Principi di Sicurezza | TZUR Wallet
Design Non Custodial
TZUR Wallet è completamente non custodial. Le tue chiavi private non vengono mai memorizzate sui nostri server, e TZUR non ha la capacità di accedere, congelare o spostare i tuoi fondi. Non ci sono account da creare, nessun archivio cloud dei dati del wallet e nessun record lato server delle tue disponibilità in Bitcoin. Le tue chiavi esistono solo sul tuo iPhone, protette dalla sicurezza hardware del dispositivo. Se i server di TZUR scomparissero domani, i tuoi Bitcoin rimarrebbero pienamente accessibili -puoi recuperare il tuo wallet usando la tua frase seed e qualsiasi applicazione compatibile BIP-39. Questa è autocustodia nella sua forma più pura: tu detieni le chiavi, tu possiedi i Bitcoin.
Generazione e Derivazione delle Chiavi
Le chiavi private vengono generate localmente sul tuo dispositivo utilizzando la casualità sicura di iOS (SecRandomCopyBytes), il generatore di numeri casuali crittograficamente sicuro fornito dal framework di sicurezza di Apple. TZUR segue il BIP-32 per la derivazione gerarchica deterministica (HD) delle chiavi, il che significa che l'intero wallet -ogni indirizzo, ogni coppia di chiavi -è derivato da un unico seed master. Per la generazione degli indirizzi, TZUR implementa il BIP-84 per produrre indirizzi Native SegWit (bech32) utilizzando il percorso di derivazione standard m/84'/0'/0'. Questo è completamente deterministico: lo stesso seed produce sempre la stessa sequenza di indirizzi, rendendo il recupero del wallet affidabile e verificabile.
Sicurezza della Frase Seed
La tua frase seed di 12 parole viene generata localmente sul tuo dispositivo secondo lo standard BIP-39. Questa frase seed è l'unico meccanismo di recupero del tuo wallet -la chiave master da cui derivano tutte le chiavi private. TZUR non memorizza, non trasmette e non ha alcun accesso alla tua frase seed. La frase viene mostrata una volta durante la creazione del wallet e può essere rivista nelle Impostazioni per il backup. Non viene mai inviata sulla rete, mai scritta nei log del server e mai inclusa nei dati analitici. Se perdi la tua frase seed e il tuo dispositivo, i tuoi Bitcoin non possono essere recuperati da nessuno -incluso TZUR. Raccomandiamo vivamente di scrivere la frase seed su carta e conservarla in un luogo sicuro e offline.
Gestione della Memoria
Il materiale delle chiavi private viene trattato come dati sensibili nell'architettura di TZUR. Le chiavi vengono caricate dal Keychain iOS solo quando necessarie per la firma delle transazioni -il breve momento in cui il wallet deve dimostrare la proprietà dei Bitcoin spesi. Dopo che la transazione è firmata e trasmessa, tutto il materiale delle chiavi viene immediatamente cancellato dalla memoria. Le chiavi private non vengono mai memorizzate nella cache, mai scritte in file temporanei, mai registrate nella console e mai persistite al di fuori del Keychain.
Archiviazione Sicura
I dati sensibili del wallet, incluso il seed crittografato, vengono memorizzati esclusivamente nel Keychain iOS. Il Keychain fornisce crittografia supportata dall'hardware su tutti i dispositivi dotati di Secure Enclave di Apple -un coprocessore di sicurezza dedicato isolato dal processore principale. Gli elementi del Keychain sono protetti dal codice di accesso del dispositivo e, quando abilitata, dall'autenticazione biometrica (Face ID o Touch ID). TZUR non memorizza dati sensibili in UserDefaults, file comuni o qualsiasi altro meccanismo di archiviazione non protetto. Le politiche di controllo degli accessi del Keychain garantiscono che i dati del wallet non possano essere estratti anche se il file system del dispositivo viene compromesso.
Rete e Modello di Fiducia Electrum
TZUR comunica con server Electrum pubblici per recuperare dati blockchain come saldi, cronologia delle transazioni e stime delle commissioni. Punto fondamentale: i server Electrum NON sono considerati affidabili. Fungono solo da fornitori di dati -tutta la costruzione e la firma delle transazioni avviene localmente sul tuo dispositivo. TZUR non invia mai chiavi private, frasi seed o dati personali sulla rete. Le uniche informazioni trasmesse sono query standard del protocollo Bitcoin: controlli di saldo degli indirizzi e trasmissione di transazioni completamente firmate. Poiché i server Electrum potrebbero teoricamente restituire dati falsi, TZUR convalida la struttura delle transazioni localmente prima di presentare informazioni all'utente.
Analisi Rispettose della Privacy
TZUR Wallet potrebbe raccogliere analisi di utilizzo anonime per migliorare l'applicazione. Queste analisi ci aiutano a capire come vengono utilizzate le funzionalità e dove l'esperienza utente può essere migliorata. La raccolta delle analisi è completamente opzionale e può essere disattivata in qualsiasi momento nelle Impostazioni. Quando attivate, i dati vengono aggregati e anonimizzati -non sono mai collegati al tuo wallet, alla tua identità o alla tua attività Bitcoin.
Le analisi non includono mai:
- Indirizzi wallet o chiavi pubbliche
- Saldi degli account o dati UTXO
- Importi, destinazioni o cronologia delle transazioni
- Frasi seed o qualsiasi materiale di chiavi
- Chiavi private o percorsi di derivazione
- Identità personale, nome o posizione
TZUR Wallet non include SDK pubblicitari, tecnologie di tracciamento di terze parti o librerie di fingerprinting. Non vendiamo, condividiamo o monetizziamo alcun dato degli utenti.
Divulgazione Responsabile
Se scopri una vulnerabilità di sicurezza in TZUR Wallet, segnalala a contact@tzur.live. Prendiamo tutte le segnalazioni seriamente e risponderemo prontamente. Ti preghiamo di non divulgare pubblicamente le vulnerabilità prima che siano state risolte. Ci impegniamo a correggere i problemi di sicurezza confermati il più rapidamente possibile e accrediteremo i ricercatori che segnalano scoperte valide, se lo desiderano.
Ultimo aggiornamento: aprile 2026