Модель безпеки | TZUR Wallet
Несейфовий за задумом
TZUR є повністю несейфовим. Ваші приватні ключі ніколи не зберігаються на наших серверах, і TZUR не має жодної можливості отримати доступ до ваших коштів, заморозити чи перемістити їх. Немає облікових записів, немає хмарного зберігання даних гаманця і немає жодного запису ваших активів на стороні сервера. Ваші ключі існують лише на вашому пристрої. Якби сервери TZUR завтра зникли, ваш Bitcoin залишився б повністю доступним: ви можете відновити гаманець за допомогою фрази відновлення в будь-якому гаманці, сумісному з BIP-39. Це самостійне зберігання у його найчистішій формі: ви тримаєте ключі, ви володієте Bitcoin.
Відкриті стандарти Bitcoin
TZUR повністю побудований на відкритих, перевірених аудитом стандартах Bitcoin, тож ваш гаманець є портативним, а його відновлення можна перевірити в будь-якому сумісному програмному забезпеченні. Ваша фраза відновлення відповідає BIP-39 (за замовчуванням 12 слів, з опцією 24 слів). Ключі виводяться ієрархічно за допомогою BIP-32, тож кожна адреса й пара ключів походять з єдиного головного сіда, а адреси використовують BIP-84 Native SegWit (bech32) за стандартним шляхом m/84'/0'/0'. Поведінка повністю детермінована: та сама фраза відновлення завжди створює ті самі адреси на будь-якому пристрої. TZUR також підтримує необов’язкову парольну фразу BIP-39. Застосунок для iPhone реалізує ці стандарти нативно на Swift; застосунок для Android використовує бібліотеку Bitcoin Dev Kit (BDK), побудовану на перевіреному аудитом ядрі Rust.
Ваша фраза відновлення залишається з вами
Ваша фраза відновлення генерується локально за допомогою криптографічно стійкого генератора випадкових чисел вашої операційної системи: SecRandomCopyBytes на iOS та SecureRandom на Android. Це єдиний механізм відновлення вашого гаманця. TZUR її не зберігає, не передає і не має до неї жодного доступу. Вона ніколи не надсилається через мережу, ніколи не записується в журнали сервера і ніколи не включається до аналітики. Вона показується один раз під час створення гаманця і її можна переглянути знову в застосунку для резервного копіювання, за автентифікацією. Якщо ви втратите і фразу відновлення, і пристрій, ніхто, включно з TZUR, не зможе відновити ваш Bitcoin. Ми наполегливо рекомендуємо записати її та зберігати в безпечному офлайн-місці.
Зберігання ключів на пристрої
Ваш сід шифрується у стані спокою за допомогою найсильнішого захисту, який надає кожна операційна система, і ніколи не зберігається у відкритому вигляді. На iPhone він зберігається в iOS Keychain з класом захисту лише-цей-пристрій: доступний лише коли пристрій розблоковано, неекспортований і виключений з резервних копій та міграції пристрою. На Android сід запечатується за допомогою AES-256-GCM з використанням неекспортованого ключа Android Keystore, з підтримкою StrongBox, коли пристрій це дозволяє, із резервним варіантом Trusted Execution Environment. TZUR ніколи не зберігає конфіденційні дані у незахищеному сховищі.
Автентифікація та блокування пристрою
Доступ до ваших ключів контролюється автентифікацією пристрою та PIN-кодом застосунку. Ваш PIN ніколи не зберігається; зберігається лише хеш PBKDF2-HMAC-SHA256 (600 000 ітерацій, з випадковою сіллю для кожного гаманця), і він порівнюється за постійний час. На iPhone розблокування використовує Face ID або Touch ID через LocalAuthentication від Apple, і біометричний доказ скасовується, якщо ваша біометрична реєстрація змінюється. На Android використовується BiometricPrompt у класі сильної біометрії. Підтримуються автоблокування та повторне блокування під час сну.
