ऑडिट्स
ऑडिट्स — लेबलयुक्त, दिनांकित, स्कोप्ड।
Veyrnox द्वारा किया गया हर सुरक्षा समीक्षा यहाँ सूचीबद्ध है, INTERNAL, PENTEST या INDEPENDENT लेबल के साथ। आंतरिक समीक्षाएँ स्वतंत्र ऑडिट नहीं हैं; एक स्वचालित पेंटेस्ट मैन्युअल ऑडिट नहीं है — दोनों पारदर्शिता के लिए प्रलेखित हैं, प्रमाण के रूप में नहीं प्रस्तुत किए गए। एक मैन्युअल स्वतंत्र ऑडिट अगला कदम है।
दो आंतरिक समीक्षाएँ और एक स्वचालित तृतीय-पक्ष पेंटेस्ट पूर्ण — 14 निष्कर्ष, सभी सुधारे गए। अभी तक कोई मैन्युअल स्वतंत्र ऑडिट आरक्षित नहीं किया गया है। यहाँ हर प्रविष्टि INTERNAL, PENTEST या INDEPENDENT लेबल की गई है — "ऑडिट किया गया" शब्द उस लेबल के बिना कभी उपयोग नहीं किया जाता।
Seedless रिकवरी का थ्रेट मॉडल
INTERNAL- ऑडिटर
- Veyrnox इंजीनियरिंग (आंतरिक)
- तिथि
- 2026 — चल रहा
- स्कोप
- Shamir द्वारा seedless रिकवरी के लिए थ्रेट मॉडल: डिवाइस secure enclave और उपयोगकर्ता के व्यक्तिगत क्लाउड खाते में शार्ड संग्रहण, पुनर्निर्माण प्रवाह, और गारंटी कि Veyrnox कोई शार्ड नहीं रखता।
- कार्यप्रणाली
- प्रलेखित थ्रेट मॉडल के विरुद्ध आंतरिक डिज़ाइन समीक्षा।
- निष्कर्ष
- सार्वजनिक सुरक्षा मॉडल में प्रलेखित। Veyrnox के पास कोई शार्ड नहीं है; seed कभी ऐसे पाठ के रूप में प्रस्तुत नहीं किया जाता जिसे उपयोगकर्ता को पुनः दर्ज करना हो।
- शमन स्थिति
- चल रहा — स्वतंत्र ऑडिट स्कोप को खिलाता है।
- प्रमाण
- सुरक्षा मॉडल ↗
की बाइंडिंग और सुरक्षित संग्रहण समीक्षा
INTERNAL- ऑडिटर
- Veyrnox इंजीनियरिंग (आंतरिक)
- तिथि
- 2026 — चल रहा
- स्कोप
- हार्डवेयर-बाउंड की संचालन (iOS पर Secure Enclave, Android पर StrongBox), शार्ड एट-रेस्ट एन्क्रिप्शन, और साइनिंग की बायोमेट्रिक गेटिंग।
- कार्यप्रणाली
- की प्रबंधन और संग्रहण परत की आंतरिक कोड समीक्षा।
- निष्कर्ष
- कीज़ डिवाइस पर जनरेट और सील की जाती हैं; बैकएंड डिज़ाइन द्वारा अविश्वसनीय है और कभी की सामग्री प्राप्त नहीं करता।
- शमन स्थिति
- चल रहा — निष्कर्ष स्वतंत्र ऑडिट के लिए ट्रैक किए गए।
- प्रमाण
- Secure Enclave शब्दावली ↗
Strix स्वचालित white-box पेंटेस्ट
PENTEST- ऑडिटर
- Strix (app.strix.ai) — स्वचालित तृतीय-पक्ष
- तिथि
- 2026-08-28
- स्कोप
- iOS, Android, और web पर ~200k LOC की white-box कोड समीक्षा, plus Cloudflare Pages Functions और Supabase Edge Functions — प्रमाणीकरण, की प्रबंधन, साइनिंग गेट्स, अस्वीकृति सीमा, और WalletConnect पथों को कवर करते हुए।
- कार्यप्रणाली
- हर निष्कर्ष के लिए proof-of-concept पुनरुत्पादन के साथ स्वचालित स्टैटिक + डायनामिक पेंटेस्ट।
- निष्कर्ष
- 14 पुष्ट की गई कमजोरियाँ — 0 क्रिटिकल, 3 हाई, 9 मीडियम, 2 लो। सभी 14 वर्किंग ट्री में शमित; सुरक्षा स्कोर 100.0/100 पर बहाल।
- शमन स्थिति
- पूर्ण — सभी 14 निष्कर्ष ठीक और पुनः-स्कैन द्वारा सत्यापित।
- प्रमाण
- पूर्ण रिपोर्ट NDA के अंतर्गत — security@veyrnox.com पर ईमेल करें ↗
प्रगति पर ऑडिट्स
स्वतंत्र तृतीय-पक्ष सुरक्षा ऑडिट
INDEPENDENT- ऑडिटर
- अभी तक आरक्षित नहीं
- तिथि
- स्कोपिंग — शुरू नहीं
- स्कोप
- क्रिप्टोग्राफी, की प्रबंधन, नेटवर्क परत (डिकॉय सत्र सीमा सहित), और Coercion Resistance को कवर करते हुए पूर्ण वॉलेट सुरक्षा ऑडिट।
- कार्यप्रणाली
- चयनित फर्म के साथ परिभाषित किया जाएगा।
- स्थिति
- स्कोपिंग प्रगति पर। अभी तक कोई फर्म अनुबंधित नहीं।
जब स्वतंत्र ऑडिट आरक्षित होगा, उसका ऑडिटर, स्कोप, और समयरेखा यहाँ दिखाई देगी। विशेषता स्थिति देखें →