Säkerhetsmodell | TZUR Wallet
Icke-depå genom design
TZUR är helt icke-depå på varje plattform. Dina privata nycklar lagras aldrig på våra servrar, och TZUR har ingen möjlighet att komma åt, frysa eller flytta dina medel. Det finns inga konton, ingen molnlagring av plånboksdata och ingen serverbaserad uppgift om ditt innehav. Dina nycklar finns endast på din enhet. Om TZUR:s servrar försvann i morgon skulle din Bitcoin förbli fullt tillgänglig: du kan återställa din plånbok från din återställningsfras i vilken BIP-39-kompatibel plånbok som helst. Detta är självförvaring i dess sannaste form: du har nycklarna, du äger din Bitcoin.
Öppna Bitcoin-standarder
TZUR är helt byggd på öppna, granskade Bitcoin-standarder, så din plånbok är portabel och din återställning är verifierbar i vilken kompatibel programvara som helst. Din återställningsfras följer BIP-39 (12 ord som standard, med ett alternativ på 24 ord). Nycklar härleds hierarkiskt med BIP-32, så varje adress och nyckelpar kommer från ett enda huvudfrö, och adresserna använder BIP-84 Native SegWit (bech32) på standardvägen m/84'/0'/0'. Beteendet är helt deterministiskt: samma återställningsfras producerar alltid samma adresser, på vilken plattform som helst. TZUR stöder även en valfri BIP-39-lösenfras. iOS och Windows delar samma TZURCore-kryptografi; Android använder BDK-biblioteket byggt på samma granskade Rust-kärna.
Din återställningsfras stannar hos dig
Din återställningsfras genereras lokalt med ditt operativsystems kryptografiskt säkra slumptalsgenerator: SecRandomCopyBytes på iOS, SecureRandom på Android och operativsystemets CSPRNG på Windows. Den är den enda återställningsmekanismen för din plånbok. TZUR lagrar den inte, överför den inte och har ingen åtkomst till den. Den skickas aldrig över nätverket, skrivs aldrig till serverloggar och inkluderas aldrig i analyser. Den visas en gång vid skapandet av plånboken och kan visas igen i appen för säkerhetskopiering, bakom autentisering. Om du förlorar både din återställningsfras och din enhet kan ingen, inklusive TZUR, återställa din Bitcoin. Vi rekommenderar starkt att du skriver ner den och förvarar den på en säker, offline plats.
Nyckellagring på enheten
Ditt frö krypteras i vila med det starkaste skydd som varje operativsystem erbjuder, och lagras aldrig i klartext. På iPhone förvaras det i iOS Keychain med skyddsklassen endast-denna-enhet: åtkomligt endast medan enheten är upplåst, icke-exporterbart och exkluderat från säkerhetskopior och enhetsmigrering (på enheter med en Secure Enclave är Keychains krypteringsnycklar hårdvarubaserade av den coprocessorn). På Android förseglas fröet med AES-256-GCM med en icke-exporterbar Android Keystore-nyckel, StrongBox-baserad när enheten stöder det, med en Trusted Execution Environment-reservlösning. På Windows krypteras frö-filen med AES-256-GCM under en nyckel härledd från din PIN-kod, bunden till ditt Windows-konto med DPAPI, och kan valfritt förseglas av en icke-exporterbar TPM-nyckel så att den inte kan dekrypteras utanför datorn. TZUR lagrar aldrig känsliga data i oskyddad lagring.
Autentisering och enhetslås
Åtkomst till dina nycklar skyddas av din enhetsautentisering och en app-PIN. Din PIN-kod lagras aldrig; endast en PBKDF2-HMAC-SHA256-hash (600 000 iterationer, med ett slumpmässigt salt per plånbok) behålls, och den jämförs i konstant tid. På iPhone använder upplåsning Face ID eller Touch ID via Apples LocalAuthentication, och det biometriska beviset ogiltigförklaras om din registrering ändras. På Android använder den BiometricPrompt på den starka biometriska klassen. På Windows använder den Windows Hello-samtycke med stöd av TPM, lagrat ovanpå din PIN-kod, och övergår rent till PIN om ingen Hello-autentiserare är registrerad. Autolås och återlåsning vid viloläge stöds.
