TZURTZURQuay lại trang chủ

Nguyên tắc Bảo mật | TZUR Wallet

Thiết kế không lưu ký

TZUR Wallet hoàn toàn không lưu ký. Khóa riêng của bạn không bao giờ được lưu trữ trên máy chủ của chúng tôi, và TZUR không có khả năng truy cập, đóng băng hoặc di chuyển tiền của bạn. Không có tài khoản để tạo, không có lưu trữ đám mây cho dữ liệu ví, và không có bản ghi phía máy chủ về số Bitcoin bạn nắm giữ. Khóa của bạn chỉ tồn tại trên iPhone, được bảo vệ bởi bảo mật phần cứng của thiết bị. Nếu máy chủ của TZUR biến mất ngày mai, Bitcoin của bạn vẫn hoàn toàn có thể truy cập -bạn có thể khôi phục ví bằng cụm từ seed và bất kỳ ứng dụng ví nào tương thích BIP-39. Đây là tự lưu ký ở dạng thuần túy nhất: bạn giữ khóa, bạn sở hữu Bitcoin.

Tạo và Dẫn xuất Khóa

Khóa riêng được tạo cục bộ trên thiết bị của bạn bằng tính ngẫu nhiên an toàn của iOS (SecRandomCopyBytes), bộ tạo số ngẫu nhiên an toàn về mặt mật mã do framework bảo mật của Apple cung cấp. TZUR tuân theo BIP-32 cho việc dẫn xuất khóa phân cấp xác định (HD), nghĩa là toàn bộ ví của bạn -mọi địa chỉ, mọi cặp khóa -được dẫn xuất từ một seed chính duy nhất. Để tạo địa chỉ, TZUR triển khai BIP-84 để tạo địa chỉ Native SegWit (bech32) sử dụng đường dẫn dẫn xuất tiêu chuẩn m/84'/0'/0'. Quá trình này hoàn toàn xác định: cùng một seed luôn tạo ra cùng một chuỗi địa chỉ, giúp việc khôi phục ví đáng tin cậy và có thể xác minh.

Bảo mật Cụm từ Seed

Cụm từ seed 12 từ của bạn được tạo cục bộ trên thiết bị theo tiêu chuẩn BIP-39. Cụm từ seed này là cơ chế khôi phục duy nhất cho ví của bạn -khóa chính mà từ đó tất cả khóa riêng được dẫn xuất. TZUR không lưu trữ, truyền hoặc có bất kỳ quyền truy cập nào vào cụm từ seed của bạn. Cụm từ được hiển thị một lần trong quá trình tạo ví và có thể xem lại trong Cài đặt để sao lưu. Nó không bao giờ được gửi qua mạng, ghi vào nhật ký máy chủ hoặc đưa vào dữ liệu phân tích. Nếu bạn mất cụm từ seed và thiết bị, Bitcoin của bạn không thể được khôi phục bởi bất kỳ ai -kể cả TZUR. Chúng tôi khuyến nghị mạnh mẽ việc viết cụm từ seed ra giấy và lưu giữ ở nơi an toàn, ngoại tuyến.

Xử lý Bộ nhớ

Tài liệu khóa riêng được xử lý như dữ liệu nhạy cảm trong kiến trúc của TZUR. Khóa chỉ được tải từ iOS Keychain khi cần cho việc ký giao dịch -khoảnh khắc ngắn khi ví của bạn phải chứng minh quyền sở hữu Bitcoin đang được gửi. Sau khi giao dịch được ký và phát sóng, tất cả tài liệu khóa được xóa ngay lập tức khỏi bộ nhớ. Khóa riêng không bao giờ được lưu cache, ghi vào file tạm, ghi log vào console hoặc lưu trữ ngoài Keychain.

