安全与隐私
Z-Text 从底层采用零信任安全模型构建。无分析、无追踪、无服务器端数据存储。
PIN 保护
您的钱包和消息受到初始设置时设定的 6 位 PIN 码保护。PIN 码用于:
- 打开应用
- 发送交易(消息和 BTCZ 转账)
- 导出种子短语
- 更改安全设置
PIN 码以加盐哈希的形式存储在设备上。多次输入失败后,应用会强制执行冷却期以防止暴力破解攻击。
生物识别认证
在支持的设备上,您可以启用指纹或面部识别作为 PIN 码输入的替代方式来访问应用。生物识别数据完全由设备的安全隔区处理——Z-Text 从不访问原始生物识别数据。
双层加密
Z-Text 采用双重加密架构,提供纵深防御:
第一层:区块链隐蔽保护(zk-SNARKs)
BitcoinZ 区块链的隐蔽交易使用 zk-SNARKs 来加密交易备注字段。这意味着:
- 消息内容在链上加密
- 发送方和接收方的 z-地址被隐藏
- 交易金额被隐藏
- 只有持有 z-地址查看密钥的人才能解密备注
第二层:联系人密钥加密
在将消息放入交易备注之前,Z-Text 会使用握手过程中派生的共享密钥对其进行加密。这增加了第二层保护:
- 即使有人获取了您的 z-地址查看密钥,也无法阅读消息
- 共享密钥对每对联系人是唯一的
- 密钥通过 ECDH 派生,从不直接传输
为什么需要两层?
第一层防范区块链观察者。第二层防范查看密钥泄露。必须同时突破两层才能阅读消息——这是一个极其困难的任务。
zk-SNARKs 详解
零知识简洁非交互式知识论证(zk-SNARKs)是一种密码学证明,允许一方证明其知道某个值而无需揭示该值本身。
在 Z-Text 的场景中,zk-SNARKs 证明交易是有效的(正确的余额、授权的发送方),而不会揭示谁发送的、谁接收的或转移了多少金额。这就是隐蔽交易实现真正隐私的原理。
零遥测
Z-Text 绝对不收集任何用户数据:
- 无任何形式的分析或追踪
- 无向外部发送数据的崩溃报告
- 无与 Z-Text 服务器的回连
- 唯一的网络连接仅指向 BitcoinZ 区块链节点
- 无 IP 地址记录(应用连接到去中心化节点)
开源
Z-Text 是开源的。您可以自行审计代码以验证没有隐藏的遥测或数据收集。
威胁模型
Z-Text 旨在防范以下威胁:
| 威胁 | 防护措施 |
|---|---|
| 服务器被攻破 | 无服务器——消息存储在区块链上 |
| 网络监控 | zk-SNARK 隐蔽交易隐藏所有元数据 |
| 设备被盗 | PIN/生物识别保护,加密的本地存储 |
| 查看密钥泄露 | 第二层加密防止消息被读取 |
| 审查 | 去中心化区块链无法被关闭 |