सुरक्षा मॉडल | TZUR Wallet
डिज़ाइन से ही नॉन-कस्टोडियल
TZUR पूरी तरह नॉन-कस्टोडियल है। आपकी प्राइवेट कीज़ कभी हमारे सर्वर पर स्टोर नहीं होतीं, और TZUR के पास आपके फंड्स को एक्सेस, फ्रीज़ या मूव करने की कोई क्षमता नहीं है। कोई अकाउंट नहीं, वॉलेट डेटा का कोई क्लाउड स्टोरेज नहीं, और आपकी होल्डिंग्स का कोई सर्वर-साइड रिकॉर्ड नहीं। आपकी कीज़ केवल आपके डिवाइस पर मौजूद हैं। यदि TZUR के सर्वर कल गायब हो जाएं, तो भी आपका Bitcoin पूरी तरह एक्सेसिबल रहेगा: आप अपनी रिकवरी फ़्रेज़ से किसी भी BIP-39 कम्पैटिबल वॉलेट में अपना वॉलेट रिकवर कर सकते हैं। यही सेल्फ-कस्टडी का सबसे सच्चा रूप है: आप कीज़ रखते हैं, आप Bitcoin के मालिक हैं।
ओपन Bitcoin स्टैंडर्ड्स
TZUR पूरी तरह ओपन, ऑडिटेड Bitcoin स्टैंडर्ड्स पर बना है, इसलिए आपका वॉलेट पोर्टेबल है और आपकी रिकवरी किसी भी कम्पैटिबल सॉफ़्टवेयर में वेरिफ़ाई की जा सकती है। आपकी रिकवरी फ़्रेज़ BIP-39 का पालन करती है (डिफ़ॉल्ट रूप से 12 शब्द, 24-शब्द विकल्प के साथ)। कीज़ BIP-32 के साथ हायरार्किकल रूप से डेराइव होती हैं, इसलिए हर एड्रेस और की पेयर एक ही मास्टर सीड से आता है, और एड्रेस स्टैंडर्ड पाथ m/84'/0'/0' पर BIP-84 Native SegWit (bech32) का उपयोग करते हैं। व्यवहार पूरी तरह डिटर्मिनिस्टिक है: एक ही रिकवरी फ़्रेज़ हमेशा किसी भी डिवाइस पर वही एड्रेस उत्पन्न करती है। TZUR एक वैकल्पिक BIP-39 पासफ़्रेज़ का भी समर्थन करता है। iPhone ऐप इन स्टैंडर्ड्स को Swift में नेटिव रूप से लागू करता है; Android ऐप एक ऑडिटेड Rust कोर पर बनी Bitcoin Dev Kit (BDK) लाइब्रेरी का उपयोग करता है।
आपकी रिकवरी फ़्रेज़ आपके पास ही रहती है
आपकी रिकवरी फ़्रेज़ आपके ऑपरेटिंग सिस्टम के क्रिप्टोग्राफ़िकली सिक्योर रैंडम नंबर जेनरेटर का उपयोग करके लोकली जेनरेट होती है: iOS पर SecRandomCopyBytes और Android पर SecureRandom। यह आपके वॉलेट का एकमात्र रिकवरी मैकेनिज़्म है। TZUR इसे स्टोर, ट्रांसमिट या किसी भी तरह एक्सेस नहीं करता। यह कभी नेटवर्क पर नहीं भेजी जाती, कभी सर्वर लॉग्स में नहीं लिखी जाती, और कभी एनालिटिक्स में शामिल नहीं होती। यह वॉलेट बनाते समय एक बार दिखाई जाती है और बैकअप के लिए ऑथेंटिकेशन के पीछे ऐप में दोबारा देखी जा सकती है। यदि आप अपनी रिकवरी फ़्रेज़ और डिवाइस दोनों खो देते हैं, तो TZUR सहित कोई भी आपका Bitcoin रिकवर नहीं कर सकता। हम दृढ़ता से अनुशंसा करते हैं कि इसे कागज़ पर लिखें और एक सुरक्षित, ऑफलाइन स्थान पर रखें।
ऑन-डिवाइस की स्टोरेज
