سیکیورٹی ماڈل | TZUR Wallet
بنیادی ڈیزائن کے لحاظ سے غیر تحویلی
TZUR ہر پلیٹ فارم پر مکمل طور پر غیر تحویلی ہے۔ آپ کی نجی کلیدیں کبھی ہمارے سرورز پر محفوظ نہیں کی جاتیں، اور TZUR کے پاس آپ کے فنڈز تک رسائی، انہیں منجمد کرنے یا منتقل کرنے کی کوئی صلاحیت نہیں ہے۔ کوئی اکاؤنٹس نہیں، والیٹ ڈیٹا کا کوئی کلاؤڈ اسٹوریج نہیں، اور آپ کی ملکیت کا سرور کی جانب کوئی ریکارڈ نہیں۔ آپ کی کلیدیں صرف آپ کے آلے پر موجود ہوتی ہیں۔ اگر کل کو TZUR کے سرورز غائب ہو جائیں، تو آپ کا Bitcoin مکمل طور پر قابل رسائی رہے گا: آپ اپنے والیٹ کو اپنے ریکوری فقرے سے کسی بھی BIP-39 مطابقت پذیر والیٹ میں بحال کر سکتے ہیں۔ یہ اپنی حقیقی ترین شکل میں خود تحویل ہے: کلیدیں آپ کے پاس ہیں، Bitcoin کے مالک آپ ہیں۔
کھلے Bitcoin معیارات
TZUR مکمل طور پر کھلے، آڈٹ شدہ Bitcoin معیارات پر بنایا گیا ہے، لہٰذا آپ کا والیٹ منتقل کیا جا سکتا ہے اور آپ کی بحالی کسی بھی مطابقت پذیر سافٹ ویئر میں قابل تصدیق ہے۔ آپ کا ریکوری فقرہ BIP-39 کی پیروی کرتا ہے (بطور ڈیفالٹ 12 الفاظ، 24 الفاظ کے اختیار کے ساتھ)۔ کلیدیں BIP-32 کے ساتھ درجہ بندی میں اخذ کی جاتی ہیں، لہٰذا ہر پتہ اور کلید جوڑا ایک واحد ماسٹر سیڈ سے آتا ہے، اور پتے معیاری راستے m/84'/0'/0' پر BIP-84 Native SegWit (bech32) استعمال کرتے ہیں۔ رویہ مکمل طور پر تعینی ہے: ایک ہی ریکوری فقرہ ہمیشہ کسی بھی پلیٹ فارم پر ایک ہی پتے پیدا کرتا ہے۔ TZUR ایک اختیاری BIP-39 پاس فریز کی بھی حمایت کرتا ہے۔ iOS اور Windows ایک ہی TZURCore کرپٹوگرافی کا اشتراک کرتے ہیں؛ Android اسی آڈٹ شدہ Rust کور پر بنی BDK لائبریری استعمال کرتا ہے۔
آپ کا ریکوری فقرہ آپ کے پاس رہتا ہے
آپ کا ریکوری فقرہ آپ کے آپریٹنگ سسٹم کے کرپٹوگرافی کے لحاظ سے محفوظ بے ترتیب نمبر جنریٹر کا استعمال کرتے ہوئے مقامی طور پر تیار کیا جاتا ہے: iOS پر SecRandomCopyBytes، Android پر SecureRandom، اور Windows پر OS CSPRNG۔ یہ آپ کے والیٹ کے لیے واحد بحالی کا طریقہ کار ہے۔ TZUR اسے محفوظ نہیں کرتا، منتقل نہیں کرتا، اور اس تک اس کی کوئی رسائی نہیں ہے۔ یہ کبھی نیٹ ورک پر نہیں بھیجا جاتا، کبھی سرور لاگز میں نہیں لکھا جاتا، اور کبھی اینالیٹکس میں شامل نہیں کیا جاتا۔ یہ والیٹ بنانے کے وقت ایک بار دکھایا جاتا ہے اور بیک اپ کے لیے توثیق کے پیچھے ایپ میں دوبارہ دیکھا جا سکتا ہے۔ اگر آپ اپنا ریکوری فقرہ اور اپنا آلہ دونوں کھو دیتے ہیں، تو TZUR سمیت کوئی بھی آپ کا Bitcoin بحال نہیں کر سکتا۔ ہم سختی سے تجویز کرتے ہیں کہ آپ اسے لکھ لیں اور کسی محفوظ، آف لائن مقام پر رکھیں۔
آلے پر کلید کا اسٹوریج
