مدل امنیتی | TZUR Wallet
غیرامانی به صورت طراحیشده
TZUR در هر پلتفرمی کاملاً غیرامانی است. کلیدهای خصوصی شما هرگز بر روی سرورهای ما ذخیره نمیشوند و TZUR هیچ توانایی برای دسترسی، مسدود کردن یا انتقال وجوه شما ندارد. هیچ حسابی وجود ندارد، هیچ ذخیرهسازی ابری از دادههای کیف پول وجود ندارد و هیچ سابقهای از داراییهای شما در سمت سرور نگهداری نمیشود. کلیدهای شما فقط بر روی دستگاهتان وجود دارند. اگر سرورهای TZUR فردا ناپدید شوند، بیتکوین شما کاملاً قابل دسترس باقی میماند: میتوانید کیف پول خود را با عبارت بازیابی در هر کیف پول سازگار با BIP-39 بازیابی کنید. این خود-امانی در خالصترین شکل آن است: شما کلیدها را نگه میدارید، شما مالک بیتکوین هستید.
استانداردهای باز بیتکوین
TZUR کاملاً بر پایه استانداردهای باز و حسابرسیشده بیتکوین ساخته شده است، بنابراین کیف پول شما قابل حمل است و بازیابی آن در هر نرمافزار سازگاری قابل تأیید است. عبارت بازیابی شما از BIP-39 پیروی میکند (بهطور پیشفرض ۱۲ کلمه، با گزینه ۲۴ کلمه). کلیدها بهصورت سلسلهمراتبی با BIP-32 مشتق میشوند، بنابراین هر آدرس و جفتکلید از یک بذر اصلی واحد میآید و آدرسها از BIP-84 Native SegWit (bech32) با مسیر استاندارد m/84'/0'/0' استفاده میکنند. رفتار کاملاً قطعی است: همان عبارت بازیابی همیشه همان آدرسها را در هر پلتفرمی تولید میکند. TZUR همچنین از یک عبارت عبور اختیاری BIP-39 پشتیبانی میکند. iOS و Windows از همان رمزنگاری TZURCore استفاده میکنند؛ Android از کتابخانه BDK که بر همان هسته حسابرسیشده Rust ساخته شده استفاده میکند.
عبارت بازیابی نزد شما میماند
عبارت بازیابی شما بهصورت محلی با استفاده از مولد اعداد تصادفی رمزنگاریامن سیستمعامل شما تولید میشود: SecRandomCopyBytes در iOS، SecureRandom در Android و CSPRNG سیستمعامل در Windows. این تنها مکانیسم بازیابی کیف پول شماست. TZUR آن را ذخیره نمیکند، ارسال نمیکند و هیچ دسترسی به آن ندارد. هرگز از طریق شبکه ارسال نمیشود، هرگز در گزارشهای سرور نوشته نمیشود و هرگز در دادههای تحلیلی گنجانده نمیشود. یک بار هنگام ایجاد کیف پول نمایش داده میشود و میتواند برای پشتیبانگیری، پشت احراز هویت، دوباره در اپلیکیشن مشاهده شود. اگر هم عبارت بازیابی و هم دستگاه خود را از دست بدهید، هیچکس، از جمله TZUR، نمیتواند بیتکوین شما را بازیابی کند. ما اکیداً توصیه میکنیم آن را روی کاغذ بنویسید و در مکانی امن و آفلاین نگهداری کنید.
