七端并行 · 密钥不出设备

IMTOKEN钱包产品线:七条端线共用一套本地密钥

手机、桌面、浏览器插件、只读查看与离线设备,走的是同一套密钥规范:助记词与私钥在用户设备本地生成,本地加密落盘,任何一条端线都不上传、不代管、不代办。下面把七条产品线、两类地址体系与十二类代币标准的对应关系一次列清。

01 / 产品矩阵

七条端线,各自解决一类使用场景

移动端承担随身确认,桌面端承载多账户与批量管理,浏览器扩展贴近网页交互,工具类端线则把密钥操作整体移出联网环境。

七组几何模块按网格排列,代表 IMTOKEN 钱包的七条产品线,青色描边区分为端与工具
01 移动端

iOS 端

iPhone 与 iPad 上的日常签名端。助记词在设备安全区生成,加密后写入本地存储,适合随身携带、需要频繁确认的场景。

版本线 5.x

02 移动端

Android 端

面向 Android 设备的签名端,与 iOS 端共用同一套密钥规范与地址派生路径,两端之间可通过助记词恢复同一组账户。

版本线 4.x

03 桌面端

桌面端(Windows 与 macOS)

承载多账户管理与较大屏幕下的操作确认,适合需要同时照看多个地址、习惯在电脑前核对明细的用户。

版本线 3.x

04 浏览器扩展

浏览器扩展

贴合浏览器内交互的轻量端,用于在网页环境中发起签名请求,签名动作仍在本机完成,密钥不离开扩展的本地存储。

版本线 2.x

05 观察端

只读观察端

只导入地址或公钥,不导入任何私钥信息。用于查余额、看流水与核对收款,从设计上不具备签名能力。

跟随主端版本线

06 离线

离线签名工具

把签名步骤整体移出联网环境:联网端只负责构造待签数据,离线设备完成签名后回传,私钥始终停留在离线侧。

配套工具

07 接口

开发者组件

面向工程与安全关注者的接口组件,用于在自有系统中加入地址派生、交易构造与签名校验流程,边界明确且不接触用户私钥。

配套组件

02 / 链与代币标准

38 条主网与 12 类代币标准,按两类地址体系组织

链覆盖不做按端打折:同一版本线内的移动端、桌面端与扩展,看到的支持范围是一致的;工具类端线则按各自职责收窄。

  • 账户模型地址体系 全端覆盖
  • UTXO 模型地址体系 全端覆盖
  • 代币标准 · 12 类 全端覆盖

新增主网随小版本纳入,纳入节奏与更新日志条目一一对应。

只读观察端只呈现查看能力,不参与签名,覆盖范围以查看口径计算。

本页不提供任何代币推荐或价格判断,链覆盖仅代表技术适配范围。

同心环形节点示意图,中心为钱包核心,外环分布多条主网节点,以细线连接

03 / 能力对照

本地加密是共同底线,其余能力按端分工

下表对照六类端线在密钥存储、签名方式与白名单策略上的差异。标记为「部分支持」的项,表示该端只承担流程中的一部分,不会单独完成密钥操作。

● 支持 · ◐ 部分支持 · ○ 不涉及
能力项 iOS 端 Android 端 桌面端 浏览器扩展 只读观察端 离线签名工具
AES-256-GCM 本地加密
设备安全区隔离存储
BIP-39 助记词(12 词 / 24 词)
可选附加口令
离线签名
地址白名单
手机轮廓内的密钥生成与本地加密存储路径线稿,路径全部停留在设备内部
密钥在设备本地生成,加密后落盘,整个过程不经过网络。
离线设备与联网端之间的数据流线稿,签名回传路径以虚线表示无网络连接
联网端只构造待签数据,签名在离线侧完成,私钥不移动。

04 / 安装与升级

先核对版本号,再决定是否覆盖安装

顺序反了容易走弯路。下面六步覆盖从取包到升级完成的完整路径,旧版本用户可以直接从第三步开始。

  1. 01

    确认目标版本线

    先确定自己要装的是哪条端线,再对照版本线:iOS 5.x、Android 4.x、桌面端 3.x、浏览器扩展 2.x。版本线不一致时,不要跨线覆盖安装。

  2. 02

    取包并记录版本号

    安装包只从本站提供的位置获取。取包后先抄下版本号,后续出现问题上报时需要它来定位。

  3. 03

    备份助记词并当场验证

    升级前把助记词抄写并离线保存。抄写完成后按提示逐词校验一次,确认顺序与拼写无误,再继续下一步。

  4. 04

    查看更新日志中的修订记录

    2024 年 6 月的更新日志修订了三条记录,分别涉及地址白名单说明、离线签名步骤顺序与旧版本导入路径,属于 5.2.x 版本线。升级前值得读一遍。

  5. 05

    执行覆盖安装

    安装过程不需要联网输入任何密钥信息。若某个环节要求提供助记词或私钥,可以直接中止——官方流程不会提出这类要求。

  6. 06

    核对账户与白名单

    安装完成后逐一核对账户列表、地址簿与白名单设置是否完整。如果发现条目缺失,参照帮助文档中的分步图示处理。

05 / 旧版本资料

历史版本的说明书与工具都留在归档里

归档栏目按年份与版本线双重索引,收录 2019 年以来的产品线说明、更新日志、旧版本工具与历史帮助文档快照,长期可引用。

多张圆角卡片层叠排布的线稿,卡片按时间刻度依次排列,代表归档中的历史版本资料

按年份

产品线说明快照

每个年份对应一份产品线说明快照,记录当年在售端线与版本线划分,便于回溯某个端线在特定时期的支持范围。

按版本线

更新日志归档

更新日志每月整理归档一次,按端线归入对应版本目录。查找 2024 年 6 月那三条修订时,从 5.2.x 版本线进入最快。

按工具

旧版本工具留存

已停更的旧版本工具一并保留在归档中,仅用于读取历史数据与对照版本差异,不建议继续用于日常签名。

06 / 开发者组件

接口只编排流程,不触碰密钥

开发者组件用于把地址派生、交易构造与签名校验接入自有系统。它负责流程编排与结果校验,签名环节仍由持有密钥的一方独立完成。

地址派生
按 BIP-39 助记词与既定派生路径生成地址,输出结果可用于对账与地址簿同步。
交易构造
生成待签数据并序列化,交由签名方处理。组件不保存也不转发任何私钥信息。
签名校验
对回传的签名结果做格式与匹配度校验,给出可判定的通过或不通过结论。
接口边界
组件不提供托管、代签或代恢复能力,也不接受任何形式的密钥输入。
了解本地加密架构

安全提示

IMTOKEN 钱包的助记词与私钥在用户设备本地生成并加密保存,本站与任何官方支持渠道都不会索要助记词或私钥。遇到索要行为,可直接判定为非官方,无需进一步确认。