Sicherheit & Datenschutz
Z-Text ist von Grund auf mit einem Zero-Trust-Sicherheitsmodell gebaut. Keine Analysen, kein Tracking, keine serverseitige Datenspeicherung.
PIN-Schutz
Ihr Wallet und Ihre Nachrichten sind durch eine 6-stellige PIN geschützt, die Sie bei der Ersteinrichtung festlegen. Die PIN wird benötigt, um:
- Die App zu öffnen
- Transaktionen zu senden (Nachrichten und BTCZ-Überweisungen)
- Ihre Seed Phrase zu exportieren
- Sicherheitseinstellungen zu ändern
Die PIN wird als gesalzener Hash auf Ihrem Gerät gespeichert. Nach mehreren fehlgeschlagenen Versuchen erzwingt die App eine Abkühlungsperiode, um Brute-Force-Angriffe zu verhindern.
Biometrische Authentifizierung
Auf unterstützten Geräten können Sie Fingerabdruck oder Gesichtserkennung als Alternative zur PIN-Eingabe für den App-Zugang aktivieren. Biometrische Daten werden vollständig von der sicheren Enklave des Geräts verarbeitet -- Z-Text greift niemals auf rohe biometrische Daten zu.
Zwei-Schichten-Verschlüsselung
Z-Text verwendet eine duale Verschlüsselungsarchitektur, die tiefgestaffelte Verteidigung bietet:
Schicht 1: Blockchain-Abschirmung (zk-SNARKs)
Die Shielded Transactions der BitcoinZ-Blockchain verwenden zk-SNARKs, um das Transaktions-Memo-Feld zu verschlüsseln. Das bedeutet:
- Der Nachrichteninhalt ist On-Chain verschlüsselt
- Die Sender- und Empfänger-z-Adressen sind verborgen
- Der Transaktionsbetrag ist verborgen
- Nur der Inhaber des z-Adress-Viewing-Keys kann das Memo entschlüsseln
Schicht 2: Kontaktschlüssel-Verschlüsselung
Bevor die Nachricht im Transaktions-Memo platziert wird, verschlüsselt Z-Text sie mit dem gemeinsamen Schlüssel, der aus dem Handshake abgeleitet wurde. Dies fügt eine zweite Schutzebene hinzu:
- Selbst wenn jemand Ihren z-Adress-Viewing-Key erhält, kann er keine Nachrichten lesen
- Der gemeinsame Schlüssel ist einzigartig pro Kontaktpaar
- Der Schlüssel wird durch ECDH abgeleitet und niemals direkt übertragen
Warum zwei Schichten?
Schicht 1 schützt vor Blockchain-Beobachtern. Schicht 2 schützt bei Kompromittierung des Viewing Keys. Beide Schichten müssen gebrochen werden, um eine Nachricht zu lesen -- ein äußerst schwieriges Unterfangen.
zk-SNARKs erklärt
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge (zk-SNARKs) sind kryptografische Beweise, die es einer Partei ermöglichen zu beweisen, dass sie einen Wert kennt, ohne den Wert selbst preiszugeben.
Im Kontext von Z-Text beweisen zk-SNARKs, dass eine Transaktion gültig ist (korrekte Salden, autorisierter Sender), ohne offenzulegen, wer sie gesendet hat, wer sie empfangen hat oder wie viel übertragen wurde. Dies ist es, was Shielded Transactions wirklich privat macht.
Keine Telemetrie
Z-Text sammelt absolut keine Nutzerdaten:
- Keine Analysen oder Tracking jeglicher Art
- Keine Absturzmeldungen, die Daten extern senden
- Keine Phone-Home-Verbindungen zu Z-Text-Servern
- Die einzigen Netzwerkverbindungen bestehen zu BitcoinZ-Blockchain-Nodes
- Keine IP-Adress-Protokollierung (die App verbindet sich mit dezentralen Nodes)
Open Source
Z-Text ist Open Source. Sie können den Code selbst prüfen, um zu verifizieren, dass es keine versteckte Telemetrie oder Datensammlung gibt.
Bedrohungsmodell
Z-Text ist darauf ausgelegt, vor folgenden Bedrohungen zu schützen:
| Bedrohung | Schutzmaßnahme |
|---|---|
| Server-Kompromittierung | Keine Server -- Nachrichten leben auf der Blockchain |
| Netzwerküberwachung | zk-SNARK Shielded Transactions verbergen alle Metadaten |
| Gerätediebstahl | PIN-/biometrischer Schutz, verschlüsselter lokaler Speicher |
| Viewing-Key-Leak | Schicht-2-Verschlüsselung verhindert das Lesen von Nachrichten |
| Zensur | Dezentrale Blockchain kann nicht abgeschaltet werden |