TZURTZURZurück zur Startseite

Sicherheitsprinzipien | TZUR Wallet

Nicht-verwahrendes Design

TZUR Wallet ist vollständig nicht-verwahrend. Ihre privaten Schlüssel werden niemals auf unseren Servern gespeichert, und TZUR hat keinerlei Möglichkeit, auf Ihre Mittel zuzugreifen, sie einzufrieren oder zu bewegen. Es gibt keine Konten zu erstellen, keine Cloud-Speicherung von Wallet-Daten und keine serverseitige Aufzeichnung Ihrer Bitcoin-Bestände. Ihre Schlüssel existieren ausschließlich auf Ihrem iPhone, geschützt durch die Hardware-Sicherheit des Geräts. Wenn die Server von TZUR morgen verschwinden würden, bliebe Ihr Bitcoin vollständig zugänglich -Sie können Ihr Wallet mit Ihrer Seed-Phrase und jeder BIP-39-kompatiblen Wallet-Anwendung wiederherstellen. Das ist Selbstverwahrung in reinster Form: Sie halten die Schlüssel, Sie besitzen die Bitcoin.

Schlüsselgenerierung und -ableitung

Private Schlüssel werden lokal auf Ihrem Gerät mit der sicheren Zufallsgenerierung von iOS (SecRandomCopyBytes) erzeugt -dem kryptographisch sicheren Zufallszahlengenerator des Apple Security Frameworks. TZUR folgt BIP-32 für die hierarchische deterministische (HD) Schlüsselableitung, was bedeutet, dass Ihr gesamtes Wallet -jede Adresse, jedes Schlüsselpaar -aus einem einzigen Master-Seed abgeleitet wird. Für die Adressgenerierung implementiert TZUR BIP-84 zur Erzeugung von Native-SegWit-Adressen (bech32) unter Verwendung des Standard-Ableitungspfads m/84'/0'/0'. Dies ist vollständig deterministisch: derselbe Seed erzeugt immer dieselbe Adressfolge, was die Wallet-Wiederherstellung zuverlässig und überprüfbar macht.

Sicherheit der Seed-Phrase

Ihre 12-Wort-Seed-Phrase wird lokal auf Ihrem Gerät gemäß dem BIP-39-Standard generiert. Diese Seed-Phrase ist der einzige Wiederherstellungsmechanismus für Ihr Wallet -der Master-Schlüssel, aus dem alle privaten Schlüssel abgeleitet werden. TZUR speichert, überträgt und hat keinen Zugang zu Ihrer Seed-Phrase. Die Phrase wird einmal während der Wallet-Erstellung angezeigt und kann in den Einstellungen für Backup-Zwecke erneut eingesehen werden. Sie wird niemals über das Netzwerk gesendet, in Server-Logs geschrieben oder in Analysedaten aufgenommen. Wenn Sie Ihre Seed-Phrase und Ihr Gerät verlieren, kann Ihr Bitcoin von niemandem wiederhergestellt werden -auch nicht von TZUR. Wir empfehlen dringend, Ihre Seed-Phrase auf Papier zu notieren und an einem sicheren Offline-Ort aufzubewahren.

Speicherbehandlung

Privates Schlüsselmaterial wird in der Architektur von TZUR als sensible Daten behandelt. Schlüssel werden nur dann aus dem iOS Keychain geladen, wenn sie für die Transaktionssignierung benötigt werden -der kurze Moment, in dem Ihr Wallet den Besitz der zu sendenden Bitcoin nachweisen muss. Nach der Signierung und Übertragung der Transaktion wird alles Schlüsselmaterial sofort aus dem Speicher gelöscht. Private Schlüssel werden niemals zwischengespeichert, in temporäre Dateien geschrieben, protokolliert oder außerhalb des Keychains persistiert.

Sichere Speicherung

Sensible Wallet-Daten, einschließlich des verschlüsselten Seeds, werden ausschließlich im iOS Keychain gespeichert. Der Keychain bietet hardwaregestützte Verschlüsselung auf allen Geräten mit Apples Secure Enclave -einem dedizierten Sicherheits-Coprozessor, der vom Hauptprozessor isoliert ist. Keychain-Einträge sind durch den Gerätecode und bei Aktivierung durch biometrische Authentifizierung (Face ID oder Touch ID) geschützt. TZUR speichert keine sensiblen Daten in UserDefaults, einfachen Dateien oder anderen ungeschützten Speichermechanismen. Die Zugriffskontrollrichtlinien des Keychains stellen sicher, dass Wallet-Daten auch bei einer Kompromittierung des Dateisystems nicht extrahiert werden können.

Netzwerk und Electrum-Vertrauensmodell

TZUR kommuniziert mit öffentlichen Electrum-Servern, um Blockchain-Daten wie Salden, Transaktionshistorie und Gebührenschätzungen abzurufen. Entscheidend: Electrum-Server werden NICHT als vertrauenswürdig eingestuft. Sie dienen ausschließlich als Datenanbieter -die gesamte Transaktionskonstruktion und -signierung erfolgt lokal auf Ihrem Gerät. TZUR sendet niemals private Schlüssel, Seed-Phrasen oder persönliche Daten über das Netzwerk. Die einzigen übertragenen Informationen sind Standard-Bitcoin-Protokollabfragen: Adress-Saldo-Prüfungen und die Übertragung vollständig signierter Transaktionen. Da Electrum-Server theoretisch falsche Daten liefern könnten, validiert TZUR die Transaktionsstruktur lokal, bevor Informationen dem Benutzer angezeigt werden.

Datenschutzfreundliche Analysen

TZUR Wallet kann anonyme Nutzungsanalysen erfassen, um die Anwendung zu verbessern. Diese Analysen helfen uns zu verstehen, wie Funktionen genutzt werden und wo das Nutzererlebnis verbessert werden kann. Die Erfassung von Analysen ist vollständig optional und kann jederzeit in den Einstellungen deaktiviert werden. Bei Aktivierung werden Daten aggregiert und anonymisiert -sie werden niemals mit Ihrem Wallet, Ihrer Identität oder Ihrer Bitcoin-Aktivität verknüpft.

Analysen enthalten niemals:

  • Wallet-Adressen oder öffentliche Schlüssel
  • Kontosalden oder UTXO-Daten
  • Transaktionsbeträge, -ziele oder -historie
  • Seed-Phrasen oder jegliches Schlüsselmaterial
  • Private Schlüssel oder Ableitungspfade
  • Persönliche Identität, Name oder Standort

TZUR Wallet enthält keine Werbe-SDKs, Tracking-Technologien Dritter oder Fingerprinting-Bibliotheken. Wir verkaufen, teilen oder monetarisieren keine Nutzerdaten.

Verantwortungsvolle Offenlegung

Wenn Sie eine Sicherheitslücke in TZUR Wallet entdecken, melden Sie diese bitte an contact@tzur.live. Wir nehmen alle Meldungen ernst und werden umgehend reagieren. Bitte veröffentlichen Sie Sicherheitslücken nicht, bevor sie behoben wurden. Wir verpflichten uns, bestätigte Sicherheitsprobleme schnellstmöglich zu beheben und werden Forschern, die gültige Funde melden, auf Wunsch Anerkennung aussprechen.

Letzte Aktualisierung: April 2026

NutzungsbedingungenDatenschutzSicherheitHaftungsausschlussFAQKontaktDanksagungenImpressumBarrierefreiheit