
World가 내 신원을 확인하려는 건가요?
아니요. World는 사용자가 누구인지 알 수도, 알려고 하지도 않습니다. World는 단지 사용자가 고유한 인간인지 여부만 확인하도록 설계되어 있습니다.
World를 사용하려면 이름, 이메일 주소, 전화번호 같은 정보를 제공해야 하나요?
번호
World의 핵심에는 온라인상에서 사용자가 고유한 인간임을 안전하게 증명하는 익명 인증 시스템인World ID가 있습니다.
World ID를 사용하는 데에는 이름, 이메일 주소, 전화번호 등의 정보가 필요하지 않습니다.
World ID 에 대해 더 알아보기.
World ID 인증을 완료한 후 내 정보는 누가 관리하나요?
귀하입니다. World는 개인 데이터 관리 방식을 도입했으며, 이는 Orb에서 인간 인증 과정을 통해 생성된 정보(이미지, 메타데이터 및 파생 데이터)가 귀하의 기기에서만 보관됨을 의미합니다. 귀하의 정보는 에 저장되지 않고 Orb에 남지 않으며, 오직 귀하의 기기로 전송됩니다.
이 방식은 데이터의 흐름을 완전히 귀하가 직접 관리할 수 있도록 합니다. 단순히 삭제뿐 아니라, 삭제되기 전까지의 모든 활용 여부도 귀하가 결정할 수 있습니다.
개인 데이터 관리에 대해 더 알아보기.
Orb가 내 생체인식 이미지를 저장하나요?
아니요. 귀하의 정보는 기기로 바로 전송되며 Orb에 저장되지 않습니다. 또한 World는 생체 데이터를 구매·보관·판매하지 않습니다.
데이터를 안전하게 보호하기 위한 보안 조치가 Orb에 마련되어 있나요?
네. World는 데이터 최소화 원칙에 따라 설계되었습니다. 사용자가 자신의 데이터를 통제할 수 있도록, 처음부터 최소한의 데이터만 수집합니다. 그래서 Orb은 얼굴과 눈의 이미지만 촬영해 귀하의 기기로 전송하며, Orb 자체에는 어떠한 정보도 저장하지 않습니다.
Orb은 고도화된 보안 기술을 다양하게 탑재하여, 일시적 데이터 처리가 안전하게 이루어지고 인가되지 않은 사람이 접근할 수 없도록 설계되었습니다. 또한 강력한 연산 장치를 갖추고 있어 여러 신경망을 실시간으로 동시에 실행하며, 이를 통해 사용자의 인간성을 검증하고, 고유한 인간임을 증명하는 인증을 기기 내에서 직접 생성합니다.
보안 전문업체 Trail of Bits가 Orb 소프트웨어에 대한 전문 보안 감사를 수행했으며, 해당 보고서는 여기에서 확인할 수 있습니다. 또한 최근에는 Theori 팀이 Orb 보안 감사진행했습니다.
World 데이터 보안 보호 조치에 대해 더 알아보기.
Orb 데이터 보안 보호 조치의기술적 세부 사항에 대해 더 알아보기.
Orb의 오픈 소스 하드웨어와 소프트웨어에 대해 더 알아보기.
World 프로토콜 보안 감사 보고서에 대해 자세히 알아보기.
World는 안전한가요? World ID를 사용할 때 내 프라이버시를 보호하는 안전장치가 있나요?
네.
사용자가 자신의 인간 인증, 즉 World ID를 사용할 때, 영지식 증명(ZKP)이 제3자가 사용자의 공개 키를 알거나 여러 애플리케이션에서 활동을 추적하지 못하도록 막습니다. 또한 ZKP는 World ID 사용이 개인 데이터와 연결되지 않도록 보호합니다.
World ID는 Semaphore라는 오픈 소스 프로토콜을 사용하며, 이를 통해 World ID 데이터(공개 키와 널리파이어) 검증이 개인의 신원이나 다른 애플리케이션에서의 World ID 사용과 연결되어 추적되지 않도록 합니다.
내 World ID는 내 홍채 이미지로 구성되어 있나요?
아니요.
귀하의 World ID는 인간 인증 절차가 시작되기 전에 기기 내에서 생성되는 무작위 숫자입니다. Orb은 단지 귀하의 World ID를 인증하는 역할만 합니다.
귀하가 World ID를 인증할 때다음과 같은 절차가 진행됩니다. 인간 인증 과정에서는 Orb이라는 첨단 카메라가 사용자의 눈과 얼굴 이미지를 촬영하여, 실제 존재하는 고유한 인간임을 확인합니다. 이 과정은 단 한 번만 이루어집니다. Orb은 약 10초 동안 기기 내에서 이미지를 처리하고, 사용자가 이전에 Orb에서 인증한 적이 없는지 확인한 뒤 이미지를 암호화하여 개인 데이터 관리 패키지형태로 귀하의 휴대전화로 전송합니다. 이후 해당 이미지는 Orb에서 영구적으로 삭제됩니다.
World ID는 홍채 이미지의 집합이 아니며, 익명성을 보장하는 사용만을 위해 설계되었습니다. 영지식 증명기술 덕분에 World ID를 사용해 수행하는 모든 행위는 개인의 홍채 이미지와 연결되지 않으며, 제3자는 World ID 데이터를 통해 특정 사용자의 여러 활동을 서로 연관 지을 수도 없습니다.
홍채 이미지는 안전하게 보호되나요?
네.
홍채 이미지는 개인 데이터 관리 패키지 형태로 World ID 보유자의 모바일 기기 내에만 안전하게 저장되며, 그 외 어느 곳에도 저장되지 않습니다. 특히 Tools for Humanity와 World Foundation은 홍채 코드 데이터베이스를 완전히 삭제했으며, World ID 보유자의 휴대폰에 저장된 데이터에 접근할 수 없습니다.
그다음, AMPC 프로토콜을 통해 고유한 인간 인증 코드는 여러 조각으로 분할되어 익명화, 암호화, 분산 처리된 뒤, Nethermind, University of Erlangen-Nuremberg (FAU), Korea Advanced Institute of Science and Technology (KAIST), 그리고 UC Berkeley Center for Responsible Decentralized Intelligence (RDI)등 여러 독립 기관에 안전하게 저장됩니다.
프라이버시 보호 분야의혁신적 기술 진보에 대해 더 알아보기.
World의 프라이버시 보호 방식에 대해 커뮤니티의 지지가 있나요?
네. 이더리움의 창립자 비탈릭 부테린(Vitalik Buterin)은 Proof of Human에 대한 심층 분석에서, Orb과 같은 특수 하드웨어를 현재 이용 가능한 인간 인증 솔루션 중 가장 프라이버시를 잘 보호하는 방식으로 평가했습니다.
IMO they actually have been doing quite a good job of taking the privacy critiques seriously and designing their system to be more and more data-minimal. Modern cryptography is truly amazing.
— vitalik.eth (@VitalikButerin) March 29, 2024
또한, 기술 스택의 다양한 부분에 대해 외부 감사를 여러 차례 진행했으며, Theori, Trail of Bits, Nethermind 및 Least Authority가 포함됩니다.
World 프라이버시에 관한 자세한 정보는 어디에서 확인할 수 있나요?
추가적인 프라이버시 관련 자료는 아래 링크에서 확인할 수 있습니다.
- https://world.org/privacy
- https://world.org/data-choice
- https://world.org/blog/developers/privacy-deep-dive
- https://world.org/privatebydesign-whitepaper
World Network의 모든 측면을 더 폭넓게 이해하려면 whitepaper를 참고해.