安全原則 | TZUR Wallet
非託管設計
TZUR Wallet 是完全非託管的。您的私鑰從不儲存在我們的伺服器上,TZUR 沒有任何能力存取、凍結或轉移您的資金。無需建立帳戶,沒有錢包資料的雲端儲存,也沒有您比特幣持有量的伺服器端紀錄。您的金鑰僅存在於您的 iPhone 上,受裝置硬體安全保護。即使 TZUR 的伺服器明天消失,您的比特幣仍然完全可存取 - -您可以使用助記詞和任何 BIP-39 相容的錢包應用程式恢復您的錢包。這是最純粹形式的自託管:您持有金鑰,您擁有比特幣。
金鑰生成與衍生
私鑰使用 iOS 安全隨機性(SecRandomCopyBytes)在您的裝置上本地生成,這是 Apple Security 框架提供的密碼學安全亂數產生器。TZUR 遵循 BIP-32 進行階層式確定性(HD)金鑰衍生,這意味著您的整個錢包 - -每個地址、每個金鑰對 - -都從單一主種子衍生。對於地址生成,TZUR 實作 BIP-84,使用標準衍生路徑 m/84'/0'/0' 生成原生隔離見證(bech32)地址。這是完全確定性的:相同的種子始終生成相同的地址序列,使錢包恢復可靠且可驗證。
助記詞安全
您的 12 個單詞的助記詞按照 BIP-39 標準在裝置上本地生成。該助記詞是您錢包的唯一恢復機制 - -所有私鑰從中衍生的主金鑰。TZUR 不儲存、不傳輸,也無權存取您的助記詞。助記詞在錢包建立時顯示一次,可在設定中重新檢視以進行備份。它從不透過網路傳送,從不寫入伺服器日誌,也從不包含在分析資料中。如果您遺失了助記詞和裝置,您的比特幣將無法被任何人恢復 - -包括 TZUR。我們強烈建議將助記詞寫在紙上,存放在安全的離線位置。
記憶體處理
在 TZUR 的架構中,私鑰材料被視為敏感資料。金鑰僅在交易簽署需要時從 iOS Keychain 載入 - -即錢包必須證明對所花費比特幣的所有權的短暫時刻。交易簽署並廣播後,所有金鑰材料立即從記憶體中清除。私鑰從不被快取,從不寫入暫存檔,從不記錄到主控台,也從不在 Keychain 之外持久化。
安全儲存
包括加密種子在內的敏感錢包資料僅儲存在 iOS Keychain 中。Keychain 在所有配備 Apple Secure Enclave 的裝置上提供硬體支援的加密 - -一個與主處理器隔離的專用安全協處理器。Keychain 項目受裝置密碼保護,啟用時還受生物辨識認證(Face ID 或 Touch ID)保護。TZUR 不在 UserDefaults、一般檔案或任何其他不受保護的儲存機制中儲存敏感資料。Keychain 的存取控制策略確保即使裝置檔案系統被攻破,錢包資料也無法被擷取。
網路與 Electrum 信任模型
TZUR 與公共 Electrum 伺服器通訊,取得餘額、交易歷史和手續費估算等區塊鏈資料。關鍵要點:Electrum 伺服器不受信任。它們僅作為資料提供者 - -所有交易建構和簽署都在您的裝置上本地進行。TZUR 從不透過網路傳送私鑰、助記詞或個人資料。傳輸的唯一資訊是標準比特幣協定查詢:地址餘額查詢和完全簽署交易的廣播。由於 Electrum 伺服器理論上可能傳回虛假資料,TZUR 在向使用者呈現資訊之前會在本地驗證交易結構。
尊重隱私的分析
TZUR Wallet 可能會收集匿名使用分析資料以改進應用。這些分析幫助我們了解功能的使用方式以及使用者體驗可以在哪些方面改進。分析收集完全選用,可隨時在設定中關閉。啟用時,資料會被彙總和匿名化 - -永遠不會與您的錢包、身分或比特幣活動關聯。
分析資料絕不包括:
- 錢包地址或公鑰
- 帳戶餘額或 UTXO 資料
- 交易金額、目的地或歷史紀錄
- 助記詞或任何金鑰材料
- 私鑰或衍生路徑
- 個人身分、姓名或位置
TZUR Wallet 不包含廣告 SDK、第三方追蹤技術或指紋辨識程式庫。我們不出售、分享或從使用者資料中獲利。
負責任揭露
如果您發現 TZUR Wallet 中的安全漏洞,請向 contact@tzur.live 報告。我們認真對待所有報告並會迅速回覆。請在漏洞修復前不要公開揭露。我們致力於盡快修復已確認的安全問題,並在研究人員願意的情況下對報告有效發現的研究人員給予認可。
最後更新:2026年4月