Seguranca e Privacidade
O Z-Text foi construido desde o inicio com um modelo de seguranca zero-trust. Sem analytics, sem rastreamento, sem armazenamento de dados no servidor.
Protecao por PIN
Sua carteira e mensagens sao protegidas por um PIN de 6 digitos que voce define durante a configuracao inicial. O PIN e necessario para:
- Abrir o aplicativo
- Enviar transacoes (mensagens e transferencias de BTCZ)
- Exportar sua frase seed
- Alterar configuracoes de seguranca
O PIN e armazenado como um hash com salt no seu dispositivo. Apos multiplas tentativas falhas, o aplicativo impoe um periodo de espera para prevenir ataques de forca bruta.
Autenticacao Biometrica
Em dispositivos compativeis, voce pode ativar a impressao digital ou reconhecimento facial como alternativa ao PIN para acesso ao aplicativo. Os dados biometricos sao tratados inteiramente pelo enclave seguro do dispositivo -- o Z-Text nunca acessa dados biometricos brutos.
Criptografia em Duas Camadas
O Z-Text emprega uma arquitetura de criptografia dupla que oferece defesa em profundidade:
Camada 1: Blindagem na Blockchain (zk-SNARKs)
As transacoes blindadas da blockchain BitcoinZ usam zk-SNARKs para criptografar o campo memo da transacao. Isso significa:
- O conteudo da mensagem e criptografado on-chain
- Os z-addresses do remetente e destinatario ficam ocultos
- O valor da transacao fica oculto
- Apenas o detentor da viewing key do z-address pode descriptografar o memo
Camada 2: Criptografia por Chave de Contato
Antes de colocar a mensagem no memo da transacao, o Z-Text a criptografa com a chave compartilhada derivada do handshake. Isso adiciona uma segunda camada de protecao:
- Mesmo que alguem obtenha sua viewing key do z-address, nao conseguira ler as mensagens
- A chave compartilhada e unica por par de contatos
- A chave e derivada por ECDH e nunca e transmitida diretamente
Por Que Duas Camadas?
A Camada 1 protege contra observadores da blockchain. A Camada 2 protege contra o comprometimento da viewing key. Ambas as camadas precisam ser quebradas para ler uma mensagem -- uma proposicao extremamente dificil.
zk-SNARKs Explicado
Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge (zk-SNARKs) sao provas criptograficas que permitem a uma parte provar que conhece um valor sem revelar o proprio valor.
No contexto do Z-Text, os zk-SNARKs provam que uma transacao e valida (saldos corretos, remetente autorizado) sem revelar quem enviou, quem recebeu ou quanto foi transferido. E isso que torna as transacoes blindadas verdadeiramente privadas.
Zero Telemetria
O Z-Text nao coleta absolutamente nenhum dado do usuario:
- Nenhum analytics ou rastreamento de qualquer tipo
- Nenhum relatorio de falhas que envie dados externamente
- Nenhuma conexao de verificacao com servidores do Z-Text
- As unicas conexoes de rede sao com nos da blockchain BitcoinZ
- Nenhum registro de endereco IP (o aplicativo se conecta a nos descentralizados)
Codigo Aberto
O Z-Text e open source. Voce pode auditar o codigo por conta propria para verificar que nao ha telemetria oculta ou coleta de dados.
Modelo de Ameacas
O Z-Text foi projetado para proteger contra:
| Ameaca | Protecao |
|---|---|
| Comprometimento de servidor | Sem servidores -- as mensagens vivem na blockchain |
| Vigilancia de rede | Transacoes blindadas com zk-SNARK ocultam todos os metadados |
| Roubo de dispositivo | Protecao por PIN/biometria, armazenamento local criptografado |
| Vazamento de viewing key | A criptografia da Camada 2 impede a leitura de mensagens |
| Censura | A blockchain descentralizada nao pode ser desligada |