التدقيقات
التدقيقات — مصنّفة، مؤرخة، محددة النطاق.
كل مراجعة أمنية أجرتها Veyrnox مدرجة هنا، مصنّفة INTERNAL أو PENTEST أو INDEPENDENT. المراجعات الداخلية ليست تدقيقات مستقلة؛ اختبار اختراق آلي ليس تدقيقاً يدوياً — كلاهما موثّق للشفافية، لا كدليل. التدقيق المستقل اليدوي هو الخطوة التالية.
مراجعتان داخليتان واختبار اختراق آلي بطرف ثالث مكتمل — 14 ثغرة، جميعها مصححة. لم يتم التعاقد مع أي تدقيق مستقل يدوي بعد. كل إدخال هنا مصنّف INTERNAL أو PENTEST أو INDEPENDENT — كلمة «مدقّق» لا تُستخدم أبداً دون تلك العلامة.
نموذج تهديدات الاسترداد بدون seed
INTERNAL- Auditor
- هندسة Veyrnox (داخلي)
- Date
- 2026 — مستمر
- Scope
- نموذج تهديدات للاسترداد بدون seed عبر Shamir: تخزين الشظايا في secure enclave للجهاز وحساب السحابة الشخصي للمستخدم، تدفق إعادة البناء، وضمان أن Veyrnox لا تحتفظ بأي شظية.
- Methodology
- مراجعة داخلية للتصميم مقابل نموذج التهديدات الموثّق.
- Findings
- موثّق في نموذج الأمان العام. لا تُحتفظ Veyrnox بأي شظية؛ الـ seed لا تُعرض كنص يُطلب من المستخدم إعادة إدخاله.
- Remediation
- مستمر — يُغذّي نطاق التدقيق المستقل.
- Evidence
- نموذج الأمان ↗
مراجعة ربط المفاتيح والتخزين الآمن
INTERNAL- Auditor
- هندسة Veyrnox (داخلي)
- Date
- 2026 — مستمر
- Scope
- عمليات المفتاح المرتبطة بالعتاد (Secure Enclave على iOS، StrongBox على Android)، تشفير الشظايا في السكون، والبوابة البيومترية للتوقيع.
- Methodology
- مراجعة داخلية لطبقة إدارة وتخزين المفاتيح.
- Findings
- تُنشأ المفاتيح وتُختم على الجهاز؛ الخلفية غير موثوقة بالتصميم ولا تتلقى مادة مفاتيح أبداً.
- Remediation
- مستمر — النتائج متابعة للتدقيق المستقل.
- Evidence
- مصطلح Secure Enclave ↗
اختبار اختراق آلي white-box عبر Strix
PENTEST- Auditor
- Strix (app.strix.ai) — طرف ثالث آلي
- Date
- 2026-08-28
- Scope
- مراجعة white-box لـ ~200k سطر كود عبر iOS وAndroid والويب، بالإضافة إلى Cloudflare Pages Functions وSupabase Edge Functions — تغطي المصادقة وإدارة المفاتيح وبوابات التوقيع وحدود الإنكار ومسارات WalletConnect.
- Methodology
- اختبار اختراق آلي ثابت وديناميكي مع إعادة إنتاج إثبات المفهوم لكل نتيجة.
- Findings
- 14 ثغرة مؤكدة — 0 حرجة، 3 عالية، 9 متوسطة، 2 منخفضة. جميعها الـ 14 أُصلحت في شجرة العمل؛ عُادت درجة الأمان إلى 100.0/100.
- Remediation
- مكتمل — جميع الـ 14 نتيجة مصحّحة ومتحقق منها بإعادة المسح.
- Evidence
- التقرير الكامل تحت NDA — راسل security@veyrnox.com ↗
تدقيقات قيد التنفيذ
تدقيق أمني مستقل بطرف ثالث
INDEPENDENT- Auditor
- لم يتم التعاقد بعد
- Date
- تحديد النطاق — لم يبدأ
- Scope
- تدقيق أمني كامل للمحفظة يغطي التشفير وإدارة المفاتيح وطبقة الشبكة (بما في ذلك حدود جلسة الطُعم) ومقاومة الإكراه.
- Methodology
- يُحدّد مع الشركة المختارة.
- Status
- تحديد النطاق جارٍ. لم يتم التعاقد مع أي شركة بعد.
عند التعاقد مع التدقيق المستقل، يظهر المُدقّق والنطاق والجدول الزمني هنا. رؤية حالة الميزات →