Turvalisuse põhimõtted | TZUR Wallet
Isehoiuga disain
TZUR Wallet on täielikult isehoiuga. Sinu privaatvõtmeid ei salvestata kunagi meie serveritesse ja TZUR-il pole võimalust sinu vahendeid avada, külmutada ega liigutada. Ei ole vaja kontosid luua, andmeid pole pilves. Sinu võtmed eksisteerivad ainult sinu iPhone'is. Kui TZUR-i serverid homme kaoksid, jääks sinu Bitcoin täielikult kättesaadavaks: saad oma rahakoti taastada taastefraasi ja mis tahes BIP-39 ühilduva rakenduse abil.
Võtmete genereerimine ja tuletamine
Privaatvõtmed genereeritakse kohapeal sinu seadmes iOS turvalise juhuslikkuse (SecRandomCopyBytes) abil. TZUR järgib BIP-32 hierarhiliseks deterministlikuks võtmete tuletamiseks. Aadresside genereerimiseks rakendab TZUR BIP-84, luues Native SegWit (bech32) aadresse tuletustee m/84'/0'/0' abil. Sama taastefraas loob alati sama aadresside jada. Võtmematerjali ei genereerita ega edastata kaugserverisse kunagi.
Taastefraasi turvalisus
Sinu 12-sõnaline taastefraas genereeritakse kohapeal vastavalt BIP-39 standardile. See taastefraas on sinu rahakoti ainus taastamismehhanism. TZUR ei salvesta, ei edasta ega oma ligipääsu sinu taastefraasile. Kui kaotad oma taastefraasi ja seadme, ei saa sinu Bitcoini keegi, sealhulgas TZUR, taastada. Soovitame kirjutada oma taastefraas paberile ja hoida seda turvalises, võrguühenduseta kohas.
Mälu käsitlemine
Privaatvõtme materjali käsitletakse toksiliste andmetena. Võtmed laaditakse iOS Keychainist ainult siis, kui neid on vaja tehingu allkirjastamiseks. Kui tehing on allkirjastatud ja edastatud, kustutatakse kogu võtmematerjal mälust kohe. Privaatvõtmeid ei salvestata kunagi rakenduse olekusse, ei kirjutata ajutistesse failidesse, ei logita ega säilitata väljaspool Keychaini.
Turvaline salvestamine
Rahakoti tundlikud andmed, sealhulgas krüpteeritud taastefraas, salvestatakse eranditult iOS Keychaini. Keychain pakub riistvaraga toetatud krüpteerimist seadmetes, mis on varustatud Apple'i Secure Enclave'iga. Keychaini üksused on kaitstud seadme pääsukoodi ja biomeetrilise autentimisega (Face ID). TZUR ei salvesta tundlikke andmeid UserDefaultsisse, lihttekstifailidesse ega ühtegi kaitsmata salvestusmehhanismi.
Võrgu ja Electrumi usaldusmudel
TZUR suhtleb avalike Electrumi serveritega plokiahela andmete hankimiseks. Electrumi servereid EI usaldata. Nad teenivad ainult andmepakkujatena, kogu tehingute ehitamine ja allkirjastamine toimub kohapeal sinu seadmes. TZUR ei saada kunagi privaatvõtmeid, taastefraase ega isikuandmeid üle võrgu. Tehingu terviklikkust kontrollitakse kohapeal enne teabe kasutajale esitamist.
Privaatsust austav analüütika
TZUR Wallet võib koguda anonüümset kasutusanalüütikat rakenduse täiustamiseks. Analüütika kogumine on täiesti vabatahtlik ja seda saab igal ajal seadetes välja lülitada. Kui see on sisse lülitatud, on andmed koondatud ja anonüümsed. neid ei seostata kunagi sinu rahakoti, identiteedi ega Bitcoini tegevusega.
Analüütika ei sisalda kunagi:
- Rahakoti aadresse ega avalikke võtmeid
- Kontode saldosid ega UTXO andmeid
- Tehingute summasid, sihtkohti ega ajalugu
- Taastefraase ega mingit võtmematerjali
- Privaatvõtmeid ega tuletusteid
- Isiklikku identiteeti, nime ega asukohta
TZUR Wallet ei sisalda reklaamiga SDK-sid, kolmandate osapoolte jälgimistehnoloogiaid ega sõrmejäljeteegi. Me ei müü, ei jaga ega monetiseeri kasutajate andmeid.
Vastutustundlik avalikustamine
Kui avastad TZUR Walletis turvaaugu, teata sellest aadressil contact@tzur.live. Me võtame kõiki teateid tõsiselt ja vastame kiiresti. Palun ära avalikusta turvaauke avalikult enne, kui need on parandatud.
Viimati uuendatud: aprill 2026