ذخیرهسازی کلید روی دستگاه
بذر شما در حالت سکون با قویترین محافظتی که هر سیستمعامل فراهم میکند رمزگذاری میشود و هرگز بهصورت متن ساده ذخیره نمیشود. در iPhone، در iOS Keychain با کلاس محافظتی فقط-این-دستگاه نگهداری میشود: تنها زمانی که دستگاه باز است قابل دسترس، غیرقابل صادرات، و از پشتیبانها و انتقال دستگاه مستثنی است (در دستگاههای دارای Secure Enclave، کلیدهای رمزگذاری Keychain توسط آن همپردازنده با پشتوانه سختافزاری محافظت میشوند). در Android، بذر با AES-256-GCM و با استفاده از یک کلید غیرقابل صادرات Android Keystore مهر و موم میشود، در صورت پشتیبانی دستگاه با پشتوانه StrongBox، و با جایگزین Trusted Execution Environment. در Windows، فایل بذر با AES-256-GCM زیر کلیدی مشتقشده از PIN شما رمزگذاری میشود، با Windows DPAPI به حساب Windows شما گره میخورد، و میتواند بهصورت اختیاری توسط یک کلید غیرقابل صادرات TPM مهر و موم شود تا خارج از دستگاه قابل رمزگشایی نباشد. TZUR هرگز دادههای حساس را در فضای ذخیرهسازی محافظتنشده نگه نمیدارد.
احراز هویت و قفل دستگاه
دسترسی به کلیدهای شما توسط احراز هویت دستگاه و یک PIN اپلیکیشن کنترل میشود. PIN شما هرگز ذخیره نمیشود؛ تنها یک درهمسازی PBKDF2-HMAC-SHA256 (۶۰۰٬۰۰۰ تکرار، با نمک تصادفی برای هر کیف پول) نگهداری میشود و در زمان ثابت مقایسه میگردد. در iPhone، باز کردن قفل از Face ID یا Touch ID از طریق LocalAuthentication اپل استفاده میکند و اگر ثبت بیومتریک شما تغییر کند، اثبات بیومتریک باطل میشود. در Android، از BiometricPrompt در کلاس بیومتریک قوی استفاده میکند. در Windows، از رضایت Windows Hello با پشتوانه TPM استفاده میکند که روی PIN شما لایهبندی شده و در صورت نبود احراز هویتکننده Hello، بهطور تمیز به PIN تنزل مییابد. قفل خودکار و قفل مجدد در حالت خواب پشتیبانی میشوند.
مواد کلید بهعنوان داده سمی تلقی میشوند
مواد کلید خصوصی تنها در لحظهای که برای امضای یک تراکنش لازم است در حافظه وجود دارند. بافرهای کلید بلافاصله پس از استفاده در هر پلتفرمی صفر میشوند و کلیدها هرگز در وضعیت اپلیکیشن کش نمیشوند، هرگز در فایلهای موقت نوشته نمیشوند، هرگز ثبت نمیشوند و هرگز خارج از فضای ذخیرهسازی امن پایدار نمیمانند. در Android، اگر APIهای ثبتگزارش در ماژول مدیریت کلید ظاهر شوند، خود ساخت با شکست مواجه میشود و صفحات بذر و PIN از محافظت در برابر اسکرینشات استفاده میکنند؛ در Windows، هنگام نمایش عبارت بازیابی، ضبط صفحه مسدود میشود. یک محدودیت صادقانه که در کد خودمان بیان شده است: عبارت بازیابی که بهطور کوتاه بهعنوان یک رشته متنی نگه داشته میشود نمیتواند بهاجبار پاک شود زیرا زمانهای اجرای زبان رشتهها را تغییرناپذیر میسازند، بنابراین ما طول عمر آن را تا حد ممکن کوتاه نگه میداریم.
تراکنشها بهصورت محلی امضا میشوند
تمام ساخت و امضای تراکنشها بر روی دستگاه شما انجام میشود. کیف پول مواد کلید را بارگذاری میکند، امضا میکند و آن را صفر میکند، بدون هیچ فعالیت شبکهای در حالی که کلیدها فعال هستند؛ تنها تراکنش نهایی و از پیش امضاشده منتشر میشود. کیف پولهای فقط-تماشایی و کیف پولهای با عبارت عبور قفلشده اصلاً نمیتوانند امضا کنند و پیش از هر امضا یک احراز هویت تازه لازم است. در iOS و Windows این کار در TZURCore مشترک اجرا میشود؛ در Android در BDK اجرا میشود.
