التدقيقات

التدقيقات — مصنّفة، مؤرخة، محددة النطاق.

كل مراجعة أمنية أجرتها Veyrnox مدرجة هنا، مصنّفة INTERNAL أو PENTEST أو INDEPENDENT. المراجعات الداخلية ليست تدقيقات مستقلة؛ اختبار اختراق آلي ليس تدقيقاً يدوياً — كلاهما موثّق للشفافية، لا كدليل. التدقيق المستقل اليدوي هو الخطوة التالية.

مراجعتان داخليتان واختبار اختراق آلي بطرف ثالث مكتمل — 14 ثغرة، جميعها مصححة. لم يتم التعاقد مع أي تدقيق مستقل يدوي بعد. كل إدخال هنا مصنّف INTERNAL أو PENTEST أو INDEPENDENT — كلمة «مدقّق» لا تُستخدم أبداً دون تلك العلامة.

نموذج تهديدات الاسترداد بدون seed

INTERNAL
Auditor
هندسة Veyrnox (داخلي)
Date
2026 — مستمر
Scope
نموذج تهديدات للاسترداد بدون seed عبر Shamir: تخزين الشظايا في secure enclave للجهاز وحساب السحابة الشخصي للمستخدم، تدفق إعادة البناء، وضمان أن Veyrnox لا تحتفظ بأي شظية.
Methodology
مراجعة داخلية للتصميم مقابل نموذج التهديدات الموثّق.
Findings
موثّق في نموذج الأمان العام. لا تُحتفظ Veyrnox بأي شظية؛ الـ seed لا تُعرض كنص يُطلب من المستخدم إعادة إدخاله.
Remediation
مستمر — يُغذّي نطاق التدقيق المستقل.
Evidence
نموذج الأمان ↗

مراجعة ربط المفاتيح والتخزين الآمن

INTERNAL
Auditor
هندسة Veyrnox (داخلي)
Date
2026 — مستمر
Scope
عمليات المفتاح المرتبطة بالعتاد (Secure Enclave على iOS، StrongBox على Android)، تشفير الشظايا في السكون، والبوابة البيومترية للتوقيع.
Methodology
مراجعة داخلية لطبقة إدارة وتخزين المفاتيح.
Findings
تُنشأ المفاتيح وتُختم على الجهاز؛ الخلفية غير موثوقة بالتصميم ولا تتلقى مادة مفاتيح أبداً.
Remediation
مستمر — النتائج متابعة للتدقيق المستقل.
Evidence
مصطلح Secure Enclave ↗

اختبار اختراق آلي white-box عبر Strix

PENTEST
Auditor
Strix (app.strix.ai) — طرف ثالث آلي
Date
2026-08-28
Scope
مراجعة white-box لـ ~200k سطر كود عبر iOS وAndroid والويب، بالإضافة إلى Cloudflare Pages Functions وSupabase Edge Functions — تغطي المصادقة وإدارة المفاتيح وبوابات التوقيع وحدود الإنكار ومسارات WalletConnect.
Methodology
اختبار اختراق آلي ثابت وديناميكي مع إعادة إنتاج إثبات المفهوم لكل نتيجة.
Findings
14 ثغرة مؤكدة — 0 حرجة، 3 عالية، 9 متوسطة، 2 منخفضة. جميعها الـ 14 أُصلحت في شجرة العمل؛ عُادت درجة الأمان إلى 100.0/100.
Remediation
مكتمل — جميع الـ 14 نتيجة مصحّحة ومتحقق منها بإعادة المسح.
Evidence
التقرير الكامل تحت NDA — راسل security@veyrnox.com ↗

تدقيقات قيد التنفيذ

تدقيق أمني مستقل بطرف ثالث

INDEPENDENT
Auditor
لم يتم التعاقد بعد
Date
تحديد النطاق — لم يبدأ
Scope
تدقيق أمني كامل للمحفظة يغطي التشفير وإدارة المفاتيح وطبقة الشبكة (بما في ذلك حدود جلسة الطُعم) ومقاومة الإكراه.
Methodology
يُحدّد مع الشركة المختارة.
Status
تحديد النطاق جارٍ. لم يتم التعاقد مع أي شركة بعد.

عند التعاقد مع التدقيق المستقل، يظهر المُدقّق والنطاق والجدول الزمني هنا. رؤية حالة الميزات →