보안 모델 | TZUR Wallet
설계에 의한 비수탁형
TZUR은 모든 플랫폼에서 완전한 비수탁형입니다. 귀하의 개인 키는 당사 서버에 저장되지 않으며, TZUR은 귀하의 자금에 접근하거나 동결하거나 이동시킬 능력이 없습니다. 계정도 없고, 지갑 데이터의 클라우드 저장소도 없으며, 귀하의 보유 자산에 대한 서버 측 기록도 없습니다. 귀하의 키는 귀하의 기기에만 존재합니다. TZUR의 서버가 내일 사라지더라도 귀하의 비트코인은 완전히 접근 가능합니다. 복구 문구를 사용하여 BIP-39 호환 지갑 어디에서든 지갑을 복구할 수 있습니다. 이것이 가장 순수한 형태의 자기 보관입니다. 키를 보유한 사람이 비트코인을 소유합니다.
개방형 비트코인 표준
TZUR은 개방형이며 감사를 거친 비트코인 표준 위에 전적으로 구축되어, 지갑은 이식 가능하고 복구는 호환되는 모든 소프트웨어에서 검증할 수 있습니다. 복구 문구는 BIP-39를 따릅니다(기본 12단어, 24단어 옵션 제공). 키는 BIP-32로 계층적으로 파생되므로 모든 주소와 키 쌍이 단일 마스터 시드에서 생성되며, 주소는 표준 경로 m/84'/0'/0'에서 BIP-84 Native SegWit(bech32)을 사용합니다. 동작은 완전히 결정론적입니다. 동일한 복구 문구는 어떤 플랫폼에서든 항상 동일한 주소를 생성합니다. TZUR은 선택적 BIP-39 패스프레이즈도 지원합니다. iOS와 Windows는 동일한 TZURCore 암호화를 공유하며, Android는 동일하게 감사를 거친 Rust 코어 위에 구축된 BDK 라이브러리를 사용합니다.
복구 문구는 귀하에게 남습니다
복구 문구는 운영 체제의 암호학적으로 안전한 난수 생성기를 사용하여 로컬에서 생성됩니다. iOS에서는 SecRandomCopyBytes, Android에서는 SecureRandom, Windows에서는 OS의 CSPRNG입니다. 이는 귀하 지갑의 유일한 복구 수단입니다. TZUR은 이를 저장하거나 전송하지 않으며 어떠한 접근 권한도 갖지 않습니다. 네트워크를 통해 전송되거나, 서버 로그에 기록되거나, 분석에 포함되는 일은 없습니다. 지갑 생성 시 한 번 표시되며, 인증을 거쳐 백업 목적으로 앱에서 다시 확인할 수 있습니다. 복구 문구와 기기를 모두 잃으면 TZUR을 포함하여 누구도 귀하의 비트코인을 복구할 수 없습니다. 복구 문구를 적어 안전한 오프라인 장소에 보관하실 것을 강력히 권장합니다.
기기 내 키 저장
시드는 각 운영 체제가 제공하는 가장 강력한 보호를 사용하여 저장 시 암호화되며, 평문으로 저장되는 일은 결코 없습니다. iPhone에서는 이 기기 전용 보호 클래스로 iOS Keychain에 보관됩니다. 기기 잠금이 해제된 동안에만 접근 가능하고, 내보낼 수 없으며, 백업 및 기기 마이그레이션에서 제외됩니다(Secure Enclave가 탑재된 기기에서는 Keychain의 암호화 키가 해당 보조 프로세서에 의해 하드웨어로 보호됩니다). Android에서는 시드가 내보낼 수 없는 Android Keystore 키를 사용하여 AES-256-GCM으로 봉인되며, 기기가 지원하는 경우 StrongBox 기반으로, 그렇지 않으면 Trusted Execution Environment로 대체됩니다. Windows에서는 시드 파일이 귀하의 PIN에서 파생된 키로 AES-256-GCM으로 암호화되고, DPAPI로 귀하의 Windows 계정에 바인딩되며, 선택적으로 내보낼 수 없는 TPM 키로 봉인하여 해당 기기 외부에서는 복호화할 수 없도록 할 수 있습니다. TZUR은 민감한 데이터를 보호되지 않은 저장소에 저장하지 않습니다.
인증 및 기기 잠금
귀하의 키에 대한 접근은 기기 인증과 앱 PIN으로 통제됩니다. PIN은 저장되지 않으며, PBKDF2-HMAC-SHA256 해시(600,000회 반복, 지갑별 무작위 솔트 포함)만 보관되어 상수 시간으로 비교됩니다. iPhone에서는 Apple의 LocalAuthentication을 통해 Face ID 또는 Touch ID로 잠금을 해제하며, 등록 정보가 변경되면 생체 인증 증명이 무효화됩니다. Android에서는 강력 생체 인증 클래스의 BiometricPrompt를 사용합니다. Windows에서는 TPM으로 뒷받침되는 Windows Hello 동의를 PIN 위에 계층화하여 사용하며, 등록된 Hello 인증 수단이 없으면 PIN으로 깔끔하게 전환됩니다. 자동 잠금 및 절전 시 재잠금을 지원합니다.
