نموذج الأمان | TZUR Wallet
غير حفظية بالتصميم
محفظة TZUR غير حفظية بالكامل على كل منصة. لا تُخزَّن مفاتيحك الخاصة أبداً على خوادمنا، وليس لدى TZUR أي قدرة على الوصول إلى أموالك أو تجميدها أو نقلها. لا توجد حسابات، ولا تخزين سحابي لبيانات المحفظة، ولا سجل من جانب الخادم لحيازاتك. مفاتيحك موجودة فقط على جهازك. لو اختفت خوادم TZUR غداً، سيبقى البيتكوين الخاص بك متاحاً بالكامل: يمكنك استعادة محفظتك من عبارة الاسترداد في أي محفظة متوافقة مع BIP-39. هذه هي الحفظ الذاتي في أنقى صوره: أنت تملك المفاتيح، أنت تملك البيتكوين.
معايير Bitcoin المفتوحة
بُنيت TZUR بالكامل على معايير Bitcoin مفتوحة ومدققة، لذا فإن محفظتك قابلة للنقل واستعادتك قابلة للتحقق في أي برنامج متوافق. تتبع عبارة الاسترداد الخاصة بك معيار BIP-39 (12 كلمة افتراضياً، مع خيار 24 كلمة). تُشتق المفاتيح هرمياً باستخدام BIP-32، بحيث يأتي كل عنوان وكل زوج مفاتيح من بذرة رئيسية واحدة، وتستخدم العناوين BIP-84 Native SegWit (bech32) على المسار القياسي m/84'/0'/0'. السلوك حتمي بالكامل: نفس عبارة الاسترداد تنتج دائماً نفس العناوين على أي منصة. تدعم TZUR أيضاً عبارة مرور BIP-39 اختيارية. يتشارك iOS و Windows نفس تشفير TZURCore؛ ويستخدم Android مكتبة BDK المبنية على نفس نواة Rust المدققة.
عبارة الاسترداد تبقى معك
تُولَّد عبارة الاسترداد الخاصة بك محلياً باستخدام مولد الأرقام العشوائية الآمن تشفيرياً في نظام التشغيل لديك: SecRandomCopyBytes على iOS، وSecureRandom على Android، وCSPRNG الخاص بنظام التشغيل على Windows. وهي آلية الاسترداد الوحيدة لمحفظتك. لا تخزنها TZUR ولا تنقلها ولا تملك أي وصول إليها. لا تُرسَل أبداً عبر الشبكة، ولا تُكتب أبداً في سجلات الخادم، ولا تُدرَج أبداً في التحليلات. تُعرَض مرة واحدة عند إنشاء المحفظة ويمكن إعادة عرضها في التطبيق للنسخ الاحتياطي خلف مصادقة. إذا فقدت كلاً من عبارة الاسترداد وجهازك، فلا يمكن لأحد، بما في ذلك TZUR، استعادة البيتكوين الخاص بك. نوصي بشدة بكتابتها وتخزينها في مكان آمن وغير متصل بالإنترنت.
تخزين المفاتيح على الجهاز
تُشفَّر بذرتك في حالة السكون باستخدام أقوى حماية يوفرها كل نظام تشغيل، ولا تُخزَّن أبداً كنص عادي. على iPhone، تُحفَظ في iOS Keychain مع فئة الحماية this-device-only: لا يمكن الوصول إليها إلا أثناء فتح قفل الجهاز، وغير قابلة للتصدير، ومستبعدة من النسخ الاحتياطية وترحيل الجهاز (على الأجهزة المزودة بـ Secure Enclave، تكون مفاتيح تشفير Keychain مدعومة بالأجهزة عبر ذلك المعالج المساعد). على Android، تُختَم البذرة باستخدام AES-256-GCM بمفتاح Android Keystore غير قابل للتصدير، مدعوم بـ StrongBox عندما يدعمه الجهاز، مع احتياطي Trusted Execution Environment. على Windows، يُشفَّر ملف البذرة باستخدام AES-256-GCM بمفتاح مشتق من رقم PIN الخاص بك، مرتبط بحساب Windows الخاص بك عبر DPAPI، ويمكن اختيارياً ختمه بمفتاح TPM غير قابل للتصدير بحيث لا يمكن فك تشفيره خارج الجهاز. لا تخزن TZUR أبداً البيانات الحساسة في تخزين غير محمي.
المصادقة وقفل الجهاز
يُتحكَّم في الوصول إلى مفاتيحك عبر مصادقة جهازك ورقم PIN خاص بالتطبيق. لا يُخزَّن رقم PIN الخاص بك أبداً؛ يُحفَظ فقط تجزئة PBKDF2-HMAC-SHA256 (600,000 تكرار، مع ملح عشوائي لكل محفظة)، وتُقارَن في زمن ثابت. على iPhone، يستخدم فتح القفل Face ID أو Touch ID عبر LocalAuthentication من Apple، ويُبطَل الإثبات البيومتري إذا تغيّر تسجيلك. على Android، يستخدم BiometricPrompt في فئة البيومترية القوية. على Windows، يستخدم موافقة Windows Hello المدعومة بـ TPM، فوق رقم PIN الخاص بك، ويتراجع بسلاسة إلى رقم PIN إذا لم يُسجَّل أي مُصادِق Hello. القفل التلقائي وإعادة القفل عند السكون مدعومان.
