TZURTZURTillbaka till startsidan

Säkerhetspolicy | TZUR Wallet

Icke-Förvarad Design

TZUR Plånbok är helt icke-förvarad. Dina privata nycklar lagras aldrig på våra servrar, och TZUR har inget sätt att komma åt, frysa eller flytta dina medel. Inget kontoskapande krävs, inga molnsäkerhetskopior av plånboksdata. Dina nycklar finns endast på din iPhone. Om TZUR-servrarna försvann imorgon skulle din Bitcoin förbli helt tillgänglig: du kan återställa din plånbok med din återställningsfras och vilken som helst BIP-39-kompatibel app.

Nyckelgenerering och Derivering

Privata nycklar genereras lokalt på din enhet med iOS säkra slumptalsgenerator (SecRandomCopyBytes). TZUR följer BIP-32 för hierarkisk deterministisk nyckelderivering. För adressgenerering implementerar TZUR BIP-84 för att skapa Native SegWit (bech32) adresser med deriveringsvägen m/84'/0'/0'. Samma fras producerar alltid samma adresssekvens. Inget nyckelmaterial genereras eller överförs någonsin till externa servrar.

Säkerhet för Återställningsfrasen

Din 12-ords återställningsfras genereras lokalt enligt BIP-39-standarden. Denna återställningsfras är den enda återställningsmekanismen för din plånbok. TZUR lagrar inte, överför inte och har ingen åtkomst till din återställningsfras. Om du tappar bort din återställningsfras och din enhet kan din Bitcoin inte återställas av någon, inklusive TZUR. Vi rekommenderar starkt att du skriver ner din återställningsfras på papper och förvarar den på en säker offline-plats.

Minneshantering

Nyckelmaterial behandlas som toxisk data. Nycklar laddas från iOS Keychain endast när det krävs för transaktionssignering. Så snart en transaktion är signerad och sänd raderas allt nyckelmaterial omedelbart från minnet. Privata nycklar memoreras aldrig i appens tillstånd, skrivs till temporära filer, loggas eller lagras utanför Keychain.

Säker Lagring

Känslig plånboksdata, inklusive krypterade fraser, lagras uteslutande i iOS Keychain. Keychain tillhandahåller hårdvarubaserad kryptering på enheter utrustade med Apples Secure Enclave. Keychain-objekt skyddas av enhetens lösenkod och biometrisk autentisering (Face ID). TZUR lagrar inte känsliga data i UserDefaults, vanliga filer eller andra osäkra lagringsmekanismer.

Nätverk och Electrums Tillitsmodell

TZUR kommunicerar med offentliga Electrum-servrar för att hämta blockchain-data. Electrum-servrar är inte betrodda. De fungerar endast som dataleverantörer. all transaktionskonstruktion och signering sker lokalt på din enhet. TZUR skickar aldrig privata nycklar, återställningsfraser eller personuppgifter över nätverket. Transaktionsintegritet verifieras lokalt innan information presenteras för användaren.

Integritetsrespekterande Analys

TZUR Plånbok kan samla anonym användningsanalys för att förbättra appen. Analysinsamling är helt valfritt och kan stängas av när som helst i inställningarna. När det är aktiverat är data aggregerade och anonyma. aldrig kopplade till din plånbok, identitet eller Bitcoin-aktivitet.

Analys inkluderar aldrig:

  • Plånboksadresser eller publika nycklar
  • Kontosaldon eller UTXO-data
  • Transaktionsbelopp, destinationer eller historik
  • Återställningsfraser eller något nyckelmaterial
  • Privata nycklar eller deriveringsvägar
  • Personlig identitet, namn eller plats

TZUR Plånbok innehåller inga reklam-SDK:er, tredjepartsspårningstekniker eller fingerprinting-bibliotek. Vi säljer inte, delar inte och tjänar inte pengar på användardata.

Ansvarsfull Avslöjande

Om du upptäcker en säkerhetssårbarhet i TZUR Plånbok, vänligen rapportera den till contact@tzur.live. Vi tar alla rapporter på allvar och svarar snabbt. Vänligen avslöja inte sårbarheter offentligt innan de har åtgärdats.

Senast uppdaterad: april 2026

VillkorIntegritetSäkerhetFriskrivningVanliga frågorKontaktTackFöretagsinformationTillgänglighet