安全原则 | TZUR Wallet
非托管设计
TZUR Wallet 是完全非托管的。您的私钥从不存储在我们的服务器上,TZUR 没有任何能力访问、冻结或转移您的资金。无需创建账户,没有钱包数据的云存储,也没有您比特币持有量的服务器端记录。您的密钥仅存在于您的 iPhone 上,受设备硬件安全保护。即使 TZUR 的服务器明天消失,您的比特币仍然完全可访问 - -您可以使用助记词和任何 BIP-39 兼容的钱包应用恢复您的钱包。这是最纯粹形式的自托管:您持有密钥,您拥有比特币。
密钥生成与派生
私钥使用 iOS 安全随机性(SecRandomCopyBytes)在您的设备上本地生成,这是 Apple 安全框架提供的加密安全随机数生成器。TZUR 遵循 BIP-32 进行分层确定性(HD)密钥派生,这意味着您的整个钱包 - -每个地址、每个密钥对 - -都从单一主种子派生。对于地址生成,TZUR 实现 BIP-84,使用标准派生路径 m/84'/0'/0' 生成原生隔离见证(bech32)地址。这是完全确定性的:相同的种子始终生成相同的地址序列,使钱包恢复可靠且可验证。
助记词安全
您的 12 个单词的助记词按照 BIP-39 标准在设备上本地生成。该助记词是您钱包的唯一恢复机制 - -所有私钥从中派生的主密钥。TZUR 不存储、不传输,也无权访问您的助记词。助记词在钱包创建时显示一次,可在设置中重新查看以进行备份。它从不通过网络发送,从不写入服务器日志,也从不包含在分析数据中。如果您丢失了助记词和设备,您的比特币将无法被任何人恢复 - -包括 TZUR。我们强烈建议将助记词写在纸上,存放在安全的离线位置。
内存处理
在 TZUR 的架构中,私钥材料被视为敏感数据。密钥仅在交易签名需要时从 iOS Keychain 加载 - -即钱包必须证明对所花费比特币的所有权的短暂时刻。交易签名并广播后,所有密钥材料立即从内存中清除。私钥从不被缓存,从不写入临时文件,从不记录到控制台,也从不在 Keychain 之外持久化。
安全存储
包括加密种子在内的敏感钱包数据仅存储在 iOS Keychain 中。Keychain 在所有配备 Apple Secure Enclave 的设备上提供硬件支持的加密 - -一个与主处理器隔离的专用安全协处理器。Keychain 项目受设备密码保护,启用时还受生物识别认证(Face ID 或 Touch ID)保护。TZUR 不在 UserDefaults、普通文件或任何其他不受保护的存储机制中存储敏感数据。Keychain 的访问控制策略确保即使设备文件系统被攻破,钱包数据也无法被提取。
网络与 Electrum 信任模型
TZUR 与公共 Electrum 服务器通信,获取余额、交易历史和手续费估算等区块链数据。关键要点:Electrum 服务器不受信任。它们仅作为数据提供者 - -所有交易构建和签名都在您的设备上本地进行。TZUR 从不通过网络发送私钥、助记词或个人数据。传输的唯一信息是标准比特币协议查询:地址余额查询和完全签名交易的广播。由于 Electrum 服务器理论上可能返回虚假数据,TZUR 在向用户呈现信息之前会在本地验证交易结构。
尊重隐私的分析
TZUR Wallet 可能会收集匿名使用分析数据以改进应用。这些分析帮助我们了解功能的使用方式以及用户体验可以在哪些方面改进。分析收集完全可选,可随时在设置中关闭。启用时,数据会被汇总和匿名化 - -永远不会与您的钱包、身份或比特币活动关联。
分析数据绝不包括:
- 钱包地址或公钥
- 账户余额或 UTXO 数据
- 交易金额、目的地或历史记录
- 助记词或任何密钥材料
- 私钥或派生路径
- 个人身份、姓名或位置
TZUR Wallet 不包含广告 SDK、第三方跟踪技术或指纹识别库。我们不出售、共享或从用户数据中获利。
负责任披露
如果您发现 TZUR Wallet 中的安全漏洞,请向 contact@tzur.live 报告。我们认真对待所有报告并会迅速回复。请在漏洞修复前不要公开披露。我们致力于尽快修复已确认的安全问题,并在研究人员愿意的情况下对报告有效发现的研究人员给予认可。
最后更新:2026年4月