آپ کا سیڈ ہر آپریٹنگ سسٹم کی جانب سے فراہم کردہ مضبوط ترین تحفظ کا استعمال کرتے ہوئے غیر فعال حالت میں خفیہ کیا جاتا ہے، اور کبھی سادہ متن میں محفوظ نہیں کیا جاتا۔ iPhone پر، یہ iOS Keychain میں صرف-اسی-آلے کے تحفظ کلاس کے ساتھ رکھا جاتا ہے: صرف اس وقت قابل رسائی جب آلہ ان لاک ہو، ناقابل برآمد، اور بیک اپس اور آلے کی منتقلی سے خارج (Secure Enclave والے آلات پر، Keychain کی خفیہ کاری کی کلیدیں اس کوپروسیسر کے ذریعے ہارڈ ویئر سے محفوظ ہوتی ہیں)۔ Android پر، سیڈ کو ایک ناقابل برآمد Android Keystore کلید کے ساتھ AES-256-GCM سے مہر بند کیا جاتا ہے، جب آلہ اس کی حمایت کرے تو StrongBox سے محفوظ، Trusted Execution Environment کے متبادل کے ساتھ۔ Windows پر، سیڈ فائل آپ کے PIN سے اخذ کردہ کلید کے تحت AES-256-GCM سے خفیہ کی جاتی ہے، DPAPI کے ساتھ آپ کے Windows اکاؤنٹ سے منسلک، اور اختیاری طور پر ایک ناقابل برآمد TPM کلید سے مہر بند کی جا سکتی ہے تاکہ اسے مشین سے باہر ڈی کرپٹ نہ کیا جا سکے۔ TZUR کبھی حساس ڈیٹا کو غیر محفوظ اسٹوریج میں محفوظ نہیں کرتا۔
توثیق اور آلے کا لاک
آپ کی کلیدوں تک رسائی آپ کے آلے کی توثیق اور ایک ایپ PIN کے ذریعے محدود ہے۔ آپ کا PIN کبھی محفوظ نہیں کیا جاتا؛ صرف ایک PBKDF2-HMAC-SHA256 ہیش (600,000 اعادے، ہر والیٹ کے لیے ایک بے ترتیب نمک کے ساتھ) رکھا جاتا ہے، اور اس کا موازنہ مستقل وقت میں کیا جاتا ہے۔ iPhone پر، ان لاک Apple کی LocalAuthentication کے ذریعے Face ID یا Touch ID استعمال کرتا ہے، اور اگر آپ کا اندراج تبدیل ہو جائے تو بایومیٹرک ثبوت کالعدم ہو جاتا ہے۔ Android پر، یہ مضبوط بایومیٹرک کلاس پر BiometricPrompt استعمال کرتا ہے۔ Windows پر، یہ TPM سے محفوظ Windows Hello کی رضامندی استعمال کرتا ہے، جو آپ کے PIN پر تہہ دار ہے، اور اگر کوئی Hello توثیق کنندہ اندراج شدہ نہ ہو تو صاف طور پر PIN پر منتقل ہو جاتا ہے۔ آٹو لاک اور سلیپ پر دوبارہ لاک کی حمایت کی جاتی ہے۔
کلید کے مواد کو زہریلے ڈیٹا کے طور پر برتا جاتا ہے
نجی کلید کا مواد میموری میں صرف اس لمحے کے لیے موجود ہوتا ہے جب اس کی ضرورت کسی لین دین پر دستخط کرنے کے لیے ہو۔ کلید بفرز ہر پلیٹ فارم پر استعمال کے فوراً بعد صفر کر دیے جاتے ہیں، اور کلیدیں کبھی ایپلیکیشن کی حالت میں کیش نہیں کی جاتیں، کبھی عارضی فائلوں میں نہیں لکھی جاتیں، کبھی لاگ نہیں کی جاتیں، اور کبھی محفوظ اسٹوریج سے باہر برقرار نہیں رکھی جاتیں۔ Android پر، اگر کلید کے انتظام کے ماڈیول میں لاگنگ APIs ظاہر ہوں تو بلڈ خود ہی ناکام ہو جاتا ہے، اور سیڈ اور PIN اسکرینز اسکرین شاٹ تحفظ استعمال کرتی ہیں؛ Windows پر، جب ریکوری فقرہ دکھایا جا رہا ہو تو اسکرین کیپچر بلاک کر دیا جاتا ہے۔ ہمارے اپنے کوڈ میں بیان کردہ ایک ایماندارانہ حد: ایک ریکوری فقرہ جو مختصر طور پر بطور متن سٹرنگ رکھا جاتا ہے، اسے زبردستی مٹایا نہیں جا سکتا کیونکہ زبان کے رن ٹائم سٹرنگز کو ناقابل تبدیل بناتے ہیں، لہٰذا ہم اس کی زندگی کا دورانیہ جتنا ممکن ہو مختصر رکھتے ہیں۔
