TZURTZURالعودة إلى الصفحة الرئيسية

مبادئ الأمان | محفظة TZUR

تصميم غير حفظي

محفظة TZUR غير حفظية بالكامل. لا تُخزَّن مفاتيحك الخاصة أبداً على خوادمنا، وليس لدى TZUR أي قدرة على الوصول إلى أموالك أو تجميدها أو نقلها. لا توجد حسابات لإنشائها، ولا تخزين سحابي لبيانات المحفظة، ولا سجل من جانب الخادم لحيازاتك من البيتكوين. مفاتيحك موجودة فقط على جهاز iPhone الخاص بك، محمية بأمان الأجهزة. لو اختفت خوادم TZUR غداً، سيبقى البيتكوين الخاص بك متاحاً بالكامل -يمكنك استعادة محفظتك باستخدام عبارة البذرة وأي تطبيق محفظة متوافق مع BIP-39. هذه هي الحفظ الذاتي في أنقى صوره: أنت تملك المفاتيح، أنت تملك البيتكوين.

توليد واشتقاق المفاتيح

تُولَّد المفاتيح الخاصة محلياً على جهازك باستخدام العشوائية الآمنة لنظام iOS (SecRandomCopyBytes)، وهو مولد أرقام عشوائية آمن تشفيرياً يوفره إطار عمل الأمان من Apple. يتبع TZUR معيار BIP-32 لاشتقاق المفاتيح الهرمي الحتمي (HD)، مما يعني أن محفظتك بالكامل -كل عنوان، كل زوج مفاتيح -مشتقة من بذرة رئيسية واحدة. لتوليد العناوين، ينفذ TZUR معيار BIP-84 لإنتاج عناوين Native SegWit (bech32) باستخدام مسار الاشتقاق القياسي m/84'/0'/0'. هذه العملية حتمية بالكامل: نفس البذرة تُنتج دائماً نفس تسلسل العناوين، مما يجعل استعادة المحفظة موثوقة وقابلة للتحقق.

أمان عبارة البذرة

تُولَّد عبارة البذرة المكونة من 12 كلمة محلياً على جهازك وفقاً لمعيار BIP-39. عبارة البذرة هذه هي آلية الاستعادة الوحيدة لمحفظتك -المفتاح الرئيسي الذي تُشتق منه جميع المفاتيح الخاصة. لا يقوم TZUR بتخزين أو نقل عبارة البذرة الخاصة بك، وليس لديه أي وصول إليها. تُعرض العبارة مرة واحدة أثناء إنشاء المحفظة ويمكن مراجعتها في الإعدادات لأغراض النسخ الاحتياطي. لا تُرسل أبداً عبر الشبكة، ولا تُكتب في سجلات الخادم، ولا تُضمَّن في بيانات التحليلات. إذا فقدت عبارة البذرة وجهازك، فلا يمكن لأحد استعادة البيتكوين الخاص بك -بما في ذلك TZUR. نوصي بشدة بكتابة عبارة البذرة على ورقة وتخزينها في مكان آمن وغير متصل بالإنترنت.

إدارة الذاكرة

يُعامَل مواد المفاتيح الخاصة كبيانات حساسة في بنية TZUR. تُحمَّل المفاتيح من iOS Keychain فقط عند الحاجة لتوقيع المعاملات -اللحظة القصيرة التي يجب فيها على محفظتك إثبات ملكية البيتكوين المُرسَل. بعد توقيع المعاملة وبثها، تُمسح جميع مواد المفاتيح فوراً من الذاكرة. لا تُخزَّن المفاتيح الخاصة مؤقتاً أبداً، ولا تُكتب في ملفات مؤقتة، ولا تُسجَّل في وحدة التحكم، ولا تُحفظ خارج Keychain.

تخزين آمن

تُخزَّن بيانات المحفظة الحساسة، بما في ذلك البذرة المشفرة، حصرياً في iOS Keychain. يوفر Keychain تشفيراً مدعوماً بالأجهزة على جميع الأجهزة المزودة بـ Secure Enclave من Apple -معالج أمان مخصص معزول عن المعالج الرئيسي. تُحمى عناصر Keychain برمز مرور الجهاز، وعند تفعيلها، بالمصادقة البيومترية (Face ID أو Touch ID). لا يخزن TZUR بيانات حساسة في UserDefaults أو ملفات عادية أو أي آلية تخزين غير محمية. تضمن سياسات التحكم في الوصول الخاصة بـ Keychain عدم إمكانية استخراج بيانات المحفظة حتى لو تم اختراق نظام ملفات الجهاز.

الشبكة ونموذج ثقة Electrum

يتواصل TZUR مع خوادم Electrum العامة لاسترجاع بيانات البلوكتشين مثل الأرصدة وسجل المعاملات وتقديرات الرسوم. النقطة الحاسمة: خوادم Electrum غير موثوقة. تعمل كمزودي بيانات فقط -يتم بناء وتوقيع جميع المعاملات محلياً على جهازك. لا يرسل TZUR أبداً مفاتيح خاصة أو عبارات بذرة أو بيانات شخصية عبر الشبكة. المعلومات الوحيدة المنقولة هي استعلامات بروتوكول البيتكوين القياسية: عمليات البحث عن أرصدة العناوين وبث المعاملات الموقعة بالكامل. نظراً لأن خوادم Electrum قد تُعيد نظرياً بيانات خاطئة، يتحقق TZUR من بنية المعاملات محلياً قبل عرض المعلومات للمستخدم.

تحليلات تحترم الخصوصية

قد تجمع محفظة TZUR تحليلات استخدام مجهولة الهوية لتحسين التطبيق. تساعدنا هذه التحليلات على فهم كيفية استخدام الميزات وأين يمكن تحسين تجربة المستخدم. جمع التحليلات اختياري بالكامل ويمكن تعطيله في أي وقت من الإعدادات. عند تفعيلها، تُجمَّع البيانات وتُخفى هويتها -ولا تُربط أبداً بمحفظتك أو هويتك أو نشاطك في البيتكوين.

لا تشمل التحليلات أبداً:

  • عناوين المحفظة أو المفاتيح العامة
  • أرصدة الحسابات أو بيانات UTXO
  • مبالغ المعاملات أو وجهاتها أو سجلها
  • عبارات البذرة أو أي مواد مفاتيح
  • المفاتيح الخاصة أو مسارات الاشتقاق
  • الهوية الشخصية أو الاسم أو الموقع

لا تتضمن محفظة TZUR حزم SDK إعلانية أو تقنيات تتبع من جهات خارجية أو مكتبات بصمات رقمية. نحن لا نبيع أو نشارك أو نستثمر بيانات المستخدمين.

الإفصاح المسؤول

إذا اكتشفت ثغرة أمنية في محفظة TZUR، يرجى الإبلاغ عنها إلى contact@tzur.live. نأخذ جميع التقارير على محمل الجد وسنرد بسرعة. يرجى عدم الكشف العلني عن الثغرات قبل معالجتها. نحن ملتزمون بإصلاح مشاكل الأمان المؤكدة في أسرع وقت ممكن وسننسب الفضل للباحثين الذين يبلغون عن نتائج صالحة، إذا رغبوا في ذلك.

آخر تحديث: أبريل 2026

الشروطالخصوصيةالأمانإخلاء المسؤوليةالأسئلة الشائعةاتصل بناشكر وتقديربصمةإمكانية الوصول