为什么 Tangem Wallet 不需要屏幕

无屏幕,无忧虑。Tangem 将银行级钱包应用安全带到你身边。阅读本文,了解其背后的安全原理。

Author logo
Andrey Lazutkin
Post image

在当今的加密货币领域,安全性比以往任何时候都更重要。Tangem 的钱包应用将强大的防护与极简、易用的体验结合。其独特之处在于硬件优先的设计:卡片本身负责最敏感的操作,即使没有屏幕也能保障安全。本文将介绍我们如何让应用安全性达到同样的高标准。
 

Tangem 的安全至上理念

Tangem 致力于打造业界最安全的移动钱包。我们的应用安全策略基于 OWASP 等国际权威机构的最佳实践,并遵循 Google 和 Apple 最新的安全与隐私指南。

我们采用先进技术和现代方案,始终站在移动安全前沿,为用户管理数字资产提供信心与保护。

Tangem 集成了前沿的移动安全工具,包括 Licel 的 DexProtector,该工具已被主流银行与支付应用广泛采用。 

DexProtector 是首个获得 EMVCo 认证的软件防护工具,支持 Android 和 iOS,并定期评估以抵御最新威胁。

移动应用安全的五大支柱

Tangem 拥有一套完善的安全措施,保护用户数据,防范各种潜在威胁。这些措施分为五大类:
 

1. 数据保护与隐私

你的隐私至关重要——Tangem 从底层设计就保障隐私安全。

数据加密

为防止应用运行期间敏感信息被未授权访问,Tangem 对所有数据进行加密处理。这一做法符合 OWASP MSTG(移动应用安全威胁组)的建议,有效降低自动化攻击和数据泄露风险。

本地安全存储

Tangem 不会将敏感数据以明文形式存储在设备上。所有本地数据均加密并限定在应用安全环境内,其他应用无法访问,即使设备已 root 或越狱也能抵御篡改。

敏感数据处理

当用户复制钱包地址或安全码等敏感信息时,Tangem 会在 Android 和 iOS 平台上确保数据安全。在 Android 上,复制的数据被标记为私有,防止其他应用后台读取。

在 iOS 上,应用利用系统级防护,并尽量避免不必要的剪贴板操作,最大程度降低敏感信息通过剪贴板泄露的风险——这是常见但易被忽视的攻击途径。

日志脱敏与网络日志重构

我们的应用日志经过严格脱敏,隐藏或移除敏感信息。同时,网络日志也会重构,排除机密细节,大幅降低信息泄露风险。
 

2. 应用与运行时完整性

我们确保应用始终如初——未经篡改,从内到外安全可靠。

完整性校验

应用内置机制会验证自身代码和内容,检测任何未授权更改。这些校验确保应用为正版,防止恶意或未授权版本运行。完整性校验是运行时应用自我保护(RASP)的重要组成部分,也是 OWASP MSTG 推荐的安全关键。

反调试与反模拟机制

Tangem 应用内置检测机制,可识别是否处于调试模式或模拟环境。攻击者常用调试工具和模拟器动态分析应用行为,寻找漏洞或逆向逻辑。

通过检测并阻止这些运行环境,应用大幅降低被利用、运行时攻击及数据泄露的风险。

Root 与越狱检测

应用会持续监测设备是否被 root 或越狱,并在检测到风险时限制或阻止敏感操作,确保关键功能仅在安全可信环境下执行。
 

3. 安全通信

所有通信均加密并校验,防止被拦截或篡改。

证书透明

所有网络通信均采用证书透明机制,防止伪造证书的颁发与使用,保障连接安全,提升信任度。

通过公开记录证书颁发,证书透明有助于防范中间人攻击。域名所有者及第三方可及时发现未授权证书,降低被攻破风险。

网络安全与证书锁定

所有网络流量均通过安全的TLS 连接(TLS 1.2 及以上)传输。应用严格校验服务器身份,确保仅与可信服务器通信,有效防范中间人攻击,维护网络安全与可信度。
 

4. 用户界面与输入安全

我们专注于保护用户交互,防止界面攻击,保障敏感输入不被拦截或篡改。

跨应用脚本与 WebView 防护

Tangem 防范跨应用脚本攻击,尤其是在 WebView 组件间的交互。WebView 是移动应用常见的攻击目标。

应用限制 JavaScript 执行,严格管理 SSL 证书校验,确保 WebView 加载内容来源安全且经过净化。这些措施可防止跨站脚本(XSS)、JavaScript 注入及中间人(MITM)等多种攻击。

