Модель безпеки | TZUR Wallet
Несейфовий за задумом
TZUR є повністю несейфовим на кожній платформі. Ваші приватні ключі ніколи не зберігаються на наших серверах, і TZUR не має жодної можливості отримати доступ до ваших коштів, заморозити чи перемістити їх. Немає облікових записів, немає хмарного зберігання даних гаманця і немає жодного запису ваших активів на стороні сервера. Ваші ключі існують лише на вашому пристрої. Якби сервери TZUR завтра зникли, ваш Bitcoin залишився б повністю доступним: ви можете відновити гаманець за допомогою фрази відновлення в будь-якому гаманці, сумісному з BIP-39. Це самостійне зберігання у його найчистішій формі: ви тримаєте ключі, ви володієте Bitcoin.
Відкриті стандарти Bitcoin
TZUR повністю побудований на відкритих, перевірених аудитом стандартах Bitcoin, тож ваш гаманець є портативним, а його відновлення можна перевірити в будь-якому сумісному програмному забезпеченні. Ваша фраза відновлення відповідає BIP-39 (за замовчуванням 12 слів, з опцією 24 слів). Ключі виводяться ієрархічно за допомогою BIP-32, тож кожна адреса й пара ключів походять з єдиного головного сіда, а адреси використовують BIP-84 Native SegWit (bech32) за стандартним шляхом m/84'/0'/0'. Поведінка повністю детермінована: та сама фраза відновлення завжди створює ті самі адреси на будь-якій платформі. TZUR також підтримує необов’язкову парольну фразу BIP-39. iOS і Windows використовують однакову криптографію TZURCore; Android використовує бібліотеку BDK, побудовану на тому самому перевіреному ядрі Rust.
Ваша фраза відновлення залишається з вами
Ваша фраза відновлення генерується локально за допомогою криптографічно стійкого генератора випадкових чисел вашої операційної системи: SecRandomCopyBytes на iOS, SecureRandom на Android та CSPRNG операційної системи на Windows. Це єдиний механізм відновлення вашого гаманця. TZUR її не зберігає, не передає і не має до неї жодного доступу. Вона ніколи не надсилається через мережу, ніколи не записується в журнали сервера і ніколи не включається до аналітики. Вона показується один раз під час створення гаманця і її можна переглянути знову в застосунку для резервного копіювання, за автентифікацією. Якщо ви втратите і фразу відновлення, і пристрій, ніхто, включно з TZUR, не зможе відновити ваш Bitcoin. Ми наполегливо рекомендуємо записати її та зберігати в безпечному офлайн-місці.
Зберігання ключів на пристрої
Ваш сід шифрується у стані спокою за допомогою найсильнішого захисту, який надає кожна операційна система, і ніколи не зберігається у відкритому вигляді. На iPhone він зберігається в iOS Keychain з класом захисту лише-цей-пристрій: доступний лише коли пристрій розблоковано, неекспортований і виключений з резервних копій та міграції пристрою (на пристроях із Secure Enclave ключі шифрування Keychain апаратно підтримуються цим співпроцесором). На Android сід запечатується за допомогою AES-256-GCM з використанням неекспортованого ключа Android Keystore, з підтримкою StrongBox, коли пристрій це дозволяє, із резервним варіантом Trusted Execution Environment. На Windows файл сіда шифрується за допомогою AES-256-GCM під ключем, виведеним з вашого PIN, прив’язується до вашого облікового запису Windows за допомогою DPAPI і може за бажанням бути запечатаний неекспортованим ключем TPM, щоб його не можна було розшифрувати поза машиною. TZUR ніколи не зберігає конфіденційні дані у незахищеному сховищі.
Автентифікація та блокування пристрою
Доступ до ваших ключів контролюється автентифікацією пристрою та PIN-кодом застосунку. Ваш PIN ніколи не зберігається; зберігається лише хеш PBKDF2-HMAC-SHA256 (600 000 ітерацій, з випадковою сіллю для кожного гаманця), і він порівнюється за постійний час. На iPhone розблокування використовує Face ID або Touch ID через LocalAuthentication від Apple, і біометричний доказ скасовується, якщо ваша біометрична реєстрація змінюється. На Android використовується BiometricPrompt у класі сильної біометрії. На Windows використовується згода Windows Hello, підкріплена TPM, накладена на ваш PIN, і вона плавно понижується до PIN, якщо не зареєстровано жодного автентифікатора Hello. Підтримуються автоблокування та повторне блокування під час сну.
