تلتزم تقنية ORB الخاصة بـ WorldCoin ببروتوكولات خصوصية صارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
أجري التدقيق من قبل شركة الأمن السيبراني، Trail of Bits، ونُشر في 13 مارس 2024، وكشف أنه لا توجد ثغرات في برنامج ORB وأكد العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد مخاوف أثارتها العديد من الجهات التنظيمية حول جمع WorldCoin للبيانات البيومترية، مما أدى إلى حظر عملياتها مباشرة من قبل بعض الجهات التنظيمية. ويشمل ذلك تعليق النشاط في كينيا حيث أثارت أنشطة الشركة ضجة واسعة بين الجمهور.
كان هدف تدقيق Trail of Bits هو فحص دقيق لبرمجيات الـ orb مع التركيز بشكل خاص على معالجتها للمعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية التي تتيح الانسحاب بشكل افتراضي، لا يجمع الـ orb أي معلومات شخصية قابلة للتحديد (PII) باستثناء رمز القزحية. هذا الرمز لا يُخزن بشكل دائم ولا يُنقل خارج الـ orb. في الحالات التي يختار فيها المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على قرص الحالة الصلبة للـ orb (SSD) بطريقة لا يمكن للـ orb فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن الـ orb لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها هي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
الأهم من ذلك، أن رمز القزحية، باعتباره قطعة حيوية من البيانات البيومترية، يُعالج بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من مخاطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين، مقترحًا تعزيز أمان برمجيات وعتاد الـ orb بشكل أكبر.
ردًا على ذلك، نفذت WorldCoin تغييرات مثل استبدال مكتبة معرضة للثغرات كانت تستخدم لمسح رموز الاستجابة السريعة بأخرى أكثر أمانًا.
يمثل تدقيق Trail of Bits جانبًا واحدًا فقط من جهود WorldCoin المستمرة لحماية أمن وخصوصية تقنيتها. نظرًا لأن تقنية الـ ORB حاسمة في مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي للجميع، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدمين ونزاهة المشروع.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تقرير | عُبُوّات WorldCoin لا تحتوي على ثغرات، وفقًا لتقرير تدقيق جديد
تلتزم تقنية ORB الخاصة بـ WorldCoin ببروتوكولات خصوصية صارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
أجري التدقيق من قبل شركة الأمن السيبراني، Trail of Bits، ونُشر في 13 مارس 2024، وكشف أنه لا توجد ثغرات في برنامج ORB وأكد العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد مخاوف أثارتها العديد من الجهات التنظيمية حول جمع WorldCoin للبيانات البيومترية، مما أدى إلى حظر عملياتها مباشرة من قبل بعض الجهات التنظيمية. ويشمل ذلك تعليق النشاط في كينيا حيث أثارت أنشطة الشركة ضجة واسعة بين الجمهور.
كان هدف تدقيق Trail of Bits هو فحص دقيق لبرمجيات الـ orb مع التركيز بشكل خاص على معالجتها للمعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية التي تتيح الانسحاب بشكل افتراضي، لا يجمع الـ orb أي معلومات شخصية قابلة للتحديد (PII) باستثناء رمز القزحية. هذا الرمز لا يُخزن بشكل دائم ولا يُنقل خارج الـ orb. في الحالات التي يختار فيها المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على قرص الحالة الصلبة للـ orb (SSD) بطريقة لا يمكن للـ orb فك تشفيرها، مما يظهر التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن الـ orb لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها هي من رمز الاستجابة السريعة، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
الأهم من ذلك، أن رمز القزحية، باعتباره قطعة حيوية من البيانات البيومترية، يُعالج بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من مخاطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين، مقترحًا تعزيز أمان برمجيات وعتاد الـ orb بشكل أكبر.
ردًا على ذلك، نفذت WorldCoin تغييرات مثل استبدال مكتبة معرضة للثغرات كانت تستخدم لمسح رموز الاستجابة السريعة بأخرى أكثر أمانًا.
يمثل تدقيق Trail of Bits جانبًا واحدًا فقط من جهود WorldCoin المستمرة لحماية أمن وخصوصية تقنيتها. نظرًا لأن تقنية الـ ORB حاسمة في مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي للجميع، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدمين ونزاهة المشروع.