Teknologi ORB WorldCoin mematuhi protokol privasi yang ketat, terutama terkait dengan pemrosesan dan penyimpanan informasi yang dapat diidentifikasi secara pribadi (PII), kata laporan audit baru.
Audit yang dilakukan oleh perusahaan siber, Trail of Bits, dirilis pada 13 Maret 2024 yang mengungkapkan bahwa tidak ada kerentanan dalam perangkat lunak ORB dan memvalidasi banyak klaim yang dibuat oleh WorldCoin.
Audit dimulai pada 14 Agustus 2023 menyusul kekhawatiran yang diajukan oleh beberapa regulator di seluruh dunia mengenai pengumpulan data biometrik oleh WorldCoin yang menyebabkan beberapa regulator melarang operasinya secara langsung. Ini termasuk penangguhan di Kenya di mana aktivitas perusahaan menimbulkan kemarahan di kalangan publik.
Audit Trail of Bits bertujuan untuk memeriksa dengan teliti perangkat lunak orb dengan fokus khusus pada perlakuannya terhadap informasi yang dapat diidentifikasi secara pribadi (PII) dan pengelolaan kode iris pengguna.
Dalam proses pendaftaran default opt-out, orb tidak mengumpulkan informasi pribadi yang dapat diidentifikasi (PII) kecuali untuk kode iris. Kode iris ini tidak disimpan secara permanen maupun dikirimkan ke luar orb. Dalam kasus di mana pengguna memilih untuk opt-in, PII mereka dienkripsi di drive solid-state orb (SSD) dengan cara yang bahkan orb tidak dapat mendekripsi, menunjukkan komitmen yang kuat terhadap privasi data.
Selain itu, audit mengkonfirmasi bahwa orb tidak mengekstrak data sensitif tambahan dari perangkat pengguna. Satu-satunya informasi yang dikumpulkan adalah dari kode QR, memastikan pendekatan minimalis terhadap pengumpulan data yang sejalan dengan praktik terbaik privasi.
Yang penting, kode iris, yang merupakan bagian penting dari data biometrik, ditangani dengan aman sepanjang proses pengumpulan dan transmisi, secara efektif mengurangi risiko akses atau intersepsi yang tidak sah.
Audit juga mengidentifikasi area untuk peningkatan yang menyarankan penguatan tambahan pada konfigurasi perangkat lunak dan perangkat keras ORB untuk meningkatkan keamanan lebih lanjut.
Sebagai tanggapan, WorldCoin telah menerapkan perubahan seperti mengganti perpustakaan yang rentan yang digunakan untuk pemindaian kode QR dengan alternatif yang lebih aman.
Audit Trail of Bits hanya mewakili satu aspek dari upaya berkelanjutan WorldCoin untuk melindungi keamanan dan privasi teknologinya. Mengingat bahwa teknologi ORB sangat penting bagi misi proyek WorldCoin untuk menawarkan pendapatan dasar universal, evaluasi keamanan yang ketat ini sangat penting untuk menjaga kepercayaan pengguna dan integritas proyek.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
LAPORAN | Orbs WorldCoin Tidak Mengandung Kerentanan, Kata Laporan Audit Baru
Teknologi ORB WorldCoin mematuhi protokol privasi yang ketat, terutama terkait dengan pemrosesan dan penyimpanan informasi yang dapat diidentifikasi secara pribadi (PII), kata laporan audit baru.
Audit yang dilakukan oleh perusahaan siber, Trail of Bits, dirilis pada 13 Maret 2024 yang mengungkapkan bahwa tidak ada kerentanan dalam perangkat lunak ORB dan memvalidasi banyak klaim yang dibuat oleh WorldCoin.
Audit dimulai pada 14 Agustus 2023 menyusul kekhawatiran yang diajukan oleh beberapa regulator di seluruh dunia mengenai pengumpulan data biometrik oleh WorldCoin yang menyebabkan beberapa regulator melarang operasinya secara langsung. Ini termasuk penangguhan di Kenya di mana aktivitas perusahaan menimbulkan kemarahan di kalangan publik.
Audit Trail of Bits bertujuan untuk memeriksa dengan teliti perangkat lunak orb dengan fokus khusus pada perlakuannya terhadap informasi yang dapat diidentifikasi secara pribadi (PII) dan pengelolaan kode iris pengguna.
Dalam proses pendaftaran default opt-out, orb tidak mengumpulkan informasi pribadi yang dapat diidentifikasi (PII) kecuali untuk kode iris. Kode iris ini tidak disimpan secara permanen maupun dikirimkan ke luar orb. Dalam kasus di mana pengguna memilih untuk opt-in, PII mereka dienkripsi di drive solid-state orb (SSD) dengan cara yang bahkan orb tidak dapat mendekripsi, menunjukkan komitmen yang kuat terhadap privasi data.
Selain itu, audit mengkonfirmasi bahwa orb tidak mengekstrak data sensitif tambahan dari perangkat pengguna. Satu-satunya informasi yang dikumpulkan adalah dari kode QR, memastikan pendekatan minimalis terhadap pengumpulan data yang sejalan dengan praktik terbaik privasi.
Yang penting, kode iris, yang merupakan bagian penting dari data biometrik, ditangani dengan aman sepanjang proses pengumpulan dan transmisi, secara efektif mengurangi risiko akses atau intersepsi yang tidak sah.
Audit juga mengidentifikasi area untuk peningkatan yang menyarankan penguatan tambahan pada konfigurasi perangkat lunak dan perangkat keras ORB untuk meningkatkan keamanan lebih lanjut.
Sebagai tanggapan, WorldCoin telah menerapkan perubahan seperti mengganti perpustakaan yang rentan yang digunakan untuk pemindaian kode QR dengan alternatif yang lebih aman.
Audit Trail of Bits hanya mewakili satu aspek dari upaya berkelanjutan WorldCoin untuk melindungi keamanan dan privasi teknologinya. Mengingat bahwa teknologi ORB sangat penting bagi misi proyek WorldCoin untuk menawarkan pendapatan dasar universal, evaluasi keamanan yang ketat ini sangat penting untuk menjaga kepercayaan pengguna dan integritas proyek.