सुरक्षा मॉडल | TZUR Wallet
डिज़ाइन से ही नॉन-कस्टोडियल
TZUR हर प्लेटफ़ॉर्म पर पूरी तरह नॉन-कस्टोडियल है। आपकी प्राइवेट कीज़ कभी हमारे सर्वर पर स्टोर नहीं होतीं, और TZUR के पास आपके फंड्स को एक्सेस, फ्रीज़ या मूव करने की कोई क्षमता नहीं है। कोई अकाउंट नहीं, वॉलेट डेटा का कोई क्लाउड स्टोरेज नहीं, और आपकी होल्डिंग्स का कोई सर्वर-साइड रिकॉर्ड नहीं। आपकी कीज़ केवल आपके डिवाइस पर मौजूद हैं। यदि TZUR के सर्वर कल गायब हो जाएं, तो भी आपका Bitcoin पूरी तरह एक्सेसिबल रहेगा: आप अपनी रिकवरी फ़्रेज़ से किसी भी BIP-39 कम्पैटिबल वॉलेट में अपना वॉलेट रिकवर कर सकते हैं। यही सेल्फ-कस्टडी का सबसे सच्चा रूप है: आप कीज़ रखते हैं, आप Bitcoin के मालिक हैं।
ओपन Bitcoin स्टैंडर्ड्स
TZUR पूरी तरह ओपन, ऑडिटेड Bitcoin स्टैंडर्ड्स पर बना है, इसलिए आपका वॉलेट पोर्टेबल है और आपकी रिकवरी किसी भी कम्पैटिबल सॉफ़्टवेयर में वेरिफ़ाई की जा सकती है। आपकी रिकवरी फ़्रेज़ BIP-39 का पालन करती है (डिफ़ॉल्ट रूप से 12 शब्द, 24-शब्द विकल्प के साथ)। कीज़ BIP-32 के साथ हायरार्किकल रूप से डेराइव होती हैं, इसलिए हर एड्रेस और की पेयर एक ही मास्टर सीड से आता है, और एड्रेस स्टैंडर्ड पाथ m/84'/0'/0' पर BIP-84 Native SegWit (bech32) का उपयोग करते हैं। व्यवहार पूरी तरह डिटर्मिनिस्टिक है: एक ही रिकवरी फ़्रेज़ हमेशा किसी भी प्लेटफ़ॉर्म पर वही एड्रेस उत्पन्न करती है। TZUR एक वैकल्पिक BIP-39 पासफ़्रेज़ का भी समर्थन करता है। iOS और Windows समान TZURCore क्रिप्टोग्राफ़ी साझा करते हैं; Android उसी ऑडिटेड Rust कोर पर बनी BDK लाइब्रेरी का उपयोग करता है।
आपकी रिकवरी फ़्रेज़ आपके पास ही रहती है
आपकी रिकवरी फ़्रेज़ आपके ऑपरेटिंग सिस्टम के क्रिप्टोग्राफ़िकली सिक्योर रैंडम नंबर जेनरेटर का उपयोग करके लोकली जेनरेट होती है: iOS पर SecRandomCopyBytes, Android पर SecureRandom, और Windows पर OS CSPRNG। यह आपके वॉलेट का एकमात्र रिकवरी मैकेनिज़्म है। TZUR इसे स्टोर, ट्रांसमिट या किसी भी तरह एक्सेस नहीं करता। यह कभी नेटवर्क पर नहीं भेजी जाती, कभी सर्वर लॉग्स में नहीं लिखी जाती, और कभी एनालिटिक्स में शामिल नहीं होती। यह वॉलेट बनाते समय एक बार दिखाई जाती है और बैकअप के लिए ऑथेंटिकेशन के पीछे ऐप में दोबारा देखी जा सकती है। यदि आप अपनी रिकवरी फ़्रेज़ और डिवाइस दोनों खो देते हैं, तो TZUR सहित कोई भी आपका Bitcoin रिकवर नहीं कर सकता। हम दृढ़ता से अनुशंसा करते हैं कि इसे कागज़ पर लिखें और एक सुरक्षित, ऑफलाइन स्थान पर रखें।
ऑन-डिवाइस की स्टोरेज
आपका सीड हर ऑपरेटिंग सिस्टम द्वारा प्रदान की जाने वाली सबसे मज़बूत सुरक्षा का उपयोग करके रेस्ट पर एन्क्रिप्ट किया जाता है, और कभी प्लेनटेक्स्ट में स्टोर नहीं होता। iPhone पर, यह this-device-only प्रोटेक्शन क्लास के साथ iOS Keychain में रखा जाता है: केवल डिवाइस अनलॉक होने पर एक्सेसिबल, नॉन-एक्सपोर्टेबल, और बैकअप व डिवाइस माइग्रेशन से बाहर रखा गया (Secure Enclave वाले डिवाइसों पर, Keychain की एन्क्रिप्शन