# RTW-KINCS ZEUS Wallet Setup and Testing Guide

Verzio: v0.1
Statusz: biztonsagos tesztelesi es konfiguracios utmutato
Datum: 2026-06-12
Cel: a ZEUS v13 wallet- es connection-feluleteinek fokozatos, auditathato kiprobalasa valodi mainnet kockazat nelkul.

## Executive Summary

### Javasolt sorrend

1. `RTW-LDK-MUTINYNET` - elso, gyors helyi tesztwallet.
2. `RTW-LND-MUTINYNET-BOLT` - teljes LND, aezeed, SCB es channel management teszt.
3. Remote profilok - csak sajat tesztnode hitelesito adataival.
4. Mainnet wallet - csak a tesztmatrix lezarasa utan, kulon jovahagyott lepesben.

### Fo biztonsagi szabaly

Soha ne illessz be ebbe a projektbe vagy a webes tesztpanelbe:

- 12 vagy 24 szavas seed phrase-t
- macaroon tartalmat
- CLN rune-t
- LNC pairing phrase-t
- NWC secretet
- LNDHub jelszot
- SCB/channel backup nyers adatot
- xprv/yprv/zprv privat extended keyt

Ez erzekeny adat lehet, nem szabad nyilvanos fajlban tarolni.

## 1. Aktualis ZEUS felulet

Az audit alapja a ZEUS v13.0.2 stabil kiadas es a 2026-06-12-en elerheto hivatalos dokumentacio.

### On-device wallet interface-ek

| Interface | Seed / backup | Erosseg | Korlatozas | RTW szerep |
|---|---|---|---|---|
| LDK Node | 12-word BIP39 + VSS | gyors, kis tarhely, BOLT12 | nincs channel backup fajl, nincs remote full-node migracio, nincs Taproot on-chain | elso tesztwallet |
| Embedded LND | 24-word aezeed + disaster recovery/SCB + channel migration backup | teljes LND, Taproot, external account, reszletes channel control | lassabb sync, nagyobb tarhely es akkuhasznalat | forensic/recovery tesztwallet |

### Remote wallet interface-ek

| Interface | Sajat adat kell | Custody | Mire valo |
|---|---|---|---|
| LND REST | host, REST port, macaroon hex, TLS dontes | self-custodial sajat node | teljes tavoli LND kezeles |
| LND via LNC | mailbox server, 10-word pairing phrase | self-custodial sajat node | tavoli LND kapcsolat portnyitas/Tor nelkul |
| Core Lightning CLNRest | host, REST port, rune, TLS dontes | self-custodial sajat node | tavoli CLN kezeles |
| Nostr Wallet Connect | teljes `nostr+walletconnect://` URI | szolgaltatastol fugg, korlatozhato | delegalt payment account |
| LNDHub | host, username, password | jellemzoen custodial/credit account | egyszeru Lightning account, nem teljes node |

### Network valasztas

A v13.0.2 forras szerint a helyi wallet network-listaja:

- Mainnet
- Testnet
- Mutinynet

RTW v0.1 teszthez a `Mutinynet` az ajanlott elso valasztas. A coinoknak nincs valos ertekuk, es Lightning tesztre alkalmasabb, mint a mainnet.

## 2. Globalis biztonsagi beallitasok

Ezeket allitsd be az elso wallet letrehozasa elott:

1. Frissits ZEUS v13.0.2 vagy ujabb stabil kiadasra.
2. Allits be eros alkalmazas-PIN-t vagy passphrase-t.
3. Kapcsold be az app lockot es megfelelo timeoutot.
4. Kapcsold be a Privacy mode-ot.
5. A clipboard hozzaferest csak tesztadat beillesztesekor engeddelyezd; seedet soha ne masolj clipboardra.
6. Egysegnek valaszd a satoshit.
7. Mainnet walletet ebben a fazisban ne hozz letre.
8. Tor csak `.onion` remote kapcsolathoz legyen bekapcsolva.
9. Clearnet HTTPS remote kapcsolatnal a certificate verification maradjon bekapcsolva.
10. Ne hasznald ugyanazt a local-node walletet egyszerre ket eszkozon.

## 3. Wallet A - RTW-LDK-MUTINYNET

### Letrehozas

1. ZEUS splash screen: `Advanced set-up`, vagy Wallets -> `+`.
2. Wallet interface: `LDK Node`.
3. Nickname: `RTW-LDK-MUTINYNET`.
4. Network: `Mutinynet`.
5. `Create Mutinynet wallet`.
6. Hagyd a ZEUS altal adott Esplora, VSS, RGS es scorer alapbeallitasokat.
7. Menu -> `Back up wallet`: a 12 szot offline, kezzel rogzitve mentsd.

