Prinsip Keamanan | TZUR Wallet
Desain Non-Kustodial
TZUR Wallet sepenuhnya non-kustodial. Kunci privat Anda tidak pernah disimpan di server kami, dan TZUR tidak memiliki kemampuan untuk mengakses, membekukan, atau memindahkan dana Anda. Tidak ada akun yang perlu dibuat, tidak ada penyimpanan cloud untuk data wallet, dan tidak ada catatan sisi server tentang kepemilikan Bitcoin Anda. Kunci Anda hanya ada di iPhone Anda, dilindungi oleh keamanan perangkat keras. Jika server TZUR menghilang besok, Bitcoin Anda tetap sepenuhnya dapat diakses -Anda dapat memulihkan wallet menggunakan frasa seed dan aplikasi wallet apa pun yang kompatibel dengan BIP-39. Ini adalah penyimpanan mandiri dalam bentuknya yang paling murni: Anda memegang kunci, Anda memiliki Bitcoin.
Pembuatan dan Derivasi Kunci
Kunci privat dibuat secara lokal di perangkat Anda menggunakan keacakan aman iOS (SecRandomCopyBytes), generator angka acak yang aman secara kriptografis dari framework keamanan Apple. TZUR mengikuti BIP-32 untuk derivasi kunci hierarkis deterministik (HD), yang berarti seluruh wallet Anda -setiap alamat, setiap pasangan kunci -diturunkan dari satu seed master. Untuk pembuatan alamat, TZUR mengimplementasikan BIP-84 untuk menghasilkan alamat Native SegWit (bech32) menggunakan jalur derivasi standar m/84'/0'/0'. Ini sepenuhnya deterministik: seed yang sama selalu menghasilkan urutan alamat yang sama, membuat pemulihan wallet dapat diandalkan dan diverifikasi.
Keamanan Frasa Seed
Frasa seed 12 kata Anda dibuat secara lokal di perangkat Anda sesuai standar BIP-39. Frasa seed ini adalah satu-satunya mekanisme pemulihan wallet Anda -kunci master dari mana semua kunci privat diturunkan. TZUR tidak menyimpan, mengirim, atau memiliki akses apa pun ke frasa seed Anda. Frasa ditampilkan satu kali saat pembuatan wallet dan dapat dilihat kembali di Pengaturan untuk tujuan cadangan. Frasa tidak pernah dikirim melalui jaringan, tidak pernah ditulis ke log server, dan tidak pernah disertakan dalam data analitik. Jika Anda kehilangan frasa seed dan perangkat, Bitcoin Anda tidak dapat dipulihkan oleh siapa pun -termasuk TZUR. Kami sangat menyarankan untuk menulis frasa seed di kertas dan menyimpannya di lokasi yang aman dan offline.
Penanganan Memori
Materi kunci privat diperlakukan sebagai data sensitif dalam arsitektur TZUR. Kunci hanya dimuat dari iOS Keychain ketika diperlukan untuk penandatanganan transaksi -momen singkat ketika wallet Anda harus membuktikan kepemilikan Bitcoin yang dikirim. Setelah transaksi ditandatangani dan disiarkan, semua materi kunci segera dihapus dari memori. Kunci privat tidak pernah di-cache, tidak pernah ditulis ke file sementara, tidak pernah dicatat ke konsol, dan tidak pernah disimpan di luar Keychain.
Penyimpanan Aman
Data wallet sensitif, termasuk seed terenkripsi, disimpan secara eksklusif di iOS Keychain. Keychain menyediakan enkripsi yang didukung perangkat keras pada semua perangkat yang dilengkapi Secure Enclave Apple -koprosesor keamanan khusus yang terisolasi dari prosesor utama. Item Keychain dilindungi oleh kode sandi perangkat dan, jika diaktifkan, autentikasi biometrik (Face ID atau Touch ID). TZUR tidak menyimpan data sensitif di UserDefaults, file biasa, atau mekanisme penyimpanan tidak terlindungi lainnya. Kebijakan kontrol akses Keychain memastikan data wallet tidak dapat diekstrak bahkan jika sistem file perangkat dikompromikan.
Jaringan dan Model Kepercayaan Electrum
TZUR berkomunikasi dengan server Electrum publik untuk mengambil data blockchain seperti saldo, riwayat transaksi, dan estimasi biaya. Yang penting: server Electrum TIDAK dipercaya. Mereka hanya berfungsi sebagai penyedia data -semua konstruksi dan penandatanganan transaksi terjadi secara lokal di perangkat Anda. TZUR tidak pernah mengirim kunci privat, frasa seed, atau data pribadi melalui jaringan. Satu-satunya informasi yang dikirim adalah kueri protokol Bitcoin standar: pencarian saldo alamat dan penyiaran transaksi yang telah ditandatangani sepenuhnya. Karena server Electrum secara teoritis dapat mengembalikan data palsu, TZUR memvalidasi struktur transaksi secara lokal sebelum menyajikan informasi kepada pengguna.
Analitik yang Menghormati Privasi
TZUR Wallet dapat mengumpulkan analitik penggunaan anonim untuk meningkatkan aplikasi. Analitik ini membantu kami memahami bagaimana fitur digunakan dan di mana pengalaman pengguna dapat ditingkatkan. Pengumpulan analitik sepenuhnya opsional dan dapat dinonaktifkan kapan saja di Pengaturan. Saat diaktifkan, data diagregasi dan dianonimkan -tidak pernah dikaitkan dengan wallet, identitas, atau aktivitas Bitcoin Anda.
Analitik tidak pernah mencakup:
- Alamat wallet atau kunci publik
- Saldo akun atau data UTXO
- Jumlah, tujuan, atau riwayat transaksi
- Frasa seed atau materi kunci apa pun
- Kunci privat atau jalur derivasi
- Identitas pribadi, nama, atau lokasi
TZUR Wallet tidak menyertakan SDK iklan, teknologi pelacakan pihak ketiga, atau pustaka fingerprinting. Kami tidak menjual, membagikan, atau memonetisasi data pengguna.
Pengungkapan Bertanggung Jawab
Jika Anda menemukan kerentanan keamanan di TZUR Wallet, silakan laporkan ke contact@tzur.live. Kami menanggapi semua laporan dengan serius dan akan merespons dengan cepat. Jangan mengungkapkan kerentanan secara publik sebelum ditangani. Kami berkomitmen untuk memperbaiki masalah keamanan yang dikonfirmasi secepat mungkin dan akan memberikan kredit kepada peneliti yang melaporkan temuan valid, jika diinginkan.
Terakhir diperbarui: April 2026