Turvamudel | TZUR Wallet
Isehoiuga juba disainilt
TZUR on igal platvormil täielikult isehoiuga. Sinu privaatvõtmeid ei salvestata kunagi meie serveritesse ja TZUR-il pole võimalust sinu vahenditele ligi pääseda, neid külmutada ega liigutada. Ei ole kontosid, ei ole rahakoti andmete pilvesalvestust ega serveripoolset arvestust sinu varade kohta. Sinu võtmed eksisteerivad ainult sinu seadmes. Kui TZUR-i serverid homme kaoksid, jääks sinu Bitcoin täielikult kättesaadavaks: saad oma rahakoti taastada taastefraasi abil mis tahes BIP-39-ga ühilduvas rahakotis. See on isehoid kõige puhtamal kujul: sina hoiad võtmeid, sina omad Bitcoini.
Avatud Bitcoini standardid
TZUR on täielikult üles ehitatud avatud, auditeeritud Bitcoini standarditele, seega on sinu rahakott teisaldatav ja selle taastamine kontrollitav igas ühilduvas tarkvaras. Sinu taastefraas järgib BIP-39 standardit (vaikimisi 12 sõna, 24-sõnalise valikuga). Võtmed tuletatakse hierarhiliselt BIP-32 abil, seega tuleb iga aadress ja võtmepaar ühest peamisest seemnest, ja aadressid kasutavad BIP-84 Native SegWit (bech32) standardteel m/84'/0'/0'. Käitumine on täielikult deterministlik: sama taastefraas loob alati samad aadressid igal platvormil. TZUR toetab ka valikulist BIP-39 paroolifraasi. iOS ja Windows kasutavad sama TZURCore krüptograafiat; Android kasutab BDK teeki, mis on ehitatud samale auditeeritud Rust tuumale.
Sinu taastefraas jääb sinuga
Sinu taastefraas genereeritakse kohapeal sinu operatsioonisüsteemi krüptograafiliselt turvalise juhuslike arvude generaatori abil: SecRandomCopyBytes iOS-is, SecureRandom Androidis ja operatsioonisüsteemi CSPRNG Windowsis. See on sinu rahakoti ainus taastamismehhanism. TZUR ei salvesta, ei edasta ega oma sellele mingit ligipääsu. Seda ei saadeta kunagi üle võrgu, ei kirjutata kunagi serverilogidesse ega kaasata kunagi analüütikasse. Seda näidatakse korra rahakoti loomisel ja seda saab varundamiseks rakenduses uuesti vaadata, autentimise taga. Kui kaotad nii oma taastefraasi kui ka seadme, ei saa keegi, sealhulgas TZUR, sinu Bitcoini taastada. Soovitame tungivalt see üles kirjutada ja hoida turvalises, võrguühenduseta kohas.
Võtmete salvestamine seadmes
Sinu seeme krüpteeritakse puhkeolekus iga operatsioonisüsteemi pakutava tugevaima kaitsega ja seda ei salvestata kunagi lihttekstina. iPhone'is hoitakse seda iOS Keychainis ainult-see-seade kaitseklassiga: ligipääsetav ainult siis, kui seade on lukustamata, mitte-eksporditav ning välistatud varukoopiatest ja seadme migratsioonist (Secure Enclave'iga seadmetes on Keychaini krüpteerimisvõtmed selle koprotsessori poolt riistvaraliselt toetatud). Androidis pitseeritakse seeme AES-256-GCM-iga, kasutades mitte-eksporditavat Android Keystore võtit, StrongBox-toega kui seade seda toetab, ja Trusted Execution Environment varuvariandiga. Windowsis krüpteeritakse seemnefail AES-256-GCM-iga sinu PIN-koodist tuletatud võtme all, seotakse sinu Windowsi kontoga DPAPI abil ja seda saab valikuliselt pitseerida mitte-eksporditava TPM-võtmega, nii et seda ei saa masinast väljaspool dekrüpteerida. TZUR ei salvesta kunagi tundlikke andmeid kaitsmata salvestusruumi.
Autentimine ja seadme lukk
Ligipääs sinu võtmetele on piiratud seadme autentimise ja rakenduse PIN-koodiga. Sinu PIN-koodi ei salvestata kunagi; hoitakse ainult PBKDF2-HMAC-SHA256 räsi (600 000 iteratsiooni, juhusliku rahakotipõhise soolaga) ja seda võrreldakse konstantses ajas. iPhone'is kasutab avamine Face ID-d või Touch ID-d Apple'i LocalAuthenticationi kaudu ning biomeetriline tõend tühistatakse, kui sinu registreering muutub. Androidis kasutatakse BiometricPrompti tugeva biomeetria klassis. Windowsis kasutatakse TPM-iga toetatud Windows Hello nõusolekut, mis on lisatud sinu PIN-koodi peale, ja see taandub sujuvalt PIN-koodile, kui ühtegi Hello autentijat pole registreeritud. Toetatud on automaatne lukustamine ja uuesti lukustamine unerežiimi minekul.