आपका सीड हर ऑपरेटिंग सिस्टम द्वारा प्रदान की जाने वाली सबसे मज़बूत सुरक्षा का उपयोग करके रेस्ट पर एन्क्रिप्ट किया जाता है, और कभी प्लेनटेक्स्ट में स्टोर नहीं होता। iPhone पर, यह this-device-only प्रोटेक्शन क्लास के साथ iOS Keychain में रखा जाता है: केवल डिवाइस अनलॉक होने पर एक्सेसिबल, नॉन-एक्सपोर्टेबल, और बैकअप व डिवाइस माइग्रेशन से बाहर रखा गया। Android पर, सीड को एक नॉन-एक्सपोर्टेबल Android Keystore की का उपयोग करके AES-256-GCM से सील किया जाता है, डिवाइस समर्थन करने पर StrongBox-बैक्ड, Trusted Execution Environment फ़ॉलबैक के साथ। TZUR कभी सेंसिटिव डेटा असुरक्षित स्टोरेज में स्टोर नहीं करता।
ऑथेंटिकेशन और डिवाइस लॉक
आपकी कीज़ तक एक्सेस आपके डिवाइस ऑथेंटिकेशन और एक ऐप PIN द्वारा गेट किया जाता है। आपका PIN कभी स्टोर नहीं होता; केवल एक PBKDF2-HMAC-SHA256 हैश (600,000 इटरेशन, एक रैंडम प्रति-वॉलेट सॉल्ट के साथ) रखा जाता है, और इसकी तुलना कॉन्स्टेंट टाइम में की जाती है। iPhone पर, अनलॉक Apple के LocalAuthentication के माध्यम से Face ID या Touch ID का उपयोग करता है, और यदि आपका एनरोलमेंट बदलता है तो बायोमेट्रिक प्रूफ़ अमान्य हो जाता है। Android पर, यह स्ट्रॉन्ग-बायोमेट्रिक क्लास पर BiometricPrompt का उपयोग करता है। ऑटो-लॉक और स्लीप पर री-लॉक समर्थित हैं।
की मटेरियल को टॉक्सिक डेटा माना जाता है
प्राइवेट की मटेरियल मेमोरी में केवल उस क्षण के लिए मौजूद रहता है जब किसी ट्रांज़ैक्शन को साइन करने के लिए इसकी ज़रूरत होती है। उपयोग के तुरंत बाद की बफ़र्स को ज़ीरो कर दिया जाता है, और कीज़ कभी एप्लिकेशन स्टेट में कैश नहीं होतीं, कभी टेम्पररी फाइल्स में नहीं लिखी जातीं, कभी लॉग नहीं होतीं, और सिक्योर स्टोरेज के बाहर कभी पर्सिस्ट नहीं होतीं। iPhone पर, रिकवरी फ़्रेज़ और पासफ़्रेज़ स्क्रीन्स स्क्रीन रिकॉर्डिंग को ब्लॉक करती हैं और स्क्रीनशॉट पर चेतावनी देती हैं; Android पर, यदि की-मैनेजमेंट मॉड्यूल में लॉगिंग APIs दिखाई दें तो बिल्ड स्वयं विफल हो जाता है, और सीड व PIN स्क्रीन्स स्क्रीनशॉट प्रोटेक्शन का उपयोग करती हैं। हमारे अपने कोड में बताई गई एक ईमानदार सीमा: एक रिकवरी फ़्रेज़ जिसे संक्षेप में एक टेक्स्ट स्ट्रिंग के रूप में रखा जाता है, उसे फ़ोर्स-वाइप नहीं किया जा सकता क्योंकि लैंग्वेज रनटाइम्स स्ट्रिंग्स को इम्यूटेबल बनाते हैं, इसलिए हम इसका जीवनकाल यथासंभव कम रखते हैं।
ट्रांज़ैक्शन लोकली साइन होती हैं
सारी ट्रांज़ैक्शन कंस्ट्रक्शन और साइनिंग आपके डिवाइस पर होती है। वॉलेट की मटेरियल लोड करता है, साइन करता है, और उसे ज़ीरो कर देता है, कीज़ के लाइव रहते हुए कोई नेटवर्क गतिविधि नहीं होती; केवल तैयार, पहले से साइन की गई ट्रांज़ैक्शन ब्रॉडकास्ट होती है। वॉच-ओनली वॉलेट और लॉक्ड पासफ़्रेज़ वॉलेट बिल्कुल भी साइन नहीं कर सकते, और हर सिग्नेचर से पहले एक नया ऑथेंटिकेशन आवश्यक है। iPhone पर यह ऐप के अपने Swift साइनिंग इंजन में चलता है; Android पर यह BDK में चलता है।
सर्वर पर कभी भरोसा नहीं किया जाता
