Bezpečnostní zásady | TZUR Wallet
Nedepozitní design
TZUR Wallet je plně nedepozitní. Vaše soukromé klíče nikdy nejsou uloženy na našich serverech a TZUR nemá žádnou možnost přistupovat, zmrazovat nebo přesouvat vaše prostředky. Není potřeba vytvářet účet, není ukládáno cloudové zálohování dat peněženky. Vaše klíče existují pouze ve vašem iPhonu. Pokud by servery TZUR zítra zmizely, váš bitcoin zůstane plně přístupný: můžete obnovit svou peněženku pomocí obnovovací fráze a jakékoli aplikace kompatibilní s BIP-39.
Generování a odvození klíčů
Soukromé klíče jsou generovány lokálně ve vašem zařízení pomocí bezpečné iOS náhodnosti (SecRandomCopyBytes). TZUR dodržuje BIP-32 pro hierarchické deterministické odvození klíčů. Pro generování adres TZUR implementuje BIP-84 pro vytváření Native SegWit (bech32) adres pomocí derivační cesty m/84'/0'/0'. Stejný seed vždy vytvoří stejnou sekvenci adres. Žádný klíčový materiál není nikdy generován ani přenášen na vzdálené servery.
Bezpečnost obnovovací fráze
Vaše 12slovná obnovovací fráze je generována lokálně podle standardu BIP-39. Tato obnovovací fráze je jediným mechanismem obnovy pro vaši peněženku. TZUR neukládá, nepřenáší ani nemá přístup k vaší obnovovací frázi. Pokud ztratíte svou obnovovací frázi a své zařízení, váš bitcoin nelze obnovit nikým, včetně TZUR. Důrazně doporučujeme zapsat si obnovovací frázi na papír a uložit ji na bezpečné offline místo.
Správa paměti
Klíčový materiál je považován za toxická data. Klíče jsou načítány z iOS Keychain pouze tehdy, když jsou potřebné pro podepisování transakcí. Jakmile je transakce podepsána a vysílána, je veškerý klíčový materiál okamžitě vymazán z paměti. Soukromé klíče nejsou nikdy ukládány do mezipaměti v aplikačním stavu, zapisovány do dočasných souborů, logovány ani ukládány mimo Keychain.
Bezpečné úložiště
Citlivá data peněženky včetně šifrovaných seedů jsou ukládána výhradně v iOS Keychain. Keychain poskytuje hardwarově podporované šifrování na zařízeních vybavených Apple Secure Enclave. Položky Keychain jsou chráněny passcodem zařízení a biometrickou autentizací (Face ID). TZUR neukládá žádná citlivá data v UserDefaults, prostých souborech ani jiných nezabezpečených úložných mechanismech.
Síťový a Electrum model důvěry
TZUR komunikuje s veřejnými servery Electrum za účelem získání dat blockchainu. Servery Electrum nejsou důvěryhodné. Slouží pouze jako poskytovatelé dat. veškerá konstrukce a podepisování transakcí probíhá lokálně ve vašem zařízení. TZUR nikdy neodesílá soukromé klíče, obnovovací fráze ani osobní data po síti. Integrita transakcí je ověřována lokálně před prezentací informací uživateli.
Analytika respektující soukromí
TZUR Wallet může shromažďovat anonymní analytická data o používání pro zlepšení aplikace. Sběr analytiky je zcela volitelný a lze jej kdykoli vypnout v nastavení. Když je povolen, data jsou agregovaná a anonymní. nikdy nejsou propojena s vaší peněženkou, identitou ani aktivitou s bitcoinem.
Analytika nikdy neobsahuje:
- Adresy peněženky ani veřejné klíče
- Zůstatky účtů ani data UTXO
- Částky transakcí, cíle ani historii
- Obnovovací fráze ani žádný klíčový materiál
- Soukromé klíče ani derivační cesty
- Osobní identitu, jména ani lokaci
TZUR Wallet neobsahuje reklamní SDK, sledovací technologie třetích stran ani knihovny pro fingerprinting. Neprodáváme, nesdílíme ani nemonetizujeme žádná uživatelská data.
Odpovědné zveřejňování
Pokud objevíte bezpečnostní zranitelnost v TZUR Wallet, nahlaste ji prosím na contact@tzur.live. Všechna hlášení bereme vážně a reagujeme rychle. Prosím nezveřejňujte zranitelnosti veřejně, dokud nejsou opraveny.
Naposledy aktualizováno: duben 2026