WorldCoinのORB技術は、特に個人を特定できる情報の処理と保存に関して、厳格なプライバシープロトコルに従っています(PII)、と新しい監査報告書は述べています。
サイバーセキュリティ会社Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアには脆弱性がなく、WorldCoinによってなされた多くの主張が検証されたことを明らかにしました。
監査は2023年8月14日に開始され、世界中の複数の規制当局がWorldCoinの生体データの収集に関して懸念を示し、一部の規制当局がその業務を全面的に禁止したことに続いています。これには、同社の活動が一般市民の間で騒動を引き起こしたケニアでの一時停止が含まれます。
Trail of Bitsの監査は、特に個人を特定できる情報(PII)の取り扱いやユーザーの虹彩コードの管理に焦点を当て、orbのソフトウェアを綿密に scrutinizingすることを目的としていました。
デフォルトのオプトアウトサインアッププロセスでは、ORBは虹彩コードを除いて、個人を特定できる情報(PII)を収集しません。この虹彩コードは永続的に保存されず、ORBの外に送信されることもありません。ユーザーがオプトインを選択する場合、そのPIIはORBのソリッドステートドライブ(SSD)に暗号化されて保存され、ORBでさえ復号できない方法で管理されており、データプライバシーへの強いコミットメントを示しています。
さらに、監査により、ORBはユーザーのデバイスから追加の機密データを抽出しないことが確認されました。収集される情報はQRコードからのみであり、プライバシーのベストプラクティスに沿った最小限のデータ収集アプローチを確保しています。
重要なことに、虹彩コードは重要な生体データの一部であり、その収集および伝送プロセス全体で安全に取り扱われ、無許可のアクセスや傍受のリスクを効果的に軽減します。
監査では、セキュリティをさらに強化するために、ORBのソフトウェアおよびハードウェア構成の追加の強化を提案する改善点も特定されました。
これに応じて、WorldCoinはQRコードスキャンに使用されていた脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。
Trail of Bitsによる監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な努力の一面に過ぎません。ORB技術がWorldCoinプロジェクトの普遍的基本所得を提供する使命において重要であるため、これらの厳格なセキュリティ評価はユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。
22 人気度
13K 人気度
23.6K 人気度
308K 人気度
164.6K 人気度
REPORT | ワールドコインのオーブには脆弱性がないと新しい監査報告書が述べている
WorldCoinのORB技術は、特に個人を特定できる情報の処理と保存に関して、厳格なプライバシープロトコルに従っています(PII)、と新しい監査報告書は述べています。
サイバーセキュリティ会社Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアには脆弱性がなく、WorldCoinによってなされた多くの主張が検証されたことを明らかにしました。
監査は2023年8月14日に開始され、世界中の複数の規制当局がWorldCoinの生体データの収集に関して懸念を示し、一部の規制当局がその業務を全面的に禁止したことに続いています。これには、同社の活動が一般市民の間で騒動を引き起こしたケニアでの一時停止が含まれます。
Trail of Bitsの監査は、特に個人を特定できる情報(PII)の取り扱いやユーザーの虹彩コードの管理に焦点を当て、orbのソフトウェアを綿密に scrutinizingすることを目的としていました。
デフォルトのオプトアウトサインアッププロセスでは、ORBは虹彩コードを除いて、個人を特定できる情報(PII)を収集しません。この虹彩コードは永続的に保存されず、ORBの外に送信されることもありません。ユーザーがオプトインを選択する場合、そのPIIはORBのソリッドステートドライブ(SSD)に暗号化されて保存され、ORBでさえ復号できない方法で管理されており、データプライバシーへの強いコミットメントを示しています。
さらに、監査により、ORBはユーザーのデバイスから追加の機密データを抽出しないことが確認されました。収集される情報はQRコードからのみであり、プライバシーのベストプラクティスに沿った最小限のデータ収集アプローチを確保しています。
重要なことに、虹彩コードは重要な生体データの一部であり、その収集および伝送プロセス全体で安全に取り扱われ、無許可のアクセスや傍受のリスクを効果的に軽減します。
監査では、セキュリティをさらに強化するために、ORBのソフトウェアおよびハードウェア構成の追加の強化を提案する改善点も特定されました。
これに応じて、WorldCoinはQRコードスキャンに使用されていた脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。
Trail of Bitsによる監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な努力の一面に過ぎません。ORB技術がWorldCoinプロジェクトの普遍的基本所得を提供する使命において重要であるため、これらの厳格なセキュリティ評価はユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。