TZURTZUR홈으로 돌아가기

보안 원칙 | TZUR 지갑

비수탁형 설계

TZUR 지갑은 완전한 비수탁형입니다. 귀하의 개인 키는 당사 서버에 저장되지 않으며, TZUR은 귀하의 자금에 접근하거나 동결하거나 이동할 수 있는 능력이 없습니다. 생성할 계정도 없고, 지갑 데이터의 클라우드 저장소도 없으며, 비트코인 보유에 대한 서버 측 기록도 없습니다. 귀하의 키는 iPhone에만 존재하며, 기기의 하드웨어 보안으로 보호됩니다. TZUR의 서버가 내일 사라지더라도 귀하의 비트코인은 완전히 접근 가능합니다 -시드 문구와 BIP-39 호환 지갑 앱으로 지갑을 복구할 수 있습니다. 이것이 진정한 자기 보관입니다: 키를 보유한 사람이 비트코인을 소유합니다.

키 생성 및 파생

개인 키는 iOS 보안 랜덤성(SecRandomCopyBytes)을 사용하여 기기에서 로컬로 생성됩니다. 이는 Apple Security 프레임워크가 제공하는 암호학적으로 안전한 난수 생성기입니다. TZUR은 계층적 결정론적(HD) 키 파생을 위해 BIP-32를 따르며, 이는 전체 지갑 -모든 주소, 모든 키 쌍 -이 단일 마스터 시드에서 파생됨을 의미합니다. 주소 생성을 위해 TZUR은 표준 파생 경로 m/84'/0'/0'을 사용하여 Native SegWit(bech32) 주소를 생성하는 BIP-84를 구현합니다. 이는 완전히 결정론적입니다: 동일한 시드는 항상 동일한 주소 시퀀스를 생성하여 지갑 복구를 신뢰할 수 있고 검증 가능하게 만듭니다.

시드 문구 보안

12개 단어 시드 문구는 BIP-39 표준에 따라 기기에서 로컬로 생성됩니다. 이 시드 문구는 지갑의 유일한 복구 메커니즘이며, 모든 개인 키가 파생되는 마스터 키입니다. TZUR은 시드 문구를 저장하거나 전송하거나 접근하지 않습니다. 문구는 지갑 생성 시 한 번 표시되며, 백업을 위해 설정에서 다시 확인할 수 있습니다. 네트워크를 통해 전송되거나, 서버 로그에 기록되거나, 분석 데이터에 포함되는 일은 없습니다. 시드 문구와 기기를 모두 잃으면 비트코인은 누구도 복구할 수 없습니다 -TZUR을 포함하여. 시드 문구를 종이에 적어 안전한 오프라인 장소에 보관하실 것을 강력히 권장합니다.

메모리 처리

개인 키 자료는 TZUR 아키텍처에서 민감한 데이터로 취급됩니다. 키는 트랜잭션 서명에 필요한 경우에만 iOS Keychain에서 로드됩니다 -지갑이 전송하는 비트코인의 소유권을 증명해야 하는 짧은 순간입니다. 트랜잭션이 서명되고 브로드캐스트된 후 모든 키 자료는 메모리에서 즉시 삭제됩니다. 개인 키는 캐시되거나, 임시 파일에 기록되거나, 콘솔에 로깅되거나, Keychain 외부에 영구 저장되는 일이 없습니다.

안전한 저장

암호화된 시드를 포함한 민감한 지갑 데이터는 iOS Keychain에만 저장됩니다. Keychain은 Apple의 Secure Enclave가 장착된 모든 기기에서 하드웨어 기반 암호화를 제공합니다 -메인 프로세서와 격리된 전용 보안 코프로세서입니다. Keychain 항목은 기기 암호와 활성화 시 생체 인증(Face ID 또는 Touch ID)으로 보호됩니다. TZUR은 UserDefaults, 일반 파일 또는 기타 보호되지 않는 저장 메커니즘에 민감한 데이터를 저장하지 않습니다. Keychain의 접근 제어 정책은 기기 파일 시스템이 손상되더라도 지갑 데이터를 추출할 수 없도록 보장합니다.

네트워크 및 Electrum 신뢰 모델

TZUR은 잔액, 트랜잭션 기록, 수수료 추정 등의 블록체인 데이터를 가져오기 위해 공개 Electrum 서버와 통신합니다. 중요한 점: Electrum 서버는 신뢰하지 않습니다. 데이터 제공자로만 기능하며, 모든 트랜잭션 구성과 서명은 기기에서 로컬로 이루어집니다. TZUR은 개인 키, 시드 문구 또는 개인 데이터를 네트워크를 통해 전송하지 않습니다. 전송되는 유일한 정보는 표준 비트코인 프로토콜 쿼리입니다: 주소 잔액 조회와 완전히 서명된 트랜잭션의 브로드캐스트. Electrum 서버가 이론적으로 잘못된 데이터를 반환할 수 있으므로, TZUR은 사용자에게 정보를 제공하기 전에 트랜잭션 구조를 로컬에서 검증합니다.

프라이버시를 존중하는 분석

TZUR 지갑은 앱 개선을 위해 익명 사용 분석 데이터를 수집할 수 있습니다. 이 분석은 기능 사용 방식과 사용자 경험 개선 영역을 이해하는 데 도움이 됩니다. 분석 수집은 완전히 선택 사항이며 설정에서 언제든지 비활성화할 수 있습니다. 활성화된 경우 데이터는 집계 및 익명화되며, 지갑, 신원 또는 비트코인 활동과 연결되지 않습니다.

분석에는 다음이 포함되지 않습니다:

  • 지갑 주소 또는 공개 키
  • 계정 잔액 또는 UTXO 데이터
  • 거래 금액, 목적지 또는 기록
  • 시드 문구 또는 키 자료
  • 개인 키 또는 파생 경로
  • 개인 신원, 이름 또는 위치

TZUR 지갑에는 광고 SDK, 제3자 추적 기술 또는 핑거프린팅 라이브러리가 포함되어 있지 않습니다. 사용자 데이터를 판매, 공유 또는 수익화하지 않습니다.

책임 있는 공개

TZUR 지갑에서 보안 취약점을 발견하시면 contact@tzur.live로 보고해 주십시오. 모든 보고를 진지하게 받아들이며 신속하게 대응하겠습니다. 취약점이 해결되기 전에 공개하지 마십시오. 확인된 보안 문제를 가능한 한 신속하게 수정할 것을 약속드리며, 유효한 발견을 보고한 연구자에게 원하시면 크레딧을 제공하겠습니다.

최종 업데이트: 2026년 4월

이용약관개인정보보안면책조항자주 묻는 질문문의크레딧법적 고지접근성