키 자료는 유독성 데이터로 취급됩니다
개인 키 자료는 트랜잭션 서명에 필요한 순간에만 메모리에 존재합니다. 키 버퍼는 모든 플랫폼에서 사용 직후 즉시 0으로 지워지며, 키는 애플리케이션 상태에 캐시되거나, 임시 파일에 기록되거나, 로깅되거나, 보안 저장소 외부에 영구 저장되는 일이 결코 없습니다. Android에서는 키 관리 모듈에 로깅 API가 나타나면 빌드 자체가 실패하며, 시드 및 PIN 화면은 스크린샷 보호를 사용합니다. Windows에서는 복구 문구가 표시되는 동안 화면 캡처가 차단됩니다. 당사 코드에 명시된 솔직한 한 가지 한계: 텍스트 문자열로 잠시 보관되는 복구 문구는 강제로 지울 수 없습니다. 언어 런타임이 문자열을 불변으로 만들기 때문입니다. 따라서 그 수명을 최대한 짧게 유지합니다.
트랜잭션은 로컬에서 서명됩니다
모든 트랜잭션 구성과 서명은 귀하의 기기에서 이루어집니다. 지갑은 키 자료를 로드하고 서명한 뒤 0으로 지우며, 키가 활성 상태인 동안에는 네트워크 활동이 전혀 없습니다. 브로드캐스트되는 것은 완성되어 이미 서명된 트랜잭션뿐입니다. 보기 전용 지갑과 잠긴 패스프레이즈 지갑은 전혀 서명할 수 없으며, 모든 서명 전에 새로운 인증이 필요합니다. iOS와 Windows에서는 공유 TZURCore에서 실행되고, Android에서는 BDK에서 실행됩니다.
서버는 결코 신뢰하지 않습니다
TZUR은 잔액, 기록, 수수료 추정 등의 블록체인 데이터를 위해 공개 Electrum 서버와 통신하지만, 이를 엄격히 신뢰할 수 없는 데이터 제공자로 취급합니다. 연결은 iOS와 Windows에서 인증서 고정을 적용한 TLS 전용이며, 인증서가 고정 값과 일치하지 않는 서버는 대체 없이 거부됩니다. Android에서는 반환된 체인 데이터가 잔액에 반영되기 전에 SPV 및 Merkle 증명으로 검증됩니다. 지갑 조회는 귀하의 주소가 아니라 스크립트 해시를 사용하며, 업로드되는 유일한 것은 브로드캐스트를 위한 완전히 서명된 트랜잭션뿐입니다. 귀하의 키, 복구 문구, PIN은 결코 전송되지 않습니다. 여러 독립 서버 간의 장애 조치(failover)는 단일 운영자가 데이터를 보류하는 것을 방지합니다.
앱 무결성 증명
선택적 BlockSight 탐색기의 API를 남용으로부터 보호하기 위해, TZUR은 플랫폼 증명(iOS의 Apple App Attest 및 Android의 Google Play Integrity)을 사용하여 요청이 진짜이며 변조되지 않은 앱에서 온 것임을 증명합니다. 이는 귀하의 지갑과 격리되어 있습니다. 증명은 공개 블록체인 탐색기 데이터만 통제하며, 키 자료나 자금 작업은 결코 통제하지 않습니다. 만약 실패하더라도 탐색기만 영향을 받고 귀하의 지갑은 계속 작동합니다.
프라이버시를 존중하는 분석
TZUR 지갑은 앱 개선을 위해 익명 사용 분석 데이터를 수집할 수 있습니다. 이 분석은 기능 사용 방식과 사용자 경험 개선 영역을 이해하는 데 도움이 됩니다. 분석 수집은 완전히 선택 사항이며 설정에서 언제든지 비활성화할 수 있습니다. 활성화된 경우 데이터는 집계 및 익명화되며, 지갑, 신원 또는 비트코인 활동과 연결되지 않습니다.
분석에는 다음이 포함되지 않습니다:
- 지갑 주소 또는 공개 키
- 계정 잔액 또는 UTXO 데이터
- 거래 금액, 목적지 또는 기록
- 시드 문구 또는 키 자료
- 개인 키 또는 파생 경로
- 개인 신원, 이름 또는 위치
TZUR 지갑에는 광고 SDK, 제3자 추적 기술 또는 핑거프린팅 라이브러리가 포함되어 있지 않습니다. 사용자 데이터를 판매, 공유 또는 수익화하지 않습니다.
책임 있는 공개
TZUR 지갑에서 보안 취약점을 발견하시면 contact@tzur.live로 보고해 주십시오. 모든 보고를 진지하게 받아들이며 신속하게 대응하겠습니다. 취약점이 해결되기 전에 공개하지 마십시오. 확인된 보안 문제를 가능한 한 신속하게 수정할 것을 약속드리며, 유효한 발견을 보고한 연구자에게 원하시면 크레딧을 제공하겠습니다.
최종 업데이트: 2026년 4월
