Аудиты безопасности сети и приложений Nym 2023–2024 годов

Укрепление сети, лежащей в основе первого в мире шумогенерирующего микснета

1 минута чтения
Pablo: Improve quality
Поделиться

В преддверии коммерческого запуска NymVPN для всего мира, сеть Nym и приложения за последние два года прошли два тщательных независимых аудита безопасности. Цель заключалась в том, чтобы убедиться, что технологии, криптография и сеть Nym находятся в наилучшем состоянии к моменту, когда NymVPN окажется в руках пользователей.

Результаты привели к значительным улучшениям безопасности и повышению производительности за кулисами. Как и открытый исходный код Nym, эти аудиты публикуются вместе с ответами команды Nym, объясняющими меры, предпринятые для решения соответствующих проблем.

Earlybird-email banner (1).webp

Аудиты безопасности Nym: часто задаваемые вопросы

Аудиты подтвердили целостность микснета, корректность логики обработки нод, выпуск идентификационных данных с использованием технологий с нулевым разглашением (zero‑knowledge) и работу потоков стекинга токенов — при этом были устранены лишь незначительные уязвимости до запуска.

Алгоритм перемешивания микснета, стек шифрования пакетов (Sphinx), аутентификация и интерфейс кошелька, а также управление потоками zk-nym были независимо проверены.

Nym публикует на своём сайте полные отчёты об аудите и меры по устранению уязвимостей, а также журнал изменений с отметками, когда выявленные проблемы были решены.

Да, Nym обязуется проводить ежегодные аудиты и пен-тесты, а в ближайшие кварталы запустит программу bug-bounty. Этот постоянный мониторинг сети помогает поддерживать долгосрочный уровень безопасности и быстро выявлять потенциальные риски.

Обзоры, проводимые сообществом, и участие в проектах с открытым исходным кодом расширили прозрачность — разработчики и валидаторы могут вносить тестовые сценарии или консультировать по вопросам безопасной настройки нод.

Об авторах

Ania.jpg

Ania M. Piotrowska, PhD

Аня — главный научный сотрудник компании Nym. Ания возглавляет исследовательскую команду Nym, специализирующуюся на безопасности, распределенных системах и анонимной связи, включая луковую маршрутизацию и микснеты.

Новые сниженные цены

Самый приватный VPN в мире

Попробуйте NymVPN бесплатно

Продолжить чтение...

nym network.webp

Nym - это больше, чем VPN

Первое приложение, которое защищает вас от слежки ИИ с помощью шумогенерирующего микснета

2 минуты чтения
nym network.webp

Сеть с нулевым разглашением Nym: обещания не вести логи не нужны

Превращение политики отсутствия логов VPN в сетевую архитектуру и гарантию

2 минуты чтения