Kripto uygulamaları içincüzdan-seviyesi güvenlik
Cüzdanları, borsaları ve dApp tarayıcılarını koruyun: anahtarları cihaz üstünde sertleştirin, onay ekranını overlay'lerden koruyun ve imzalamayı doğrulanmış, ele geçirilmemiş cihazlarda tutun. UX'ten ödün vermeden.
- Cihaz üstü
- Donanımdan bağımsız
- iOS & Android
Bir bakışta
Cüzdanların gerçekte nasıl saldırıya uğradığına göre kurulmuş savunma
- 6
Koruma katmanı
Anahtar, doğrulama, overlay, onay, malware, çalışma zamanı
- 3
Desteklenen platform
iOS, Android, React Native
- 3 adım
SDK kurulumu
Entegre et, koru, yanıtla
- 100%
Cihaz üstü anahtar
Anahtarlar cihazdan çıkmaz
Bir anahtar açığa çıktığı an fonlar gider
Tasarımı gereği geri alınamaz
Çalınan bir anahtar veya değiştirilen bir hedef adres, fonların temelli gitmesi demektir. Kriptoda geri ödeme yoktur.
Tehdit cihazın kendisi
Cüzdanlar root'lu, jailbreak'li veya hook'lanmış olabilen ve anahtarları ile onayları ele geçirmek için cüzdan ve borsa uygulamalarını hedefleyen malware'in bulaştığı telefonlarda çalışır.
Kullanıcılar göremediklerini onaylar
Overlay'ler, sahte ekranlar ve kör imzalama, kullanıcıları göründüğünden başka işlemleri onaylamaya kandırır.
Anahtarları, fonları ve her işlemi koruyun
Anahtar ve Seed Koruması
- Özel anahtarları, seed ifadelerini ve imzalama sırlarını donanım destekli depolamada (Secure Enclave, Android Keystore/StrongBox) saklar; root'lu veya jailbreak'li cihazlarda bile çıkarılmaya karşı sertleştirir.
Cihaz Doğrulaması ve Build Bütünlüğü
- Cihazı ve uygulamayı donanım doğrulamasıyla, Android KeyStore key-attestation ve Apple App Attest ile, ayrıca build-imza temelleriyle doğrular; böylece imzalamayı gerçek cihazlardaki gerçek, kurcalanmamış sürümlere göre sınırlayabilirsiniz.
Overlay ve Ekran-Yakalama Koruması
- İmzalama ekranında kötü amaçlı overlay'leri ve yetkisiz ekran yakalamayı engeller; böylece sahte girdi ekranları ve kimlik bilgisi çalan overlay'ler bir onayın üzerine oturamaz.
İşlem Onay Bütünlüğü
- Onaylanan işlemi cihaz-doğrulamalı bir imzaya bağlar ve imzalama ekranını korur; böylece kullanıcılar tam olarak imzalananı onaylar, kör imzalama ve arayüz kurcalamaya karşı savunur.
Kötü Amaçlı Uygulama ve Erişilebilirlik İstismarı Tespiti
- Cüzdan ve borsa uygulamalarını hedefleyen erişilebilirlik-servisi istismarını, device-admin istismarını ve bilinen kötü amaçlı uygulama ve süreçleri işaretler.
Cihaz ve Çalışma Zamanı Bütünlüğü
- Anahtarları ve onayları ele geçirilmiş ortamlardan uzak tutmak için root, jailbreak, hooking, debugger ve emülatörleri sürekli kontrol eder.
Her cüzdan için güvenlik
Non-Custodial Cüzdanlar
Self-custody anahtarları cihaz üstünde güvende tutun, imzalamayı ele geçirilmiş cihazlardaki overlay'lerden, malware'den ve kurcalanmış onaylardan koruyun.
Borsa ve CASP Uygulamaları
Alım-satım ve saklama uygulamalarını sertleştirin, yükselen güvenlik beklentilerini karşılayın, kullanıcı fonlarını ve kimlik bilgilerini koruyun.
DeFi ve dApp Tarayıcıları
Uygulama içi tarayıcıları ve WalletConnect oturumlarını ele geçirilmiş cihazlarda, imzalama akışının çevresindeki overlay ve çalışma zamanı korumasıyla sertleştirin.
Gömülü ve MPC Cüzdanlar
Gömülü ve MPC cüzdan SDK'larının etrafına cihaz taraflı sertleştirme ekleyerek derinlemesine savunma sağlayın.
Tasarımdan güvenli
Üç adımda koruma
- 01
SDK'yı entegre et
Cüzdan güvenliğini iOS, Android veya React Native uygulamanıza minimum eforla ekleyin.
- 02
Anahtarları ve akışları koru
Cüzdan senaryolarına göre ayarlanmış anahtar koruması, işlem-onay bütünlüğü ve tehdit tespitini etkinleştirin.
- 03
Tespit et ve yanıtla
Gerçek zamanlı tehdit sinyalleri alın ve fonlar hareket etmeden önce politikayı uygulayın (uyar, engelle veya ek doğrulama iste).
SSS
Sıkça sorulan sorular
Kullanıcı anahtarlarını saklıyor veya onlara erişiyor musunuz?
Hayır. Koruma cihaz üstünde çalışır; anahtarlar cihazdan çıkmaz ve Byteria'dan geçmez. Biz onların zaten durduğu yeri sertleştiririz.
Secure Enclave veya özel donanım gerekir mi?
Hayır. Koruma donanımdan bağımsızdır ve cihazlar arası çalışır; güvenli donanım (Secure Enclave, StrongBox/TEE) varsa ek güç sağlar.
Bu normal bir RASP SDK'sından nasıl farklı?
RASP'ı cüzdan tehdit modeline uygular: çalışma zamanı korumasının üstüne donanım destekli anahtar koruması, imzalama için cihaz doğrulaması, imzalama-ekranı ve overlay bütünlüğü ve kötü amaçlı uygulama tespiti ekler.
Hangi platformlar destekleniyor?
iOS, Android ve React Native.
İşlemleri veya uygulamayı yavaşlatır mı?
Hafiftir ve mobil için tasarlandı; koruma, UX veya işlem hızında fark edilir bir etki olmadan çalışır.
Her işlemi koruyun
Kullanıcıların güvenebileceği cüzdan güvenliği
Cüzdanınıza saldırganların beklemediği cihaz üstü savunmaları kazandırın. Anahtarları, onayları ve fonları deneyimi yavaşlatmadan koruyun.
veya doğrudan bize e-posta gönderin:info@byterialab.com