İçeriğe geç
Web3 Güvenliği

Kripto uygulamaları içincüzdan-seviyesi güvenlik

Cüzdanları, borsaları ve dApp tarayıcılarını koruyun: anahtarları cihaz üstünde sertleştirin, onay ekranını overlay'lerden koruyun ve imzalamayı doğrulanmış, ele geçirilmemiş cihazlarda tutun. UX'ten ödün vermeden.

  • Cihaz üstü
  • Donanımdan bağımsız
  • iOS & Android

Bir bakışta

Cüzdanların gerçekte nasıl saldırıya uğradığına göre kurulmuş savunma

  • 6

    Koruma katmanı

    Anahtar, doğrulama, overlay, onay, malware, çalışma zamanı

  • 3

    Desteklenen platform

    iOS, Android, React Native

  • 3 adım

    SDK kurulumu

    Entegre et, koru, yanıtla

  • 100%

    Cihaz üstü anahtar

    Anahtarlar cihazdan çıkmaz

Cüzdan güvenliği neden farklı

Bir anahtar açığa çıktığı an fonlar gider

  1. Tasarımı gereği geri alınamaz

    Çalınan bir anahtar veya değiştirilen bir hedef adres, fonların temelli gitmesi demektir. Kriptoda geri ödeme yoktur.

  2. Tehdit cihazın kendisi

    Cüzdanlar root'lu, jailbreak'li veya hook'lanmış olabilen ve anahtarları ile onayları ele geçirmek için cüzdan ve borsa uygulamalarını hedefleyen malware'in bulaştığı telefonlarda çalışır.

  3. Kullanıcılar göremediklerini onaylar

    Overlay'ler, sahte ekranlar ve kör imzalama, kullanıcıları göründüğünden başka işlemleri onaylamaya kandırır.

Saklama seviyesinde

Anahtarları, fonları ve her işlemi koruyun

Anahtar ve Seed Koruması

Özel anahtarları, seed ifadelerini ve imzalama sırlarını donanım destekli depolamada (Secure Enclave, Android Keystore/StrongBox) saklar; root'lu veya jailbreak'li cihazlarda bile çıkarılmaya karşı sertleştirir.

Cihaz Doğrulaması ve Build Bütünlüğü

Cihazı ve uygulamayı donanım doğrulamasıyla, Android KeyStore key-attestation ve Apple App Attest ile, ayrıca build-imza temelleriyle doğrular; böylece imzalamayı gerçek cihazlardaki gerçek, kurcalanmamış sürümlere göre sınırlayabilirsiniz.

Overlay ve Ekran-Yakalama Koruması

İmzalama ekranında kötü amaçlı overlay'leri ve yetkisiz ekran yakalamayı engeller; böylece sahte girdi ekranları ve kimlik bilgisi çalan overlay'ler bir onayın üzerine oturamaz.

İşlem Onay Bütünlüğü

Onaylanan işlemi cihaz-doğrulamalı bir imzaya bağlar ve imzalama ekranını korur; böylece kullanıcılar tam olarak imzalananı onaylar, kör imzalama ve arayüz kurcalamaya karşı savunur.

Kötü Amaçlı Uygulama ve Erişilebilirlik İstismarı Tespiti

Cüzdan ve borsa uygulamalarını hedefleyen erişilebilirlik-servisi istismarını, device-admin istismarını ve bilinen kötü amaçlı uygulama ve süreçleri işaretler.

Cihaz ve Çalışma Zamanı Bütünlüğü

Anahtarları ve onayları ele geçirilmiş ortamlardan uzak tutmak için root, jailbreak, hooking, debugger ve emülatörleri sürekli kontrol eder.
Web3 için tasarlandı

Her cüzdan için güvenlik

  1. Non-Custodial Cüzdanlar

    Self-custody anahtarları cihaz üstünde güvende tutun, imzalamayı ele geçirilmiş cihazlardaki overlay'lerden, malware'den ve kurcalanmış onaylardan koruyun.

  2. Borsa ve CASP Uygulamaları

    Alım-satım ve saklama uygulamalarını sertleştirin, yükselen güvenlik beklentilerini karşılayın, kullanıcı fonlarını ve kimlik bilgilerini koruyun.

  3. DeFi ve dApp Tarayıcıları

    Uygulama içi tarayıcıları ve WalletConnect oturumlarını ele geçirilmiş cihazlarda, imzalama akışının çevresindeki overlay ve çalışma zamanı korumasıyla sertleştirin.

  4. Gömülü ve MPC Cüzdanlar

    Gömülü ve MPC cüzdan SDK'larının etrafına cihaz taraflı sertleştirme ekleyerek derinlemesine savunma sağlayın.

Tasarımdan güvenli

Üç adımda koruma

  1. 01

    SDK'yı entegre et

    Cüzdan güvenliğini iOS, Android veya React Native uygulamanıza minimum eforla ekleyin.

  2. 02

    Anahtarları ve akışları koru

    Cüzdan senaryolarına göre ayarlanmış anahtar koruması, işlem-onay bütünlüğü ve tehdit tespitini etkinleştirin.

  3. 03

    Tespit et ve yanıtla

    Gerçek zamanlı tehdit sinyalleri alın ve fonlar hareket etmeden önce politikayı uygulayın (uyar, engelle veya ek doğrulama iste).

SSS

Sıkça sorulan sorular

Kullanıcı anahtarlarını saklıyor veya onlara erişiyor musunuz?

Hayır. Koruma cihaz üstünde çalışır; anahtarlar cihazdan çıkmaz ve Byteria'dan geçmez. Biz onların zaten durduğu yeri sertleştiririz.

Secure Enclave veya özel donanım gerekir mi?

Hayır. Koruma donanımdan bağımsızdır ve cihazlar arası çalışır; güvenli donanım (Secure Enclave, StrongBox/TEE) varsa ek güç sağlar.

Bu normal bir RASP SDK'sından nasıl farklı?

RASP'ı cüzdan tehdit modeline uygular: çalışma zamanı korumasının üstüne donanım destekli anahtar koruması, imzalama için cihaz doğrulaması, imzalama-ekranı ve overlay bütünlüğü ve kötü amaçlı uygulama tespiti ekler.

Hangi platformlar destekleniyor?

iOS, Android ve React Native.

İşlemleri veya uygulamayı yavaşlatır mı?

Hafiftir ve mobil için tasarlandı; koruma, UX veya işlem hızında fark edilir bir etki olmadan çalışır.

Her işlemi koruyun

Kullanıcıların güvenebileceği cüzdan güvenliği

Cüzdanınıza saldırganların beklemediği cihaz üstü savunmaları kazandırın. Anahtarları, onayları ve fonları deneyimi yavaşlatmadan koruyun.

Demo Talep Et

veya doğrudan bize e-posta gönderin:info@byterialab.com