لین دین مقامی طور پر دستخط کیے جاتے ہیں
تمام لین دین کی تعمیر اور دستخط آپ کے آلے پر ہوتے ہیں۔ والیٹ کلید کا مواد لوڈ کرتا ہے، دستخط کرتا ہے، اور اسے صفر کر دیتا ہے، کلیدوں کے فعال ہونے کے دوران کوئی نیٹ ورک سرگرمی نہیں ہوتی؛ صرف مکمل، پہلے سے دستخط شدہ لین دین نشر کیا جاتا ہے۔ صرف-دیکھنے والے والیٹس اور لاک شدہ پاس فریز والیٹس بالکل دستخط نہیں کر سکتے، اور ہر دستخط سے پہلے ایک نئی توثیق درکار ہوتی ہے۔ iOS اور Windows پر یہ مشترکہ TZURCore میں چلتا ہے؛ Android پر یہ BDK میں چلتا ہے۔
سرورز پر کبھی بھروسہ نہیں کیا جاتا
TZUR بلاک چین ڈیٹا جیسے بیلنس، تاریخ، اور فیس کے تخمینوں کے لیے عوامی Electrum سرورز سے بات کرتا ہے، لیکن انہیں سختی سے غیر بھروسہ مند ڈیٹا فراہم کنندگان کے طور پر برتتا ہے۔ کنکشنز iOS اور Windows پر سرٹیفکیٹ پننگ کے ساتھ صرف TLS ہیں؛ ایسا سرور جس کا سرٹیفکیٹ پن سے میل نہ کھائے، بغیر کسی متبادل کے مسترد کر دیا جاتا ہے۔ Android پر، واپس آنے والے چین ڈیٹا کو آپ کے بیلنس تک پہنچنے سے پہلے SPV اور Merkle ثبوتوں کے ساتھ توثیق کیا جاتا ہے۔ والیٹ تلاشیں آپ کے پتوں کے بجائے اسکرپٹ ہیشز استعمال کرتی ہیں، اور کبھی اپ لوڈ ہونے والی واحد چیز نشر کرنے کے لیے ایک مکمل دستخط شدہ لین دین ہے۔ آپ کی کلیدیں، ریکوری فقرہ، اور PIN کبھی منتقل نہیں کیے جاتے۔ متعدد آزاد سرورز پر فیل اوور کسی بھی واحد آپریٹر کو ڈیٹا روکنے سے روکتا ہے۔
ایپ سالمیت کی تصدیق
اختیاری BlockSight ایکسپلورر کے API کو غلط استعمال سے بچانے کے لیے، TZUR پلیٹ فارم تصدیق استعمال کرتا ہے، iOS پر Apple App Attest اور Android پر Google Play Integrity، تاکہ یہ ثابت کیا جا سکے کہ درخواستیں ایک حقیقی، غیر ترمیم شدہ ایپ سے آتی ہیں۔ یہ آپ کے والیٹ سے الگ تھلگ ہے: تصدیق صرف عوامی بلاک چین ایکسپلورر ڈیٹا کو محدود کرتی ہے، کبھی کلید کا مواد یا فنڈ کے آپریشنز نہیں، اور اگر یہ کبھی ناکام ہو جائے، تو صرف ایکسپلورر متاثر ہوتا ہے جبکہ آپ کا والیٹ کام کرتا رہتا ہے۔
پرائیویسی کا احترام کرنے والی تجزیات
TZUR والیٹ ایپ کو بہتر بنانے کے لیے گمنام استعمال کے تجزیات اکٹھا کر سکتا ہے۔ تجزیات مکمل طور پر اختیاری ہے اور ترتیبات میں کسی بھی وقت بند کیا جا سکتا ہے۔
تجزیات میں کبھی شامل نہیں ہوتا:
- والیٹ ایڈریسز یا عوامی کیز
- اکاؤنٹ بیلنسز یا UTXO ڈیٹا
- لین دین کی رقم، منزلیں یا تاریخ
- بحالی فریز یا کوئی کلیدی مواد
- پرائیویٹ کیز یا اخذ کے راستے
- ذاتی شناخت، نام یا مقام
TZUR والیٹ ایڈورٹائزنگ SDKs، تیسرے فریق کی ٹریکنگ ٹیکنالوجیز، یا فنگر پرنٹنگ لائبریریوں پر مشتمل نہیں ہے۔
ذمہ دارانہ افشا
اگر آپ TZUR والیٹ میں سیکیورٹی کی کمزوری دریافت کرتے ہیں، براہ کرم اسے contact@tzur.live پر رپورٹ کریں۔ ہم تمام رپورٹس کو سنجیدگی سے لیتے ہیں اور تیزی سے جواب دیتے ہیں۔
آخری اپ ڈیٹ: اپریل 2026
