หลักการความปลอดภัย | TZUR Wallet
ออกแบบแบบไม่ดูแลสินทรัพย์
TZUR Wallet เป็นแบบไม่ดูแลสินทรัพย์อย่างสมบูรณ์ คีย์ส่วนตัวของคุณไม่เคยถูกเก็บบนเซิร์ฟเวอร์ของเรา และ TZUR ไม่มีความสามารถในการเข้าถึง อายัด หรือย้ายเงินของคุณ ไม่มีบัญชีที่ต้องสร้าง ไม่มีการจัดเก็บข้อมูลกระเป๋าบนคลาวด์ และไม่มีบันทึกฝั่งเซิร์ฟเวอร์เกี่ยวกับการถือครอง Bitcoin ของคุณ คีย์ของคุณมีอยู่เฉพาะบน iPhone ของคุณ ได้รับการปกป้องโดยระบบความปลอดภัยฮาร์ดแวร์ของอุปกรณ์ หากเซิร์ฟเวอร์ของ TZUR หายไปพรุ่งนี้ Bitcoin ของคุณจะยังคงเข้าถึงได้อย่างสมบูรณ์ -คุณสามารถกู้คืนกระเป๋าด้วยวลี seed และแอปกระเป๋าที่รองรับ BIP-39 ใดก็ได้
การสร้างและการอนุพันธ์คีย์
คีย์ส่วนตัวถูกสร้างขึ้นในเครื่องบนอุปกรณ์ของคุณโดยใช้ความสุ่มที่ปลอดภัยของ iOS (SecRandomCopyBytes) ซึ่งเป็นตัวสร้างตัวเลขสุ่มที่ปลอดภัยทางการเข้ารหัสจากเฟรมเวิร์กความปลอดภัยของ Apple TZUR ปฏิบัติตาม BIP-32 สำหรับการอนุพันธ์คีย์แบบลำดับชั้นกำหนดค่าได้ (HD) ซึ่งหมายความว่ากระเป๋าทั้งหมดของคุณ -ทุกที่อยู่ ทุกคู่คีย์ -ถูกอนุพันธ์จาก seed หลักตัวเดียว สำหรับการสร้างที่อยู่ TZUR ใช้ BIP-84 เพื่อสร้างที่อยู่ Native SegWit (bech32) โดยใช้เส้นทางอนุพันธ์มาตรฐาน m/84'/0'/0' กระบวนการนี้เป็นแบบกำหนดค่าได้ทั้งหมด: seed เดียวกันจะสร้างลำดับที่อยู่เดียวกันเสมอ ทำให้การกู้คืนกระเป๋าเชื่อถือได้และตรวจสอบได้
ความปลอดภัยของวลี Seed
วลี seed 12 คำของคุณถูกสร้างขึ้นในเครื่องบนอุปกรณ์ตามมาตรฐาน BIP-39 วลี seed นี้เป็นกลไกการกู้คืนเพียงอย่างเดียวสำหรับกระเป๋าของคุณ -คีย์หลักที่คีย์ส่วนตัวทั้งหมดถูกอนุพันธ์มา TZUR ไม่จัดเก็บ ไม่ส่ง และไม่มีการเข้าถึงวลี seed ของคุณ วลีจะแสดงครั้งเดียวระหว่างการสร้างกระเป๋าและสามารถดูได้อีกครั้งในการตั้งค่าเพื่อการสำรองข้อมูล ไม่มีการส่งผ่านเครือข่าย ไม่เขียนลงในบันทึกเซิร์ฟเวอร์ และไม่รวมอยู่ในข้อมูลการวิเคราะห์ หากคุณสูญเสียวลี seed และอุปกรณ์ Bitcoin ของคุณจะไม่สามารถกู้คืนได้โดยใครก็ตาม -รวมถึง TZUR เราแนะนำอย่างยิ่งให้เขียนวลี seed ลงบนกระดาษและเก็บไว้ในที่ปลอดภัยแบบออฟไลน์
การจัดการหน่วยความจำ
วัสดุคีย์ส่วนตัวถูกปฏิบัติเป็นข้อมูลที่ละเอียดอ่อนในสถาปัตยกรรมของ TZUR คีย์ถูกโหลดจาก iOS Keychain เฉพาะเมื่อจำเป็นสำหรับการลงนามธุรกรรม -ช่วงเวลาสั้นๆ ที่กระเป๋าต้องพิสูจน์ความเป็นเจ้าของ Bitcoin ที่กำลังส่ง หลังจากธุรกรรมถูกลงนามและออกอากาศ วัสดุคีย์ทั้งหมดจะถูกล้างออกจากหน่วยความจำทันที คีย์ส่วนตัวไม่เคยถูกแคช ไม่เขียนลงไฟล์ชั่วคราว ไม่บันทึกลงคอนโซล และไม่ถูกเก็บถาวรนอก Keychain
การจัดเก็บที่ปลอดภัย
