TZURTZURÎnapoi la pagina principală

Politică de Securitate | TZUR Wallet

Design Non-Custodial

Portofelul TZUR este complet non-custodial. Cheile tale private nu sunt niciodată stocate pe serverele noastre, iar TZUR nu are nicio modalitate de a accesa, îngheța sau muta fondurile tale. Nu este necesară crearea unui cont, nu se stochează copii de rezervă în cloud pentru datele portofelului. Cheile tale există doar pe iPhone-ul tău. Dacă serverele TZUR ar dispărea mâine, Bitcoin-ul tău ar rămâne complet accesibil: îți poți recupera portofelul folosind fraza de recuperare și orice aplicație compatibilă BIP-39.

Generarea și Derivarea Cheilor

Cheile private sunt generate local pe dispozitivul tău folosind aleatorismul sigur iOS (SecRandomCopyBytes). TZUR respectă BIP-32 pentru derivarea deterministică ierarhică a cheilor. Pentru generarea adreselor, TZUR implementează BIP-84 pentru a crea adrese Native SegWit (bech32) folosind calea de derivare m/84'/0'/0'. Aceeași frază produce întotdeauna aceeași secvență de adrese. Niciun material de cheie nu este vreodată generat sau transmis către servere externe.

Securitatea Frazei de Recuperare

Fraza ta de recuperare din 12 cuvinte este generată local conform standardului BIP-39. Această frază de recuperare este singurul mecanism de recuperare pentru portofelul tău. TZUR nu stochează, nu transmite și nu are acces la fraza ta de recuperare. Dacă îți pierzi fraza de recuperare și dispozitivul, Bitcoin-ul tău nu poate fi recuperat de nimeni, inclusiv TZUR. Îți recomandăm cu tărie să îți notezi fraza de recuperare pe hârtie și să o păstrezi într-o locație offline sigură.

Gestionarea Memoriei

Materialul cheilor este tratat ca date toxice. Cheile sunt încărcate din iOS Keychain doar când sunt necesare pentru semnarea tranzacțiilor. Imediat ce o tranzacție este semnată și difuzată, tot materialul cheilor este șters imediat din memorie. Cheile private nu sunt niciodată memorate în starea aplicației, scrise în fișiere temporare, înregistrate sau stocate în afara Keychain-ului.

Stocare Sigură

Datele sensibile ale portofelului, inclusiv frazele criptate, sunt stocate exclusiv în iOS Keychain. Keychain oferă criptare bazată pe hardware pe dispozitivele echipate cu Apple Secure Enclave. Elementele Keychain sunt protejate de codul de acces al dispozitivului și de autentificarea biometrică (Face ID). TZUR nu stochează date sensibile în UserDefaults, fișiere simple sau alte mecanisme de stocare nesigure.

Modelul de Încredere pentru Rețea și Electrum

TZUR comunică cu servere Electrum publice pentru a obține date blockchain. Serverele Electrum nu sunt de încredere. Ele servesc doar ca furnizori de date. toată construcția și semnarea tranzacțiilor se face local pe dispozitivul tău. TZUR nu trimite niciodată chei private, fraze de recuperare sau date personale prin rețea. Integritatea tranzacțiilor este verificată local înainte de a prezenta informațiile utilizatorului.

Analiză care Respectă Confidențialitatea

Portofelul TZUR poate colecta date anonime de analiză a utilizării pentru îmbunătățirea aplicației. Colectarea analizei este complet opțională și poate fi dezactivată oricând din setări. Când este activată, datele sunt agregate și anonime. niciodată legate de portofelul, identitatea sau activitatea ta Bitcoin.

Analiza nu include niciodată:

  • Adrese de portofel sau chei publice
  • Solduri de cont sau date UTXO
  • Sume de tranzacții, destinații sau istoric
  • Fraze de recuperare sau orice material de cheie
  • Chei private sau căi de derivare
  • Identitate personală, nume sau locație

Portofelul TZUR nu conține SDK-uri de publicitate, tehnologii de urmărire de la terți sau biblioteci de fingerprinting. Nu vindem, nu partajăm și nu monetizăm datele utilizatorilor.

Dezvăluire Responsabilă

Dacă descoperi o vulnerabilitate de securitate în Portofelul TZUR, te rugăm să o raportezi la contact@tzur.live. Tratăm toate rapoartele în serios și răspundem rapid. Te rugăm să nu dezvălui public vulnerabilitățile înainte de a fi reparate.

Ultima actualizare: aprilie 2026

TermeniConfidențialitateSecuritateDeclarațieÎntrebări frecventeContactMulțumiriNotă legalăAccesibilitate