TZURTZURกลับสู่หน้าหลัก

หลักการความปลอดภัย | TZUR Wallet

ออกแบบแบบไม่ดูแลสินทรัพย์

TZUR Wallet เป็นแบบไม่ดูแลสินทรัพย์อย่างสมบูรณ์ คีย์ส่วนตัวของคุณไม่เคยถูกเก็บบนเซิร์ฟเวอร์ของเรา และ TZUR ไม่มีความสามารถในการเข้าถึง อายัด หรือย้ายเงินของคุณ ไม่มีบัญชีที่ต้องสร้าง ไม่มีการจัดเก็บข้อมูลกระเป๋าบนคลาวด์ และไม่มีบันทึกฝั่งเซิร์ฟเวอร์เกี่ยวกับการถือครอง Bitcoin ของคุณ คีย์ของคุณมีอยู่เฉพาะบน iPhone ของคุณ ได้รับการปกป้องโดยระบบความปลอดภัยฮาร์ดแวร์ของอุปกรณ์ หากเซิร์ฟเวอร์ของ TZUR หายไปพรุ่งนี้ Bitcoin ของคุณจะยังคงเข้าถึงได้อย่างสมบูรณ์ -คุณสามารถกู้คืนกระเป๋าด้วยวลี seed และแอปกระเป๋าที่รองรับ BIP-39 ใดก็ได้

การสร้างและการอนุพันธ์คีย์

คีย์ส่วนตัวถูกสร้างขึ้นในเครื่องบนอุปกรณ์ของคุณโดยใช้ความสุ่มที่ปลอดภัยของ iOS (SecRandomCopyBytes) ซึ่งเป็นตัวสร้างตัวเลขสุ่มที่ปลอดภัยทางการเข้ารหัสจากเฟรมเวิร์กความปลอดภัยของ Apple TZUR ปฏิบัติตาม BIP-32 สำหรับการอนุพันธ์คีย์แบบลำดับชั้นกำหนดค่าได้ (HD) ซึ่งหมายความว่ากระเป๋าทั้งหมดของคุณ -ทุกที่อยู่ ทุกคู่คีย์ -ถูกอนุพันธ์จาก seed หลักตัวเดียว สำหรับการสร้างที่อยู่ TZUR ใช้ BIP-84 เพื่อสร้างที่อยู่ Native SegWit (bech32) โดยใช้เส้นทางอนุพันธ์มาตรฐาน m/84'/0'/0' กระบวนการนี้เป็นแบบกำหนดค่าได้ทั้งหมด: seed เดียวกันจะสร้างลำดับที่อยู่เดียวกันเสมอ ทำให้การกู้คืนกระเป๋าเชื่อถือได้และตรวจสอบได้

ความปลอดภัยของวลี Seed

วลี seed 12 คำของคุณถูกสร้างขึ้นในเครื่องบนอุปกรณ์ตามมาตรฐาน BIP-39 วลี seed นี้เป็นกลไกการกู้คืนเพียงอย่างเดียวสำหรับกระเป๋าของคุณ -คีย์หลักที่คีย์ส่วนตัวทั้งหมดถูกอนุพันธ์มา TZUR ไม่จัดเก็บ ไม่ส่ง และไม่มีการเข้าถึงวลี seed ของคุณ วลีจะแสดงครั้งเดียวระหว่างการสร้างกระเป๋าและสามารถดูได้อีกครั้งในการตั้งค่าเพื่อการสำรองข้อมูล ไม่มีการส่งผ่านเครือข่าย ไม่เขียนลงในบันทึกเซิร์ฟเวอร์ และไม่รวมอยู่ในข้อมูลการวิเคราะห์ หากคุณสูญเสียวลี seed และอุปกรณ์ Bitcoin ของคุณจะไม่สามารถกู้คืนได้โดยใครก็ตาม -รวมถึง TZUR เราแนะนำอย่างยิ่งให้เขียนวลี seed ลงบนกระดาษและเก็บไว้ในที่ปลอดภัยแบบออฟไลน์

การจัดการหน่วยความจำ

วัสดุคีย์ส่วนตัวถูกปฏิบัติเป็นข้อมูลที่ละเอียดอ่อนในสถาปัตยกรรมของ TZUR คีย์ถูกโหลดจาก iOS Keychain เฉพาะเมื่อจำเป็นสำหรับการลงนามธุรกรรม -ช่วงเวลาสั้นๆ ที่กระเป๋าต้องพิสูจน์ความเป็นเจ้าของ Bitcoin ที่กำลังส่ง หลังจากธุรกรรมถูกลงนามและออกอากาศ วัสดุคีย์ทั้งหมดจะถูกล้างออกจากหน่วยความจำทันที คีย์ส่วนตัวไม่เคยถูกแคช ไม่เขียนลงไฟล์ชั่วคราว ไม่บันทึกลงคอนโซล และไม่ถูกเก็บถาวรนอก Keychain

