Modelo de Seguridad | TZUR Wallet
No Custodial por Diseño
TZUR es completamente no custodial en todas las plataformas. Tus claves privadas nunca se almacenan en nuestros servidores, y TZUR no tiene capacidad alguna de acceder, congelar o mover tus fondos. No hay cuentas, no hay almacenamiento en la nube de datos del wallet, y no hay registro del lado del servidor de tus tenencias. Tus claves existen únicamente en tu dispositivo. Si los servidores de TZUR desaparecieran mañana, tu Bitcoin seguiría siendo totalmente accesible: podés recuperar tu wallet desde tu frase de recuperación en cualquier wallet compatible con BIP-39. Esto es autocustodia en su forma más pura: vos tenés las claves, vos sos dueño del Bitcoin.
Estándares Abiertos de Bitcoin
TZUR está construido enteramente sobre estándares abiertos y auditados de Bitcoin, de modo que tu wallet es portable y tu recuperación es verificable en cualquier software compatible. Tu frase de recuperación sigue BIP-39 (12 palabras por defecto, con una opción de 24 palabras). Las claves se derivan jerárquicamente con BIP-32, así cada dirección y cada par de claves proviene de una única semilla maestra, y las direcciones usan BIP-84 Native SegWit (bech32) en la ruta estándar m/84'/0'/0'. El comportamiento es totalmente determinista: la misma frase de recuperación siempre produce las mismas direcciones, en cualquier plataforma. TZUR también admite una passphrase BIP-39 opcional. iOS y Windows comparten la misma criptografía de TZURCore; Android usa la librería BDK construida sobre el mismo núcleo Rust auditado.
Tu Frase de Recuperación Permanece Con Vos
Tu frase de recuperación se genera localmente usando el generador de números aleatorios criptográficamente seguro de tu sistema operativo: SecRandomCopyBytes en iOS, SecureRandom en Android, y el CSPRNG del sistema operativo en Windows. Es el único mecanismo de recuperación de tu wallet. TZUR no la almacena, no la transmite ni tiene acceso alguno a ella. Nunca se envía por la red, nunca se escribe en logs del servidor, y nunca se incluye en analíticas. Se muestra una vez al crear el wallet y puede volver a verse en la app para respaldo, detrás de autenticación. Si perdés tanto tu frase de recuperación como tu dispositivo, nadie, incluido TZUR, puede recuperar tu Bitcoin. Recomendamos firmemente escribirla y guardarla en un lugar seguro y offline.
Almacenamiento de Claves en el Dispositivo
Tu semilla se cifra en reposo usando la protección más fuerte que provee cada sistema operativo, y nunca se almacena en texto plano. En iPhone, se guarda en el iOS Keychain con la clase de protección this-device-only: accesible solo mientras el dispositivo está desbloqueado, no exportable, y excluida de copias de seguridad y de la migración de dispositivos (en dispositivos con Secure Enclave, las claves de cifrado del Keychain están respaldadas por hardware mediante ese coprocesador). En Android, la semilla se sella con AES-256-GCM usando una clave del Android Keystore no exportable, respaldada por StrongBox cuando el dispositivo lo admite, con un respaldo en el Trusted Execution Environment. En Windows, el archivo de la semilla se cifra con AES-256-GCM bajo una clave derivada de tu PIN, vinculada a tu cuenta de Windows con DPAPI, y opcionalmente puede sellarse con una clave TPM no exportable para que no pueda descifrarse fuera de la máquina. TZUR nunca almacena datos sensibles en almacenamiento desprotegido.
Autenticación y Bloqueo del Dispositivo
El acceso a tus claves está protegido por la autenticación de tu dispositivo y un PIN de la app. Tu PIN nunca se almacena; solo se conserva un hash PBKDF2-HMAC-SHA256 (600.000 iteraciones, con un salt aleatorio por wallet), y se compara en tiempo constante. En iPhone, el desbloqueo usa Face ID o Touch ID a través de LocalAuthentication de Apple, y la prueba biométrica se invalida si cambia tu registro biométrico. En Android, usa BiometricPrompt en la clase de biometría fuerte. En Windows, usa el consentimiento de Windows Hello respaldado por el TPM, sobre tu PIN, y degrada limpiamente a PIN si no hay ningún autenticador Hello registrado. Se admiten el autobloqueo y el rebloqueo al suspender.
