Z-TextDocumentação

Seguranca e Privacidade

O Z-Text foi construido desde o inicio com um modelo de seguranca zero-trust. Sem analytics, sem rastreamento, sem armazenamento de dados no servidor.

Protecao por PIN

Sua carteira e mensagens sao protegidas por um PIN de 6 digitos que voce define durante a configuracao inicial. O PIN e necessario para:

  • Abrir o aplicativo
  • Enviar transacoes (mensagens e transferencias de BTCZ)
  • Exportar sua frase seed
  • Alterar configuracoes de seguranca

O PIN e armazenado como um hash com salt no seu dispositivo. Apos multiplas tentativas falhas, o aplicativo impoe um periodo de espera para prevenir ataques de forca bruta.

Autenticacao Biometrica

Em dispositivos compativeis, voce pode ativar a impressao digital ou reconhecimento facial como alternativa ao PIN para acesso ao aplicativo. Os dados biometricos sao tratados inteiramente pelo enclave seguro do dispositivo -- o Z-Text nunca acessa dados biometricos brutos.

Criptografia em Duas Camadas

O Z-Text emprega uma arquitetura de criptografia dupla que oferece defesa em profundidade:

Camada 1: Blindagem na Blockchain (zk-SNARKs)

As transacoes blindadas da blockchain BitcoinZ usam zk-SNARKs para criptografar o campo memo da transacao. Isso significa:

  • O conteudo da mensagem e criptografado on-chain
  • Os z-addresses do remetente e destinatario ficam ocultos
  • O valor da transacao fica oculto
  • Apenas o detentor da viewing key do z-address pode descriptografar o memo

Camada 2: Criptografia por Chave de Contato

Antes de colocar a mensagem no memo da transacao, o Z-Text a criptografa com a chave compartilhada derivada do handshake. Isso adiciona uma segunda camada de protecao:

  • Mesmo que alguem obtenha sua viewing key do z-address, nao conseguira ler as mensagens
  • A chave compartilhada e unica por par de contatos
  • A chave e derivada por ECDH e nunca e transmitida diretamente

Por Que Duas Camadas?

A Camada 1 protege contra observadores da blockchain. A Camada 2 protege contra o comprometimento da viewing key. Ambas as camadas precisam ser quebradas para ler uma mensagem -- uma proposicao extremamente dificil.

zk-SNARKs Explicado

Zero-Knowledge Succinct Non-Interactive Arguments of Knowledge (zk-SNARKs) sao provas criptograficas que permitem a uma parte provar que conhece um valor sem revelar o proprio valor.

No contexto do Z-Text, os zk-SNARKs provam que uma transacao e valida (saldos corretos, remetente autorizado) sem revelar quem enviou, quem recebeu ou quanto foi transferido. E isso que torna as transacoes blindadas verdadeiramente privadas.

Zero Telemetria

O Z-Text nao coleta absolutamente nenhum dado do usuario:

  • Nenhum analytics ou rastreamento de qualquer tipo
  • Nenhum relatorio de falhas que envie dados externamente
  • Nenhuma conexao de verificacao com servidores do Z-Text
  • As unicas conexoes de rede sao com nos da blockchain BitcoinZ
  • Nenhum registro de endereco IP (o aplicativo se conecta a nos descentralizados)

Codigo Aberto

O Z-Text e open source. Voce pode auditar o codigo por conta propria para verificar que nao ha telemetria oculta ou coleta de dados.

Modelo de Ameacas

O Z-Text foi projetado para proteger contra:

AmeacaProtecao
Comprometimento de servidorSem servidores -- as mensagens vivem na blockchain
Vigilancia de redeTransacoes blindadas com zk-SNARK ocultam todos os metadados
Roubo de dispositivoProtecao por PIN/biometria, armazenamento local criptografado
Vazamento de viewing keyA criptografia da Camada 2 impede a leitura de mensagens
CensuraA blockchain descentralizada nao pode ser desligada