Z-TextDocumentacion

Seguridad y privacidad

Z-Text esta construido desde cero con un modelo de seguridad zero-trust. Sin analiticas, sin rastreo, sin almacenamiento de datos en el servidor.

Proteccion con PIN

Tu wallet y tus mensajes estan protegidos por un PIN de 6 digitos que configuras durante la configuracion inicial. El PIN es necesario para:

  • Abrir la aplicacion
  • Enviar transacciones (mensajes y transferencias de BTCZ)
  • Exportar tu frase semilla
  • Cambiar la configuracion de seguridad

El PIN se almacena como un hash con sal en tu dispositivo. Despues de multiples intentos fallidos, la aplicacion impone un periodo de espera para prevenir ataques de fuerza bruta.

Autenticacion biometrica

En dispositivos compatibles, puedes habilitar la huella dactilar o el reconocimiento facial como alternativa al PIN para acceder a la aplicacion. Los datos biometricos son gestionados completamente por el enclave seguro del dispositivo -- Z-Text nunca accede a los datos biometricos sin procesar.

Cifrado de dos capas

Z-Text emplea una arquitectura de cifrado dual que proporciona defensa en profundidad:

Capa 1: Blindaje en blockchain (zk-SNARKs)

Las transacciones blindadas de la blockchain de BitcoinZ utilizan zk-SNARKs para cifrar el campo memo de la transaccion. Esto significa:

  • El contenido del mensaje esta cifrado on-chain
  • Las z-addresses del remitente y destinatario estan ocultas
  • El monto de la transaccion esta oculto
  • Solo el titular de la viewing key de la z-address puede descifrar el memo

Capa 2: Cifrado con clave de contacto

Antes de colocar el mensaje en el memo de la transaccion, Z-Text lo cifra con la clave compartida derivada del handshake. Esto agrega una segunda capa de proteccion:

  • Incluso si alguien obtiene tu viewing key de la z-address, no podra leer los mensajes
  • La clave compartida es unica por cada par de contactos
  • La clave se deriva mediante ECDH y nunca se transmite directamente

Por que dos capas?

La capa 1 protege contra observadores de la blockchain. La capa 2 protege contra el compromiso de la viewing key. Ambas capas deben ser vulneradas para leer un mensaje -- una proposicion extremadamente dificil.

zk-SNARKs explicado

Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge (zk-SNARKs) son pruebas criptograficas que permiten a una parte demostrar que conoce un valor sin revelar el valor en si.

En el contexto de Z-Text, los zk-SNARKs prueban que una transaccion es valida (saldos correctos, remitente autorizado) sin revelar quien la envio, quien la recibio ni cuanto se transfirio. Esto es lo que hace que las transacciones blindadas sean verdaderamente privadas.

Cero telemetria

Z-Text no recopila absolutamente ningun dato del usuario:

  • Sin analiticas ni rastreo de ningun tipo
  • Sin reportes de errores que envien datos externamente
  • Sin conexiones de verificacion a servidores de Z-Text
  • Las unicas conexiones de red son a los nodos de la blockchain de BitcoinZ
  • Sin registro de direcciones IP (la aplicacion se conecta a nodos descentralizados)

Codigo abierto

Z-Text es de codigo abierto. Puedes auditar el codigo tu mismo para verificar que no hay telemetria oculta ni recopilacion de datos.

Modelo de amenazas

Z-Text esta disenado para proteger contra:

AmenazaProteccion
Compromiso del servidorSin servidores -- los mensajes residen en la blockchain
Vigilancia de redLas transacciones blindadas con zk-SNARKs ocultan todos los metadatos
Robo del dispositivoProteccion con PIN/biometria, almacenamiento local cifrado
Filtracion de viewing keyEl cifrado de capa 2 impide la lectura de mensajes
CensuraLa blockchain descentralizada no puede ser apagada