Ключовий матеріал розглядається як токсичні дані
Матеріал приватного ключа існує в пам’яті лише в той момент, коли він потрібен для підписання транзакції. Буфери ключів обнуляються одразу після використання на кожній платформі, а ключі ніколи не кешуються у стані застосунку, ніколи не записуються в тимчасові файли, ніколи не реєструються в журналах і ніколи не зберігаються поза захищеним сховищем. На Android сама збірка зазнає невдачі, якщо в модулі керування ключами з’являються API журналювання, а екрани сіда та PIN використовують захист від знімків екрана; на Windows захоплення екрана блокується під час показу фрази відновлення. Одне чесне обмеження, зазначене у нашому власному коді: фразу відновлення, що ненадовго зберігається як текстовий рядок, не можна примусово стерти, оскільки середовища виконання мов роблять рядки незмінними, тож ми тримаємо час її існування якомога коротшим.
Транзакції підписуються локально
Уся побудова та підписання транзакцій відбуваються на вашому пристрої. Гаманець завантажує ключовий матеріал, підписує та обнуляє його, без жодної мережевої активності, поки ключі активні; розповсюджується лише готова, уже підписана транзакція. Гаманці лише-для-перегляду та гаманці із заблокованою парольною фразою взагалі не можуть підписувати, а перед кожним підписом потрібна нова автентифікація. На iOS і Windows це виконується у спільному TZURCore; на Android воно виконується в BDK.
Серверам ніколи не довіряють
TZUR спілкується з публічними серверами Electrum для отримання даних блокчейну, таких як баланси, історія та оцінки комісій, але ставиться до них суворо як до недовірених постачальників даних. З’єднання здійснюються лише через TLS із закріпленням сертифікатів на iOS і Windows; сервер, чий сертифікат не відповідає закріпленню, відхиляється без резервного варіанту. На Android повернуті дані ланцюга перевіряються за допомогою SPV та доказів Merkle, перш ніж вони потраплять до вашого балансу. Запити гаманця використовують хеші скриптів замість ваших адрес, і єдине, що коли-небудь надсилається, це повністю підписана транзакція для розповсюдження. Ваші ключі, фраза відновлення та PIN ніколи не передаються. Перемикання між кількома незалежними серверами запобігає тому, щоб будь-який окремий оператор приховував дані.
Засвідчення цілісності застосунку
Щоб захистити API необов’язкового оглядача BlockSight від зловживань, TZUR використовує засвідчення платформи, Apple App Attest на iOS та Google Play Integrity на Android, щоб довести, що запити надходять від справжнього, немодифікованого застосунку. Це ізольовано від вашого гаманця: засвідчення контролює лише публічні дані оглядача блокчейну, ніколи ключовий матеріал чи операції з коштами, і якщо воно колись зазнає невдачі, постраждає лише оглядач, тоді як ваш гаманець продовжує працювати.
Аналітика, що поважає приватність
TZUR Wallet може збирати анонімну аналітику використання для покращення застосунку. Збір аналітики є повністю опціональним і може бути вимкнений будь-коли в Налаштуваннях. Коли ввімкнено, дані агрегуються та анонімізуються. ніколи не пов'язуються з вашим гаманцем, особистістю чи активністю Bitcoin.
Аналітика ніколи не включає:
- Адреси гаманця чи публічні ключі
- Баланси рахунків чи дані UTXO
- Суми транзакцій, одержувачів чи історію
- Фрази відновлення чи будь-який матеріал ключа
- Приватні ключі чи шляхи виведення
- Особисту ідентичність, ім'я чи місцезнаходження
TZUR Wallet не містить рекламних SDK, сторонніх технологій відстеження чи бібліотек фінгерпринтингу. Ми не продаємо, не ділимося та не монетизуємо жодних даних користувачів.
Відповідальне розкриття
Якщо ви виявите вразливість безпеки в TZUR Wallet, повідомте про неї на contact@tzur.live. Ми серйозно сприймаємо всі звіти та швидко відповімо. Будь ласка, не розкривайте вразливості публічно, доки їх не буде усунуто.
Останнє оновлення: квітень 2026