هرگز به سرورها اعتماد نمیشود
TZUR برای دادههای بلاکچین مانند موجودی، تاریخچه و تخمین کارمزد با سرورهای عمومی Electrum صحبت میکند، اما با آنها کاملاً بهعنوان ارائهدهندگان داده غیرقابلاعتماد رفتار میکند. اتصالات فقط TLS هستند و در iOS و Windows با پینکردن گواهی همراهاند؛ سروری که گواهیاش با پین مطابقت نداشته باشد، بدون هیچ جایگزینی رد میشود. در Android، دادههای زنجیره بازگشتی پیش از رسیدن به موجودی شما با SPV و اثباتهای Merkle اعتبارسنجی میشوند. جستجوهای کیف پول از درهمسازی اسکریپتها استفاده میکنند نه آدرسهای شما، و تنها چیزی که همیشه آپلود میشود یک تراکنش کاملاً امضاشده برای انتشار است. کلیدها، عبارت بازیابی و PIN شما هرگز ارسال نمیشوند. جایگزینی خودکار میان چندین سرور مستقل مانع از آن میشود که هیچ اپراتور واحدی دادهها را دریغ کند.
تأیید یکپارچگی اپلیکیشن
برای محافظت از API کاوشگر اختیاری BlockSight در برابر سوءاستفاده، TZUR از تأیید پلتفرمی، Apple App Attest در iOS و Google Play Integrity در Android، استفاده میکند تا اثبات کند که درخواستها از یک اپلیکیشن اصیل و تغییرنیافته میآیند. این از کیف پول شما جداست: تأیید تنها دادههای عمومی کاوشگر بلاکچین را کنترل میکند، هرگز مواد کلید یا عملیات وجوه را، و اگر روزی شکست بخورد، تنها کاوشگر تحت تأثیر قرار میگیرد در حالی که کیف پول شما به کار خود ادامه میدهد.
تحلیلهای محترمانه نسبت به حریم خصوصی
کیف پول TZUR ممکن است دادههای تحلیلی ناشناس را برای بهبود اپلیکیشن جمعآوری کند. این تحلیلها به ما کمک میکنند تا نحوه استفاده از قابلیتها و نقاط بهبود تجربه کاربری را درک کنیم. جمعآوری تحلیلها کاملاً اختیاری است و میتواند در هر زمان در تنظیمات اپلیکیشن غیرفعال شود. هنگام فعال بودن، دادهها تجمیعی و ناشناس هستند - هرگز با کیف پول، هویت یا فعالیت بیتکوین شما مرتبط نمیشوند.
تحلیلها هرگز شامل موارد زیر نمیشوند:
- آدرسهای کیف پول یا کلیدهای عمومی
- موجودی حساب یا دادههای UTXO
- مبالغ تراکنش، مقاصد یا تاریخچه
- عبارات بازیابی یا هرگونه مواد کلید
- کلیدهای خصوصی یا مسیرهای مشتقسازی
- هویت شخصی، نام یا مکان
کیف پول TZUR شامل SDKهای تبلیغاتی، فناوریهای ردیابی شخص ثالث یا کتابخانههای اثرانگشت دیجیتال نمیباشد. ما هیچ داده کاربری را نمیفروشیم، به اشتراک نمیگذاریم یا از آن کسب درآمد نمیکنیم.
افشای مسئولانه
اگر آسیبپذیری امنیتی در کیف پول TZUR کشف کردید، لطفاً آن را به contact@tzur.live گزارش دهید. ما تمام گزارشها را جدی میگیریم و به سرعت پاسخ خواهیم داد. لطفاً آسیبپذیریها را قبل از رسیدگی به صورت عمومی افشا نکنید. ما متعهد به رفع مشکلات امنیتی تأیید شده در اسرع وقت هستیم و در صورت تمایل پژوهشگران، به گزارشدهندگان یافتههای معتبر اعتبار خواهیم داد.
آخرین بهروزرسانی: آوریل ۲۰۲۶
