Технология ORB от WorldCoin соблюдает строгие протоколы конфиденциальности, особенно в отношении обработки и хранения лично идентифицируемой информации (PII), говорится в новом отчёте аудита.
Аудит, проведённый кибербезопасной компанией Trail of Bits, был опубликован 13 марта 2024 года и показал, что в программном обеспечении ORB отсутствуют уязвимости, а также подтвердил многие заявления WorldCoin.
Аудит начался 14 августа 2023 года после обеспокоенности со стороны нескольких регуляторов по всему миру относительно сбора биометрических данных WorldCoin, что привело к прямым запретам на его деятельность в некоторых странах. В частности, в Кении деятельность компании была приостановлена, вызвав общественный резонанс.
Аудит Trail of Bits был направлен на тщательное изучение программного обеспечения orb с особым вниманием к обработке лично идентифицируемой информации (PII) и управлению кодами радужной оболочки глаз пользователей.
В процессе стандартной процедуры отказа от участия в регистрации, orb не собирает лично идентифицируемую информацию (PII), за исключением кода радужной оболочки глаза. Этот код не сохраняется постоянно и не передается за пределы orb. В случаях, когда пользователи выбирают участие, их PII шифруется на твердотельном накопителе orb (SSD) таким образом, что даже сам orb не может его расшифровать, что демонстрирует строгую приверженность защите данных.
Кроме того, аудит подтвердил, что orb не извлекает никаких дополнительных чувствительных данных с устройства пользователя. Единственная собираемая информация — это QR-код, что обеспечивает минималистичный подход к сбору данных в соответствии с лучшими практиками конфиденциальности.
Ключевым моментом является то, что код радужной оболочки, являющийся важной частью биометрических данных, обрабатывается безопасно на всех этапах его сбора и передачи, что эффективно снижает риск несанкционированного доступа или перехвата.
Аудит также выявил области для улучшения, предложив дополнительные меры по усилению программного и аппаратного обеспечения orb для повышения безопасности.
В ответ WorldCoin внедрила изменения, такие как замена уязвимой библиотеки для сканирования QR-кодов на более безопасную альтернативу.
Аудит Trail of Bits — лишь одна из составляющих постоянных усилий WorldCoin по обеспечению безопасности и конфиденциальности своей технологии. Учитывая, что технология ORB является ключевым элементом миссии проекта WorldCoin по предоставлению универсального базового дохода, такие строгие оценки безопасности являются необходимыми для поддержания доверия пользователей и целостности проекта.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
ОТЧЕТ | Орбы WorldCoin не содержат уязвимостей, сообщает новый отчет об аудите
Технология ORB от WorldCoin соблюдает строгие протоколы конфиденциальности, особенно в отношении обработки и хранения лично идентифицируемой информации (PII), говорится в новом отчёте аудита.
Аудит, проведённый кибербезопасной компанией Trail of Bits, был опубликован 13 марта 2024 года и показал, что в программном обеспечении ORB отсутствуют уязвимости, а также подтвердил многие заявления WorldCoin.
Аудит начался 14 августа 2023 года после обеспокоенности со стороны нескольких регуляторов по всему миру относительно сбора биометрических данных WorldCoin, что привело к прямым запретам на его деятельность в некоторых странах. В частности, в Кении деятельность компании была приостановлена, вызвав общественный резонанс.
Аудит Trail of Bits был направлен на тщательное изучение программного обеспечения orb с особым вниманием к обработке лично идентифицируемой информации (PII) и управлению кодами радужной оболочки глаз пользователей.
В процессе стандартной процедуры отказа от участия в регистрации, orb не собирает лично идентифицируемую информацию (PII), за исключением кода радужной оболочки глаза. Этот код не сохраняется постоянно и не передается за пределы orb. В случаях, когда пользователи выбирают участие, их PII шифруется на твердотельном накопителе orb (SSD) таким образом, что даже сам orb не может его расшифровать, что демонстрирует строгую приверженность защите данных.
Кроме того, аудит подтвердил, что orb не извлекает никаких дополнительных чувствительных данных с устройства пользователя. Единственная собираемая информация — это QR-код, что обеспечивает минималистичный подход к сбору данных в соответствии с лучшими практиками конфиденциальности.
Ключевым моментом является то, что код радужной оболочки, являющийся важной частью биометрических данных, обрабатывается безопасно на всех этапах его сбора и передачи, что эффективно снижает риск несанкционированного доступа или перехвата.
Аудит также выявил области для улучшения, предложив дополнительные меры по усилению программного и аппаратного обеспечения orb для повышения безопасности.
В ответ WorldCoin внедрила изменения, такие как замена уязвимой библиотеки для сканирования QR-кодов на более безопасную альтернативу.
Аудит Trail of Bits — лишь одна из составляющих постоянных усилий WorldCoin по обеспечению безопасности и конфиденциальности своей технологии. Учитывая, что технология ORB является ключевым элементом миссии проекта WorldCoin по предоставлению универсального базового дохода, такие строгие оценки безопасности являются необходимыми для поддержания доверия пользователей и целостности проекта.