安全模型 | TZUR Wallet
非托管设计
TZUR 在每个平台上都是完全非托管的。您的私钥从不存储在我们的服务器上,TZUR 没有任何能力访问、冻结或转移您的资金。没有账户,没有钱包数据的云存储,也没有您持有量的服务器端记录。您的密钥仅存在于您的设备上。即使 TZUR 的服务器明天消失,您的比特币仍然完全可访问:您可以在任何兼容 BIP-39 的钱包中使用助记词恢复您的钱包。这是最纯粹形式的自托管:您持有密钥,您拥有比特币。
开放的比特币标准
TZUR 完全建立在开放且经过审计的比特币标准之上,因此您的钱包是可移植的,您的恢复在任何兼容软件中都是可验证的。您的助记词遵循 BIP-39(默认 12 个单词,可选 24 个单词)。密钥使用 BIP-32 进行分层派生,因此每个地址和密钥对都来自单一的主种子,地址在标准路径 m/84'/0'/0' 上使用 BIP-84 Native SegWit(bech32)。行为完全确定性:相同的助记词在任何平台上始终生成相同的地址。TZUR 还支持可选的 BIP-39 密码短语。iOS 和 Windows 共享相同的 TZURCore 加密;Android 使用基于同一经过审计的 Rust 核心构建的 BDK 库。
您的助记词始终与您同在
您的助记词使用操作系统的加密安全随机数生成器在本地生成:iOS 上为 SecRandomCopyBytes,Android 上为 SecureRandom,Windows 上为操作系统的 CSPRNG。它是您钱包唯一的恢复机制。TZUR 不存储、不传输,也无法以任何方式访问它。它从不通过网络发送,从不写入服务器日志,也从不包含在分析数据中。它在创建钱包时显示一次,并可在应用中经过身份验证后重新查看以进行备份。如果您同时丢失了助记词和设备,任何人,包括 TZUR,都无法恢复您的比特币。我们强烈建议将其写下并存放在安全的离线位置。
设备上的密钥存储
您的种子使用每个操作系统提供的最强保护进行静态加密,从不以明文存储。在 iPhone 上,它保存在 iOS Keychain 中,采用仅限本设备的保护类别:仅在设备解锁时可访问、不可导出,并排除在备份和设备迁移之外(在配备 Secure Enclave 的设备上,Keychain 的加密密钥由该协处理器提供硬件支持)。在 Android 上,种子使用不可导出的 Android Keystore 密钥通过 AES-256-GCM 封装,在设备支持时由 StrongBox 提供支持,并以 Trusted Execution Environment 作为回退。在 Windows 上,种子文件使用从您的 PIN 派生的密钥通过 AES-256-GCM 加密,并通过 DPAPI 绑定到您的 Windows 账户,还可选择由不可导出的 TPM 密钥封装,使其无法在该机器之外解密。TZUR 从不将敏感数据存储在不受保护的存储中。
身份验证与设备锁定
对您密钥的访问由您的设备身份验证和应用 PIN 控制。您的 PIN 从不存储;仅保留一个 PBKDF2-HMAC-SHA256 哈希(600,000 次迭代,每个钱包使用随机盐),并以恒定时间进行比较。在 iPhone 上,解锁通过 Apple 的 LocalAuthentication 使用 Face ID 或 Touch ID,如果您的注册信息发生变化,生物识别凭证将失效。在 Android 上,它在 strong-biometric 类别使用 BiometricPrompt。在 Windows 上,它使用由 TPM 支持的 Windows Hello 同意,叠加在您的 PIN 之上,如果未注册 Hello 验证器,则会干净地回退到 PIN。支持自动锁定和休眠时重新锁定。
密钥材料被视为有毒数据
私钥材料仅在签署交易所需的那一刻存在于内存中。密钥缓冲区在每个平台上使用后立即清零,密钥从不缓存在应用程序状态中,从不写入临时文件,从不记录到日志,也从不在安全存储之外持久化。在 Android 上,如果密钥管理模块中出现日志记录 API,构建本身就会失败,种子和 PIN 界面使用截屏保护;在 Windows 上,显示助记词时会阻止屏幕捕获。我们在自己的代码中坦诚地说明了一个限制:作为文本字符串短暂持有的助记词无法被强制擦除,因为语言运行时使字符串不可变,因此我们将其存在时间保持得尽可能短。
交易在本地签名
所有交易构建和签名都在您的设备上进行。钱包加载密钥材料、签名,然后将其清零,在密钥处于活动状态时没有任何网络活动;只有完成的、已签名的交易才会被广播。仅观察钱包和已锁定的密码短语钱包根本无法签名,并且每次签名前都需要重新进行身份验证。在 iOS 和 Windows 上,这在共享的 TZURCore 中运行;在 Android 上,它在 BDK 中运行。
服务器从不被信任
TZUR 与公共 Electrum 服务器通信以获取余额、历史记录和手续费估算等区块链数据,但严格将它们视为不受信任的数据提供者。在 iOS 和 Windows 上,连接仅限 TLS 并启用证书固定(certificate pinning);证书与固定值不匹配的服务器将被拒绝,且没有回退。在 Android 上,返回的链数据在到达您的余额之前会使用 SPV 和 Merkle 证明进行验证。钱包查询使用脚本哈希而非您的地址,唯一上传的内容是用于广播的完全签名交易。您的密钥、助记词和 PIN 从不被传输。跨多个独立服务器的故障转移可防止任何单一运营商扣留数据。
应用完整性认证
为保护可选的 BlockSight 浏览器 API 免遭滥用,TZUR 使用平台认证,iOS 上为 Apple App Attest,Android 上为 Google Play Integrity,以证明请求来自真实、未经修改的应用。这与您的钱包隔离:认证仅控制公共区块链浏览器数据,从不涉及密钥材料或资金操作,即使认证失败,也只会影响浏览器,而您的钱包仍可正常工作。
尊重隐私的分析
TZUR Wallet 可能会收集匿名使用分析数据以改进应用。这些分析帮助我们了解功能的使用方式以及用户体验可以在哪些方面改进。分析收集完全可选,可随时在设置中关闭。启用时,数据会被汇总和匿名化 - -永远不会与您的钱包、身份或比特币活动关联。
分析数据绝不包括:
- 钱包地址或公钥
- 账户余额或 UTXO 数据
- 交易金额、目的地或历史记录
- 助记词或任何密钥材料
- 私钥或派生路径
- 个人身份、姓名或位置
TZUR Wallet 不包含广告 SDK、第三方跟踪技术或指纹识别库。我们不出售、共享或从用户数据中获利。
负责任披露
如果您发现 TZUR Wallet 中的安全漏洞,请向 contact@tzur.live 报告。我们认真对待所有报告并会迅速回复。请在漏洞修复前不要公开披露。我们致力于尽快修复已确认的安全问题,并在研究人员愿意的情况下对报告有效发现的研究人员给予认可。
最后更新:2026年4月
