Принципи безпеки | TZUR Wallet
Нескерований дизайн
TZUR Wallet є повністю нескерованим. Ваші приватні ключі ніколи не зберігаються на наших серверах, і TZUR не має можливості отримати доступ, заморозити або перемістити ваші кошти. Немає облікових записів для створення, жодного хмарного зберігання даних гаманця. Ваші ключі існують лише на вашому iPhone. Якби сервери TZUR завтра зникли, ваш Bitcoin залишився б повністю доступним: ви можете відновити гаманець за допомогою фрази відновлення та будь-якого застосунку, сумісного з BIP-39.
Генерація та виведення ключів
Приватні ключі генеруються локально на вашому пристрої за допомогою безпечної випадковості iOS (SecRandomCopyBytes). TZUR дотримується BIP-32 для ієрархічного детермінованого виведення ключів. Для створення адрес TZUR реалізує BIP-84, виробляючи адреси Native SegWit (bech32) за шляхом m/84'/0'/0'. Та сама фраза завжди створить ту саму послідовність адрес. Жоден матеріал ключа ніколи не створюється та не передається на віддалений сервер.
Безпека фрази відновлення
Ваша 12-слівна фраза відновлення генерується локально згідно зі стандартом BIP-39. Ця фраза є єдиним механізмом відновлення вашого гаманця. TZUR не зберігає, не передає та не має жодного доступу до вашої фрази відновлення. Якщо ви втратите фразу відновлення та пристрій, ваш Bitcoin не може бути відновлений ніким, включно з TZUR. Ми рекомендуємо записати фразу відновлення на папері та зберігати її в безпечному офлайн-місці.
Обробка пам'яті
Матеріал приватного ключа розглядається як токсичні дані. Ключі завантажуються з iOS Keychain лише за потреби для підписання транзакцій. Після підписання та розповсюдження весь матеріал ключа негайно очищується з пам'яті. Приватні ключі ніколи не кешуються в стані застосунку, не записуються в тимчасові файли, не реєструються та не зберігаються поза Keychain.
Безпечне зберігання
Чутливі дані гаманця, включаючи зашифровану фразу, зберігаються виключно в iOS Keychain. Keychain забезпечує апаратно-підтримуване шифрування на пристроях, оснащених Apple Secure Enclave. Елементи Keychain захищені кодом пристрою та біометричною автентифікацією (Face ID). TZUR не зберігає чутливих даних у UserDefaults, звичайних файлах або будь-якому незахищеному механізмі.
Мережа та модель довіри Electrum
TZUR взаємодіє з публічними серверами Electrum для отримання даних блокчейну. Серверам Electrum НЕ довіряють. Вони слугують лише як постачальники даних, уся побудова та підписання транзакцій відбуваються локально на вашому пристрої. TZUR ніколи не передає приватні ключі, фрази відновлення чи особисті дані через мережу. Цілісність транзакції перевіряється локально перед представленням інформації користувачеві.
Аналітика, що поважає приватність
TZUR Wallet може збирати анонімну аналітику використання для покращення застосунку. Збір аналітики є повністю опціональним і може бути вимкнений будь-коли в Налаштуваннях. Коли ввімкнено, дані агрегуються та анонімізуються. ніколи не пов'язуються з вашим гаманцем, особистістю чи активністю Bitcoin.
Аналітика ніколи не включає:
- Адреси гаманця чи публічні ключі
- Баланси рахунків чи дані UTXO
- Суми транзакцій, одержувачів чи історію
- Фрази відновлення чи будь-який матеріал ключа
- Приватні ключі чи шляхи виведення
- Особисту ідентичність, ім'я чи місцезнаходження
TZUR Wallet не містить рекламних SDK, сторонніх технологій відстеження чи бібліотек фінгерпринтингу. Ми не продаємо, не ділимося та не монетизуємо жодних даних користувачів.
Відповідальне розкриття
Якщо ви виявите вразливість безпеки в TZUR Wallet, повідомте про неї на contact@tzur.live. Ми серйозно сприймаємо всі звіти та швидко відповімо. Будь ласка, не розкривайте вразливості публічно, доки їх не буде усунуто.
Останнє оновлення: квітень 2026