Turvamudel | TZUR Wallet
Isehoiuga juba disainilt
TZUR on täielikult isehoiuga. Sinu privaatvõtmeid ei salvestata kunagi meie serveritesse ja TZUR-il pole võimalust sinu vahenditele ligi pääseda, neid külmutada ega liigutada. Ei ole kontosid, ei ole rahakoti andmete pilvesalvestust ega serveripoolset arvestust sinu varade kohta. Sinu võtmed eksisteerivad ainult sinu seadmes. Kui TZUR-i serverid homme kaoksid, jääks sinu Bitcoin täielikult kättesaadavaks: saad oma rahakoti taastada taastefraasi abil mis tahes BIP-39-ga ühilduvas rahakotis. See on isehoid kõige puhtamal kujul: sina hoiad võtmeid, sina omad Bitcoini.
Avatud Bitcoini standardid
TZUR on täielikult üles ehitatud avatud, auditeeritud Bitcoini standarditele, seega on sinu rahakott teisaldatav ja selle taastamine kontrollitav igas ühilduvas tarkvaras. Sinu taastefraas järgib BIP-39 standardit (vaikimisi 12 sõna, 24-sõnalise valikuga). Võtmed tuletatakse hierarhiliselt BIP-32 abil, seega tuleb iga aadress ja võtmepaar ühest peamisest seemnest, ja aadressid kasutavad BIP-84 Native SegWit (bech32) standardteel m/84'/0'/0'. Käitumine on täielikult deterministlik: sama taastefraas loob alati samad aadressid igal seadmel. TZUR toetab ka valikulist BIP-39 paroolifraasi. iPhone'i rakendus rakendab neid standardeid natiivselt Swiftis; Androidi rakendus kasutab Bitcoin Dev Kit (BDK) teeki, mis on ehitatud auditeeritud Rust tuumale.
Sinu taastefraas jääb sinuga
Sinu taastefraas genereeritakse kohapeal sinu operatsioonisüsteemi krüptograafiliselt turvalise juhuslike arvude generaatori abil: SecRandomCopyBytes iOS-is ja SecureRandom Androidis. See on sinu rahakoti ainus taastamismehhanism. TZUR ei salvesta, ei edasta ega oma sellele mingit ligipääsu. Seda ei saadeta kunagi üle võrgu, ei kirjutata kunagi serverilogidesse ega kaasata kunagi analüütikasse. Seda näidatakse korra rahakoti loomisel ja seda saab varundamiseks rakenduses uuesti vaadata, autentimise taga. Kui kaotad nii oma taastefraasi kui ka seadme, ei saa keegi, sealhulgas TZUR, sinu Bitcoini taastada. Soovitame tungivalt see üles kirjutada ja hoida turvalises, võrguühenduseta kohas.
Võtmete salvestamine seadmes
Sinu seeme krüpteeritakse puhkeolekus iga operatsioonisüsteemi pakutava tugevaima kaitsega ja seda ei salvestata kunagi lihttekstina. iPhone'is hoitakse seda iOS Keychainis ainult-see-seade kaitseklassiga: ligipääsetav ainult siis, kui seade on lukustamata, mitte-eksporditav ning välistatud varukoopiatest ja seadme migratsioonist. Androidis pitseeritakse seeme AES-256-GCM-iga, kasutades mitte-eksporditavat Android Keystore võtit, StrongBox-toega kui seade seda toetab, ja Trusted Execution Environment varuvariandiga. TZUR ei salvesta kunagi tundlikke andmeid kaitsmata salvestusruumi.
Autentimine ja seadme lukk
Ligipääs sinu võtmetele on piiratud seadme autentimise ja rakenduse PIN-koodiga. Sinu PIN-koodi ei salvestata kunagi; hoitakse ainult PBKDF2-HMAC-SHA256 räsi (600 000 iteratsiooni, juhusliku rahakotipõhise soolaga) ja seda võrreldakse konstantses ajas. iPhone'is kasutab avamine Face ID-d või Touch ID-d Apple'i LocalAuthenticationi kaudu ning biomeetriline tõend tühistatakse, kui sinu registreering muutub. Androidis kasutatakse BiometricPrompti tugeva biomeetria klassis. Toetatud on automaatne lukustamine ja uuesti lukustamine unerežiimi minekul.
