WorldCoinのORB技術は、特に個人を特定できる情報(PII)の処理と保存に関して、厳格なプライバシープロトコルに準拠していますと、新しい監査報告書が述べています。サイバーセキュリティ企業Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアに脆弱性がないことを明らかにし、WorldCoinによってなされた多くの主張を検証しました。監査は2023年8月14日に開始され、WorldCoinの生体データ収集に関して世界中の複数の規制当局から提起された懸念を受けて、いくつかの規制当局がその運営を完全に禁止しました。これには、同社の活動が公共の中で騒動を引き起こしたケニアでの一時停止が含まれます。Trail of Bitsによる監査は、ORBのソフトウェアを綿密に精査することを目的としており、特に個人を特定できる情報(PII)とユーザーの虹彩コードの管理に焦点を当てています。デフォルトのオプトアウトサインアッププロセスでは、ORBは虹彩コードを除いて、(PII)に関する個人を特定できる情報を収集しません。この虹彩コードは持続的に保存されず、ORBの外部に送信されることもありません。ユーザーがオプトインを選択した場合、彼らのPIIはORBのソリッドステートドライブ(SSD)に暗号化され、ORBさえも復号化できない方法で保存されており、データプライバシーへの堅固なコミットメントを示しています。さらに、監査により、ORBがユーザーのデバイスから追加の機密データを抽出しないことが確認されました。収集される情報はQRコードからのものであり、プライバシーのベストプラクティスに合致した最小限のデータ収集アプローチを確保しています。重要なことに、虹彩コードは生体データの重要な部分であり、その収集と送信プロセス全体で安全に取り扱われ、無許可のアクセスや傍受のリスクを効果的に軽減します。監査は、セキュリティをさらに強化するために、ORBのソフトウェアおよびハードウェアの構成を追加で強化することを提案する改善点も特定しました。これに応じて、WorldCoinはQRコードスキャンに使用されていた脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。Trail of Bitsの監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な努力の一面を表しています。ORB技術がWorldCoinプロジェクトの普遍的基本所得を提供するという使命にとって重要であるため、これらの厳格なセキュリティ評価は、ユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。
報告 | ワールドコインのオーブには脆弱性が含まれていないと新しい監査報告書が述べています
WorldCoinのORB技術は、特に個人を特定できる情報(PII)の処理と保存に関して、厳格なプライバシープロトコルに準拠していますと、新しい監査報告書が述べています。
サイバーセキュリティ企業Trail of Bitsによって実施された監査は、2024年3月13日に発表され、ORBソフトウェアに脆弱性がないことを明らかにし、WorldCoinによってなされた多くの主張を検証しました。
監査は2023年8月14日に開始され、WorldCoinの生体データ収集に関して世界中の複数の規制当局から提起された懸念を受けて、いくつかの規制当局がその運営を完全に禁止しました。これには、同社の活動が公共の中で騒動を引き起こしたケニアでの一時停止が含まれます。
Trail of Bitsによる監査は、ORBのソフトウェアを綿密に精査することを目的としており、特に個人を特定できる情報(PII)とユーザーの虹彩コードの管理に焦点を当てています。
デフォルトのオプトアウトサインアッププロセスでは、ORBは虹彩コードを除いて、(PII)に関する個人を特定できる情報を収集しません。この虹彩コードは持続的に保存されず、ORBの外部に送信されることもありません。ユーザーがオプトインを選択した場合、彼らのPIIはORBのソリッドステートドライブ(SSD)に暗号化され、ORBさえも復号化できない方法で保存されており、データプライバシーへの堅固なコミットメントを示しています。
さらに、監査により、ORBがユーザーのデバイスから追加の機密データを抽出しないことが確認されました。収集される情報はQRコードからのものであり、プライバシーのベストプラクティスに合致した最小限のデータ収集アプローチを確保しています。
重要なことに、虹彩コードは生体データの重要な部分であり、その収集と送信プロセス全体で安全に取り扱われ、無許可のアクセスや傍受のリスクを効果的に軽減します。
監査は、セキュリティをさらに強化するために、ORBのソフトウェアおよびハードウェアの構成を追加で強化することを提案する改善点も特定しました。
これに応じて、WorldCoinはQRコードスキャンに使用されていた脆弱なライブラリをより安全な代替品に置き換えるなどの変更を実施しました。
Trail of Bitsの監査は、WorldCoinの技術のセキュリティとプライバシーを守るための継続的な努力の一面を表しています。ORB技術がWorldCoinプロジェクトの普遍的基本所得を提供するという使命にとって重要であるため、これらの厳格なセキュリティ評価は、ユーザーの信頼とプロジェクトの整合性を維持するために不可欠です。