ZeusMix Sicherheitsmodell
Vertrauensminimierung, Zero-Fingerprinting und physisch entkoppelte Transaktionsfilter
ZeusMix wurde nach dem Grundsatz der strikten Vertrauensminimierung konstruiert. Die Architektur schützt sowohl vor Bedrohungen auf Netzwerkebene als auch vor clientseitigen Exploit-Vektoren im Browser.
1. Nicht-verwahrende (Non-Custodial) Architektur
ZeusMix verwahrt niemals Kundengelder. Die Plattform generiert flüchtige Einweg-Einzahlungsadressen, die fest an die vom Nutzer festgelegten Routing-Regeln gekoppelt sind. Die Weiterleitung erfolgt rein algorithmisch nach Mempool-Bestätigung ohne manuelle Eingriffe oder zentrale Verwahrung.
2. Zero-JavaScript-Sicherheitsgarantie
Klassische Webüberwachung und clientseitige Angriffsvektoren basieren fast ausnahmslos auf der Ausführung von JavaScript im Browser:
- WebGL- und Canvas-Fingerprinting: GPU-Render-Eigenschaften werden abgefragt, um Tor-Nutzer sitzungsübergreifend zu deanonymisieren.
- Zwischenablage-Hijacking (Clipboard Hijack): Bösartige Browsererweiterungen manipulieren kopierte Bitcoin-Adressen beim Einfügen.
- DOM-Injection & Supply-Chain-Angriffe: Kompromittierte externe Skripte oder Bibliotheken von CDNs können Schadcode einschleusen.
/de/ an. Es läuft mit exakt 0 Bytes clientseitigem JavaScript und arbeitet nahtlos mit dem Tor Browser auf höchster Sicherheitsstufe (Safest Level).
3. Absolute Privatsphäre: Keine Logs, keine Cookies, kein Tracking
ZeusMix erzwingt eine kompromisslose Datenschutzarchitektur ohne digitale Spuren:
- Keine Cookies: Weder der Reverse-Proxy noch Hintergrunddienste senden
Set-Cookie-Header. Es gibt keine Sitzungstoken oder dauerhafte Nutzerprofile. - Keine Server-Zugriffsprotokolle: Der Caddy-Edge-Proxy ist strikt mit
log { output discard }konfiguriert. Client-IP-Adressen, Pfade, Zeitstempel und Browser-Identifikatoren werden in Echtzeit verworfen und niemals auf die Festplatte geschrieben. - Keine Drittanbieter-Anfragen: Keine Tracker, kein Google Analytics oder Werbenetzwerke. Sämtliche Schriftarten liegen lokal unter
/fonts/. Bitcoin-Mempool-Gebühren werden über einen internen Proxy (/api/v1/mempool/) bezogen, sodass Ihre IP niemals direkt externe Block-Explorer kontaktiert. - Flüchtiger Arbeitsspeicher (RAM): Routing-Daten und Zieladressen existieren ausschließlich im temporären RAM während der aktiven 60-Minuten-Sitzung und werden nach der Auszahlung rückstandsfrei gelöscht.