> For the complete documentation index, see [llms.txt](https://docs.qr.xyz/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.qr.xyz/qr-hi/security/smart-account-security.md).

# स्मार्ट खाता सुरक्षा

> ऑडिट किए गए कॉन्ट्रैक्ट, खुले मानक, पारदर्शी आर्किटेक्चर।

***

## कॉन्ट्रैक्ट ऑडिट

\[QR] वॉलेट उपयोग **Alchemy LightAccount** — एक वॉलेट स्मार्ट कॉन्ट्रैक्ट, जिसका कई बार ऑडिट किया गया है:

* ओपन सोर्स
* सभी समर्थित EVM नेटवर्कों पर तैनात
* हजारों एप्लिकेशनों द्वारा उपयोग किया गया

> हम करते हैं **उपयोग** वॉलेट के लिए कस्टम स्मार्ट कॉन्ट्रैक्ट्स का उपयोग करते हैं। LightAccount Alchemy का एक सिद्ध और ऑडिट किया गया समाधान है।

***

## ERC-4337 मानक

स्मार्ट अकाउंट इस पर काम करता है **खुले ERC-4337 मानक**， जो:

* एथेरियम समुदाय द्वारा स्वीकार किया गया है
* कई स्वतंत्र टीमों द्वारा लागू किया गया है
* किसी विशिष्ट प्रदाता पर निर्भर नहीं है

मानक के प्रमुख कॉन्ट्रैक्ट:

| कॉन्ट्रैक्ट      | भूमिका                                                      |
| ---------------- | ----------------------------------------------------------- |
| **EntryPoint**   | राउटर — UserOperations स्वीकार करता है और निष्पादित करता है |
| **LightAccount** | वॉलेट — धन रखता है और कॉल निष्पादित करता है                 |
| **Paymaster**    | स्पॉन्सर — उपयोगकर्ता की ओर से गैस का भुगतान करता है        |

सभी कॉन्ट्रैक्ट **सार्वजनिक और सत्यापित हैं** ब्लॉकचेन एक्सप्लोरर्स पर।

***

## स्वामित्व मॉडल

```
┌─────────────────┐
│  आपकी EOA कुंजी    │ ← एकमात्र स्वामी
│  (सुरक्षित संग्रह)│
└────────┬────────┘
         │ हस्ताक्षर करती है
┌────────▼────────┐
│  स्मार्ट अकाउंट   │ ← EOA हस्ताक्षर सत्यापित करता है
│  (ऑन-चेन)      │    कोई भी कार्रवाई निष्पादित करने से पहले
└─────────────────┘
```

* **केवल आपकी EOA** स्मार्ट अकाउंट लेन-देन पर हस्ताक्षर कर सकती है
* स्मार्ट अकाउंट स्मार्ट कॉन्ट्रैक्ट स्तर पर हस्ताक्षर सत्यापित करता है
* मान्य हस्ताक्षर के बिना — लेन-देन ब्लॉकचेन द्वारा अस्वीकार कर दिया जाता है

***

## हमला सुरक्षा

| खतरा            | सुरक्षा                            |
| --------------- | ---------------------------------- |
| डिवाइस चोरी     | बायोमेट्रिक्स + सुरक्षित संग्रह    |
| नकली लेन-देन    | हस्ताक्षर ऑन-चेन सत्यापित          |
| सर्वर से समझौता | कुंजियाँ केवल डिवाइस पर            |
| हानिकारक DApp   | हर TX के लिए स्पष्ट पुष्टि         |
| रीप्ले हमला     | UserOperation में nonce और chainId |

***

## हम क्या संग्रहीत नहीं करते

* ❌ उपयोगकर्ता निजी कुंजियाँ
* ❌ म्नेमोनिक वाक्यांश
* ❌ बायोमेट्रिक डेटा
* ❌ पासवर्ड

हम केवल संग्रहीत करते हैं **सार्वजनिक** जानकारी: वॉलेट पते, लेन-देन इतिहास, प्रोफ़ाइल सेटिंग्स।

***

## पारदर्शिता

* ERC-4337 मानक खुला और प्रलेखित है
* LightAccount कॉन्ट्रैक्ट ओपन सोर्स हैं
* EntryPoint Etherscan पर सत्यापित है
* कोई भी ब्लॉक एक्सप्लोरर्स पर कॉन्ट्रैक्ट कोड की जाँच कर सकता है
