Model de securitate | TZUR Wallet
Non-custodial prin proiectare
TZUR este complet non-custodial pe fiecare platformă. Cheile dvs. private nu sunt niciodată stocate pe serverele noastre, iar TZUR nu are nicio posibilitate de a accesa, îngheța sau muta fondurile dvs. Nu există conturi, nu există stocare în cloud a datelor portofelului și nu există nicio înregistrare pe server a deținerilor dvs. Cheile dvs. există numai pe dispozitivul dvs. Dacă serverele TZUR ar dispărea mâine, Bitcoinul dvs. ar rămâne pe deplin accesibil: vă puteți recupera portofelul din fraza de recuperare în orice portofel compatibil BIP-39. Aceasta este auto-custodia în forma sa cea mai pură: dvs. dețineți cheile, dvs. dețineți Bitcoinul.
Standarde Bitcoin deschise
TZUR este construit în întregime pe standarde Bitcoin deschise și auditate, astfel încât portofelul dvs. este portabil, iar recuperarea dvs. este verificabilă în orice software compatibil. Fraza dvs. de recuperare respectă BIP-39 (12 cuvinte în mod implicit, cu opțiunea de 24 de cuvinte). Cheile sunt derivate ierarhic cu BIP-32, astfel încât fiecare adresă și pereche de chei provine dintr-o singură sămânță principală, iar adresele folosesc BIP-84 Native SegWit (bech32) pe calea standard m/84'/0'/0'. Comportamentul este complet determinist: aceeași frază de recuperare produce întotdeauna aceleași adrese, pe orice platformă. TZUR acceptă, de asemenea, o frază de acces BIP-39 opțională. iOS și Windows partajează aceeași criptografie TZURCore; Android folosește biblioteca BDK construită pe același nucleu Rust auditat.
Fraza dvs. de recuperare rămâne la dvs.
Fraza dvs. de recuperare este generată local folosind generatorul de numere aleatorii securizat criptografic al sistemului dvs. de operare: SecRandomCopyBytes pe iOS, SecureRandom pe Android și CSPRNG al sistemului de operare pe Windows. Este singurul mecanism de recuperare pentru portofelul dvs. TZUR nu o stochează, nu o transmite și nu are niciun acces la ea. Nu este niciodată trimisă prin rețea, niciodată scrisă în jurnalele serverului și niciodată inclusă în analize. Este afișată o singură dată la crearea portofelului și poate fi revăzută în aplicație pentru copie de rezervă, în spatele autentificării. Dacă pierdeți atât fraza de recuperare, cât și dispozitivul, nimeni, inclusiv TZUR, nu vă poate recupera Bitcoinul. Vă recomandăm cu insistență să o scrieți și să o păstrați într-un loc sigur, offline.
Stocarea cheilor pe dispozitiv
Sămânța dvs. este criptată în repaus folosind cea mai puternică protecție pe care o oferă fiecare sistem de operare și nu este niciodată stocată în text simplu. Pe iPhone, este păstrată în iOS Keychain cu clasa de protecție numai-pe-acest-dispozitiv: accesibilă numai cât timp dispozitivul este deblocat, neexportabilă și exclusă din copiile de rezervă și migrarea dispozitivului (pe dispozitivele cu un Secure Enclave, cheile de criptare ale Keychain sunt susținute hardware de acel coprocesor). Pe Android, sămânța este sigilată cu AES-256-GCM folosind o cheie Android Keystore neexportabilă, susținută de StrongBox când dispozitivul acceptă acest lucru, cu o variantă de rezervă Trusted Execution Environment. Pe Windows, fișierul cu sămânța este criptat cu AES-256-GCM sub o cheie derivată din PIN-ul dvs., legată de contul dvs. Windows cu DPAPI și poate fi sigilată opțional de o cheie TPM neexportabilă, astfel încât să nu poată fi decriptată în afara mașinii. TZUR nu stochează niciodată date sensibile în stocare neprotejată.
Autentificare și blocarea dispozitivului
Accesul la cheile dvs. este protejat de autentificarea dispozitivului dvs. și de un PIN al aplicației. PIN-ul dvs. nu este niciodată stocat; se păstrează doar un hash PBKDF2-HMAC-SHA256 (600.000 de iterații, cu o sare aleatorie per portofel) și este comparat în timp constant. Pe iPhone, deblocarea folosește Face ID sau Touch ID prin LocalAuthentication de la Apple, iar dovada biometrică este invalidată dacă înregistrarea dvs. se modifică. Pe Android, folosește BiometricPrompt la clasa de biometrie puternică. Pe Windows, folosește consimțământul Windows Hello susținut de TPM, suprapus peste PIN-ul dvs., și se reduce curat la PIN dacă nu este înregistrat niciun autentificator Hello. Sunt acceptate blocarea automată și re-blocarea la repaus.
