TZURTZURहोम पर वापस जाएँ

सुरक्षा सिद्धांत | TZUR Wallet

नॉन-कस्टोडियल डिज़ाइन

TZUR Wallet पूरी तरह से नॉन-कस्टोडियल है। आपकी प्राइवेट कीज़ कभी भी हमारे सर्वर पर स्टोर नहीं होतीं, और TZUR के पास आपके फंड्स को एक्सेस, फ्रीज़ या मूव करने की कोई क्षमता नहीं है। कोई अकाउंट बनाने की ज़रूरत नहीं, वॉलेट डेटा का कोई क्लाउड स्टोरेज नहीं, और आपकी Bitcoin होल्डिंग्स का कोई सर्वर-साइड रिकॉर्ड नहीं। आपकी कीज़ केवल आपके iPhone पर मौजूद हैं, डिवाइस की हार्डवेयर सुरक्षा द्वारा संरक्षित। यदि TZUR के सर्वर कल गायब हो जाएं, आपका Bitcoin पूरी तरह से एक्सेसिबल रहेगा -आप अपनी सीड फ़्रेज़ और किसी भी BIP-39 कम्पैटिबल वॉलेट ऐप से अपना वॉलेट रिकवर कर सकते हैं। यही सच्ची सेल्फ-कस्टडी है: आप कीज़ रखते हैं, आप Bitcoin के मालिक हैं।

की जेनरेशन और डेरिवेशन

प्राइवेट कीज़ iOS सिक्योर रैंडमनेस (SecRandomCopyBytes) का उपयोग करके आपके डिवाइस पर लोकली जेनरेट होती हैं -यह Apple के Security फ्रेमवर्क द्वारा प्रदान किया गया क्रिप्टोग्राफ़िकली सिक्योर रैंडम नंबर जेनरेटर है। TZUR हायरार्किकल डिटर्मिनिस्टिक (HD) की डेरिवेशन के लिए BIP-32 का पालन करता है, जिसका अर्थ है कि आपका पूरा वॉलेट -हर एड्रेस, हर की पेयर -एक ही मास्टर सीड से प्राप्त होता है। एड्रेस जेनरेशन के लिए, TZUR स्टैंडर्ड डेरिवेशन पाथ m/84'/0'/0' का उपयोग करके Native SegWit (bech32) एड्रेस बनाने के लिए BIP-84 लागू करता है। यह पूरी तरह से डिटर्मिनिस्टिक है: एक ही सीड हमेशा एड्रेस का वही क्रम उत्पन्न करेगा।

सीड फ़्रेज़ सुरक्षा

आपकी 12 शब्दों की सीड फ़्रेज़ BIP-39 स्टैंडर्ड के अनुसार आपके डिवाइस पर लोकली जेनरेट होती है। यह सीड फ़्रेज़ आपके वॉलेट का एकमात्र रिकवरी मैकेनिज़्म है -वह मास्टर की जिससे सभी प्राइवेट कीज़ प्राप्त होती हैं। TZUR आपकी सीड फ़्रेज़ को स्टोर, ट्रांसमिट या एक्सेस नहीं करता। फ़्रेज़ वॉलेट बनाते समय एक बार दिखाई जाती है और बैकअप के लिए सेटिंग्स में दोबारा देखी जा सकती है। यह कभी नेटवर्क पर नहीं भेजी जाती, कभी सर्वर लॉग्स में नहीं लिखी जाती, और कभी एनालिटिक्स डेटा में शामिल नहीं होती। यदि आप अपनी सीड फ़्रेज़ और डिवाइस दोनों खो देते हैं, तो आपका Bitcoin कोई भी रिकवर नहीं कर सकता -TZUR भी नहीं। हम दृढ़ता से अनुशंसा करते हैं कि अपनी सीड फ़्रेज़ कागज़ पर लिखें और एक सुरक्षित, ऑफलाइन स्थान पर रखें।

मेमोरी हैंडलिंग

प्राइवेट की मटेरियल को TZUR की आर्किटेक्चर में सेंसिटिव डेटा के रूप में ट्रीट किया जाता है। कीज़ iOS Keychain से केवल तब लोड होती हैं जब ट्रांज़ैक्शन साइनिंग के लिए ज़रूरत होती है -वह संक्षिप्त क्षण जब आपके वॉलेट को खर्च किए जा रहे Bitcoin के स्वामित्व को साबित करना होता है। ट्रांज़ैक्शन साइन और ब्रॉडकास्ट होने के बाद, सारा की मटेरियल तुरंत मेमोरी से क्लियर कर दिया जाता है। प्राइवेट कीज़ कभी कैश नहीं होतीं, टेम्पररी फाइल्स में नहीं लिखी जातीं, कंसोल में लॉग नहीं होतीं, और Keychain के बाहर पर्सिस्ट नहीं होतीं।