ข้อมูลกระเป๋าที่ละเอียดอ่อน รวมถึง seed ที่เข้ารหัส ถูกจัดเก็บเฉพาะใน iOS Keychain Keychain มอบการเข้ารหัสที่รองรับฮาร์ดแวร์บนอุปกรณ์ทั้งหมดที่มี Secure Enclave ของ Apple -โคโปรเซสเซอร์ความปลอดภัยเฉพาะที่แยกจากโปรเซสเซอร์หลัก รายการ Keychain ได้รับการปกป้องด้วยรหัสผ่านอุปกรณ์และเมื่อเปิดใช้งาน การยืนยันตัวตนด้วยไบโอเมตริกซ์ (Face ID หรือ Touch ID) TZUR ไม่จัดเก็บข้อมูลที่ละเอียดอ่อนใน UserDefaults ไฟล์ธรรมดา หรือกลไกจัดเก็บที่ไม่ได้รับการป้องกันอื่นใด นโยบายควบคุมการเข้าถึงของ Keychain รับประกันว่าข้อมูลกระเป๋าไม่สามารถถูกแยกออกได้แม้ระบบไฟล์ของอุปกรณ์จะถูกบุกรุก
เครือข่ายและโมเดลความน่าเชื่อถือ Electrum
TZUR สื่อสารกับเซิร์ฟเวอร์ Electrum สาธารณะเพื่อดึงข้อมูลบล็อกเชน เช่น ยอดคงเหลือ ประวัติธุรกรรม และการประมาณค่าธรรมเนียม สิ่งสำคัญ: เซิร์ฟเวอร์ Electrum ไม่ได้รับความไว้วางใจ ทำหน้าที่เป็นผู้ให้บริการข้อมูลเท่านั้น -การสร้างและลงนามธุรกรรมทั้งหมดเกิดขึ้นในเครื่องบนอุปกรณ์ของคุณ TZUR ไม่เคยส่งคีย์ส่วนตัว วลี seed หรือข้อมูลส่วนบุคคลผ่านเครือข่าย ข้อมูลเดียวที่ส่งคือการสอบถามโปรโตคอล Bitcoin มาตรฐาน: การค้นหายอดคงเหลือของที่อยู่และการออกอากาศธุรกรรมที่ลงนามแล้วทั้งหมด เนื่องจากเซิร์ฟเวอร์ Electrum อาจส่งข้อมูลเท็จในทางทฤษฎี TZUR จึงตรวจสอบโครงสร้างธุรกรรมในเครื่องก่อนแสดงข้อมูลให้ผู้ใช้
การวิเคราะห์ที่เคารพความเป็นส่วนตัว
TZUR Wallet อาจรวบรวมข้อมูลการใช้งานแบบไม่ระบุตัวตนเพื่อปรับปรุงแอปพลิเคชัน การวิเคราะห์เหล่านี้ช่วยให้เราเข้าใจว่าฟีเจอร์ถูกใช้อย่างไรและจุดใดที่สามารถปรับปรุงประสบการณ์ผู้ใช้ได้ การเก็บข้อมูลวิเคราะห์เป็นทางเลือกทั้งหมดและสามารถปิดได้ตลอดเวลาในการตั้งค่า เมื่อเปิดใช้งาน ข้อมูลจะถูกรวมและทำให้ไม่ระบุตัวตน -ไม่เคยเชื่อมโยงกับกระเป๋า ตัวตน หรือกิจกรรม Bitcoin ของคุณ
การวิเคราะห์ไม่เคยรวมถึง:
- ที่อยู่กระเป๋าหรือคีย์สาธารณะ
- ยอดคงเหลือบัญชีหรือข้อมูล UTXO
- จำนวนเงิน ปลายทาง หรือประวัติธุรกรรม
- วลี seed หรือวัสดุคีย์ใดๆ
- คีย์ส่วนตัวหรือเส้นทางอนุพันธ์
- ตัวตนส่วนบุคคล ชื่อ หรือที่ตั้ง
TZUR Wallet ไม่มี SDK โฆษณา เทคโนโลยีติดตามจากบุคคลที่สาม หรือไลบรารี fingerprinting เราไม่ขาย แชร์ หรือสร้างรายได้จากข้อมูลผู้ใช้
การเปิดเผยอย่างรับผิดชอบ
หากคุณค้นพบช่องโหว่ด้านความปลอดภัยใน TZUR Wallet กรุณารายงานที่ contact@tzur.live เรารับทุกรายงานอย่างจริงจังและจะตอบกลับทันที กรุณาอย่าเปิดเผยช่องโหว่ต่อสาธารณะก่อนที่จะได้รับการแก้ไข เรามุ่งมั่นที่จะแก้ไขปัญหาความปลอดภัยที่ได้รับการยืนยันโดยเร็วที่สุด และจะให้เครดิตแก่นักวิจัยที่รายงานการค้นพบที่ถูกต้อง หากต้องการ
อัปเดตล่าสุด: เมษายน 2026