeyi hedefleyebilir.
  • Kişisel verilerin saklandığı platformlarda veri ihlali ve yetkisiz erişim riski bulunur.
  • Eksik veya tutarsız bilgi hesap doğrulamasının gecikmesine ya da ek belge istenmesine yol açabilir.
  • KYC tamamlanmış olması, karşı tarafın dürüstlüğünü veya yapılan işlemin ekonomik güvenliğini garanti etmez.

KYC ile blokzincir kimliği aynı değildir. KYC kaydı platformun müşteri hesabıyla ilişkilidir; blokzincir adresleri çoğunlukla takma adlıdır ve tek başına gerçek adı göstermez. Merkeziyetsiz cüzdan açmak için her zaman KYC gerekmez, ancak cüzdanın bağlandığı itibari para hizmeti, borsa veya düzenlenmiş uygulama kimlik doğrulaması isteyebilir. Ayrıca “KYC istemeyen” ifadesi otomatik olarak daha gizli veya daha güvenli bir hizmet anlamına gelmez; hukuki ve operasyonel riskleri artırabilir.

Yeni Başlayanlar Nelere Dikkat Etmeli?

Kimlik belgesi yalnızca platformun resmî uygulaması veya doğrulanmış alan adı üzerinden gönderilmelidir. E-posta, mesajlaşma uygulaması ya da sosyal medya üzerinden belge isteyen hesaplara güvenilmemelidir. Kullanıcı, platformun gizlilik politikasını, verilerin nerede işlendiğini, hesabın kapatılması hâlinde saklama sürelerini ve itiraz kanallarını incelemelidir. KYC sırasında kullanılan e-posta hesabı güçlü parola ve 2FA ile korunmalı; doğrulama kodları hiçbir kişiyle paylaşılmamalıdır.

İlgili Kavramlar

P2P, saklamalı cüzdan, 2FA ve phishing kavramları bu başlığın teknik ve güvenlik bağlamını tamamlar.

KYC süreci; P2P işlemler, saklamalı cüzdanlar, iki faktörlü doğrulama ve phishing riskleriyle yakından bağlantılıdır. Bu kavramlar, kimlik doğrulamanın hem mevzuat hem de hesap güvenliği tarafını tamamlar.

🔗 Bilgi Kaynakları ve Referanslar