कीज़ उस कोप्रोसेसर द्वारा हार्डवेयर-बैक्ड होती हैं)। Android पर, सीड को एक नॉन-एक्सपोर्टेबल Android Keystore की का उपयोग करके AES-256-GCM से सील किया जाता है, डिवाइस समर्थन करने पर StrongBox-बैक्ड, Trusted Execution Environment फ़ॉलबैक के साथ। Windows पर, सीड फ़ाइल आपके PIN से डेराइव की गई की के तहत AES-256-GCM से एन्क्रिप्ट होती है, DPAPI के साथ आपके Windows अकाउंट से बंधी होती है, और वैकल्पिक रूप से एक नॉन-एक्सपोर्टेबल TPM की द्वारा सील की जा सकती है ताकि इसे मशीन के बाहर डिक्रिप्ट न किया जा सके। TZUR कभी सेंसिटिव डेटा असुरक्षित स्टोरेज में स्टोर नहीं करता।
ऑथेंटिकेशन और डिवाइस लॉक
आपकी कीज़ तक एक्सेस आपके डिवाइस ऑथेंटिकेशन और एक ऐप PIN द्वारा गेट किया जाता है। आपका PIN कभी स्टोर नहीं होता; केवल एक PBKDF2-HMAC-SHA256 हैश (600,000 इटरेशन, एक रैंडम प्रति-वॉलेट सॉल्ट के साथ) रखा जाता है, और इसकी तुलना कॉन्स्टेंट टाइम में की जाती है। iPhone पर, अनलॉक Apple के LocalAuthentication के माध्यम से Face ID या Touch ID का उपयोग करता है, और यदि आपका एनरोलमेंट बदलता है तो बायोमेट्रिक प्रूफ़ अमान्य हो जाता है। Android पर, यह स्ट्रॉन्ग-बायोमेट्रिक क्लास पर BiometricPrompt का उपयोग करता है। Windows पर, यह TPM द्वारा समर्थित Windows Hello सहमति का उपयोग करता है, आपके PIN पर लेयर्ड, और यदि कोई Hello ऑथेंटिकेटर एनरोल नहीं है तो साफ़-सुथरे ढंग से PIN पर गिर जाता है। ऑटो-लॉक और स्लीप पर री-लॉक समर्थित हैं।
की मटेरियल को टॉक्सिक डेटा माना जाता है
प्राइवेट की मटेरियल मेमोरी में केवल उस क्षण के लिए मौजूद रहता है जब किसी ट्रांज़ैक्शन को साइन करने के लिए इसकी ज़रूरत होती है। हर प्लेटफ़ॉर्म पर उपयोग के तुरंत बाद की बफ़र्स को ज़ीरो कर दिया जाता है, और कीज़ कभी एप्लिकेशन स्टेट में कैश नहीं होतीं, कभी टेम्पररी फाइल्स में नहीं लिखी जातीं, कभी लॉग नहीं होतीं, और सिक्योर स्टोरेज के बाहर कभी पर्सिस्ट नहीं होतीं। Android पर, यदि की-मैनेजमेंट मॉड्यूल में लॉगिंग APIs दिखाई दें तो बिल्ड स्वयं विफल हो जाता है, और सीड व PIN स्क्रीन्स स्क्रीनशॉट प्रोटेक्शन का उपयोग करती हैं; Windows पर, रिकवरी फ़्रेज़ दिखाए जाने के दौरान स्क्रीन कैप्चर ब्लॉक रहता है। हमारे अपने कोड में बताई गई एक ईमानदार सीमा: एक रिकवरी फ़्रेज़ जिसे संक्षेप में एक टेक्स्ट स्ट्रिंग के रूप में रखा जाता है, उसे फ़ोर्स-वाइप नहीं किया जा सकता क्योंकि लैंग्वेज रनटाइम्स स्ट्रिंग्स को इम्यूटेबल बनाते हैं, इसलिए हम इसका जीवनकाल यथासंभव कम रखते हैं।
ट्रांज़ैक्शन लोकली साइन होती हैं
सारी ट्रांज़ैक्शन कंस्ट्रक्शन और साइनिंग आपके डिवाइस पर होती है। वॉलेट की मटेरियल लोड करता है, साइन करता है, और उसे ज़ीरो कर देता है, कीज़ के लाइव रहते हुए कोई नेटवर्क गतिविधि नहीं होती; केवल तैयार, पहले से साइन की गई ट्रांज़ैक्शन ब्रॉडकास्ट होती है। वॉच-ओनली वॉलेट और लॉक्ड पासफ़्रेज़ वॉलेट बिल्कुल भी साइन नहीं कर सकते, और हर सिग्नेचर से पहले एक नया ऑथेंटिकेशन आवश्यक है। iOS और Windows पर यह साझा TZURCore में चलता है; Android पर यह BDK में चलता है।
