Beveiligingsprincipes | TZUR Wallet
Niet-custodiaal ontwerp
TZUR Wallet is volledig niet-custodiaal. Uw privesleutels worden nooit op onze servers opgeslagen en TZUR heeft geen mogelijkheid om uw fondsen te benaderen, te bevriezen of te verplaatsen. Er zijn geen accounts aan te maken, geen cloudopslag van wallet-gegevens en geen serverrecord van uw Bitcoin-bezittingen. Uw sleutels bestaan uitsluitend op uw iPhone, beschermd door de hardwarebeveiliging van het apparaat. Als de servers van TZUR morgen zouden verdwijnen, blijft uw Bitcoin volledig toegankelijk -u kunt uw wallet herstellen met uw seed-zin en elke BIP-39-compatibele wallet-applicatie. Dit is zelfbewaring in zijn puurste vorm: u houdt de sleutels, u bezit de Bitcoin.
Sleutelgeneratie en -afleiding
Privesleutels worden lokaal op uw apparaat gegenereerd met behulp van iOS beveiligde willekeurigheid (SecRandomCopyBytes), de cryptografisch veilige generator voor willekeurige getallen van Apples Security-framework. TZUR volgt BIP-32 voor hiërarchische deterministische (HD) sleutelafleiding, wat betekent dat uw hele wallet -elk adres, elk sleutelpaar -wordt afgeleid van één enkele master-seed. Voor adresgeneratie implementeert TZUR BIP-84 om Native SegWit (bech32) adressen te produceren met het standaard afleidingspad m/84'/0'/0'. Dit is volledig deterministisch: dezelfde seed produceert altijd dezelfde reeks adressen, waardoor wallet-herstel betrouwbaar en verifieerbaar is.
Beveiliging van de seed-zin
Uw seed-zin van 12 woorden wordt lokaal op uw apparaat gegenereerd volgens de BIP-39-standaard. Deze seed-zin is het enige herstelmechanisme voor uw wallet -de mastersleutel waarvan alle privesleutels worden afgeleid. TZUR slaat uw seed-zin niet op, verzendt deze niet en heeft er geen toegang toe. De zin wordt eenmaal weergegeven tijdens het aanmaken van de wallet en kan opnieuw worden bekeken in Instellingen voor back-updoeleinden. Deze wordt nooit over het netwerk verzonden, nooit in serverlogs geschreven en nooit opgenomen in analytische gegevens. Als u zowel uw seed-zin als uw apparaat verliest, kan uw Bitcoin door niemand worden hersteld -inclusief TZUR. Wij raden sterk aan uw seed-zin op papier te schrijven en op een veilige, offline locatie te bewaren.
Geheugenbeheer
Privesleutelmateriaal wordt als gevoelige data behandeld binnen de architectuur van TZUR. Sleutels worden alleen uit de iOS Keychain geladen wanneer nodig voor het ondertekenen van transacties -het korte moment waarop uw wallet eigendom van de te verzenden Bitcoin moet bewijzen. Nadat de transactie is ondertekend en uitgezonden, wordt al het sleutelmateriaal onmiddellijk uit het geheugen gewist. Privesleutels worden nooit gecachet, nooit naar tijdelijke bestanden geschreven, nooit naar de console gelogd en nooit buiten de Keychain bewaard.
Veilige opslag
Gevoelige wallet-gegevens, inclusief de versleutelde seed, worden uitsluitend opgeslagen in de iOS Keychain. De Keychain biedt hardware-ondersteunde versleuteling op alle apparaten met Apples Secure Enclave -een speciale beveiligingscoprocessor die is geïsoleerd van de hoofdprocessor. Keychain-items zijn beschermd door de apparaatcode en, indien ingeschakeld, biometrische authenticatie (Face ID of Touch ID). TZUR slaat geen gevoelige gegevens op in UserDefaults, gewone bestanden of een ander onbeschermd opslagmechanisme. Het toegangscontrolebeleid van de Keychain zorgt ervoor dat wallet-gegevens niet kunnen worden geëxtraheerd, zelfs als het bestandssysteem van het apparaat wordt gecompromitteerd.
Netwerk en Electrum-vertrouwensmodel
TZUR communiceert met openbare Electrum-servers om blockchain-gegevens op te halen zoals saldi, transactiegeschiedenis en schattingen van transactiekosten. Cruciaal: Electrum-servers worden NIET vertrouwd. Ze dienen alleen als dataproviders -alle transactieconstructie en -ondertekening vindt lokaal op uw apparaat plaats. TZUR verzendt nooit privesleutels, seed-zinnen of persoonlijke gegevens over het netwerk. De enige verzonden informatie bestaat uit standaard Bitcoin-protocolqueries: adressaldo-opvragingen en het uitzenden van volledig ondertekende transacties. Omdat Electrum-servers theoretisch valse gegevens kunnen retourneren, valideert TZUR de transactiestructuur lokaal voordat informatie aan de gebruiker wordt gepresenteerd.
Privacyvriendelijke analyses
TZUR Wallet kan anonieme gebruiksanalyses verzamelen om de applicatie te verbeteren. Deze analyses helpen ons te begrijpen hoe functies worden gebruikt en waar de gebruikerservaring kan worden verbeterd. Het verzamelen van analyses is volledig optioneel en kan op elk moment worden uitgeschakeld in Instellingen. Wanneer ingeschakeld, worden gegevens geaggregeerd en geanonimiseerd -ze worden nooit gekoppeld aan uw wallet, identiteit of Bitcoin-activiteit.
Analyses bevatten nooit:
- Wallet-adressen of publieke sleutels
- Accountsaldi of UTXO-gegevens
- Transactiebedragen, -bestemmingen of -geschiedenis
- Seed-zinnen of enig sleutelmateriaal
- Privesleutels of afleidingspaden
- Persoonlijke identiteit, naam of locatie
TZUR Wallet bevat geen reclame-SDK's, trackingtechnologieën van derden of fingerprinting-bibliotheken. Wij verkopen, delen of monetariseren geen gebruikersgegevens.
Verantwoordelijke openbaarmaking
Als u een beveiligingskwetsbaarheid ontdekt in TZUR Wallet, meld deze dan aan contact@tzur.live. Wij nemen alle meldingen serieus en zullen snel reageren. Maak kwetsbaarheden niet openbaar voordat ze zijn verholpen. Wij zetten ons in om bevestigde beveiligingsproblemen zo snel mogelijk op te lossen en zullen onderzoekers die geldige bevindingen melden erkenning geven, indien gewenst.
Laatst bijgewerkt: april 2026