> For the complete documentation index, see [llms.txt](https://docs.noxcat.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.noxcat.io/zh/noxcat-qian-bao/an-quan-mo-xing.md).

# 安全模型

該 **NOXCAT 錢包** 旨在保護使用者在數位資產所有權的整個生命週期中都受到保障。

安全不僅限於交易簽署。它還包括錢包建立、身分存取、金鑰保護、恢復、社交互動、緊急情況，以及資產的長期延續。

目標是在降低一般使用者常因風險而無法安全使用 Web3 的情況下，保留自我託管的保障。

***

## 核心安全原則

### 自我託管

NOXCAT 建構於自我託管模式之上。

使用者保有其資產的控制權，而 NOXCAT 不會作為使用者資金的中心化託管方。

這表示：

* 使用者擁有自己的錢包。
* 使用者授權交易。
* 資產仍由錢包層級的密碼學權限所控制。
* NOXCAT 不會單方面移動使用者資金。

### 本地簽署

敏感的交易核准會在使用者的錢包環境中本地執行。

在任何鏈上交易執行之前，使用者必須先授權該操作。

這可確保資產移動仍與明確的使用者核准綁定，而非由中心化後端控制。

### 金鑰保護

私鑰與敏感的錢包憑證必須隨時受到保護。

錢包架構旨在降低使用者直接接觸原始私鑰的風險，同時維持自我託管的所有權。

金鑰保護可能包括：

* 加密儲存
* 裝置層級安全
* 生物辨識存取
* 安全備份流程
* 恢復驗證

其目標是在維持使用者控制權的同時，防止意外暴露。

***

## 身分安全

NOXCAT 錢包使用基於 UID 的身分層來簡化使用者互動。

由於身分成為錢包存取的入口，因此身分安全至關重要。

身分層級的保護可能包括：

* 電子郵件或社群登入驗證
* 裝置驗證
* 多因素驗證
* 基於風險的檢查
* 敏感操作的恢復延遲

這提供了更熟悉的存取體驗，同時防止未經授權的帳戶恢復或接管嘗試。

***

## 備份與恢復

傳統自我託管往往造成一個艱難的取捨：

* 如果使用者遺失助記詞，可能會永遠失去存取權。
* 如果恢復太容易，攻擊者就可能加以利用。

NOXCAT 的設計旨在透過支援安全的恢復機制來改善這種體驗，在降低永久遺失風險的同時，維持對未經授權存取的強力保護。

恢復可能涉及：

* 身分驗證
* 裝置確認
* 額外安全檢查
* 延時保護
* 使用者通知

這種做法有助於保護使用者免受意外遺失與惡意恢復嘗試的影響。

***

## 安全延遲

對於高風險操作，錢包可能會在執行前套用 **安全延遲** 。

這旨在降低帳戶遭入侵或強迫恢復嘗試所造成的影響。

安全延遲可能適用於以下操作：

* 錢包恢復
* 備份變更
* 敏感安全設定更新
* 大額提領
* 緊急模式變更

在延遲期間，若該請求未經授權，使用者可能會收到警示並採取行動。

***

## 交易保護

每一筆交易都代表一個潛在風險點。

錢包的設計旨在降低常見的交易風險，包括：

* 將資產發送到錯誤的地址
* 簽署惡意授權
* 與不安全的合約互動
* 使用錯誤的網路
* 支付意外的 gas 費用
* 在不了解風險的情況下授權無限額代幣許可

交易保護可能包括：

* 清楚的確認畫面
* 收款人身分驗證
* 地址風險偵測
* 合約互動警示
* 代幣授權可見性
* 網路與費用透明度

目標是在使用者核准之前，讓風險操作變得可理解。

***

## 社交交易安全

由於 NOXCAT 引入了社交金融，交易安全必須延伸到地址之外。

基於 UID 的互動降低了複製地址錯誤的可能性，但社交互動也帶來了新的風險，例如冒充、釣魚與詐騙請求。

錢包可能透過以下方式保護使用者：

* 已驗證的身分指示
* 聯絡人確認
* 聊天中的交易情境
* 可疑行為警示
* 溝通與執行之間的明確區分

溝通可幫助使用者協調交易，但資產移動仍需要錢包層級的確認。

***

## 遺產計時器（即將推出）

自我託管讓使用者擁有完整所有權，但也帶來長期延續性的挑戰。

如果使用者永久失去存取權或意外過世，資產可能會永遠無法存取。

該 **遺產計時器** 旨在作為未來的資產延續機制，讓使用者能在預先定義的條件下設定繼承或恢復邏輯。

潛在使用情境包括：

* 數位資產繼承
* 長期閒置恢復
* 受信任監護人升級處理
* 自我託管資產的遺產規劃

目標是在真實生活情境中讓自我託管可持續，而不只是日常使用。

***

## 將安全視為一個系統

NOXCAT 不把安全視為單一功能。

它是一個跨越以下層面的分層系統：

* 身分
* 裝置
* 錢包
* 交易
* 社交互動
* 恢復
* 協議執行
* 資產長期延續

每一層都旨在降低不同類型的風險，同時保留使用者的所有權與自由。

***

## 安全路線圖

NOXCAT 錢包的安全模型將隨著生態系持續演進。

未來的強化功能可能包括：

* 進階帳戶抽象
* 工作階段金鑰
* 支出限額
* 多因素交易核准
* 社交恢復
* 智慧帳戶政策
* 更深入的合約風險分析
* AI 輔助詐欺偵測
* 增強的反脅迫功能

長期目標是讓一般使用者的自我託管更安全、更直觀，也更具韌性。

***

## 摘要

NOXCAT 錢包的安全模型建立在一個原則之上：

**使用者應該能控制自己的資產，而不必獨自承擔所有安全風險。**

透過結合自我託管、本地簽署、身分安全、恢復保護、交易防護，以及未來的反脅迫機制，NOXCAT 旨在打造一種既安全又可使用的錢包體驗。

安全不應讓金融變得更困難。

它應該讓使用者在完成更多事情時，仍然感到受到保護。
