TZURTZURPowrót do strony głównej

Zasady bezpieczeństwa | TZUR Wallet

Projekt niedepozytowy

TZUR Wallet jest w pełni niedepozytowy. Twoje klucze prywatne nigdy nie są przechowywane na naszych serwerach, a TZUR nie ma możliwości uzyskania dostępu, zamrożenia lub przeniesienia Twoich środków. Nie ma kont do założenia, żadnego przechowywania danych portfela w chmurze ani żadnego zapisu Twoich zasobów Bitcoin po stronie serwera. Twoje klucze istnieją wyłącznie na Twoim iPhonie. Jeśli serwery TZUR zniknęłyby jutro, Twój Bitcoin pozostałby w pełni dostępny: możesz odzyskać portfel za pomocą frazy odzyskiwania i dowolnej aplikacji zgodnej z BIP-39.

Generowanie i wyprowadzanie kluczy

Klucze prywatne są generowane lokalnie na Twoim urządzeniu przy użyciu bezpiecznej losowości iOS (SecRandomCopyBytes). TZUR stosuje BIP-32 do hierarchicznego deterministycznego wyprowadzania kluczy. Do generowania adresów TZUR implementuje BIP-84, tworząc adresy Native SegWit (bech32) przy użyciu ścieżki m/84'/0'/0'. Ta sama fraza zawsze wygeneruje tę samą sekwencję adresów. Żaden materiał kluczowy nigdy nie jest generowany ani przekazywany do zdalnego serwera.

Bezpieczeństwo frazy odzyskiwania

Twoja 12-słowna fraza odzyskiwania jest generowana lokalnie zgodnie ze standardem BIP-39. Ta fraza jest jedynym mechanizmem odzyskiwania Twojego portfela. TZUR nie przechowuje, nie przesyła ani nie ma dostępu do Twojej frazy odzyskiwania. Jeśli utracisz frazę odzyskiwania i urządzenie, Twój Bitcoin nie może zostać odzyskany przez nikogo, włącznie z TZUR. Zalecamy zapisanie frazy odzyskiwania na papierze i przechowywanie jej w bezpiecznym, offline miejscu.

Obsługa pamięci

Materiał klucza prywatnego jest traktowany jako dane toksyczne. Klucze są ładowane z iOS Keychain tylko wtedy, gdy są potrzebne do podpisywania transakcji. Po podpisaniu i rozgłoszeniu transakcji cały materiał kluczowy jest natychmiast usuwany z pamięci. Klucze prywatne nigdy nie są buforowane w stanie aplikacji, zapisywane w plikach tymczasowych, logowane ani utrwalane poza Keychain.

Bezpieczne przechowywanie

Wrażliwe dane portfela, w tym zaszyfrowana fraza, są przechowywane wyłącznie w iOS Keychain. Keychain zapewnia szyfrowanie wspierane sprzętowo na urządzeniach wyposażonych w Apple Secure Enclave. Elementy Keychain są chronione kodem urządzenia i uwierzytelnianiem biometrycznym (Face ID). TZUR nie przechowuje wrażliwych danych w UserDefaults, plikach tekstowych ani żadnym niechronionym mechanizmie.

Sieć i model zaufania Electrum

TZUR komunikuje się z publicznymi serwerami Electrum w celu pobierania danych blockchain. Serwery Electrum NIE są traktowane jako zaufane. Służą wyłącznie jako dostawcy danych, całe budowanie i podpisywanie transakcji odbywa się lokalnie na Twoim urządzeniu. TZUR nigdy nie wysyła kluczy prywatnych, fraz odzyskiwania ani danych osobowych przez sieć. Integralność transakcji jest weryfikowana lokalnie przed prezentacją informacji użytkownikowi.

Analityka szanująca prywatność

TZUR Wallet może zbierać anonimowe dane analityczne w celu ulepszania aplikacji. Zbieranie analityki jest całkowicie opcjonalne i można je wyłączyć w dowolnym momencie w Ustawieniach. Gdy jest włączone, dane są agregowane i anonimowe. nigdy nie są powiązane z Twoim portfelem, tożsamością ani aktywnością Bitcoin.

Analityka nigdy nie obejmuje:

  • Adresów portfela ani kluczy publicznych
  • Sald konta ani danych UTXO
  • Kwot, odbiorców ani historii transakcji
  • Fraz odzyskiwania ani żadnego materiału kluczowego
  • Kluczy prywatnych ani ścieżek wyprowadzania
  • Tożsamości osobistej, nazwy ani lokalizacji

TZUR Wallet nie zawiera SDK reklamowych, technologii śledzenia innych firm ani bibliotek fingerprinting. Nie sprzedajemy, nie udostępniamy ani nie monetyzujemy żadnych danych użytkowników.

Odpowiedzialne ujawnianie

Jeśli odkryjesz lukę w zabezpieczeniach w TZUR Wallet, zgłoś ją na adres contact@tzur.live. Wszystkie zgłoszenia traktujemy poważnie i odpowiemy szybko. Prosimy nie ujawniać publicznie luk zanim zostaną naprawione.

Ostatnia aktualizacja: kwiecień 2026

WarunkiPrywatnośćBezpieczeństwoZastrzeżenieFAQKontaktPodziękowaniaNota prawnaDostępność