نموذج الأمان | TZUR Wallet
غير حفظية بالتصميم
محفظة TZUR غير حفظية بالكامل. لا تُخزَّن مفاتيحك الخاصة أبداً على خوادمنا، وليس لدى TZUR أي قدرة على الوصول إلى أموالك أو تجميدها أو نقلها. لا توجد حسابات، ولا تخزين سحابي لبيانات المحفظة، ولا سجل من جانب الخادم لحيازاتك. مفاتيحك موجودة فقط على جهازك. لو اختفت خوادم TZUR غداً، سيبقى البيتكوين الخاص بك متاحاً بالكامل: يمكنك استعادة محفظتك من عبارة الاسترداد في أي محفظة متوافقة مع BIP-39. هذه هي الحفظ الذاتي في أنقى صوره: أنت تملك المفاتيح، أنت تملك البيتكوين.
معايير Bitcoin المفتوحة
بُنيت TZUR بالكامل على معايير Bitcoin مفتوحة ومدققة، لذا فإن محفظتك قابلة للنقل واستعادتك قابلة للتحقق في أي برنامج متوافق. تتبع عبارة الاسترداد الخاصة بك معيار BIP-39 (12 كلمة افتراضياً، مع خيار 24 كلمة). تُشتق المفاتيح هرمياً باستخدام BIP-32، بحيث يأتي كل عنوان وكل زوج مفاتيح من بذرة رئيسية واحدة، وتستخدم العناوين BIP-84 Native SegWit (bech32) على المسار القياسي m/84'/0'/0'. السلوك حتمي بالكامل: نفس عبارة الاسترداد تنتج دائماً نفس العناوين على أي جهاز. تدعم TZUR أيضاً عبارة مرور BIP-39 اختيارية. يطبّق تطبيق iPhone هذه المعايير أصلياً بلغة Swift؛ ويستخدم تطبيق Android مكتبة Bitcoin Dev Kit (BDK) المبنية على نواة Rust مدققة.
عبارة الاسترداد تبقى معك
تُولَّد عبارة الاسترداد الخاصة بك محلياً باستخدام مولد الأرقام العشوائية الآمن تشفيرياً في نظام التشغيل لديك: SecRandomCopyBytes على iOS، وSecureRandom على Android. وهي آلية الاسترداد الوحيدة لمحفظتك. لا تخزنها TZUR ولا تنقلها ولا تملك أي وصول إليها. لا تُرسَل أبداً عبر الشبكة، ولا تُكتب أبداً في سجلات الخادم، ولا تُدرَج أبداً في التحليلات. تُعرَض مرة واحدة عند إنشاء المحفظة ويمكن إعادة عرضها في التطبيق للنسخ الاحتياطي خلف مصادقة. إذا فقدت كلاً من عبارة الاسترداد وجهازك، فلا يمكن لأحد، بما في ذلك TZUR، استعادة البيتكوين الخاص بك. نوصي بشدة بكتابتها وتخزينها في مكان آمن وغير متصل بالإنترنت.
تخزين المفاتيح على الجهاز
تُشفَّر بذرتك في حالة السكون باستخدام أقوى حماية يوفرها كل نظام تشغيل، ولا تُخزَّن أبداً كنص عادي. على iPhone، تُحفَظ في iOS Keychain مع فئة الحماية this-device-only: لا يمكن الوصول إليها إلا أثناء فتح قفل الجهاز، وغير قابلة للتصدير، ومستبعدة من النسخ الاحتياطية وترحيل الجهاز. على Android، تُختَم البذرة باستخدام AES-256-GCM بمفتاح Android Keystore غير قابل للتصدير، مدعوم بـ StrongBox عندما يدعمه الجهاز، مع احتياطي Trusted Execution Environment. لا تخزن TZUR أبداً البيانات الحساسة في تخزين غير محمي.
المصادقة وقفل الجهاز
يُتحكَّم في الوصول إلى مفاتيحك عبر مصادقة جهازك ورقم PIN خاص بالتطبيق. لا يُخزَّن رقم PIN الخاص بك أبداً؛ يُحفَظ فقط تجزئة PBKDF2-HMAC-SHA256 (600,000 تكرار، مع ملح عشوائي لكل محفظة)، وتُقارَن في زمن ثابت. على iPhone، يستخدم فتح القفل Face ID أو Touch ID عبر LocalAuthentication من Apple، ويُبطَل الإثبات البيومتري إذا تغيّر تسجيلك. على Android، يستخدم BiometricPrompt في فئة البيومترية القوية. القفل التلقائي وإعادة القفل عند السكون مدعومان.
