Технология ORB WorldCoin соответствует строгим протоколам конфиденциальности, особенно в отношении обработки и хранения персонально идентифицируемой информации (PII), говорится в новом аудиторском отчете.
Аудит, проведенный кибербезопасной компанией Trail of Bits, был опубликован 13 марта 2024 года и подтвердил, что в программном обеспечении ORB нет уязвимостей и подтвердил многие из заявлений, сделанных WorldCoin.
Аудит начался 14 августа 2023 года после поднятых опасений несколькими регуляторами по всему миру относительно сбора биометрических данных WorldCoin, что привело к прямому запрету на его операции со стороны некоторых регуляторов. Это включает приостановку в Кении, где действия компании вызвали общественный резонанс.
!
Аудит Trail of Bits был направлен на тщательное изучение программного обеспечения ORB с особым акцентом на его обработку персонально идентифицируемой информации (PII) и управление кодами радужной оболочки пользователей.
В процессе регистрации по умолчанию без обязательного участия, orb не собирает никакую личную идентифицируемую информацию (PII), кроме iris-кода. Этот iris-код не сохраняется постоянно и не передается за пределы orb. В случаях, когда пользователи выбирают участие, их PII шифруется на твердотельном накопителе orb (SSD) таким образом, что даже orb не может его расшифровать, демонстрируя надежную приверженность к конфиденциальности данных.
Кроме того, аудит подтвердил, что ORB не извлекает никаких дополнительных конфиденциальных данных с устройства пользователя. Единственная информация, собираемая, поступает с QR-кода, что обеспечивает минималистичный подход к сбору данных, соответствующий лучшим практикам конфиденциальности.
Ключевым моментом является то, что код радужной оболочки, будучи критически важным биометрическим данными, надежно обрабатывается на протяжении всего процесса его сбора и передачи, эффективно снижая риск несанкционированного доступа или перехвата.
Аудит также выявил области для улучшения, предлагая дополнительное укрепление программного и аппаратного обеспечения ORB для дальнейшего повышения безопасности.
В ответ на это WorldCoin внес изменения, такие как замена уязвимой библиотеки, используемой для сканирования QR-кодов, на более безопасную альтернативу.
Аудит Trail of Bits представляет собой лишь одну сторону непрерывных усилий WorldCoin по обеспечению безопасности и конфиденциальности своей технологии. Учитывая, что технология ORB является ключевой для миссии проекта WorldCoin по предоставлению универсального базового дохода, эти строгие оценки безопасности необходимы для поддержания доверия пользователей и целостности проекта.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
ОТЧЕТ | В орбах WorldCoin нет уязвимостей, утверждает новый аудиторский отчет
Технология ORB WorldCoin соответствует строгим протоколам конфиденциальности, особенно в отношении обработки и хранения персонально идентифицируемой информации (PII), говорится в новом аудиторском отчете.
Аудит, проведенный кибербезопасной компанией Trail of Bits, был опубликован 13 марта 2024 года и подтвердил, что в программном обеспечении ORB нет уязвимостей и подтвердил многие из заявлений, сделанных WorldCoin.
Аудит начался 14 августа 2023 года после поднятых опасений несколькими регуляторами по всему миру относительно сбора биометрических данных WorldCoin, что привело к прямому запрету на его операции со стороны некоторых регуляторов. Это включает приостановку в Кении, где действия компании вызвали общественный резонанс.
!
Аудит Trail of Bits был направлен на тщательное изучение программного обеспечения ORB с особым акцентом на его обработку персонально идентифицируемой информации (PII) и управление кодами радужной оболочки пользователей.
В процессе регистрации по умолчанию без обязательного участия, orb не собирает никакую личную идентифицируемую информацию (PII), кроме iris-кода. Этот iris-код не сохраняется постоянно и не передается за пределы orb. В случаях, когда пользователи выбирают участие, их PII шифруется на твердотельном накопителе orb (SSD) таким образом, что даже orb не может его расшифровать, демонстрируя надежную приверженность к конфиденциальности данных.
Кроме того, аудит подтвердил, что ORB не извлекает никаких дополнительных конфиденциальных данных с устройства пользователя. Единственная информация, собираемая, поступает с QR-кода, что обеспечивает минималистичный подход к сбору данных, соответствующий лучшим практикам конфиденциальности.
Ключевым моментом является то, что код радужной оболочки, будучи критически важным биометрическим данными, надежно обрабатывается на протяжении всего процесса его сбора и передачи, эффективно снижая риск несанкционированного доступа или перехвата.
Аудит также выявил области для улучшения, предлагая дополнительное укрепление программного и аппаратного обеспечения ORB для дальнейшего повышения безопасности.
В ответ на это WorldCoin внес изменения, такие как замена уязвимой библиотеки, используемой для сканирования QR-кодов, на более безопасную альтернативу.
Аудит Trail of Bits представляет собой лишь одну сторону непрерывных усилий WorldCoin по обеспечению безопасности и конфиденциальности своей технологии. Учитывая, что технология ORB является ключевой для миссии проекта WorldCoin по предоставлению универсального базового дохода, эти строгие оценки безопасности необходимы для поддержания доверия пользователей и целостности проекта.