TZURTZURTilbage til forsiden

Sikkerhedspolitik | TZUR Wallet

Ikke-Forvaltet Design

TZUR Pung er helt ikke-forvaltet. Dine private nøgler opbevares aldrig på vores servere, og TZUR har ingen måde at få adgang til, fryse eller flytte dine midler. Ingen kontooprettelse kræves, ingen cloud-sikkerhedskopier af pungens data. Dine nøgler eksisterer kun på din iPhone. Hvis TZUR-serverne forsvandt i morgen, ville din Bitcoin forblive fuldt tilgængelig: du kan gendanne din pung ved hjælp af din gendannelsesfrase og enhver BIP-39-kompatibel app.

Nøglegenerering og Udledning

Private nøgler genereres lokalt på din enhed ved hjælp af iOS' sikre tilfældighedsgenerator (SecRandomCopyBytes). TZUR følger BIP-32 for hierarkisk deterministisk nøgleudledning. Til adressegenerering implementerer TZUR BIP-84 for at oprette Native SegWit (bech32) adresser ved hjælp af udledningsstien m/84'/0'/0'. Den samme frase producerer altid den samme adressesekvens. Intet nøglemateriale genereres eller overføres nogensinde til eksterne servere.

Gendannelsesfrasens Sikkerhed

Din 12-ords gendannelsesfrase genereres lokalt i henhold til BIP-39-standarden. Denne gendannelsesfrase er den eneste gendannelsesmekanisme for din pung. TZUR opbevarer ikke, overfører ikke og har ingen adgang til din gendannelsesfrase. Hvis du mister din gendannelsesfrase og din enhed, kan din Bitcoin ikke gendannes af nogen, inklusive TZUR. Vi anbefaler kraftigt, at du skriver din gendannelsesfrase ned på papir og opbevarer den et sikkert offline-sted.

Hukommelseshåndtering

Nøglemateriale behandles som toksisk data. Nøgler indlæses fra iOS Keychain kun når det er nødvendigt for transaktionssignering. Så snart en transaktion er signeret og udsendt, ryddes alt nøglemateriale med det samme fra hukommelsen. Private nøgler memoriseres aldrig i appens tilstand, skrives til midlertidige filer, logges eller opbevares uden for Keychain.

Sikker Opbevaring

Følsomme pungdata, herunder krypterede fraser, opbevares udelukkende i iOS Keychain. Keychain leverer hardwarebaseret kryptering på enheder udstyret med Apples Secure Enclave. Keychain-elementer beskyttes af enhedens adgangskode og biometrisk godkendelse (Face ID). TZUR opbevarer ikke følsomme data i UserDefaults, almindelige filer eller andre usikre opbevaringsmekanismer.

Netværk og Electrums Tillidsmodel

TZUR kommunikerer med offentlige Electrum-servere for at hente blockchain-data. Electrum-servere er ikke betroede. De fungerer kun som dataudbydere. Al transaktionskonstruktion og signering sker lokalt på din enhed. TZUR sender aldrig private nøgler, gendannelsesfraser eller personoplysninger over netværket. Transaktionsintegritet verificeres lokalt, før information præsenteres for brugeren.

Privatlivsrespekterende Analyse

TZUR Pung kan indsamle anonym brugsanalyse for at forbedre appen. Analyseindsamling er helt valgfri og kan slukkes når som helst i indstillingerne. Når den er aktiveret, er data aggregerede og anonyme. Aldrig forbundet til din pung, identitet eller Bitcoin-aktivitet.

Analyse inkluderer aldrig:

  • Pungadresser eller offentlige nøgler
  • Kontosaldi eller UTXO-data
  • Transaktionsbeløb, destinationer eller historik
  • Gendannelsesfraser eller noget nøglemateriale
  • Private nøgler eller udledningsstier
  • Personlig identitet, navne eller placering

TZUR Pung indeholder ingen reklame-SDK'er, tredjepartssporingsteknologier eller fingerprinting-biblioteker. Vi sælger ikke, deler ikke og tjener ikke penge på brugerdata.

Ansvarlig Afsløring

Hvis du opdager en sikkerhedssårbarhed i TZUR Pung, bedes du rapportere den til contact@tzur.live. Vi tager alle rapporter alvorligt og svarer hurtigt. Afslør ikke sårbarheder offentligt, før de er rettet.

Sidst opdateret: april 2026

VilkårPrivatlivSikkerhedAnsvarsfraskrivelseOfte stillede spørgsmålKontaktTakJuridisk informationTilgængelighed