सुरक्षित स्टोरेज

एन्क्रिप्टेड सीड सहित सेंसिटिव वॉलेट डेटा विशेष रूप से iOS Keychain में स्टोर किया जाता है। Keychain Apple के Secure Enclave से सुसज्जित सभी डिवाइसों पर हार्डवेयर-बैक्ड एन्क्रिप्शन प्रदान करता है -मुख्य प्रोसेसर से अलग एक समर्पित सुरक्षा कोप्रोसेसर। Keychain आइटम डिवाइस पासकोड और सक्षम होने पर बायोमेट्रिक ऑथेंटिकेशन (Face ID या Touch ID) द्वारा संरक्षित हैं। TZUR UserDefaults, प्लेन फाइल्स या किसी अन्य असुरक्षित स्टोरेज मैकेनिज़्म में सेंसिटिव डेटा स्टोर नहीं करता। Keychain की एक्सेस कंट्रोल पॉलिसीज़ सुनिश्चित करती हैं कि डिवाइस फाइल सिस्टम कॉम्प्रोमाइज़ होने पर भी वॉलेट डेटा एक्सट्रैक्ट नहीं किया जा सकता।

नेटवर्क और Electrum ट्रस्ट मॉडल

TZUR बैलेंस, ट्रांज़ैक्शन हिस्ट्री और फ़ी एस्टिमेट जैसे ब्लॉकचेन डेटा प्राप्त करने के लिए पब्लिक Electrum सर्वर से कम्युनिकेट करता है। महत्वपूर्ण बात: Electrum सर्वर पर भरोसा नहीं किया जाता। वे केवल डेटा प्रोवाइडर के रूप में कार्य करते हैं -सारी ट्रांज़ैक्शन कंस्ट्रक्शन और साइनिंग आपके डिवाइस पर लोकली होती है। TZUR कभी भी प्राइवेट कीज़, सीड फ़्रेज़ या पर्सनल डेटा नेटवर्क पर नहीं भेजता। प्रसारित एकमात्र जानकारी स्टैंडर्ड Bitcoin प्रोटोकॉल क्वेरीज़ हैं: एड्रेस बैलेंस लुकअप और पूरी तरह साइन की गई ट्रांज़ैक्शन का ब्रॉडकास्ट। चूंकि Electrum सर्वर सैद्धांतिक रूप से गलत डेटा लौटा सकते हैं, TZUR यूज़र को जानकारी प्रस्तुत करने से पहले ट्रांज़ैक्शन स्ट्रक्चर को लोकली वैलिडेट करता है।

गोपनीयता-सम्मानित एनालिटिक्स

TZUR Wallet ऐप को बेहतर बनाने के लिए गुमनाम उपयोग एनालिटिक्स एकत्र कर सकता है। ये एनालिटिक्स हमें समझने में मदद करते हैं कि फीचर्स कैसे उपयोग होते हैं और यूज़र एक्सपीरियंस कहां बेहतर हो सकता है। एनालिटिक्स संग्रह पूरी तरह वैकल्पिक है और सेटिंग्स में कभी भी बंद किया जा सकता है। सक्षम होने पर, डेटा एग्रीगेट और अनामित किया जाता है -यह कभी आपके वॉलेट, पहचान या Bitcoin गतिविधि से लिंक नहीं होता।

एनालिटिक्स में कभी शामिल नहीं होता:

  • वॉलेट एड्रेस या पब्लिक कीज़
  • अकाउंट बैलेंस या UTXO डेटा
  • ट्रांज़ैक्शन राशि, गंतव्य या इतिहास
  • सीड फ़्रेज़ या कोई भी की मटेरियल
  • प्राइवेट कीज़ या डेरिवेशन पाथ
  • व्यक्तिगत पहचान, नाम या स्थान

TZUR Wallet में विज्ञापन SDK, तृतीय-पक्ष ट्रैकिंग तकनीकें या फिंगरप्रिंटिंग लाइब्रेरी शामिल नहीं हैं। हम यूज़र डेटा बेचते, शेयर या मोनेटाइज़ नहीं करते।

ज़िम्मेदार प्रकटीकरण

यदि आप TZUR Wallet में कोई सुरक्षा भेद्यता खोजते हैं, तो कृपया contact@tzur.live पर रिपोर्ट करें। हम सभी रिपोर्ट्स को गंभीरता से लेते हैं और शीघ्र जवाब देंगे। कृपया भेद्यताओं को संबोधित किए जाने से पहले सार्वजनिक रूप से प्रकट न करें। हम पुष्ट सुरक्षा समस्याओं को जल्द से जल्द ठीक करने के लिए प्रतिबद्ध हैं और वैध खोज रिपोर्ट करने वाले शोधकर्ताओं को यदि वे चाहें तो क्रेडिट देंगे।

अंतिम अपडेट: अप्रैल 2026

शर्तेंगोपनीयतासुरक्षाअस्वीकरणअक्सर पूछे जाने वाले प्रश्नसंपर्कश्रेयइम्प्रिंटसुलभता