सर्वर पर कभी भरोसा नहीं किया जाता
TZUR बैलेंस, हिस्ट्री और फ़ी एस्टिमेट जैसे ब्लॉकचेन डेटा के लिए पब्लिक Electrum सर्वर से बात करता है, लेकिन उन्हें सख़्ती से अविश्वसनीय डेटा प्रोवाइडर के रूप में मानता है। कनेक्शन iOS और Windows पर सर्टिफ़िकेट पिनिंग के साथ केवल-TLS होते हैं; जिस सर्वर का सर्टिफ़िकेट पिन से मेल नहीं खाता उसे बिना किसी फ़ॉलबैक के अस्वीकार कर दिया जाता है। Android पर, लौटाया गया चेन डेटा आपके बैलेंस तक पहुँचने से पहले SPV और Merkle प्रूफ़्स के साथ वैलिडेट किया जाता है। वॉलेट लुकअप आपके एड्रेस के बजाय स्क्रिप्ट हैश का उपयोग करते हैं, और कभी अपलोड की जाने वाली एकमात्र चीज़ ब्रॉडकास्ट के लिए पूरी तरह साइन की गई ट्रांज़ैक्शन है। आपकी कीज़, रिकवरी फ़्रेज़ और PIN कभी ट्रांसमिट नहीं होते। कई स्वतंत्र सर्वरों पर फ़ेलओवर किसी एक ऑपरेटर को डेटा रोकने से रोकता है।
ऐप इंटीग्रिटी अटेस्टेशन
वैकल्पिक BlockSight एक्सप्लोरर के API को दुरुपयोग से बचाने के लिए, TZUR प्लेटफ़ॉर्म अटेस्टेशन का उपयोग करता है, iOS पर Apple App Attest और Android पर Google Play Integrity, यह साबित करने के लिए कि अनुरोध एक असली, अनमॉडिफाइड ऐप से आ रहे हैं। यह आपके वॉलेट से अलग है: अटेस्टेशन केवल पब्लिक ब्लॉकचेन-एक्सप्लोरर डेटा को गेट करता है, कभी की मटेरियल या फंड ऑपरेशन को नहीं, और यदि यह कभी विफल हो जाए, तो केवल एक्सप्लोरर प्रभावित होता है जबकि आपका वॉलेट काम करता रहता है।
गोपनीयता-सम्मानित एनालिटिक्स
TZUR Wallet ऐप को बेहतर बनाने के लिए गुमनाम उपयोग एनालिटिक्स एकत्र कर सकता है। ये एनालिटिक्स हमें समझने में मदद करते हैं कि फीचर्स कैसे उपयोग होते हैं और यूज़र एक्सपीरियंस कहां बेहतर हो सकता है। एनालिटिक्स संग्रह पूरी तरह वैकल्पिक है और सेटिंग्स में कभी भी बंद किया जा सकता है। सक्षम होने पर, डेटा एग्रीगेट और अनामित किया जाता है -यह कभी आपके वॉलेट, पहचान या Bitcoin गतिविधि से लिंक नहीं होता।
एनालिटिक्स में कभी शामिल नहीं होता:
- वॉलेट एड्रेस या पब्लिक कीज़
- अकाउंट बैलेंस या UTXO डेटा
- ट्रांज़ैक्शन राशि, गंतव्य या इतिहास
- सीड फ़्रेज़ या कोई भी की मटेरियल
- प्राइवेट कीज़ या डेरिवेशन पाथ
- व्यक्तिगत पहचान, नाम या स्थान
TZUR Wallet में विज्ञापन SDK, तृतीय-पक्ष ट्रैकिंग तकनीकें या फिंगरप्रिंटिंग लाइब्रेरी शामिल नहीं हैं। हम यूज़र डेटा बेचते, शेयर या मोनेटाइज़ नहीं करते।
ज़िम्मेदार प्रकटीकरण
यदि आप TZUR Wallet में कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया contact@tzur.live पर रिपोर्ट करें। हम सभी रिपोर्ट्स को गंभीरता से लेते हैं और शीघ्र जवाब देंगे। कृपया भेद्यताओं को संबोधित किए जाने से पहले सार्वजनिक रूप से प्रकट न करें। हम पुष्ट सुरक्षा समस्याओं को जल्द से जल्द ठीक करने के लिए प्रतिबद्ध हैं और वैध खोज रिपोर्ट करने वाले शोधकर्ताओं को यदि वे चाहें तो क्रेडिट देंगे।
अंतिम अपडेट: अप्रैल 2026