Nyckelmaterial behandlas som giftig data
Privat nyckelmaterial existerar i minnet endast under det ögonblick det behövs för att signera en transaktion. Nyckelbuffertar nollställs omedelbart efter användning på varje plattform, och nycklar cachas aldrig i applikationstillstånd, skrivs aldrig till temporära filer, loggas aldrig och bevaras aldrig utanför säker lagring. På Android misslyckas själva bygget om loggnings-API:er förekommer i nyckelhanteringsmodulen, och frö- och PIN-skärmar använder skärmdumpsskydd; på Windows blockeras skärmdumpning medan återställningsfrasen visas. En ärlig begränsning, angiven i vår egen kod: en återställningsfras som kortvarigt hålls som en textsträng kan inte tvångsraderas eftersom språkkörtider gör strängar oföränderliga, så vi håller dess livslängd så kort som möjligt.
Transaktioner signeras lokalt
All transaktionskonstruktion och signering sker på din enhet. Plånboken laddar nyckelmaterial, signerar och nollställer det, utan nätverksaktivitet medan nycklar är aktiva; endast den färdiga, redan signerade transaktionen sänds ut. Bevakningsplånböcker och låsta lösenfrasplånböcker kan inte signera alls, och en ny autentisering krävs före varje signatur. På iOS och Windows körs detta i den delade TZURCore; på Android körs det i BDK.
Servrar litas aldrig på
TZUR kommunicerar med offentliga Electrum-servrar för blockkedjedata såsom saldon, historik och avgiftsuppskattningar, men behandlar dem strikt som ej betrodda dataleverantörer. Anslutningar är endast TLS med certifikatfästning på iOS och Windows; en server vars certifikat inte matchar fästningen avvisas utan reservlösning. På Android valideras returnerade kedjedata med SPV och Merkle-bevis innan de når ditt saldo. Plånboksuppslagningar använder skripthashar i stället för dina adresser, och det enda som någonsin laddas upp är en fullständigt signerad transaktion för utsändning. Dina nycklar, återställningsfras och PIN-kod överförs aldrig. Failover över flera oberoende servrar förhindrar att någon enskild operatör undanhåller data.
Attestering av appintegritet
För att skydda den valfria BlockSight-utforskarens API mot missbruk använder TZUR plattformsattestering, Apple App Attest på iOS och Google Play Integrity på Android, för att bevisa att förfrågningar kommer från en äkta, omodifierad app. Detta är isolerat från din plånbok: attesteringen skyddar endast offentliga blockkedjeutforskardata, aldrig nyckelmaterial eller medeloperationer, och om den någonsin misslyckas påverkas endast utforskaren medan din plånbok fortsätter att fungera.
Integritetsrespekterande Analys
TZUR Plånbok kan samla anonym användningsanalys för att förbättra appen. Analysinsamling är helt valfritt och kan stängas av när som helst i inställningarna. När det är aktiverat är data aggregerade och anonyma. aldrig kopplade till din plånbok, identitet eller Bitcoin-aktivitet.
Analys inkluderar aldrig:
- Plånboksadresser eller publika nycklar
- Kontosaldon eller UTXO-data
- Transaktionsbelopp, destinationer eller historik
- Återställningsfraser eller något nyckelmaterial
- Privata nycklar eller deriveringsvägar
- Personlig identitet, namn eller plats
TZUR Plånbok innehåller inga reklam-SDK:er, tredjepartsspårningstekniker eller fingerprinting-bibliotek. Vi säljer inte, delar inte och tjänar inte pengar på användardata.
Ansvarsfull Avslöjande
Om du upptäcker en säkerhetssårbarhet i TZUR Plånbok, vänligen rapportera den till contact@tzur.live. Vi tar alla rapporter på allvar och svarar snabbt. Vänligen avslöja inte sårbarheter offentligt innan de har åtgärdats.
Senast uppdaterad: april 2026