Ключовий матеріал розглядається як токсичні дані
Матеріал приватного ключа існує в пам’яті лише в той момент, коли він потрібен для підписання транзакції. Буфери ключів обнуляються одразу після використання, а ключі ніколи не кешуються у стані застосунку, ніколи не записуються в тимчасові файли, ніколи не реєструються в журналах і ніколи не зберігаються поза захищеним сховищем. На iPhone екрани фрази відновлення та парольної фрази блокують запис екрана й попереджають про знімки екрана; на Android сама збірка зазнає невдачі, якщо в модулі керування ключами з’являються API журналювання, а екрани сіда та PIN використовують захист від знімків екрана. Одне чесне обмеження, зазначене у нашому власному коді: фразу відновлення, що ненадовго зберігається як текстовий рядок, не можна примусово стерти, оскільки середовища виконання мов роблять рядки незмінними, тож ми тримаємо час її існування якомога коротшим.
Транзакції підписуються локально
Уся побудова та підписання транзакцій відбуваються на вашому пристрої. Гаманець завантажує ключовий матеріал, підписує та обнуляє його, без жодної мережевої активності, поки ключі активні; розповсюджується лише готова, уже підписана транзакція. Гаманці лише-для-перегляду та гаманці із заблокованою парольною фразою взагалі не можуть підписувати, а перед кожним підписом потрібна нова автентифікація. На iPhone це виконується у власному рушії підписання застосунку, написаному на Swift; на Android воно виконується в BDK.
Серверам ніколи не довіряють
TZUR спілкується з публічними серверами Electrum для отримання даних блокчейну, таких як баланси, історія та оцінки комісій, але ставиться до них суворо як до недовірених постачальників даних. З’єднання здійснюються лише через TLS із закріпленням сертифікатів на iPhone; сервер, чий сертифікат не відповідає закріпленню, відхиляється без резервного варіанту. На iPhone вхідна історія перевіряється за допомогою доказів Merkle відносно ланцюга заголовків proof-of-work; на Android повернуті дані ланцюга перевіряються за допомогою SPV та доказів Merkle, перш ніж вони потраплять до вашого балансу. Запити гаманця використовують хеші скриптів замість ваших адрес, і єдине, що коли-небудь надсилається, це повністю підписана транзакція для розповсюдження. Ваші ключі, фраза відновлення та PIN ніколи не передаються. Перемикання між кількома незалежними серверами запобігає тому, щоб будь-який окремий оператор приховував дані.
Засвідчення цілісності застосунку
Щоб захистити API необов’язкового оглядача BlockSight від зловживань, TZUR використовує засвідчення платформи, Apple App Attest на iOS та Google Play Integrity на Android, щоб довести, що запити надходять від справжнього, немодифікованого застосунку. Це ізольовано від вашого гаманця: засвідчення контролює лише публічні дані оглядача блокчейну, ніколи ключовий матеріал чи операції з коштами, і якщо воно колись зазнає невдачі, постраждає лише оглядач, тоді як ваш гаманець продовжує працювати.
Аналітика, що поважає приватність
TZUR Wallet може збирати анонімну аналітику використання для покращення застосунку. Збір аналітики є повністю опціональним і може бути вимкнений будь-коли в Налаштуваннях. Коли ввімкнено, дані агрегуються та анонімізуються. ніколи не пов'язуються з вашим гаманцем, особистістю чи активністю Bitcoin.
Аналітика ніколи не включає:
- Адреси гаманця чи публічні ключі
- Баланси рахунків чи дані UTXO
- Суми транзакцій, одержувачів чи історію
- Фрази відновлення чи будь-який матеріал ключа
- Приватні ключі чи шляхи виведення
- Особисту ідентичність, ім'я чи місцезнаходження
TZUR Wallet не містить рекламних SDK, сторонніх технологій відстеження чи бібліотек фінгерпринтингу. Ми не продаємо, не ділимося та не монетизуємо жодних даних користувачів.
Відповідальне розкриття
Якщо ви виявите вразливість безпеки в TZUR Wallet, повідомте про неї на contact@tzur.live. Ми серйозно сприймаємо всі звіти та швидко відповімо. Будь ласка, не розкривайте вразливості публічно, доки їх не буде усунуто.
Останнє оновлення: квітень 2026