El Material de Claves se Trata como Datos Tóxicos
El material de claves privadas existe en memoria solo durante el instante en que se necesita para firmar una transacción. Los búferes de claves se ponen a cero inmediatamente después de su uso en todas las plataformas, y las claves nunca se almacenan en caché en el estado de la aplicación, nunca se escriben en archivos temporales, nunca se registran en logs, y nunca se persisten fuera del almacenamiento seguro. En Android, la propia compilación falla si aparecen APIs de logging en el módulo de gestión de claves, y las pantallas de semilla y PIN usan protección contra capturas de pantalla; en Windows, la captura de pantalla se bloquea mientras se muestra la frase de recuperación. Una limitación honesta, declarada en nuestro propio código: una frase de recuperación retenida brevemente como una cadena de texto no puede borrarse de forma forzada porque los entornos de ejecución de los lenguajes hacen que las cadenas sean inmutables, así que mantenemos su vida útil lo más corta posible.
Las Transacciones se Firman Localmente
Toda la construcción y firma de transacciones ocurre en tu dispositivo. El wallet carga el material de claves, firma y lo pone a cero, sin actividad de red mientras las claves están activas; solo se transmite la transacción terminada y ya firmada. Los wallets watch-only y los wallets con passphrase bloqueados no pueden firmar en absoluto, y se requiere una autenticación nueva antes de cada firma. En iOS y Windows esto se ejecuta en el TZURCore compartido; en Android se ejecuta en BDK.
Los Servidores Nunca son Confiables
TZUR se comunica con servidores públicos de Electrum para obtener datos de la blockchain como saldos, historial y estimaciones de comisiones, pero los trata estrictamente como proveedores de datos no confiables. Las conexiones son solo TLS con certificate pinning en iOS y Windows; un servidor cuyo certificado no coincide con el pin se rechaza sin alternativa. En Android, los datos de la cadena devueltos se validan con SPV y pruebas de Merkle antes de llegar a tu saldo. Las consultas del wallet usan script hashes en lugar de tus direcciones, y lo único que se sube alguna vez es una transacción completamente firmada para su transmisión. Tus claves, tu frase de recuperación y tu PIN nunca se transmiten. La conmutación por error entre múltiples servidores independientes evita que cualquier operador individual retenga datos.
Atestación de Integridad de la App
Para proteger del abuso la API del explorador opcional de BlockSight, TZUR usa atestación de plataforma, Apple App Attest en iOS y Google Play Integrity en Android, para probar que las solicitudes provienen de una app genuina y no modificada. Esto está aislado de tu wallet: la atestación restringe solo los datos públicos del explorador de blockchain, nunca el material de claves ni las operaciones de fondos, y si alguna vez falla, solo se ve afectado el explorador mientras tu wallet sigue funcionando.
Analíticas Respetuosas de la Privacidad
TZUR Wallet puede recopilar analíticas de uso anónimas para mejorar la aplicación. Estas analíticas nos ayudan a entender cómo se usan las funciones y dónde se puede mejorar la experiencia del usuario. La recopilación de analíticas es completamente opcional y podés desactivarla en cualquier momento en Configuración. Cuando están habilitadas, los datos se agregan y anonimizan -nunca se vinculan a tu wallet, tu identidad o tu actividad de Bitcoin.
Las analíticas nunca incluyen:
- Direcciones de wallet o claves públicas
- Saldos de cuenta o datos de UTXO
- Montos, destinos o historial de transacciones
- Frases semilla o cualquier material de claves
- Claves privadas o rutas de derivación
- Identidad personal, nombre o ubicación
TZUR Wallet no incluye SDKs de publicidad, tecnologías de rastreo de terceros ni librerías de fingerprinting. No vendemos, compartimos ni monetizamos datos de usuarios.
Divulgación Responsable
Si descubrís una vulnerabilidad de seguridad en TZUR Wallet, por favor reportala a contact@tzur.live. Tomamos todos los reportes en serio y respondemos con rapidez. No divulgues vulnerabilidades públicamente antes de que hayan sido abordadas. Nos comprometemos a corregir problemas de seguridad confirmados lo antes posible y daremos crédito a investigadores que reporten hallazgos válidos, si así lo desean.
Última actualización: abril de 2026
