Z-Text文档

安全与隐私

Z-Text 从底层采用零信任安全模型构建。无分析、无追踪、无服务器端数据存储。

PIN 保护

您的钱包和消息受到初始设置时设定的 6 位 PIN 码保护。PIN 码用于:

  • 打开应用
  • 发送交易(消息和 BTCZ 转账)
  • 导出种子短语
  • 更改安全设置

PIN 码以加盐哈希的形式存储在设备上。多次输入失败后,应用会强制执行冷却期以防止暴力破解攻击。

生物识别认证

在支持的设备上,您可以启用指纹或面部识别作为 PIN 码输入的替代方式来访问应用。生物识别数据完全由设备的安全隔区处理——Z-Text 从不访问原始生物识别数据。

双层加密

Z-Text 采用双重加密架构,提供纵深防御:

第一层:区块链隐蔽保护(zk-SNARKs)

BitcoinZ 区块链的隐蔽交易使用 zk-SNARKs 来加密交易备注字段。这意味着:

  • 消息内容在链上加密
  • 发送方和接收方的 z-地址被隐藏
  • 交易金额被隐藏
  • 只有持有 z-地址查看密钥的人才能解密备注

第二层:联系人密钥加密

在将消息放入交易备注之前,Z-Text 会使用握手过程中派生的共享密钥对其进行加密。这增加了第二层保护:

  • 即使有人获取了您的 z-地址查看密钥,也无法阅读消息
  • 共享密钥对每对联系人是唯一的
  • 密钥通过 ECDH 派生,从不直接传输

为什么需要两层?

第一层防范区块链观察者。第二层防范查看密钥泄露。必须同时突破两层才能阅读消息——这是一个极其困难的任务。

zk-SNARKs 详解

零知识简洁非交互式知识论证(zk-SNARKs)是一种密码学证明,允许一方证明其知道某个值而无需揭示该值本身。

在 Z-Text 的场景中,zk-SNARKs 证明交易是有效的(正确的余额、授权的发送方),而不会揭示谁发送的、谁接收的或转移了多少金额。这就是隐蔽交易实现真正隐私的原理。

零遥测

Z-Text 绝对不收集任何用户数据:

  • 无任何形式的分析或追踪
  • 无向外部发送数据的崩溃报告
  • 无与 Z-Text 服务器的回连
  • 唯一的网络连接仅指向 BitcoinZ 区块链节点
  • 无 IP 地址记录(应用连接到去中心化节点)

开源

Z-Text 是开源的。您可以自行审计代码以验证没有隐藏的遥测或数据收集。

威胁模型

Z-Text 旨在防范以下威胁:

威胁防护措施
服务器被攻破无服务器——消息存储在区块链上
网络监控zk-SNARK 隐蔽交易隐藏所有元数据
设备被盗PIN/生物识别保护,加密的本地存储
查看密钥泄露第二层加密防止消息被读取
审查去中心化区块链无法被关闭