ऑडिट्स

ऑडिट्स — लेबलयुक्त, दिनांकित, स्कोप्ड।

Veyrnox द्वारा किया गया हर सुरक्षा समीक्षा यहाँ सूचीबद्ध है, INTERNAL, PENTEST या INDEPENDENT लेबल के साथ। आंतरिक समीक्षाएँ स्वतंत्र ऑडिट नहीं हैं; एक स्वचालित पेंटेस्ट मैन्युअल ऑडिट नहीं है — दोनों पारदर्शिता के लिए प्रलेखित हैं, प्रमाण के रूप में नहीं प्रस्तुत किए गए। एक मैन्युअल स्वतंत्र ऑडिट अगला कदम है।

दो आंतरिक समीक्षाएँ और एक स्वचालित तृतीय-पक्ष पेंटेस्ट पूर्ण — 14 निष्कर्ष, सभी सुधारे गए। अभी तक कोई मैन्युअल स्वतंत्र ऑडिट आरक्षित नहीं किया गया है। यहाँ हर प्रविष्टि INTERNAL, PENTEST या INDEPENDENT लेबल की गई है — "ऑडिट किया गया" शब्द उस लेबल के बिना कभी उपयोग नहीं किया जाता।

Seedless रिकवरी का थ्रेट मॉडल

INTERNAL
ऑडिटर
Veyrnox इंजीनियरिंग (आंतरिक)
तिथि
2026 — चल रहा
स्कोप
Shamir द्वारा seedless रिकवरी के लिए थ्रेट मॉडल: डिवाइस secure enclave और उपयोगकर्ता के व्यक्तिगत क्लाउड खाते में शार्ड संग्रहण, पुनर्निर्माण प्रवाह, और गारंटी कि Veyrnox कोई शार्ड नहीं रखता।
कार्यप्रणाली
प्रलेखित थ्रेट मॉडल के विरुद्ध आंतरिक डिज़ाइन समीक्षा।
निष्कर्ष
सार्वजनिक सुरक्षा मॉडल में प्रलेखित। Veyrnox के पास कोई शार्ड नहीं है; seed कभी ऐसे पाठ के रूप में प्रस्तुत नहीं किया जाता जिसे उपयोगकर्ता को पुनः दर्ज करना हो।
शमन स्थिति
चल रहा — स्वतंत्र ऑडिट स्कोप को खिलाता है।
प्रमाण
सुरक्षा मॉडल ↗

की बाइंडिंग और सुरक्षित संग्रहण समीक्षा

INTERNAL
ऑडिटर
Veyrnox इंजीनियरिंग (आंतरिक)
तिथि
2026 — चल रहा
स्कोप
हार्डवेयर-बाउंड की संचालन (iOS पर Secure Enclave, Android पर StrongBox), शार्ड एट-रेस्ट एन्क्रिप्शन, और साइनिंग की बायोमेट्रिक गेटिंग।
कार्यप्रणाली
की प्रबंधन और संग्रहण परत की आंतरिक कोड समीक्षा।
निष्कर्ष
कीज़ डिवाइस पर जनरेट और सील की जाती हैं; बैकएंड डिज़ाइन द्वारा अविश्वसनीय है और कभी की सामग्री प्राप्त नहीं करता।
शमन स्थिति
चल रहा — निष्कर्ष स्वतंत्र ऑडिट के लिए ट्रैक किए गए।
प्रमाण
Secure Enclave शब्दावली ↗

Strix स्वचालित white-box पेंटेस्ट

PENTEST
ऑडिटर
Strix (app.strix.ai) — स्वचालित तृतीय-पक्ष
तिथि
2026-08-28
स्कोप
iOS, Android, और web पर ~200k LOC की white-box कोड समीक्षा, plus Cloudflare Pages Functions और Supabase Edge Functions — प्रमाणीकरण, की प्रबंधन, साइनिंग गेट्स, अस्वीकृति सीमा, और WalletConnect पथों को कवर करते हुए।
कार्यप्रणाली
हर निष्कर्ष के लिए proof-of-concept पुनरुत्पादन के साथ स्वचालित स्टैटिक + डायनामिक पेंटेस्ट।
निष्कर्ष
14 पुष्ट की गई कमजोरियाँ — 0 क्रिटिकल, 3 हाई, 9 मीडियम, 2 लो। सभी 14 वर्किंग ट्री में शमित; सुरक्षा स्कोर 100.0/100 पर बहाल।
शमन स्थिति
पूर्ण — सभी 14 निष्कर्ष ठीक और पुनः-स्कैन द्वारा सत्यापित।
प्रमाण
पूर्ण रिपोर्ट NDA के अंतर्गत — security@veyrnox.com पर ईमेल करें ↗

प्रगति पर ऑडिट्स

स्वतंत्र तृतीय-पक्ष सुरक्षा ऑडिट

INDEPENDENT
ऑडिटर
अभी तक आरक्षित नहीं
तिथि
स्कोपिंग — शुरू नहीं
स्कोप
क्रिप्टोग्राफी, की प्रबंधन, नेटवर्क परत (डिकॉय सत्र सीमा सहित), और Coercion Resistance को कवर करते हुए पूर्ण वॉलेट सुरक्षा ऑडिट।
कार्यप्रणाली
चयनित फर्म के साथ परिभाषित किया जाएगा।
स्थिति
स्कोपिंग प्रगति पर। अभी तक कोई फर्म अनुबंधित नहीं।

जब स्वतंत्र ऑडिट आरक्षित होगा, उसका ऑडिटर, स्कोप, और समयरेखा यहाँ दिखाई देगी। विशेषता स्थिति देखें →