TZUR बैलेंस, हिस्ट्री और फ़ी एस्टिमेट जैसे ब्लॉकचेन डेटा के लिए पब्लिक Electrum सर्वर से बात करता है, लेकिन उन्हें सख़्ती से अविश्वसनीय डेटा प्रोवाइडर के रूप में मानता है। कनेक्शन iPhone पर सर्टिफ़िकेट पिनिंग के साथ केवल-TLS होते हैं; जिस सर्वर का सर्टिफ़िकेट पिन से मेल नहीं खाता उसे बिना किसी फ़ॉलबैक के अस्वीकार कर दिया जाता है। iPhone पर, आने वाली हिस्ट्री को प्रूफ़-ऑफ़-वर्क हेडर चेन के विरुद्ध Merkle प्रूफ़्स के साथ वेरिफ़ाई किया जाता है; Android पर, लौटाया गया चेन डेटा आपके बैलेंस तक पहुँचने से पहले SPV और Merkle प्रूफ़्स के साथ वैलिडेट किया जाता है। वॉलेट लुकअप आपके एड्रेस के बजाय स्क्रिप्ट हैश का उपयोग करते हैं, और कभी अपलोड की जाने वाली एकमात्र चीज़ ब्रॉडकास्ट के लिए पूरी तरह साइन की गई ट्रांज़ैक्शन है। आपकी कीज़, रिकवरी फ़्रेज़ और PIN कभी ट्रांसमिट नहीं होते। कई स्वतंत्र सर्वरों पर फ़ेलओवर किसी एक ऑपरेटर को डेटा रोकने से रोकता है।
ऐप इंटीग्रिटी अटेस्टेशन
वैकल्पिक BlockSight एक्सप्लोरर के API को दुरुपयोग से बचाने के लिए, TZUR प्लेटफ़ॉर्म अटेस्टेशन का उपयोग करता है, iOS पर Apple App Attest और Android पर Google Play Integrity, यह साबित करने के लिए कि अनुरोध एक असली, अनमॉडिफाइड ऐप से आ रहे हैं। यह आपके वॉलेट से अलग है: अटेस्टेशन केवल पब्लिक ब्लॉकचेन-एक्सप्लोरर डेटा को गेट करता है, कभी की मटेरियल या फंड ऑपरेशन को नहीं, और यदि यह कभी विफल हो जाए, तो केवल एक्सप्लोरर प्रभावित होता है जबकि आपका वॉलेट काम करता रहता है।
गोपनीयता-सम्मानित एनालिटिक्स
TZUR Wallet ऐप को बेहतर बनाने के लिए गुमनाम उपयोग एनालिटिक्स एकत्र कर सकता है। ये एनालिटिक्स हमें समझने में मदद करते हैं कि फीचर्स कैसे उपयोग होते हैं और यूज़र एक्सपीरियंस कहां बेहतर हो सकता है। एनालिटिक्स संग्रह पूरी तरह वैकल्पिक है और सेटिंग्स में कभी भी बंद किया जा सकता है। सक्षम होने पर, डेटा एग्रीगेट और अनामित किया जाता है -यह कभी आपके वॉलेट, पहचान या Bitcoin गतिविधि से लिंक नहीं होता।
एनालिटिक्स में कभी शामिल नहीं होता:
- वॉलेट एड्रेस या पब्लिक कीज़
- अकाउंट बैलेंस या UTXO डेटा
- ट्रांज़ैक्शन राशि, गंतव्य या इतिहास
- सीड फ़्रेज़ या कोई भी की मटेरियल
- प्राइवेट कीज़ या डेरिवेशन पाथ
- व्यक्तिगत पहचान, नाम या स्थान
TZUR Wallet में विज्ञापन SDK, तृतीय-पक्ष ट्रैकिंग तकनीकें या फिंगरप्रिंटिंग लाइब्रेरी शामिल नहीं हैं। हम यूज़र डेटा बेचते, शेयर या मोनेटाइज़ नहीं करते।
ज़िम्मेदार प्रकटीकरण
यदि आप TZUR Wallet में कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया contact@tzur.live पर रिपोर्ट करें। हम सभी रिपोर्ट्स को गंभीरता से लेते हैं और शीघ्र जवाब देंगे। कृपया भेद्यताओं को संबोधित किए जाने से पहले सार्वजनिक रूप से प्रकट न करें। हम पुष्ट सुरक्षा समस्याओं को जल्द से जल्द ठीक करने के लिए प्रतिबद्ध हैं और वैध खोज रिपोर्ट करने वाले शोधकर्ताओं को यदि वे चाहें तो क्रेडिट देंगे।
अंतिम अपडेट: अप्रैल 2026