### Teny

- Seed: standard 12-word BIP39.
- Lightning state: kliensoldalon titkositott VSS.
- Sync: nehany masodperc.
- Tarhely: megkozelitoleg 9-10 MB.
- BOLT12 receive/withdraw tamogatott.
- A dokumentacios osszehasonlitas szerint Taproot on-chain cim nem tamogatott.

### Elso tesztek

1. Illeszd be a test/signet P2PKH, P2SH es `tb1q` cimeket.
2. Illeszd be a BIP21 teszt URI-t.
3. Illeszd be a lejart BOLT11 testnet invoice-t; elvart eredmeny: felismeri, de nem fizetheto.
4. Illeszd be az LNURL es Lightning address parser-mintat; elvart eredmeny: strukturafelismeres, majd endpoint hiba.
5. Generalj sajat `lntbs` Mutinynet invoice-t a Receive feluleten.
6. Generalj BOLT12 offert, ha a Receive felulet felajanlja.

## 4. Wallet B - RTW-LND-MUTINYNET-BOLT

### Letrehozas

1. Wallets -> `+`.
2. Wallet interface: `Embedded LND`.
3. Nickname: `RTW-LND-MUTINYNET-BOLT`.
4. Network: `Mutinynet`.
5. Database: `Bolt` - ez a stabil alapertelmezett valasztas.
6. `Create Mutinynet wallet`.
7. Varj a node es graph sync befejezesere.
8. Menu -> `Back up wallet`: a 24 szavas aezeed seedet offline rogzitve mentsd.

### Teny

- Seed: 24-word LND aezeed, nem egyszeru BIP39.
- Channel recovery: automatikus titkositott disaster recovery + manualis recovery export.
- Taproot on-chain es Simple Taproot Channels tamogatott.
- External XPUB/watch-only es PSBT/external signer account lehetosegek tamogatottak.
- Sync: megkozelitoleg 3-15 perc.
- Tarhely: megkozelitoleg 1-5 GB.

### Channel backup szabaly

Az aezeed seed onmagaban nem eleg a nyitott channel-allapot teljes visszaallitasahoz.

Elso channel utan:

1. `Settings -> Embedded Node -> Export recovery data to clipboard` csak kontrollalt offline kornyezetben.
2. Channel migracio teszthez inkabb `Menu -> Tools -> Export channel backup`.
3. A Bolt DB local backup fajlt tud exportalni.
4. OLYMPUS channel migration uploadhoz kulon SQLite wallet kell; az SQLite experimental.
5. Restore-t ne futtass aktivan hasznalt regi es uj eszkozon egyszerre.

### Elso tesztek

1. Futtasd le ugyanazt a parser-listat, mint LDK-n.
2. Teszteld a `tb1p` Taproot cimet.
3. Mutinynet test sat utan kapcsolodj a publikus faucet peerhez.
4. Channel nyitas elott keszits recovery kontrolldokumentaciot.
5. Csak ertektelen test coinbol nyiss kis tesztchannelt.
6. Teszteld a close es backup frissites folyamatot.

## 5. Opcionalis SQLite migration wallet

Csak akkor hozd letre, ha kifejezetten az OLYMPUS channel migration workflow a teszt targya.

- Nickname: `RTW-LND-MUTINYNET-SQLITE`
- Interface: Embedded LND
- Network: Mutinynet
- Database: SQLite (experimental)
- Ne hasznald mainnet funddal.
- Ne keverd a Bolt wallet seedjevel vagy backupjaival.

## 6. Remote connection profilok

### LND REST

Nickname: `RTW-REMOTE-LND-REST-TEST`

Kotelezo mezok:

- server address, peldaul `https://node.example`
- REST port, gyakran `8080` vagy szolgaltatoi `443`
- macaroon hex
- Tor, ha onion
- certificate verification clearneten bekapcsolva

Operativ connection stringet csak a sajat node generalhat. A tesztlistaban levo localhost URI csak parser-kontroll.

### LND via Lightning Node Connect

Nickname: `RTW-REMOTE-LND-LNC-TEST`

Kotelezo mezok:

- mailbox: `mailbox.terminal.lightning.today:443`, `lnc.zeusln.app:443`, vagy sajat HTTPS mailbox
- node altal general 10 szavas pairing phrase

A pairing phrase hozzaferesi titok. Ne keruljon riportba vagy screenshotra.

### Core Lightning CLNRest

Nickname: `RTW-REMOTE-CLNREST-TEST`

Kotelezo mezok:

- server address
- REST port
- korlatozott rune
- Tor/certificate beallitas

Javasolt URI forma:

`clnrest+https://HOST:PORT?rune=RUNE`

A rune legyen a minimalisan szukseges jogosultsagu, ne korlatlan admin rune.

