TZURTZURAna sayfaya dön

Güvenlik İlkeleri | TZUR Cüzdan

Emanetçi Olmayan Tasarım

TZUR Cüzdan tamamen emanetçi olmayan bir yapıdadır. Özel anahtarlarınız asla sunucularımızda depolanmaz ve TZUR'un fonlarınıza erişme, dondurma veya taşıma yeteneği yoktur. Oluşturulacak hesap yok, cüzdan verilerinin bulut depolaması yok ve Bitcoin varlıklarınızın sunucu tarafında kaydı yok. Anahtarlarınız yalnızca iPhone'unuzda bulunur ve cihazın donanım güvenliği tarafından korunur. TZUR'un sunucuları yarın ortadan kalksa bile Bitcoin'iniz tamamen erişilebilir kalır -cüzdanınızı seed ifadeniz ve BIP-39 uyumlu herhangi bir cüzdan uygulaması ile kurtarabilirsiniz. Bu, en saf haliyle kendi kendinize saklama demektir: anahtarları siz tutarsınız, Bitcoin'in sahibi sizsiniz.

Anahtar Oluşturma ve Türetme

Özel anahtarlar, Apple'ın Güvenlik çerçevesi tarafından sağlanan kriptografik olarak güvenli rastgele sayı üreteci iOS güvenli rastgeleliği (SecRandomCopyBytes) kullanılarak cihazınızda yerel olarak oluşturulur. TZUR, hiyerarşik deterministik (HD) anahtar türetimi için BIP-32'yi takip eder; bu, tüm cüzdanınızın -her adres, her anahtar çifti -tek bir ana seed'den türetildiği anlamına gelir. Adres oluşturma için TZUR, standart türetme yolu m/84'/0'/0' kullanarak Native SegWit (bech32) adresleri üretmek üzere BIP-84'ü uygular. Bu tamamen deterministiktir: aynı seed her zaman aynı adres dizisini üretir, bu da cüzdan kurtarmayı güvenilir ve doğrulanabilir kılar.

Seed İfadesi Güvenliği

12 kelimelik seed ifadeniz, BIP-39 standardına uygun olarak cihazınızda yerel olarak oluşturulur. Bu seed ifadesi, cüzdanınızın tek kurtarma mekanizmasıdır -tüm özel anahtarların türetildiği ana anahtardır. TZUR seed ifadenizi saklamaz, iletmez ve hiçbir şekilde erişim sağlamaz. İfade, cüzdan oluşturma sırasında bir kez görüntülenir ve yedekleme amacıyla Ayarlar'da tekrar görüntülenebilir. Asla ağ üzerinden gönderilmez, sunucu günlüklerine yazılmaz ve analiz verilerine dahil edilmez. Seed ifadenizi ve cihazınızı kaybederseniz, Bitcoin'iniz kimse tarafından kurtarılamaz -TZUR dahil. Seed ifadenizi kağıda yazmanızı ve güvenli, çevrimdışı bir yerde saklamanızı şiddetle öneriyoruz.

Bellek Yönetimi

Özel anahtar materyali TZUR'un mimarisinde hassas veri olarak işlenir. Anahtarlar yalnızca işlem imzalama için gerekli olduğunda iOS Keychain'den yüklenir -cüzdanınızın harcanan Bitcoin'in sahipliğini kanıtlaması gereken kısa an. İşlem imzalandıktan ve yayınlandıktan sonra tüm anahtar materyali bellekten derhal temizlenir. Özel anahtarlar asla önbelleğe alınmaz, geçici dosyalara yazılmaz, konsola kaydedilmez ve Keychain dışında kalıcı olarak saklanmaz.

Güvenli Depolama

Şifreli seed dahil hassas cüzdan verileri yalnızca iOS Keychain'de depolanır. Keychain, Apple'ın Secure Enclave'i bulunan tüm cihazlarda donanım destekli şifreleme sağlar -ana işlemciden izole edilmiş özel bir güvenlik yardımcı işlemcisi. Keychain öğeleri cihaz şifresi ve etkinleştirildiğinde biyometrik kimlik doğrulama (Face ID veya Touch ID) ile korunur. TZUR hassas verileri UserDefaults, düz dosyalar veya başka herhangi bir korumasız depolama mekanizmasında saklamaz. Keychain'in erişim denetimi politikaları, cihaz dosya sistemi tehlikeye girse bile cüzdan verilerinin çıkarılamamasını sağlar.

Ağ ve Electrum Güven Modeli

TZUR, bakiyeler, işlem geçmişi ve ücret tahminleri gibi blockchain verilerini almak için genel Electrum sunucularıyla iletişim kurar. Kritik olarak: Electrum sunucularına güvenilmez. Yalnızca veri sağlayıcı olarak hizmet ederler -tüm işlem oluşturma ve imzalama cihazınızda yerel olarak gerçekleşir. TZUR asla özel anahtarlar, seed ifadeleri veya kişisel veriler ağ üzerinden göndermez. İletilen tek bilgi standart Bitcoin protokolü sorgularıdır: adres bakiye kontrolleri ve tamamen imzalı işlemlerin yayınlanması. Electrum sunucuları teorik olarak yanlış veri döndürebileceğinden, TZUR bilgileri kullanıcıya sunmadan önce işlem yapısını yerel olarak doğrular.

Gizliliğe Saygılı Analiz

TZUR Cüzdan, uygulamayı geliştirmek için anonim kullanım analizleri toplayabilir. Bu analizler, özelliklerin nasıl kullanıldığını ve kullanıcı deneyiminin nerede iyileştirilebileceğini anlamamıza yardımcı olur. Analiz toplama tamamen isteğe bağlıdır ve Ayarlar'dan her zaman devre dışı bırakılabilir. Etkinleştirildiğinde, veriler toplanır ve anonimleştirilir -asla cüzdanınız, kimliğiniz veya Bitcoin etkinliğinizle ilişkilendirilmez.

Analiz asla şunları içermez:

  • Cüzdan adresleri veya açık anahtarlar
  • Hesap bakiyeleri veya UTXO verileri
  • İşlem tutarları, hedefleri veya geçmişi
  • Seed ifadeleri veya herhangi bir anahtar materyali
  • Özel anahtarlar veya türetme yolları
  • Kişisel kimlik, ad veya konum

TZUR Cüzdan reklam SDK'ları, üçüncü taraf izleme teknolojileri veya parmak izi kitaplıkları içermez. Kullanıcı verilerini satmaz, paylaşmaz veya para kazanma aracı olarak kullanmayız.

Sorumlu Açıklama

TZUR Cüzdan'da bir güvenlik açığı keşfederseniz, lütfen contact@tzur.live adresine bildirin. Tüm bildirimleri ciddiye alıyor ve hızla yanıt veriyoruz. Güvenlik açıklarını ele alınmadan önce kamuya açıklamamanızı rica ediyoruz. Doğrulanmış güvenlik sorunlarını mümkün olan en kısa sürede düzeltmeye kararlıyız ve geçerli bulgular bildiren araştırmacıları istedikleri takdirde takdir edeceğiz.

Son güncelleme: Nisan 2026

ŞartlarGizlilikGüvenlikSorumluluk ReddiSSSİletişimKatkıda BulunanlarKünyeErişilebilirlik