Tangem 遵循 OWASP MSTG 及 Google Android WebView 安全指南的行业标准。
 

防止点击劫持

应用具备强大的检测机制,防止点击劫持(tapjacking)——即恶意应用在正当应用上覆盖隐形或误导性界面,诱导用户误操作。

Tangem 在用户交互时主动检测界面遮挡,确保在涉及安全关键操作时,任何隐形覆盖都无法劫持用户点击。点击劫持是 OWASP 移动安全十大威胁和 Android 安全最佳实践中明确提出的风险。
 

安全输入处理

Tangem 采用多层防护,保障应用内敏感输入字段安全。当用户输入敏感数据时,应用会检测自定义键盘,防止键盘记录器及未授权监控。

此外,关键字段会禁用系统级自动填充、拼写检查、密码保存、自动更正和预测输入等功能。这些便捷机制在日常使用中虽有帮助,但可能无意中存储或建议敏感信息,带来数据泄露风险。

Tangem 还采用安全输入字段配置,告知操作系统内容为私有,不得缓存、记录或暴露给辅助功能服务。
 

禁止截屏与录屏

在显示助记词或私钥等敏感数据的区域,应用禁止截屏和录屏。这一措施能有效防止有意或无意的信息捕获,尤其是在屏幕内容可能被悄然录制的环境下。

该措施符合 OWASP MSTG 的建议,对处理金融或加密资产的应用尤为重要。

 

5. 架构与运营安全

Tangem 的后端架构与运营流程严格执行安全控制,维护移动应用的完整性。

会话管理与令牌保护

我们高度重视认证令牌和会话标识的安全,确保 Android 与 iOS 平台下的体验安全稳定。

令牌通过平台安全机制存储,绝不会以明文保存或传输。会话在指定时间无操作后自动失效,若设备丢失或被攻破,可有效降低未授权访问风险。
 

代码审查与审核流程

所有集成到 Tangem 移动应用的代码在发布前均经过多层审查。关键组件会被特别标记,并接受额外的同行评审,确保正确性、安全性与稳定性。

除上线前的管控外,Tangem 还定期进行内部审计,评估代码库的完整性与安全性。开发周期中还会使用自动化工具,保障代码质量,最大限度减少漏洞风险。
 

最小权限原则

Tangem 坚持最小权限原则,仅请求应用运行所必需的权限。这样可以减少攻击面,防止访问非核心功能的设备资源,从而更好地保护用户数据。

最小权限原则还提升了透明度与信任度,符合 OWASP 推荐和 Google、Apple 的平台隐私规范。


这些严密措施旨在为用户提供最高级别的安全与隐私保障。
 

“无屏幕不安全”之说为何站不住脚

Tangem 硬件钱包将关键流程转移到安全的移动应用,因此无需配备显示屏。安全应用负责所有关键交互,并由上述多重安全层保护。这样既简化了用户体验,也保障了数字资产安全。
 

结语

Tangem 以先进防护与用心设计,为加密钱包安全树立新标杆。从加密存储到安全输入与运行时防护,应用每一环节都以用户安全为核心。

对于重视安全又不愿牺牲便捷性的用户,Tangem 以行业领先标准和持续创新,带来安心体验。

Author logo
作者 Andrey Lazutkin

Chief Technology Officer at Tangem.

Author logo
經審核 Andrey Lazutkin

Chief Technology Officer at Tangem.