### Nostr Wallet Connect

Nickname: `RTW-NWC-LIMITED-TEST`

Kotelezo:

- teljes `nostr+walletconnect://` URI
- korlatozott napi/alkalmankenti limit
- csak szukseges payment jogosultsagok

Ne hasznalj admin vagy korlatlan NWC profilt teszthez.

### LNDHub

Nickname: `RTW-LNDHUB-DEMO`

URI forma:

`lndhub://USERNAME:PASSWORD@HOST`

Ez nem teljes Lightning node wallet, hanem jellemzoen egy node feletti accounting/credit account. Csak kulon demo accounttal hasznald.

## 7. On-chain account lehetosegek

### Watch-only

- Csak XPUB/YPUB/ZPUB-szeru publikus extended keyt importalj.
- Watch-only account nem tud alairni vagy kolteni.
- Privat extended key (`xprv`, `yprv`, `zprv`) nem kerulhet a projektbe.

### External signer / PSBT

- ZEUS letrehozhat PSBT-t.
- Az alairas kulso signer/hardware wallet feladata.
- A projektben csak unsigned vagy mar broadcast nelkuli teszt PSBT szerepelhet.

## 8. Safe paste test list

A teljes, generalt lista:

`02_RESEARCH/RTW-KINCS__ZEUS-SAFE-TEST-VECTORS__v0.1__2026-06-12.json`

### Elvart tesztlogika

| Teszt | Elvart eredmeny |
|---|---|
| Test/signet P2PKH/P2SH/tb1q | felismeres test network walletben |
| tb1p Taproot | Embedded LND felismeri; LDK tamogatas korlatozott |
| BIP21 | cim, amount, label, message parse |
| Official expired lntb invoice | ervenyes formatum, de lejart/nem fizetheto |
| LNURL example.com | dekodol, endpoint validacio elbukik |
| rtw-test@example.com | lightning address forma, endpoint elbukik |
| Mutinynet faucet node URI | Mutinynet peer kapcsolat lehetseges |
| dummy lndconnect localhost | formatum parse, kapcsolat elbukik |
| public key | node/keysend forma felismerheto, fizetes nem indul |

## 9. Operational Mutinynet teszt

Csak a parser-kontrollok utan:

1. Generalj sajat Mutinynet receive cimet.
2. A Mutinynet faucetbol kerj kis mennyisegu ertektelen test satot.
3. Ellenorizd az on-chain beerkezest.
4. Generalj sajat Lightning invoice-t.
5. Fizesd ki egy masik, kulon Mutinynet wallet/node segitsegevel.
6. Kapcsolodj a publikus faucet peerhez.
7. Kis test channel nyitas csak dokumentalt recovery-allapot utan.
8. Channel close utan ellenorizd az on-chain sweepet es backup frissitest.

## 10. Mainnet gate

Mainnet wallet csak akkor keszuljon, ha:

- mindket local wallet parser-tesztje dokumentaltan sikeres
- a backup eljaras offline kontrollja kesz
- remote connectionnel nincs certificate/Tor bizonytalansag
- a seedkezelesi hely fizikailag el van dontve
- nincs titok a Git repoban, Drive dokumentumban vagy screenshotban
- kulon kis osszegu pilot terv keszult

## 11. Hivatalos forrasok

- ZEUS v13.0.2 repository/release: https://github.com/ZeusLN/zeus
- Wallet interface-ek: https://docs.zeusln.app/for-users/using-zeus/wallets/
- Embedded LND vs LDK: https://docs.zeusln.app/for-users/local-wallets/comparison/
- Embedded LND backup/recovery: https://docs.zeusln.app/for-users/local-wallets/embedded-lnd/backup-and-recovery/
- LDK Node backup/recovery: https://docs.zeusln.app/for-users/local-wallets/ldk-node/backup-and-recovery/
- Remote connections: https://docs.zeusln.app/category/remote-connections/
- LND disaster recovery: https://docs.lightning.engineering/lightning-network-tools/lnd/disaster-recovery
- BOLT11: https://github.com/lightning/bolts/blob/master/11-payment-encoding.md
- Mutinynet faucet/node: https://faucet.mutinynet.com/

## Kovetkezo lepes

Az elso manualis lepes a `RTW-LDK-MUTINYNET` wallet letrehozasa. A 12 szavas seedet Krisz offline kezeli; azt sem ebbe a chatbe, sem a repoba, sem a webes tesztpanelbe nem szabad beilleszteni.