Võtmematerjali käsitletakse toksiliste andmetena
Privaatvõtme materjal eksisteerib mälus ainult hetkel, mil seda on vaja tehingu allkirjastamiseks. Võtmepuhvrid nullitakse kohe pärast kasutamist ja võtmeid ei salvestata kunagi vahemällu rakenduse olekus, ei kirjutata kunagi ajutistesse failidesse, ei logita kunagi ega säilitata väljaspool turvalist salvestusruumi. iPhone'is blokeerivad taastefraasi ja paroolifraasi ekraanid ekraanisalvestuse ning hoiatavad ekraanitõmmiste korral; Androidis ebaõnnestub ehitus ise, kui logimise API-d ilmuvad võtmehaldusmoodulisse, ning seemne ja PIN-i ekraanid kasutavad ekraanitõmmiste kaitset. Üks aus piirang, mis on kirjas meie enda koodis: taastefraasi, mida hoitakse korraks tekstistringina, ei saa sundkustutada, sest keelte käitusajad muudavad stringid muutumatuks, seega hoiame selle eluiga nii lühikese kui võimalik.
Tehingud allkirjastatakse kohapeal
Kogu tehingute ehitamine ja allkirjastamine toimub sinu seadmes. Rahakott laadib võtmematerjali, allkirjastab ja nullib selle, ilma igasuguse võrgutegevuseta, kui võtmed on aktiivsed; edastatakse ainult valmis, juba allkirjastatud tehing. Ainult-vaatamiseks rahakotid ja lukustatud paroolifraasiga rahakotid ei saa üldse allkirjastada ning enne iga allkirja on vaja uut autentimist. iPhone'is töötab see rakenduse enda Swiftis kirjutatud allkirjastamismootoris; Androidis töötab see BDK-s.
Servereid ei usaldata kunagi
TZUR suhtleb avalike Electrumi serveritega plokiahela andmete, näiteks saldode, ajaloo ja teenustasude hinnangute saamiseks, kuid kohtleb neid rangelt kui usaldamatuid andmepakkujaid. Ühendused on ainult TLS sertifikaadi kinnitamisega iPhone'is; server, mille sertifikaat ei vasta kinnitusele, lükatakse tagasi ilma varuvariandita. iPhone'is kontrollitakse sissetulevat ajalugu Merkle tõenditega proof-of-work päiseahela vastu; Androidis valideeritakse tagastatud ahela andmed SPV ja Merkle tõenditega enne, kui need jõuavad sinu saldoni. Rahakoti päringud kasutavad skriptiräsisid sinu aadresside asemel ja ainus asi, mida kunagi üles laaditakse, on täielikult allkirjastatud tehing edastamiseks. Sinu võtmeid, taastefraasi ja PIN-koodi ei edastata kunagi. Tõrkesiire mitme sõltumatu serveri vahel takistab ühelgi üksikul operaatoril andmeid kinni hoida.
Rakenduse terviklikkuse kinnitamine
Valikulise BlockSighti uurija API kaitsmiseks väärkasutuse eest kasutab TZUR platvormi kinnitamist, Apple App Attest iOS-is ja Google Play Integrity Androidis, et tõestada, et päringud tulevad ehtsast, muutmata rakendusest. See on sinu rahakotist isoleeritud: kinnitamine piirab ainult avalikke plokiahela uurija andmeid, mitte kunagi võtmematerjali ega vahendite operatsioone, ja kui see kunagi ebaõnnestub, mõjutab see ainult uurijat, samal ajal kui sinu rahakott jätkab tööd.
Privaatsust austav analüütika
TZUR Wallet võib koguda anonüümset kasutusanalüütikat rakenduse täiustamiseks. Analüütika kogumine on täiesti vabatahtlik ja seda saab igal ajal seadetes välja lülitada. Kui see on sisse lülitatud, on andmed koondatud ja anonüümsed. neid ei seostata kunagi sinu rahakoti, identiteedi ega Bitcoini tegevusega.
Analüütika ei sisalda kunagi:
- Rahakoti aadresse ega avalikke võtmeid
- Kontode saldosid ega UTXO andmeid
- Tehingute summasid, sihtkohti ega ajalugu
- Taastefraase ega mingit võtmematerjali
- Privaatvõtmeid ega tuletusteid
- Isiklikku identiteeti, nime ega asukohta
TZUR Wallet ei sisalda reklaamiga SDK-sid, kolmandate osapoolte jälgimistehnoloogiaid ega sõrmejäljeteegi. Me ei müü, ei jaga ega monetiseeri kasutajate andmeid.
Vastutustundlik avalikustamine
Kui avastad TZUR Walletis turvaaugu, teata sellest aadressil contact@tzur.live. Me võtame kõiki teateid tõsiselt ja vastame kiiresti. Palun ära avalikusta turvaauke avalikult enne, kui need on parandatud.
Viimati uuendatud: aprill 2026