Lưu trữ An toàn

Dữ liệu ví nhạy cảm, bao gồm seed được mã hóa, được lưu trữ độc quyền trong iOS Keychain. Keychain cung cấp mã hóa được hỗ trợ bởi phần cứng trên tất cả thiết bị được trang bị Secure Enclave của Apple -một bộ đồng xử lý bảo mật chuyên dụng được cách ly khỏi bộ xử lý chính. Các mục Keychain được bảo vệ bởi mã khóa thiết bị và khi được bật, xác thực sinh trắc học (Face ID hoặc Touch ID). TZUR không lưu trữ dữ liệu nhạy cảm trong UserDefaults, file thường hoặc bất kỳ cơ chế lưu trữ không được bảo vệ nào. Các chính sách kiểm soát truy cập của Keychain đảm bảo dữ liệu ví không thể được trích xuất ngay cả khi hệ thống file của thiết bị bị xâm phạm.

Mạng và Mô hình Tin cậy Electrum

TZUR giao tiếp với các máy chủ Electrum công khai để lấy dữ liệu blockchain như số dư, lịch sử giao dịch và ước tính phí. Điều quan trọng: máy chủ Electrum KHÔNG được tin cậy. Chúng chỉ đóng vai trò nhà cung cấp dữ liệu -toàn bộ việc xây dựng và ký giao dịch diễn ra cục bộ trên thiết bị của bạn. TZUR không bao giờ gửi khóa riêng, cụm từ seed hoặc dữ liệu cá nhân qua mạng. Thông tin duy nhất được truyền là các truy vấn giao thức Bitcoin tiêu chuẩn: tra cứu số dư địa chỉ và phát sóng giao dịch đã được ký đầy đủ. Vì máy chủ Electrum về mặt lý thuyết có thể trả về dữ liệu sai, TZUR xác thực cấu trúc giao dịch cục bộ trước khi trình bày thông tin cho người dùng.

Phân tích tôn trọng quyền riêng tư

TZUR Wallet có thể thu thập phân tích sử dụng ẩn danh để cải thiện ứng dụng. Các phân tích này giúp chúng tôi hiểu cách các tính năng được sử dụng và nơi trải nghiệm người dùng có thể được cải thiện. Việc thu thập phân tích hoàn toàn tùy chọn và có thể tắt bất cứ lúc nào trong Cài đặt. Khi được bật, dữ liệu được tổng hợp và ẩn danh -không bao giờ liên kết với ví, danh tính hoặc hoạt động Bitcoin của bạn.

Phân tích không bao giờ bao gồm:

  • Địa chỉ ví hoặc khóa công khai
  • Số dư tài khoản hoặc dữ liệu UTXO
  • Số tiền, đích đến hoặc lịch sử giao dịch
  • Cụm từ seed hoặc bất kỳ tài liệu khóa nào
  • Khóa riêng hoặc đường dẫn dẫn xuất
  • Danh tính cá nhân, tên hoặc vị trí

TZUR Wallet không bao gồm SDK quảng cáo, công nghệ theo dõi của bên thứ ba hoặc thư viện fingerprinting. Chúng tôi không bán, chia sẻ hoặc kiếm tiền từ dữ liệu người dùng.

Tiết lộ có trách nhiệm

Nếu bạn phát hiện lỗ hổng bảo mật trong TZUR Wallet, vui lòng báo cáo tại contact@tzur.live. Chúng tôi xem xét nghiêm túc tất cả báo cáo và sẽ phản hồi nhanh chóng. Vui lòng không công khai lỗ hổng trước khi chúng được xử lý. Chúng tôi cam kết khắc phục các vấn đề bảo mật đã xác nhận nhanh nhất có thể và sẽ ghi nhận các nhà nghiên cứu báo cáo phát hiện hợp lệ, nếu họ mong muốn.

Cập nhật lần cuối: Tháng 4 năm 2026

Điều khoảnQuyền riêng tưBảo mậtMiễn trừCâu hỏi thường gặpLiên hệGhi nhậnThông tin Pháp lýTrợ năng