WorldCoinのORB技術は、特に個人を特定できる情報(PII)の処理および保存に関して、厳格なプライバシープロトコルに従っていますと、新しい監査報告書で述べられています。
サイバーセキュリティ企業Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアには脆弱性がなく、WorldCoinが行った多くの主張が検証されたことを明らかにしました。
監査は2023年8月14日に始まり、WorldCoinの生体データの収集に関して世界中の複数の規制当局から提起された懸念を受けて、一部の規制当局がその業務を完全に禁止する事態に至りました。これには、同社の活動が一般市民の間で騒動を引き起こしたケニアでの業務停止が含まれます。
Trail of Bitsの監査は、特に個人を特定できる情報(PII)の取り扱いやユーザーの虹彩コードの管理に焦点を当てて、ORBのソフトウェアを綿密に調査することを目的としていました。
デフォルトのオプトアウトサインアッププロセスでは、ORBは虹彩コードを除いて、個人を特定できる情報(PII)を収集しません。この虹彩コードは永続的に保存されず、ORBの外に送信されることもありません。ユーザーがオプトインを選択した場合、そのPIIはORBのソリッドステートドライブ(SSD)に暗号化され、ORBでさえ復号化できない方法で保存され、データプライバシーへの強固なコミットメントを示しています。
さらに、監査では、ORBがユーザーのデバイスから追加の機密データを抽出しないことが確認されました。収集される情報はQRコードからのものであり、プライバシーのベストプラクティスに沿った最小限のデータ収集アプローチを確保しています。
重要なことに、虹彩コードは重要な生体データの一部であり、その収集および送信プロセス全体で安全に処理されており、不正アクセスや傍受のリスクを効果的に軽減しています。
監査はまた、orbのソフトウェアとハードウェアの構成を追加で強化することを提案し、セキュリティをさらに強化するための改善点を特定しました。
これに応じて、WorldCoinはQRコードスキャンに使用されている脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。
Trail of Bitsの監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な努力の一面を表しています。ORB技術は、世界的な基本所得を提供するというWorldCoinプロジェクトの使命にとって重要であるため、これらの厳格なセキュリティ評価は、ユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。
2.1K 人気度
4.7M 人気度
119.7K 人気度
77.5K 人気度
164.7K 人気度
報告 | 世界コインのオーブには脆弱性がないと新しい監査報告書が述べています
WorldCoinのORB技術は、特に個人を特定できる情報(PII)の処理および保存に関して、厳格なプライバシープロトコルに従っていますと、新しい監査報告書で述べられています。
サイバーセキュリティ企業Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアには脆弱性がなく、WorldCoinが行った多くの主張が検証されたことを明らかにしました。
監査は2023年8月14日に始まり、WorldCoinの生体データの収集に関して世界中の複数の規制当局から提起された懸念を受けて、一部の規制当局がその業務を完全に禁止する事態に至りました。これには、同社の活動が一般市民の間で騒動を引き起こしたケニアでの業務停止が含まれます。
Trail of Bitsの監査は、特に個人を特定できる情報(PII)の取り扱いやユーザーの虹彩コードの管理に焦点を当てて、ORBのソフトウェアを綿密に調査することを目的としていました。
デフォルトのオプトアウトサインアッププロセスでは、ORBは虹彩コードを除いて、個人を特定できる情報(PII)を収集しません。この虹彩コードは永続的に保存されず、ORBの外に送信されることもありません。ユーザーがオプトインを選択した場合、そのPIIはORBのソリッドステートドライブ(SSD)に暗号化され、ORBでさえ復号化できない方法で保存され、データプライバシーへの強固なコミットメントを示しています。
さらに、監査では、ORBがユーザーのデバイスから追加の機密データを抽出しないことが確認されました。収集される情報はQRコードからのものであり、プライバシーのベストプラクティスに沿った最小限のデータ収集アプローチを確保しています。
重要なことに、虹彩コードは重要な生体データの一部であり、その収集および送信プロセス全体で安全に処理されており、不正アクセスや傍受のリスクを効果的に軽減しています。
監査はまた、orbのソフトウェアとハードウェアの構成を追加で強化することを提案し、セキュリティをさらに強化するための改善点を特定しました。
これに応じて、WorldCoinはQRコードスキャンに使用されている脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。
Trail of Bitsの監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な努力の一面を表しています。ORB技術は、世界的な基本所得を提供するというWorldCoinプロジェクトの使命にとって重要であるため、これらの厳格なセキュリティ評価は、ユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。