تلتزم تقنية ORB الخاصة بـ WorldCoin ببروتوكولات الخصوصية الصارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
تم إصدار التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا أنه لا توجد ثغرات في برنامج ORB وموثقًا العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد مخاوف raised من قبل عدة جهات تنظيمية في جميع أنحاء العالم بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى حظر بعض الجهات التنظيمية لعملياتها بشكل صارم. يشمل ذلك تعليقًا في كينيا حيث أثارت أنشطة الشركة ضجة داخل الجمهور.
!
كان هدف تدقيق Trail of Bits هو التدقيق بدقة في برنامج ORB مع تركيز خاص على معالجته للمعلومات الشخصية القابلة للتعريف ( PII ) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية التي يمكن الخروج منها، لا تجمع الكرة أي معلومات شخصية يمكن التعرف عليها (PII) سوى رمز قزحية العين. لا يتم تخزين هذا الرمز بشكل دائم ولا يتم نقله خارج الكرة. في الحالات التي يختار فيها المستخدمون الانضمام، يتم تشفير معلوماتهم الشخصية على محرك الأقراص الثابتة للكرة (SSD) بطريقة تجعل حتى الكرة لا يمكنها فك تشفيرها، مما يدل على التزام قوي بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
من الأهمية بمكان أن يتم التعامل مع رمز القزحية، كونه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من مخاطر الوصول غير المصرح به أو الاعتراض.
كما حددت التدقيق مجالات للتحسين، مقترحة تعزيز إضافي لتكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.
استجابةً لذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة ضعيفة مستخدمة في مسح رموز QR ببديل أكثر أمانًا.
يمثل تدقيق Trail of Bits جانبًا واحدًا من جهود WorldCoin المستمرة لحماية أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB تعد محورًا لمهمة مشروع WorldCoin في تقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الدقيقة لا غنى عنها للحفاظ على ثقة المستخدم ونزاهة المشروع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تقرير | تقول تقرير تدقيق جديد أن كرات WorldCoin لا تحتوي على ثغرات
تلتزم تقنية ORB الخاصة بـ WorldCoin ببروتوكولات الخصوصية الصارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
تم إصدار التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا أنه لا توجد ثغرات في برنامج ORB وموثقًا العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد مخاوف raised من قبل عدة جهات تنظيمية في جميع أنحاء العالم بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى حظر بعض الجهات التنظيمية لعملياتها بشكل صارم. يشمل ذلك تعليقًا في كينيا حيث أثارت أنشطة الشركة ضجة داخل الجمهور.
!
كان هدف تدقيق Trail of Bits هو التدقيق بدقة في برنامج ORB مع تركيز خاص على معالجته للمعلومات الشخصية القابلة للتعريف ( PII ) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية التي يمكن الخروج منها، لا تجمع الكرة أي معلومات شخصية يمكن التعرف عليها (PII) سوى رمز قزحية العين. لا يتم تخزين هذا الرمز بشكل دائم ولا يتم نقله خارج الكرة. في الحالات التي يختار فيها المستخدمون الانضمام، يتم تشفير معلوماتهم الشخصية على محرك الأقراص الثابتة للكرة (SSD) بطريقة تجعل حتى الكرة لا يمكنها فك تشفيرها، مما يدل على التزام قوي بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
من الأهمية بمكان أن يتم التعامل مع رمز القزحية، كونه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من مخاطر الوصول غير المصرح به أو الاعتراض.
كما حددت التدقيق مجالات للتحسين، مقترحة تعزيز إضافي لتكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.
استجابةً لذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة ضعيفة مستخدمة في مسح رموز QR ببديل أكثر أمانًا.
يمثل تدقيق Trail of Bits جانبًا واحدًا من جهود WorldCoin المستمرة لحماية أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB تعد محورًا لمهمة مشروع WorldCoin في تقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الدقيقة لا غنى عنها للحفاظ على ثقة المستخدم ونزاهة المشروع.