Materialul cheilor este tratat ca date toxice
Materialul cheilor private există în memorie doar pentru momentul în care este necesar pentru semnarea unei tranzacții. Bufferele de chei sunt zeroizate imediat după utilizare pe fiecare platformă, iar cheile nu sunt niciodată stocate în cache în starea aplicației, niciodată scrise în fișiere temporare, niciodată jurnalizate și niciodată păstrate în afara stocării securizate. Pe Android, însăși compilarea eșuează dacă API-uri de jurnalizare apar în modulul de gestionare a cheilor, iar ecranele cu sămânța și PIN-ul folosesc protecție împotriva capturilor de ecran; pe Windows, captura de ecran este blocată cât timp este afișată fraza de recuperare. O limitare onestă, declarată în propriul nostru cod: o frază de recuperare păstrată pentru scurt timp ca șir de text nu poate fi ștearsă forțat, deoarece mediile de rulare ale limbajelor fac șirurile imuabile, așa că îi păstrăm durata de viață cât mai scurtă posibil.
Tranzacțiile sunt semnate local
Toată construcția și semnarea tranzacțiilor au loc pe dispozitivul dvs. Portofelul încarcă materialul cheilor, semnează și îl zeroizează, fără activitate de rețea cât timp cheile sunt active; doar tranzacția finalizată, deja semnată, este difuzată. Portofelele doar pentru vizualizare și portofelele cu frază de acces blocată nu pot semna deloc, iar o autentificare nouă este necesară înainte de fiecare semnătură. Pe iOS și Windows aceasta rulează în TZURCore partajat; pe Android rulează în BDK.
Serverele nu sunt niciodată de încredere
TZUR comunică cu servere Electrum publice pentru date de blockchain precum solduri, istoric și estimări de comisioane, dar le tratează strict ca furnizori de date neîncrezuți. Conexiunile sunt numai TLS cu fixarea certificatului pe iOS și Windows; un server al cărui certificat nu se potrivește cu fixarea este respins fără variantă de rezervă. Pe Android, datele de lanț returnate sunt validate cu SPV și dovezi Merkle înainte de a ajunge la soldul dvs. Căutările în portofel folosesc hash-uri de script în loc de adresele dvs., iar singurul lucru care este vreodată încărcat este o tranzacție complet semnată pentru difuzare. Cheile, fraza de recuperare și PIN-ul dvs. nu sunt niciodată transmise. Comutarea automată între mai multe servere independente împiedică orice operator individual să rețină date.
Atestarea integrității aplicației
Pentru a proteja API-ul exploratorului opțional BlockSight împotriva abuzurilor, TZUR folosește atestarea platformei, Apple App Attest pe iOS și Google Play Integrity pe Android, pentru a dovedi că solicitările provin de la o aplicație autentică, nemodificată. Aceasta este izolată de portofelul dvs.: atestarea protejează doar datele publice ale exploratorului de blockchain, niciodată materialul cheilor sau operațiunile cu fonduri, iar dacă vreodată eșuează, este afectat doar exploratorul, în timp ce portofelul dvs. continuă să funcționeze.
Analiză care Respectă Confidențialitatea
Portofelul TZUR poate colecta date anonime de analiză a utilizării pentru îmbunătățirea aplicației. Colectarea analizei este complet opțională și poate fi dezactivată oricând din setări. Când este activată, datele sunt agregate și anonime. niciodată legate de portofelul, identitatea sau activitatea ta Bitcoin.
Analiza nu include niciodată:
- Adrese de portofel sau chei publice
- Solduri de cont sau date UTXO
- Sume de tranzacții, destinații sau istoric
- Fraze de recuperare sau orice material de cheie
- Chei private sau căi de derivare
- Identitate personală, nume sau locație
Portofelul TZUR nu conține SDK-uri de publicitate, tehnologii de urmărire de la terți sau biblioteci de fingerprinting. Nu vindem, nu partajăm și nu monetizăm datele utilizatorilor.
Dezvăluire Responsabilă
Dacă descoperi o vulnerabilitate de securitate în Portofelul TZUR, te rugăm să o raportezi la contact@tzur.live. Tratăm toate rapoartele în serios și răspundem rapid. Te rugăm să nu dezvălui public vulnerabilitățile înainte de a fi reparate.
Ultima actualizare: aprilie 2026
