WorldCoin的ORB技术遵循严格的隐私协议,尤其是在处理和存储个人身份信息(PII)方面,新的审计报告指出。由网络安全公司Trail of Bits进行的审计于2024年3月13日发布,揭示了ORB软件没有漏洞,并验证了WorldCoin所做的许多声明。审计于2023年8月14日开始,因全球多个监管机构对WorldCoin收集生物识别数据的担忧,导致一些监管机构直接禁止其运营。这包括在肯尼亚的暂停,该公司的活动引发了公众的轩然大波。Trail of Bits的审计旨在细致审查该orb的软件,特别关注其对个人可识别信息(PII)的处理以及用户虹膜代码的管理。在默认的选择退出注册过程中,orb 不收集任何个人可识别信息 (PII),除了虹膜代码。这个虹膜代码不会被持久存储,也不会传输到 orb 之外。在用户选择选择加入的情况下,他们的 PII 被加密在 orb 的固态硬盘 (SSD) 上,以至于连 orb 都无法解密,这显示了对数据隐私的强烈承诺。此外,审计确认,ORB不会从用户的设备中提取任何额外的敏感数据。收集的信息仅来自二维码,确保了一种符合隐私最佳实践的数据收集的简约方法。关键的是,虹膜码作为一种重要的生物识别数据,在其收集和传输过程中得到了安全处理,有效降低了未经授权访问或拦截的风险。审计还确定了改进的领域,建议进一步增强ORB的软件和硬件配置,以进一步提高安全性。作为回应,WorldCoin 实施了更改,例如将用于二维码扫描的脆弱库替换为更安全的替代品。Trail of Bits 的审计只是 WorldCoin 持续努力保护其技术安全和隐私的一个方面。鉴于 ORB 技术对 WorldCoin 项目提供普遍基本收入使命的重要性,这些严格的安全评估对于维护用户信任和项目完整性是不可或缺的。
报告 | 世界币的球体没有漏洞,新审计报告称
WorldCoin的ORB技术遵循严格的隐私协议,尤其是在处理和存储个人身份信息(PII)方面,新的审计报告指出。
由网络安全公司Trail of Bits进行的审计于2024年3月13日发布,揭示了ORB软件没有漏洞,并验证了WorldCoin所做的许多声明。
审计于2023年8月14日开始,因全球多个监管机构对WorldCoin收集生物识别数据的担忧,导致一些监管机构直接禁止其运营。这包括在肯尼亚的暂停,该公司的活动引发了公众的轩然大波。
Trail of Bits的审计旨在细致审查该orb的软件,特别关注其对个人可识别信息(PII)的处理以及用户虹膜代码的管理。
在默认的选择退出注册过程中,orb 不收集任何个人可识别信息 (PII),除了虹膜代码。这个虹膜代码不会被持久存储,也不会传输到 orb 之外。在用户选择选择加入的情况下,他们的 PII 被加密在 orb 的固态硬盘 (SSD) 上,以至于连 orb 都无法解密,这显示了对数据隐私的强烈承诺。
此外,审计确认,ORB不会从用户的设备中提取任何额外的敏感数据。收集的信息仅来自二维码,确保了一种符合隐私最佳实践的数据收集的简约方法。
关键的是,虹膜码作为一种重要的生物识别数据,在其收集和传输过程中得到了安全处理,有效降低了未经授权访问或拦截的风险。
审计还确定了改进的领域,建议进一步增强ORB的软件和硬件配置,以进一步提高安全性。
作为回应,WorldCoin 实施了更改,例如将用于二维码扫描的脆弱库替换为更安全的替代品。
Trail of Bits 的审计只是 WorldCoin 持续努力保护其技术安全和隐私的一个方面。鉴于 ORB 技术对 WorldCoin 项目提供普遍基本收入使命的重要性,这些严格的安全评估对于维护用户信任和项目完整性是不可或缺的。