تُعامَل مادة المفاتيح كبيانات سامة
توجد مادة المفاتيح الخاصة في الذاكرة فقط للحظة التي تكون مطلوبة فيها لتوقيع معاملة. تُصفَّر مخازن المفاتيح فوراً بعد الاستخدام على كل منصة، ولا تُخزَّن المفاتيح أبداً في حالة التطبيق، ولا تُكتب أبداً في ملفات مؤقتة، ولا تُسجَّل أبداً، ولا تُحفَظ أبداً خارج التخزين الآمن. على Android، يفشل البناء نفسه إذا ظهرت واجهات تسجيل في وحدة إدارة المفاتيح، وتستخدم شاشات البذرة ورقم PIN حماية من لقطات الشاشة؛ وعلى Windows، يُحظَر التقاط الشاشة أثناء عرض عبارة الاسترداد. قيد صادق واحد، مذكور في شفرتنا الخاصة: عبارة الاسترداد المحفوظة لفترة وجيزة كسلسلة نصية لا يمكن مسحها قسراً لأن أوقات تشغيل اللغات تجعل السلاسل غير قابلة للتغيير، لذا نُبقي عمرها قصيراً قدر الإمكان.
تُوقَّع المعاملات محلياً
يحدث كل بناء وتوقيع للمعاملات على جهازك. تُحمِّل المحفظة مادة المفاتيح، وتوقّع، وتُصفّرها، دون أي نشاط شبكي أثناء وجود المفاتيح نشطة؛ ولا تُبث إلا المعاملة المكتملة والموقَّعة بالفعل. لا يمكن لمحافظ المراقبة فقط ولمحافظ عبارة المرور المقفلة التوقيع على الإطلاق، وتُطلَب مصادقة جديدة قبل كل توقيع. على iOS و Windows يعمل هذا في TZURCore المشترك؛ وعلى Android يعمل في BDK.
لا يُوثَق بالخوادم أبداً
تتواصل TZUR مع خوادم Electrum العامة للحصول على بيانات البلوكتشين مثل الأرصدة والسجل وتقديرات الرسوم، لكنها تعاملها بصرامة كمزودي بيانات غير موثوقين. الاتصالات بـ TLS فقط مع تثبيت الشهادات على iOS و Windows؛ ويُرفَض أي خادم لا تتطابق شهادته مع التثبيت دون أي احتياطي. على Android، تُتحقَّق بيانات السلسلة المُعادة باستخدام إثباتات SPV وMerkle قبل أن تصل إلى رصيدك. تستخدم عمليات بحث المحفظة تجزئات السكربت بدلاً من عناوينك، والشيء الوحيد الذي يُرفَع على الإطلاق هو معاملة موقَّعة بالكامل للبث. لا تُنقَل أبداً مفاتيحك أو عبارة الاسترداد أو رقم PIN. يمنع تبديل الفشل عبر عدة خوادم مستقلة أي مشغّل واحد من حجب البيانات.
إثبات سلامة التطبيق
لحماية واجهة برمجة تطبيقات مستكشف BlockSight الاختياري من إساءة الاستخدام، تستخدم TZUR إثبات المنصة، Apple App Attest على iOS وGoogle Play Integrity على Android، لإثبات أن الطلبات تأتي من تطبيق أصلي غير معدَّل. وهذا معزول عن محفظتك: لا يتحكم الإثبات إلا في بيانات مستكشف البلوكتشين العامة، ولا يتحكم أبداً في مادة المفاتيح أو عمليات الأموال، وإذا فشل في أي وقت، فلن يتأثر سوى المستكشف بينما تستمر محفظتك في العمل.
تحليلات تحترم الخصوصية
قد تجمع محفظة TZUR تحليلات استخدام مجهولة الهوية لتحسين التطبيق. تساعدنا هذه التحليلات على فهم كيفية استخدام الميزات وأين يمكن تحسين تجربة المستخدم. جمع التحليلات اختياري بالكامل ويمكن تعطيله في أي وقت من الإعدادات. عند تفعيلها، تُجمَّع البيانات وتُخفى هويتها -ولا تُربط أبداً بمحفظتك أو هويتك أو نشاطك في البيتكوين.
لا تشمل التحليلات أبداً:
- عناوين المحفظة أو المفاتيح العامة
- أرصدة الحسابات أو بيانات UTXO
- مبالغ المعاملات أو وجهاتها أو سجلها
- عبارات البذرة أو أي مواد مفاتيح
- المفاتيح الخاصة أو مسارات الاشتقاق
- الهوية الشخصية أو الاسم أو الموقع
لا تتضمن محفظة TZUR حزم SDK إعلانية أو تقنيات تتبع من جهات خارجية أو مكتبات بصمات رقمية. نحن لا نبيع أو نشارك أو نستثمر بيانات المستخدمين.
الإفصاح المسؤول
إذا اكتشفت ثغرة أمنية في محفظة TZUR، يرجى الإبلاغ عنها إلى contact@tzur.live. نأخذ جميع التقارير على محمل الجد وسنرد بسرعة. يرجى عدم الكشف العلني عن الثغرات قبل معالجتها. نحن ملتزمون بإصلاح مشاكل الأمان المؤكدة في أسرع وقت ممكن وسننسب الفضل للباحثين الذين يبلغون عن نتائج صالحة، إذا رغبوا في ذلك.
آخر تحديث: أبريل 2026