تُعامَل مادة المفاتيح كبيانات سامة
توجد مادة المفاتيح الخاصة في الذاكرة فقط للحظة التي تكون مطلوبة فيها لتوقيع معاملة. تُصفَّر مخازن المفاتيح فوراً بعد الاستخدام، ولا تُخزَّن المفاتيح أبداً في حالة التطبيق، ولا تُكتب أبداً في ملفات مؤقتة، ولا تُسجَّل أبداً، ولا تُحفَظ أبداً خارج التخزين الآمن. على iPhone، تحظر شاشتا عبارة الاسترداد وعبارة المرور تسجيل الشاشة وتحذّران عند التقاط لقطات الشاشة؛ وعلى Android، يفشل البناء نفسه إذا ظهرت واجهات تسجيل في وحدة إدارة المفاتيح، وتستخدم شاشات البذرة ورقم PIN حماية من لقطات الشاشة. قيد صادق واحد، مذكور في شفرتنا الخاصة: عبارة الاسترداد المحفوظة لفترة وجيزة كسلسلة نصية لا يمكن مسحها قسراً لأن أوقات تشغيل اللغات تجعل السلاسل غير قابلة للتغيير، لذا نُبقي عمرها قصيراً قدر الإمكان.
تُوقَّع المعاملات محلياً
يحدث كل بناء وتوقيع للمعاملات على جهازك. تُحمِّل المحفظة مادة المفاتيح، وتوقّع، وتُصفّرها، دون أي نشاط شبكي أثناء وجود المفاتيح نشطة؛ ولا تُبث إلا المعاملة المكتملة والموقَّعة بالفعل. لا يمكن لمحافظ المراقبة فقط ولمحافظ عبارة المرور المقفلة التوقيع على الإطلاق، وتُطلَب مصادقة جديدة قبل كل توقيع. على iPhone يعمل هذا في محرك التوقيع الخاص بالتطبيق المكتوب بلغة Swift؛ وعلى Android يعمل في BDK.
لا يُوثَق بالخوادم أبداً
تتواصل TZUR مع خوادم Electrum العامة للحصول على بيانات البلوكتشين مثل الأرصدة والسجل وتقديرات الرسوم، لكنها تعاملها بصرامة كمزودي بيانات غير موثوقين. الاتصالات بـ TLS فقط مع تثبيت الشهادات على iPhone؛ ويُرفَض أي خادم لا تتطابق شهادته مع التثبيت دون أي احتياطي. على iPhone، يُتحقَّق من السجل الوارد باستخدام إثباتات Merkle مقابل سلسلة رؤوس إثبات العمل؛ وعلى Android، تُتحقَّق بيانات السلسلة المُعادة باستخدام إثباتات SPV وMerkle قبل أن تصل إلى رصيدك. تستخدم عمليات بحث المحفظة تجزئات السكربت بدلاً من عناوينك، والشيء الوحيد الذي يُرفَع على الإطلاق هو معاملة موقَّعة بالكامل للبث. لا تُنقَل أبداً مفاتيحك أو عبارة الاسترداد أو رقم PIN. يمنع تبديل الفشل عبر عدة خوادم مستقلة أي مشغّل واحد من حجب البيانات.
إثبات سلامة التطبيق
لحماية واجهة برمجة تطبيقات مستكشف BlockSight الاختياري من إساءة الاستخدام، تستخدم TZUR إثبات المنصة، Apple App Attest على iOS وGoogle Play Integrity على Android، لإثبات أن الطلبات تأتي من تطبيق أصلي غير معدَّل. وهذا معزول عن محفظتك: لا يتحكم الإثبات إلا في بيانات مستكشف البلوكتشين العامة، ولا يتحكم أبداً في مادة المفاتيح أو عمليات الأموال، وإذا فشل في أي وقت، فلن يتأثر سوى المستكشف بينما تستمر محفظتك في العمل.
تحليلات تحترم الخصوصية
قد تجمع محفظة TZUR تحليلات استخدام مجهولة الهوية لتحسين التطبيق. تساعدنا هذه التحليلات على فهم كيفية استخدام الميزات وأين يمكن تحسين تجربة المستخدم. جمع التحليلات اختياري بالكامل ويمكن تعطيله في أي وقت من الإعدادات. عند تفعيلها، تُجمَّع البيانات وتُخفى هويتها -ولا تُربط أبداً بمحفظتك أو هويتك أو نشاطك في البيتكوين.
لا تشمل التحليلات أبداً:
- عناوين المحفظة أو المفاتيح العامة
- أرصدة الحسابات أو بيانات UTXO
- مبالغ المعاملات أو وجهاتها أو سجلها
- عبارات البذرة أو أي مواد مفاتيح
- المفاتيح الخاصة أو مسارات الاشتقاق
- الهوية الشخصية أو الاسم أو الموقع
لا تتضمن محفظة TZUR حزم SDK إعلانية أو تقنيات تتبع من جهات خارجية أو مكتبات بصمات رقمية. نحن لا نبيع أو نشارك أو نستثمر بيانات المستخدمين.
الإفصاح المسؤول
إذا اكتشفت ثغرة أمنية في محفظة TZUR، يرجى الإبلاغ عنها إلى contact@tzur.live. نأخذ جميع التقارير على محمل الجد وسنرد بسرعة. يرجى عدم الكشف العلني عن الثغرات قبل معالجتها. نحن ملتزمون بإصلاح مشاكل الأمان المؤكدة في أسرع وقت ممكن وسننسب الفضل للباحثين الذين يبلغون عن نتائج صالحة، إذا رغبوا في ذلك.
آخر تحديث: أبريل 2026