การจัดเก็บที่ปลอดภัย

ข้อมูลกระเป๋าที่ละเอียดอ่อน รวมถึง seed ที่เข้ารหัส ถูกจัดเก็บเฉพาะใน iOS Keychain Keychain มอบการเข้ารหัสที่รองรับฮาร์ดแวร์บนอุปกรณ์ทั้งหมดที่มี Secure Enclave ของ Apple -โคโปรเซสเซอร์ความปลอดภัยเฉพาะที่แยกจากโปรเซสเซอร์หลัก รายการ Keychain ได้รับการปกป้องด้วยรหัสผ่านอุปกรณ์และเมื่อเปิดใช้งาน การยืนยันตัวตนด้วยไบโอเมตริกซ์ (Face ID หรือ Touch ID) TZUR ไม่จัดเก็บข้อมูลที่ละเอียดอ่อนใน UserDefaults ไฟล์ธรรมดา หรือกลไกจัดเก็บที่ไม่ได้รับการป้องกันอื่นใด นโยบายควบคุมการเข้าถึงของ Keychain รับประกันว่าข้อมูลกระเป๋าไม่สามารถถูกแยกออกได้แม้ระบบไฟล์ของอุปกรณ์จะถูกบุกรุก

เครือข่ายและโมเดลความน่าเชื่อถือ Electrum

TZUR สื่อสารกับเซิร์ฟเวอร์ Electrum สาธารณะเพื่อดึงข้อมูลบล็อกเชน เช่น ยอดคงเหลือ ประวัติธุรกรรม และการประมาณค่าธรรมเนียม สิ่งสำคัญ: เซิร์ฟเวอร์ Electrum ไม่ได้รับความไว้วางใจ ทำหน้าที่เป็นผู้ให้บริการข้อมูลเท่านั้น -การสร้างและลงนามธุรกรรมทั้งหมดเกิดขึ้นในเครื่องบนอุปกรณ์ของคุณ TZUR ไม่เคยส่งคีย์ส่วนตัว วลี seed หรือข้อมูลส่วนบุคคลผ่านเครือข่าย ข้อมูลเดียวที่ส่งคือการสอบถามโปรโตคอล Bitcoin มาตรฐาน: การค้นหายอดคงเหลือของที่อยู่และการออกอากาศธุรกรรมที่ลงนามแล้วทั้งหมด เนื่องจากเซิร์ฟเวอร์ Electrum อาจส่งข้อมูลเท็จในทางทฤษฎี TZUR จึงตรวจสอบโครงสร้างธุรกรรมในเครื่องก่อนแสดงข้อมูลให้ผู้ใช้

การวิเคราะห์ที่เคารพความเป็นส่วนตัว

TZUR Wallet อาจรวบรวมข้อมูลการใช้งานแบบไม่ระบุตัวตนเพื่อปรับปรุงแอปพลิเคชัน การวิเคราะห์เหล่านี้ช่วยให้เราเข้าใจว่าฟีเจอร์ถูกใช้อย่างไรและจุดใดที่สามารถปรับปรุงประสบการณ์ผู้ใช้ได้ การเก็บข้อมูลวิเคราะห์เป็นทางเลือกทั้งหมดและสามารถปิดได้ตลอดเวลาในการตั้งค่า เมื่อเปิดใช้งาน ข้อมูลจะถูกรวมและทำให้ไม่ระบุตัวตน -ไม่เคยเชื่อมโยงกับกระเป๋า ตัวตน หรือกิจกรรม Bitcoin ของคุณ

การวิเคราะห์ไม่เคยรวมถึง:

  • ที่อยู่กระเป๋าหรือคีย์สาธารณะ
  • ยอดคงเหลือบัญชีหรือข้อมูล UTXO
  • จำนวนเงิน ปลายทาง หรือประวัติธุรกรรม
  • วลี seed หรือวัสดุคีย์ใดๆ
  • คีย์ส่วนตัวหรือเส้นทางอนุพันธ์
  • ตัวตนส่วนบุคคล ชื่อ หรือที่ตั้ง

TZUR Wallet ไม่มี SDK โฆษณา เทคโนโลยีติดตามจากบุคคลที่สาม หรือไลบรารี fingerprinting เราไม่ขาย แชร์ หรือสร้างรายได้จากข้อมูลผู้ใช้

การเปิดเผยอย่างรับผิดชอบ

หากคุณค้นพบช่องโหว่ด้านความปลอดภัยใน TZUR Wallet กรุณารายงานที่ contact@tzur.live เรารับทุกรายงานอย่างจริงจังและจะตอบกลับทันที กรุณาอย่าเปิดเผยช่องโหว่ต่อสาธารณะก่อนที่จะได้รับการแก้ไข เรามุ่งมั่นที่จะแก้ไขปัญหาความปลอดภัยที่ได้รับการยืนยันโดยเร็วที่สุด และจะให้เครดิตแก่นักวิจัยที่รายงานการค้นพบที่ถูกต้อง หากต้องการ

อัปเดตล่าสุด: เมษายน 2026

ข้อกำหนดความเป็นส่วนตัวความปลอดภัยข้อสงวนสิทธิ์คำถามที่พบบ่อยติดต่อเราเครดิตข้อมูลทางกฎหมายการเข้าถึง