تتوافق تقنية ORB الخاصة بـ WorldCoin مع بروتوكولات الخصوصية الصارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
أصدر التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا أنه لا توجد ثغرات في برنامج ORB وحقق في العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد المخاوف التي أثارها العديد من الجهات التنظيمية في جميع أنحاء العالم بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى قيام بعض الجهات التنظيمية بحظر عملياتها بشكل كامل. يشمل ذلك تعليقًا في كينيا حيث أثارت أنشطة الشركة غضبًا داخل المجتمع.
!
كان تدقيق Trail of Bits يهدف إلى فحص البرمجيات الخاصة بـ ORB بدقة مع تركيز خاص على تعاملها مع المعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية للخروج، لا يجمع الـ ORB أي معلومات تعريف شخصية (PII) باستثناء رمز قزحية العين. لا يتم تخزين هذا الرمز بشكل دائم ولا يتم نقله خارج الـ ORB. في الحالات التي يختار فيها المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على محرك الأقراص الصلبة للـ ORB (SSD) بطريقة تجعل حتى الـ ORB غير قادر على فك تشفيرها، مما يوضح التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة (QR)، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
من الأهمية بمكان، أن يتم التعامل مع رمز القزحية، كونه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من خطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين، مقترحًا تعزيزات إضافية لتكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.
ردًا على ذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة ضعيفة مستخدمة في مسح رموز QR ببديل أكثر أمانًا.
تمثل مراجعة Trail of Bits جانبًا واحدًا من الجهود المستمرة لـ WorldCoin لحماية أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB تعتبر محورية في مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدمين ونزاهة المشروع.
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
تقرير | أوراق عالم الكوين لا تحتوي على ثغرات، حسب تقرير التدقيق الجديد
تتوافق تقنية ORB الخاصة بـ WorldCoin مع بروتوكولات الخصوصية الصارمة، خاصة فيما يتعلق بمعالجة وتخزين المعلومات الشخصية القابلة للتحديد (PII)، وفقًا لتقرير تدقيق جديد.
أصدر التدقيق، الذي أجرته شركة الأمن السيبراني، Trail of Bits، في 13 مارس 2024، كاشفًا أنه لا توجد ثغرات في برنامج ORB وحقق في العديد من الادعاءات التي قدمتها WorldCoin.
بدأ التدقيق في 14 أغسطس 2023 بعد المخاوف التي أثارها العديد من الجهات التنظيمية في جميع أنحاء العالم بشأن جمع WorldCoin للبيانات البيومترية مما أدى إلى قيام بعض الجهات التنظيمية بحظر عملياتها بشكل كامل. يشمل ذلك تعليقًا في كينيا حيث أثارت أنشطة الشركة غضبًا داخل المجتمع.
!
كان تدقيق Trail of Bits يهدف إلى فحص البرمجيات الخاصة بـ ORB بدقة مع تركيز خاص على تعاملها مع المعلومات الشخصية القابلة للتحديد (PII) وإدارة رموز قزحية المستخدمين.
في عملية التسجيل الافتراضية للخروج، لا يجمع الـ ORB أي معلومات تعريف شخصية (PII) باستثناء رمز قزحية العين. لا يتم تخزين هذا الرمز بشكل دائم ولا يتم نقله خارج الـ ORB. في الحالات التي يختار فيها المستخدمون الاشتراك، يتم تشفير معلوماتهم الشخصية على محرك الأقراص الصلبة للـ ORB (SSD) بطريقة تجعل حتى الـ ORB غير قادر على فك تشفيرها، مما يوضح التزامًا قويًا بخصوصية البيانات.
علاوة على ذلك، أكد التدقيق أن ORB لا يستخرج أي بيانات حساسة إضافية من جهاز المستخدم. المعلومات الوحيدة التي يتم جمعها تأتي من رمز الاستجابة السريعة (QR)، مما يضمن نهجًا بسيطًا لجمع البيانات يتماشى مع أفضل ممارسات الخصوصية.
من الأهمية بمكان، أن يتم التعامل مع رمز القزحية، كونه جزءًا حيويًا من البيانات البيومترية، بشكل آمن طوال عملية جمعه ونقله، مما يقلل بشكل فعال من خطر الوصول غير المصرح به أو الاعتراض.
كما حدد التدقيق مجالات للتحسين، مقترحًا تعزيزات إضافية لتكوينات البرمجيات والأجهزة الخاصة بـ ORB لتعزيز الأمان بشكل أكبر.
ردًا على ذلك، قامت WorldCoin بتنفيذ تغييرات مثل استبدال مكتبة ضعيفة مستخدمة في مسح رموز QR ببديل أكثر أمانًا.
تمثل مراجعة Trail of Bits جانبًا واحدًا من الجهود المستمرة لـ WorldCoin لحماية أمان وخصوصية تقنيتها. نظرًا لأن تقنية ORB تعتبر محورية في مهمة مشروع WorldCoin المتمثلة في تقديم دخل أساسي عالمي، فإن هذه التقييمات الأمنية الدقيقة ضرورية للحفاظ على ثقة المستخدمين ونزاهة المشروع.
________________________________________
________________________________________