Prinsip Keselamatan | TZUR Wallet
Reka Bentuk Bukan Jagaan
TZUR Wallet sepenuhnya bukan jagaan. Kunci peribadi anda tidak pernah disimpan di pelayan kami, dan TZUR tidak mempunyai keupayaan untuk mengakses, membekukan atau memindahkan dana anda. Tiada akaun untuk dibuat, tiada storan awan untuk data wallet, dan tiada rekod pihak pelayan tentang pegangan Bitcoin anda. Kunci anda hanya wujud di iPhone anda, dilindungi oleh keselamatan perkakasan peranti. Jika pelayan TZUR hilang esok, Bitcoin anda kekal boleh diakses sepenuhnya -anda boleh memulihkan wallet menggunakan frasa seed dan mana-mana aplikasi wallet yang serasi BIP-39. Ini adalah penjagaan sendiri dalam bentuk paling tulen: anda pegang kunci, anda miliki Bitcoin.
Penjanaan dan Derivasi Kunci
Kunci peribadi dijana secara setempat pada peranti anda menggunakan kerawakan selamat iOS (SecRandomCopyBytes), penjana nombor rawak yang selamat secara kriptografi daripada rangka kerja keselamatan Apple. TZUR mengikut BIP-32 untuk derivasi kunci hierarki deterministik (HD), bermakna keseluruhan wallet anda -setiap alamat, setiap pasangan kunci -diperoleh daripada satu seed induk. Untuk penjanaan alamat, TZUR melaksanakan BIP-84 untuk menghasilkan alamat Native SegWit (bech32) menggunakan laluan derivasi standard m/84'/0'/0'. Ini sepenuhnya deterministik: seed yang sama sentiasa menghasilkan urutan alamat yang sama, menjadikan pemulihan wallet boleh dipercayai dan boleh disahkan.
Keselamatan Frasa Seed
Frasa seed 12 perkataan anda dijana secara setempat pada peranti anda mengikut standard BIP-39. Frasa seed ini adalah mekanisme pemulihan tunggal untuk wallet anda -kunci induk dari mana semua kunci peribadi diperoleh. TZUR tidak menyimpan, menghantar atau mempunyai sebarang akses kepada frasa seed anda. Frasa dipaparkan sekali semasa penciptaan wallet dan boleh dilihat semula dalam Tetapan untuk tujuan sandaran. Ia tidak pernah dihantar melalui rangkaian, tidak ditulis ke log pelayan, dan tidak disertakan dalam data analitik. Jika anda kehilangan frasa seed dan peranti, Bitcoin anda tidak boleh dipulihkan oleh sesiapa -termasuk TZUR. Kami amat mengesyorkan menulis frasa seed anda di atas kertas dan menyimpannya di lokasi selamat dan luar talian.
Pengendalian Memori
Bahan kunci peribadi dilayan sebagai data sensitif dalam seni bina TZUR. Kunci hanya dimuatkan dari iOS Keychain apabila diperlukan untuk menandatangani transaksi -saat singkat apabila wallet anda perlu membuktikan pemilikan Bitcoin yang dibelanjakan. Selepas transaksi ditandatangani dan disiarkan, semua bahan kunci segera dipadamkan daripada memori. Kunci peribadi tidak pernah di-cache, tidak ditulis ke fail sementara, tidak dilog ke konsol, dan tidak disimpan di luar Keychain.
Storan Selamat
Data wallet sensitif, termasuk seed yang disulitkan, disimpan secara eksklusif dalam iOS Keychain. Keychain menyediakan penyulitan yang disokong perkakasan pada semua peranti yang dilengkapi Secure Enclave Apple -pemproses bersama keselamatan khusus yang diasingkan daripada pemproses utama. Item Keychain dilindungi oleh kod laluan peranti dan apabila diaktifkan, pengesahan biometrik (Face ID atau Touch ID). TZUR tidak menyimpan data sensitif dalam UserDefaults, fail biasa, atau mana-mana mekanisme storan yang tidak dilindungi. Dasar kawalan akses Keychain memastikan data wallet tidak boleh diekstrak walaupun sistem fail peranti terjejas.
Rangkaian dan Model Kepercayaan Electrum
TZUR berkomunikasi dengan pelayan Electrum awam untuk mendapatkan data blockchain seperti baki, sejarah transaksi dan anggaran yuran. Yang penting: pelayan Electrum TIDAK dipercayai. Mereka berfungsi sebagai pembekal data sahaja -semua pembinaan dan penandatanganan transaksi berlaku secara setempat pada peranti anda. TZUR tidak pernah menghantar kunci peribadi, frasa seed atau data peribadi melalui rangkaian. Maklumat satu-satunya yang dihantar adalah pertanyaan protokol Bitcoin standard: carian baki alamat dan penyiaran transaksi yang ditandatangani sepenuhnya. Memandangkan pelayan Electrum secara teori boleh mengembalikan data palsu, TZUR mengesahkan struktur transaksi secara setempat sebelum mempersembahkan maklumat kepada pengguna.
Analitik Menghormati Privasi
TZUR Wallet mungkin mengumpul analitik penggunaan tanpa nama untuk meningkatkan aplikasi. Analitik ini membantu kami memahami cara ciri digunakan dan di mana pengalaman pengguna boleh diperbaiki. Pengumpulan analitik sepenuhnya pilihan dan boleh dilumpuhkan pada bila-bila masa dalam Tetapan. Apabila diaktifkan, data diagregatkan dan dianonimkan -tidak pernah dikaitkan dengan wallet, identiti atau aktiviti Bitcoin anda.
Analitik tidak pernah termasuk:
- Alamat wallet atau kunci awam
- Baki akaun atau data UTXO
- Jumlah, destinasi atau sejarah transaksi
- Frasa seed atau sebarang bahan kunci
- Kunci peribadi atau laluan derivasi
- Identiti peribadi, nama atau lokasi
TZUR Wallet tidak mengandungi SDK iklan, teknologi penjejakan pihak ketiga atau pustaka fingerprinting. Kami tidak menjual, berkongsi atau memonetisasi data pengguna.
Pendedahan Bertanggungjawab
Jika anda menemui kerentanan keselamatan dalam TZUR Wallet, sila laporkan ke contact@tzur.live. Kami mengambil semua laporan dengan serius dan akan bertindak balas dengan segera. Sila jangan mendedahkan kerentanan secara terbuka sebelum ia ditangani. Kami komited untuk membetulkan isu keselamatan yang disahkan secepat mungkin dan akan memberi kredit kepada penyelidik yang melaporkan penemuan yang sah, jika dikehendaki.
Kemas kini terakhir: April 2026