
Kinakailangan ang seguridad ng datos para sa anumang proyektong may kaugnayan sa pinansyal o pagkakakilanlan. Iyan ang dahilan kung bakit ito ay mahalagang bahagi ng World.
Nagmumula ang paninindigan ng World sa personal na pribasiya at seguridad ng datos sa paniniwalang nakalaan ang personal na datos para kontrolin mismo ng mga indibidwal sa halip na anumang single entity.
Itinayo rin sa bawat aspeto ng proyekto ang matibay na mga proteksyon ng datos, mula sa pagberipika at pag-sign-in gamit ang World ID hanggang sa paggamit ng World App, ang unang wallet na binuo ng kumpanyang tagapag-ambag para sa World na Tools For Humanity (TFH).
Ang proteksyon ng datos ng Orb
Ang Orb, na nagbeberipika ng World ID, ay isang makabagong device na iniangkop ng TFH para sa World project na nagbeberipika ng pagkatao at pagiging natatangi ng isang tao gamit ang isang Iris Code.
Mahalagang tandaan, ang lahat ng imaheng ginamit para likhain ang Iris Code ay agad na binubura bilang default.
Nakabuilt-in sa hardware ng Orb ang iba’t ibang mga feature ng seguridad na idinisenyo para tiyaking walang datos ang maaaring ma-access ng sinumang hindi awtorisadong gawin ito. Kabilang dito ang dalawang natatanging cryptographic key na permanenteng sinunog sa hardware ng Orb: ang isa ay inilagay sa pangunahing CPU bago gawin ang device at ang isa naman ay nasa secure element na hindi maaaring i-export. Hindi gagana ang Orb maliban kung parehong tama ang mga key at buo ang kanilang mga paligid, at walang code na puwedeng gumana rito nang walang cryptographic signature.
Kabilang sa karagdagang mga proteksyon ng datos sa Orb hardware at backend ang:
- Asymmetric na pag-encrypt ng datos sa Orb
- RAM-only na pagproseso ng datos
- Pag-encrypt ng solid-state drive (SSD) kapag "at rest"
- Pag-encrypt ng datos habang inililipat mula sa Orb papunta sa mga secure na server
- Paggamit ng mga secure, EU-based na AWS at MongoDB server para sa pag-iimbak ng datos ng Iris Code
- Regular na pag-audit ng seguridad mula sa mga third-party na auditor
Hindi pa kumpleto ang listahang ito. Layunin nitong ipakita ang nararapat na kaseryosohan sa paghawak ng seguridad ng datos sa Orb. Patuloy na sinusuri at pinapahusay ng TFH ang mga feature ng seguridad para matiyak ang integridad ng World project.
Maaari kang magbasa ng iba pa sa Teknikal na Implementasyong bahagi ng World Whitepaper.
Proteksyon ng datos ng World ID
Ang World ID ay isang digital na pasaporte ng pagkatao na idinisenyo para pribado mong mapatunayang ikaw ay bukod-tangi at tao sa internet. Ito ay maaaring itago sa World App, at habang lumalago ang proyekto ay magkakaroon pa ng mga karagdagang app na compatible sa World ID.
Mahalagang tandaan, ang parehong World ID at World App ay ganap na self custodial at walang impormasyong tulad ng pangalan, email, telepono, atbp. na kailangan para ma-download at magamit ang World App o para beripikahin at magamit ang World ID.
Kapag ginamit ng isang tao kanilang World ID, isang zero-knowledge proof (ZKP) ang ginagamit para mapigilan ang mga third party na malaman ang public key ng World ID ng tao o masubaybayan sila sa iba't ibang application. Pinoprotektahan din ng mga ZKP ang paggamit ng World ID mula sa pagkakaugnay sa Iris Code ng tao o anumang datos na ginamit sa paglikha nito. Gumagamit ang World ID ng Semaphore para, bukod sa iba pang bagay, tiyaking ang World ID ay hindi nasusubaybayan sa pagkakakilanlan ng isang tao o sa mga beripikasyon sa ibang mga application.
Proteksyon ng datos ng World App
Ang World App ng TFH ay isang self-custodial wallet, na nangangahulugang ang mga private key ay hindi nalalaman ng kahit sino, kabilang na ang TFH at ang World Foundation. Ang mga backup ay self-custodial din, at maaaring pumili ang mga user na lumikha ng naka-encrypt na backup ng kanilang wallet (halimbawa, para pahintulutang mailipat ang wallet sa bagong device) gamit ang mga iCloud Backup (sa mga IOS device) o mga Google Drive backup (sa mga Android at IOS device).
Sa parehong Android at iPhone device, ligtas na iniimbak ng World App ang mga datos sa loob ng native application sandbox, na may karagdagang proteksyon para sa private key ng mga user. Ang mga key na ito ay iniimbak sa keychain ng user sa iOS at naka-encrypt na preferences sa Android. Gumagamit din ang World App ng mga pagsusuri ng integridad ng device para matukoy ang posibleng malware o isyu sa seguridad ng device at mabigyan ng kumpiyansa na hindi nakompromiso ang application.
Sa loob ng mga setting ng seguridad at pribasiya ng World App, maaaring palakasin ng mga user ang seguridad sa pamamagitan ng paghingi ng authentication bago gamitin ang application.
Ang World App ay naka-host sa AWS infrastructure na ISO 27001 certified—ang pinaka-kilalang pandaigdigang pamantayan para sa mga sistema ng pamamahala ng seguridad ng impormasyon. Bukod sa pagiging self custodial kaugnay ng mga private key para sa wallet at World ID, lahat ng datos ng user ay naka-encrypt at nahiwalay mula sa anumang datos na ginamit para beripikahin ang kanilang World ID, kabilang na ang Iris Code.
Alamin pa
Alamin pa ang tungkol sa seguridad ng datos ng World sa pamamagitan ng pagbisita sa pahina ng Pribasiya sa website ng World. Para lagi kang may-alam sa mga pinakabagong kaganapan, sumali na sa araw-araw na mga usapan sa Twitter/X, Telegram, Discord, YouTube at LinkedIn o mag-sign up para sa blog newsletter sa ibaba ng pahinang ito.
Ang karagdagang mahahalagang impormasyon tungkol sa proyekto ay makikita sa Worldcoin protocol whitepaper.
Paunawa
Ang nilalaman sa itaas ay patungkol lamang hanggang sa petsang nakasaad. Higit pa rito, napapailalim ito sa mga panganib, kawalang-katiyakan at mga pagpapalagay, kung kaya't maaaring maging mali ito at maaaring magbago nang walang abiso. Matatagpuan ang buong pagtatanggi sa Mga Tuntunin sa Paggamit namin at ang Mahahalagang Impormasyon para sa User ay matatagpuan sa pahina ng Mga Panganib namin.
Mga kaugnay na artikulo

Understanding World ·
Ano ang World? Mga Madalas Itanong Tungkol sa Patunay ng Pagkatao, Pribasiya at ang Network ng Tunay na mga Tao

Understanding World ·
Policy ·
The economic benefits of proof of human

Understanding World ·
Mga Madalas Itanong tungkol sa World ID

Understanding World ·