تلتزم تقنية ORB من WorldCoin ببروتوكولات الخصوصية الصارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
تم إصدار التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا عن عدم وجود ثغرات في برنامج ORB وأكد العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد أن أثار العديد من المنظمين في جميع أنحاء العالم مخاوف بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى حظر بعض المنظمين لعملياته بشكل قاطع. يشمل ذلك تعليقاً في كينيا حيث أثارت أنشطة الشركة ضجة كبيرة داخل المجتمع.
!
كان هدف تدقيق Trail of Bits هو التدقيق بدقة في برنامج ORB مع التركيز بشكل خاص على معالجته للمعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية للخروج، لا يجمع orb أي معلومات تعريف شخصية (PII) باستثناء رمز القزحية. لا يتم تخزين رمز القزحية بشكل دائم ولا يتم نقله خارج orb. في الحالات التي يختار فيها المستخدمون الانضمام، يتم تشفير معلوماتهم التعريفية الشخصية على القرص الصلب للـ orb (SSD) بطريقة لا يمكن حتى لـ orb فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي تم جمعها هي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
من الضروري أن يتم التعامل مع رمز القزحية، كونه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من خطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين تقترح تعزيزًا إضافيًا لتكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.
استجابةً لذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة معرضة للخطر مستخدمة في مسح رموز QR ببديل أكثر أمانًا.
تمثل مراجعة Trail of Bits جانبًا واحدًا من جهود WorldCoin المستمرة لحماية أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB هي عنصر أساسي في مهمة مشروع WorldCoin لتقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدم ونزاهة المشروع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تقرير | لا تحتوي كرات WorldCoin على ثغرات، حسب تقرير التدقيق الجديد
تلتزم تقنية ORB من WorldCoin ببروتوكولات الخصوصية الصارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
تم إصدار التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا عن عدم وجود ثغرات في برنامج ORB وأكد العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد أن أثار العديد من المنظمين في جميع أنحاء العالم مخاوف بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى حظر بعض المنظمين لعملياته بشكل قاطع. يشمل ذلك تعليقاً في كينيا حيث أثارت أنشطة الشركة ضجة كبيرة داخل المجتمع.
!
كان هدف تدقيق Trail of Bits هو التدقيق بدقة في برنامج ORB مع التركيز بشكل خاص على معالجته للمعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية للخروج، لا يجمع orb أي معلومات تعريف شخصية (PII) باستثناء رمز القزحية. لا يتم تخزين رمز القزحية بشكل دائم ولا يتم نقله خارج orb. في الحالات التي يختار فيها المستخدمون الانضمام، يتم تشفير معلوماتهم التعريفية الشخصية على القرص الصلب للـ orb (SSD) بطريقة لا يمكن حتى لـ orb فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي تم جمعها هي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
من الضروري أن يتم التعامل مع رمز القزحية، كونه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من خطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين تقترح تعزيزًا إضافيًا لتكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.
استجابةً لذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة معرضة للخطر مستخدمة في مسح رموز QR ببديل أكثر أمانًا.
تمثل مراجعة Trail of Bits جانبًا واحدًا من جهود WorldCoin المستمرة لحماية أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB هي عنصر أساسي في مهمة مشروع WorldCoin لتقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدم ونزاهة المشروع.