Princípios de Segurança | TZUR Wallet
Design Não Custodial
A TZUR Wallet é totalmente não custodial. Suas chaves privadas nunca são armazenadas em nossos servidores, e a TZUR não tem capacidade de acessar, congelar ou movimentar seus fundos. Não há contas para criar, não há armazenamento em nuvem de dados da carteira e nenhum registro do lado do servidor das suas posições em Bitcoin. Suas chaves existem apenas no seu iPhone, protegidas pela segurança de hardware do dispositivo. Se os servidores da TZUR desaparecessem amanhã, seu Bitcoin permaneceria totalmente acessível -você pode recuperar sua carteira usando sua frase seed e qualquer aplicativo compatível com BIP-39. Isso é autocustódia na sua forma mais pura: você detém as chaves, você é dono do Bitcoin.
Geração e Derivação de Chaves
As chaves privadas são geradas localmente no seu dispositivo usando a aleatoriedade segura do iOS (SecRandomCopyBytes), o gerador de números aleatórios criptograficamente seguro fornecido pelo framework de segurança da Apple. A TZUR segue o BIP-32 para derivação hierárquica determinística (HD) de chaves, o que significa que toda a sua carteira -cada endereço, cada par de chaves -é derivada de uma única semente mestra. Para geração de endereços, a TZUR implementa o BIP-84 para produzir endereços Native SegWit (bech32) usando o caminho de derivação padrão m/84'/0'/0'. Isso é totalmente determinístico: a mesma semente sempre produzirá a mesma sequência de endereços, tornando a recuperação da carteira confiável e verificável.
Segurança da Frase Seed
Sua frase seed de 12 palavras é gerada localmente no seu dispositivo de acordo com o padrão BIP-39. Esta frase seed é o único mecanismo de recuperação da sua carteira -é a chave mestra da qual todas as chaves privadas são derivadas. A TZUR não armazena, não transmite e não tem acesso algum à sua frase seed. A frase é exibida uma vez durante a criação da carteira e pode ser revisualizada em Configurações para fins de backup. Ela nunca é enviada pela rede, nunca é registrada em logs do servidor e nunca é incluída em dados analíticos. Se você perder sua frase seed e seu dispositivo, seu Bitcoin não poderá ser recuperado por ninguém -incluindo a TZUR. Recomendamos fortemente que você escreva sua frase seed em papel e a guarde em um local seguro e offline.
Tratamento de Memória
Material de chaves privadas é tratado como dados tóxicos dentro da arquitetura da TZUR. As chaves são carregadas do iOS Keychain apenas quando necessárias para assinatura de transações -o breve momento em que sua carteira precisa provar propriedade do Bitcoin sendo gasto. Após a transação ser assinada e transmitida, todo o material de chaves é imediatamente limpo da memória. Chaves privadas nunca são armazenadas em cache, nunca são escritas em arquivos temporários, nunca são registradas no console e nunca são persistidas fora do Keychain.
Armazenamento Seguro
Dados sensíveis da carteira, incluindo a semente criptografada, são armazenados exclusivamente no iOS Keychain. O Keychain fornece criptografia com suporte de hardware em todos os dispositivos equipados com o Secure Enclave da Apple -um coprocessador de segurança dedicado isolado do processador principal. Os itens do Keychain são protegidos pela senha do dispositivo e, quando habilitada, autenticação biométrica (Face ID ou Touch ID). A TZUR não armazena dados sensíveis em UserDefaults, arquivos comuns ou qualquer outro mecanismo de armazenamento desprotegido. As políticas de controle de acesso do Keychain garantem que os dados da carteira não possam ser extraídos mesmo se o sistema de arquivos do dispositivo for comprometido.
Rede e Modelo de Confiança do Electrum
A TZUR se comunica com servidores públicos de Electrum para obter dados da blockchain, como saldos, histórico de transações e estimativas de taxas. É fundamental entender: servidores Electrum NÃO são confiáveis. Eles servem apenas como provedores de dados -toda a construção e assinatura de transações acontece localmente no seu dispositivo. A TZUR nunca envia chaves privadas, frases seed ou dados pessoais pela rede. A única informação transmitida consiste em consultas padrão do protocolo Bitcoin: consultas de saldo de endereços e a transmissão de transações totalmente assinadas. Como servidores Electrum poderiam teoricamente retornar dados falsos, a TZUR valida a estrutura das transações localmente antes de apresentar informações ao usuário.
Análises Respeitosas da Privacidade
A TZUR Wallet pode coletar análises de uso anônimas para melhorar o aplicativo. Essas análises nos ajudam a entender como os recursos são usados e onde a experiência do usuário pode ser melhorada. A coleta de análises é totalmente opcional e pode ser desativada a qualquer momento em Configurações. Quando habilitados, os dados são agregados e anonimizados -nunca são vinculados à sua carteira, sua identidade ou sua atividade de Bitcoin.
As análises nunca incluem:
- Endereços de carteira ou chaves públicas
- Saldos de conta ou dados de UTXO
- Valores, destinos ou histórico de transações
- Frases seed ou qualquer material de chaves
- Chaves privadas ou caminhos de derivação
- Identidade pessoal, nome ou localização
A TZUR Wallet não inclui SDKs de publicidade, tecnologias de rastreamento de terceiros ou bibliotecas de fingerprinting. Não vendemos, compartilhamos ou monetizamos dados de usuários.
Divulgação Responsável
Se você descobrir uma vulnerabilidade de segurança na TZUR Wallet, por favor reporte para contact@tzur.live. Levamos todos os relatórios a sério e responderemos prontamente. Não divulgue vulnerabilidades publicamente antes que tenham sido tratadas. Estamos comprometidos em corrigir problemas de segurança confirmados o mais rápido possível e daremos crédito a pesquisadores que reportarem descobertas válidas, se desejado.
Última atualização: abril de 2026