Võtmematerjali käsitletakse toksiliste andmetena
Privaatvõtme materjal eksisteerib mälus ainult hetkel, mil seda on vaja tehingu allkirjastamiseks. Võtmepuhvrid nullitakse kohe pärast kasutamist igal platvormil ja võtmeid ei salvestata kunagi vahemällu rakenduse olekus, ei kirjutata kunagi ajutistesse failidesse, ei logita kunagi ega säilitata väljaspool turvalist salvestusruumi. Androidis ebaõnnestub ehitus ise, kui logimise API-d ilmuvad võtmehaldusmoodulisse, ning seemne ja PIN-i ekraanid kasutavad ekraanitõmmiste kaitset; Windowsis blokeeritakse ekraanikuva jäädvustamine, kui taastefraasi näidatakse. Üks aus piirang, mis on kirjas meie enda koodis: taastefraasi, mida hoitakse korraks tekstistringina, ei saa sundkustutada, sest keelte käitusajad muudavad stringid muutumatuks, seega hoiame selle eluiga nii lühikese kui võimalik.
Tehingud allkirjastatakse kohapeal
Kogu tehingute ehitamine ja allkirjastamine toimub sinu seadmes. Rahakott laadib võtmematerjali, allkirjastab ja nullib selle, ilma igasuguse võrgutegevuseta, kui võtmed on aktiivsed; edastatakse ainult valmis, juba allkirjastatud tehing. Ainult-vaatamiseks rahakotid ja lukustatud paroolifraasiga rahakotid ei saa üldse allkirjastada ning enne iga allkirja on vaja uut autentimist. iOS-is ja Windowsis töötab see jagatud TZURCore'is; Androidis töötab see BDK-s.
Servereid ei usaldata kunagi
TZUR suhtleb avalike Electrumi serveritega plokiahela andmete, näiteks saldode, ajaloo ja teenustasude hinnangute saamiseks, kuid kohtleb neid rangelt kui usaldamatuid andmepakkujaid. Ühendused on ainult TLS sertifikaadi kinnitamisega iOS-is ja Windowsis; server, mille sertifikaat ei vasta kinnitusele, lükatakse tagasi ilma varuvariandita. Androidis valideeritakse tagastatud ahela andmed SPV ja Merkle tõenditega enne, kui need jõuavad sinu saldoni. Rahakoti päringud kasutavad skriptiräsisid sinu aadresside asemel ja ainus asi, mida kunagi üles laaditakse, on täielikult allkirjastatud tehing edastamiseks. Sinu võtmeid, taastefraasi ja PIN-koodi ei edastata kunagi. Tõrkesiire mitme sõltumatu serveri vahel takistab ühelgi üksikul operaatoril andmeid kinni hoida.
Rakenduse terviklikkuse kinnitamine
Valikulise BlockSighti uurija API kaitsmiseks väärkasutuse eest kasutab TZUR platvormi kinnitamist, Apple App Attest iOS-is ja Google Play Integrity Androidis, et tõestada, et päringud tulevad ehtsast, muutmata rakendusest. See on sinu rahakotist isoleeritud: kinnitamine piirab ainult avalikke plokiahela uurija andmeid, mitte kunagi võtmematerjali ega vahendite operatsioone, ja kui see kunagi ebaõnnestub, mõjutab see ainult uurijat, samal ajal kui sinu rahakott jätkab tööd.
Privaatsust austav analüütika
TZUR Wallet võib koguda anonüümset kasutusanalüütikat rakenduse täiustamiseks. Analüütika kogumine on täiesti vabatahtlik ja seda saab igal ajal seadetes välja lülitada. Kui see on sisse lülitatud, on andmed koondatud ja anonüümsed. neid ei seostata kunagi sinu rahakoti, identiteedi ega Bitcoini tegevusega.
Analüütika ei sisalda kunagi:
- Rahakoti aadresse ega avalikke võtmeid
- Kontode saldosid ega UTXO andmeid
- Tehingute summasid, sihtkohti ega ajalugu
- Taastefraase ega mingit võtmematerjali
- Privaatvõtmeid ega tuletusteid
- Isiklikku identiteeti, nime ega asukohta
TZUR Wallet ei sisalda reklaamiga SDK-sid, kolmandate osapoolte jälgimistehnoloogiaid ega sõrmejäljeteegi. Me ei müü, ei jaga ega monetiseeri kasutajate andmeid.
Vastutustundlik avalikustamine
Kui avastad TZUR Walletis turvaaugu, teata sellest aadressil contact@tzur.live. Me võtame kõiki teateid tõsiselt ja vastame kiiresti. Palun ära avalikusta turvaauke avalikult enne, kui need on parandatud.
Viimati uuendatud: aprill 2026
