WorldCoin的ORB技術遵循嚴格的隱私協議,特別是在處理和存儲個人可識別信息(PII)方面,新的審計報告指出。由網路安全公司Trail of Bits進行的審計於2024年3月13日發布,揭示了ORB軟件不存在漏洞,並驗證了WorldCoin提出的許多說法。審計於2023年8月14日開始,此前全球多個監管機構對WorldCoin收集生物識別數據提出了擔憂,導致一些監管機構直接禁止其運營。這包括在肯尼亞的暫停,因爲該公司的活動引發了公衆的譁然。Trail of Bits的審計旨在仔細審查該ORB的軟件,特別關注其對個人可識別信息( PII )的處理及用戶虹膜代碼的管理。在默認的選擇退出註冊過程中,ORB 不收集任何個人識別信息 (PII),唯一收集的是虹膜編碼。此虹膜編碼不會被持久存儲或傳輸到ORB外。在用戶選擇選擇加入的情況下,他們的個人識別信息會以一種即使ORB也無法解密的方式加密在ORB的固態硬盤上 (SSD),展示了對數據隱私的強大承諾。此外,審計確認該ORB不會從用戶設備中提取任何額外的敏感數據。收集的唯一信息來自二維碼,確保採用最小化的數據收集方法,以符合隱私最佳實踐。關鍵是,虹膜代碼作爲生物識別數據的重要組成部分,在其收集和傳輸過程中被安全處理,有效降低了未經授權訪問或攔截的風險。審計還確定了改進的領域,建議進一步加強ORB的軟件和硬件配置以增強安全性。作爲回應,WorldCoin 實施了一些變化,例如用更安全的替代品替換用於二維碼掃描的易受攻擊的庫。Trail of Bits的審計只是WorldCoin持續努力保護其技術安全和隱私的一個方面。鑑於ORB技術對WorldCoin項目提供普遍基本收入的使命至關重要,這些嚴格的安全評估對於維護用戶信任和項目完整性是不可或缺的。
REPORT | 世界幣的 Orbs 沒有漏洞,新的審計報告稱
WorldCoin的ORB技術遵循嚴格的隱私協議,特別是在處理和存儲個人可識別信息(PII)方面,新的審計報告指出。
由網路安全公司Trail of Bits進行的審計於2024年3月13日發布,揭示了ORB軟件不存在漏洞,並驗證了WorldCoin提出的許多說法。
審計於2023年8月14日開始,此前全球多個監管機構對WorldCoin收集生物識別數據提出了擔憂,導致一些監管機構直接禁止其運營。這包括在肯尼亞的暫停,因爲該公司的活動引發了公衆的譁然。
Trail of Bits的審計旨在仔細審查該ORB的軟件,特別關注其對個人可識別信息( PII )的處理及用戶虹膜代碼的管理。
在默認的選擇退出註冊過程中,ORB 不收集任何個人識別信息 (PII),唯一收集的是虹膜編碼。此虹膜編碼不會被持久存儲或傳輸到ORB外。在用戶選擇選擇加入的情況下,他們的個人識別信息會以一種即使ORB也無法解密的方式加密在ORB的固態硬盤上 (SSD),展示了對數據隱私的強大承諾。
此外,審計確認該ORB不會從用戶設備中提取任何額外的敏感數據。收集的唯一信息來自二維碼,確保採用最小化的數據收集方法,以符合隱私最佳實踐。
關鍵是,虹膜代碼作爲生物識別數據的重要組成部分,在其收集和傳輸過程中被安全處理,有效降低了未經授權訪問或攔截的風險。
審計還確定了改進的領域,建議進一步加強ORB的軟件和硬件配置以增強安全性。
作爲回應,WorldCoin 實施了一些變化,例如用更安全的替代品替換用於二維碼掃描的易受攻擊的庫。
Trail of Bits的審計只是WorldCoin持續努力保護其技術安全和隱私的一個方面。鑑於ORB技術對WorldCoin項目提供普遍基本收入的使命至關重要,這些嚴格的安全評估對於維護用戶信任和項目完整性是不可或缺的。