安全模型 | TZUR Wallet
非託管設計
TZUR 在每個平台上都是完全非託管的。您的私鑰從不儲存在我們的伺服器上,TZUR 沒有任何能力存取、凍結或轉移您的資金。沒有帳戶,沒有錢包資料的雲端儲存,也沒有您持有量的伺服器端紀錄。您的金鑰僅存在於您的裝置上。即使 TZUR 的伺服器明天消失,您的比特幣仍然完全可存取:您可以在任何相容 BIP-39 的錢包中使用助記詞恢復您的錢包。這是最純粹形式的自我託管:您持有金鑰,您擁有比特幣。
開放的比特幣標準
TZUR 完全建立在開放且經過審計的比特幣標準之上,因此您的錢包是可攜的,您的恢復在任何相容軟體中都是可驗證的。您的助記詞遵循 BIP-39(預設 12 個單詞,可選 24 個單詞)。金鑰使用 BIP-32 進行分層衍生,因此每個地址和金鑰對都來自單一的主種子,地址在標準路徑 m/84'/0'/0' 上使用 BIP-84 Native SegWit(bech32)。行為完全確定性:相同的助記詞在任何平台上始終產生相同的地址。TZUR 還支援可選的 BIP-39 密碼短語。iOS 和 Windows 共享相同的 TZURCore 加密;Android 使用基於同一經過審計的 Rust 核心建構的 BDK 函式庫。
您的助記詞始終與您同在
您的助記詞使用作業系統的加密安全亂數產生器在本機產生:iOS 上為 SecRandomCopyBytes,Android 上為 SecureRandom,Windows 上為作業系統的 CSPRNG。它是您錢包唯一的恢復機制。TZUR 不儲存、不傳輸,也無法以任何方式存取它。它從不透過網路傳送,從不寫入伺服器日誌,也從不包含在分析資料中。它在建立錢包時顯示一次,並可在應用程式中經過身分驗證後重新檢視以進行備份。如果您同時遺失了助記詞和裝置,任何人,包括 TZUR,都無法恢復您的比特幣。我們強烈建議將其寫下並存放在安全的離線位置。
裝置上的金鑰儲存
您的種子使用每個作業系統提供的最強保護進行靜態加密,從不以明文儲存。在 iPhone 上,它保存在 iOS Keychain 中,採用僅限本裝置的保護類別:僅在裝置解鎖時可存取、不可匯出,並排除在備份和裝置遷移之外(在配備 Secure Enclave 的裝置上,Keychain 的加密金鑰由該協同處理器提供硬體支援)。在 Android 上,種子使用不可匯出的 Android Keystore 金鑰透過 AES-256-GCM 封裝,在裝置支援時由 StrongBox 提供支援,並以 Trusted Execution Environment 作為後備。在 Windows 上,種子檔案使用從您的 PIN 衍生的金鑰透過 AES-256-GCM 加密,並透過 DPAPI 繫結到您的 Windows 帳戶,還可選擇由不可匯出的 TPM 金鑰封裝,使其無法在該機器之外解密。TZUR 從不將敏感資料儲存在不受保護的儲存中。
身分驗證與裝置鎖定
對您金鑰的存取由您的裝置身分驗證和應用程式 PIN 控制。您的 PIN 從不儲存;僅保留一個 PBKDF2-HMAC-SHA256 雜湊(600,000 次迭代,每個錢包使用隨機鹽),並以恆定時間進行比較。在 iPhone 上,解鎖透過 Apple 的 LocalAuthentication 使用 Face ID 或 Touch ID,如果您的註冊資訊發生變化,生物辨識憑證將失效。在 Android 上,它在 strong-biometric 類別使用 BiometricPrompt。在 Windows 上,它使用由 TPM 支援的 Windows Hello 同意,疊加在您的 PIN 之上,如果未註冊 Hello 驗證器,則會乾淨地回退到 PIN。支援自動鎖定和休眠時重新鎖定。
金鑰材料被視為有毒資料
私鑰材料僅在簽署交易所需的那一刻存在於記憶體中。金鑰緩衝區在每個平台上使用後立即清零,金鑰從不快取在應用程式狀態中,從不寫入臨時檔案,從不記錄到日誌,也從不在安全儲存之外持久化。在 Android 上,如果金鑰管理模組中出現日誌記錄 API,建構本身就會失敗,種子和 PIN 介面使用截圖保護;在 Windows 上,顯示助記詞時會阻止螢幕擷取。我們在自己的程式碼中坦誠地說明了一個限制:作為文字字串短暫持有的助記詞無法被強制抹除,因為語言執行階段使字串不可變,因此我們將其存在時間保持得盡可能短。
交易在本機簽名
所有交易建構和簽名都在您的裝置上進行。錢包載入金鑰材料、簽名,然後將其清零,在金鑰處於活動狀態時沒有任何網路活動;只有完成的、已簽名的交易才會被廣播。僅檢視錢包和已鎖定的密碼短語錢包根本無法簽名,並且每次簽名前都需要重新進行身分驗證。在 iOS 和 Windows 上,這在共享的 TZURCore 中執行;在 Android 上,它在 BDK 中執行。
伺服器從不被信任
TZUR 與公共 Electrum 伺服器通訊以取得餘額、歷史紀錄和手續費估算等區塊鏈資料,但嚴格將它們視為不受信任的資料提供者。在 iOS 和 Windows 上,連線僅限 TLS 並啟用憑證固定(certificate pinning);憑證與固定值不符的伺服器將被拒絕,且沒有後備。在 Android 上,返回的鏈資料在到達您的餘額之前會使用 SPV 和 Merkle 證明進行驗證。錢包查詢使用指令碼雜湊而非您的地址,唯一上傳的內容是用於廣播的完全簽名交易。您的金鑰、助記詞和 PIN 從不被傳輸。跨多個獨立伺服器的故障轉移可防止任何單一營運商扣留資料。
應用程式完整性認證
為保護可選的 BlockSight 瀏覽器 API 免遭濫用,TZUR 使用平台認證,iOS 上為 Apple App Attest,Android 上為 Google Play Integrity,以證明請求來自真實、未經修改的應用程式。這與您的錢包隔離:認證僅控制公共區塊鏈瀏覽器資料,從不涉及金鑰材料或資金操作,即使認證失敗,也只會影響瀏覽器,而您的錢包仍可正常運作。
尊重隱私的分析
TZUR Wallet 可能會收集匿名使用分析資料以改進應用。這些分析幫助我們了解功能的使用方式以及使用者體驗可以在哪些方面改進。分析收集完全選用,可隨時在設定中關閉。啟用時,資料會被彙總和匿名化 - -永遠不會與您的錢包、身分或比特幣活動關聯。
分析資料絕不包括:
- 錢包地址或公鑰
- 帳戶餘額或 UTXO 資料
- 交易金額、目的地或歷史紀錄
- 助記詞或任何金鑰材料
- 私鑰或衍生路徑
- 個人身分、姓名或位置
TZUR Wallet 不包含廣告 SDK、第三方追蹤技術或指紋辨識程式庫。我們不出售、分享或從使用者資料中獲利。
負責任揭露
如果您發現 TZUR Wallet 中的安全漏洞,請向 contact@tzur.live 報告。我們認真對待所有報告並會迅速回覆。請在漏洞修復前不要公開揭露。我們致力於盡快修復已確認的安全問題,並在研究人員願意的情況下對報告有效發現的研究人員給予認可。
最後更新:2026年4月
