เราดูแลความปลอดภัยของ beta นักพัฒนาอย่างไร How we secure the developer beta Bagaimana kami menjaga keselamatan beta pembangun Cách chúng tôi bảo mật bản beta cho nhà phát triển كيف نؤمّن النسخة التجريبية للمطوّرين Comment nous sécurisons la bêta développeur Wie wir die Entwickler-Beta absichern Cómo aseguramos la beta para desarrolladores Come proteggiamo la beta per sviluppatori Como protegemos a beta para programadores 我们如何保护开发者测试版 開発者ベータをどう守っているか 개발자 베타를 어떻게 보호하는가
ความน่าเชื่อถือคือหัวใจของสินค้าด้านตัวตน เราจึงขอเล่าตรงๆ ว่าเราดูแลความปลอดภัยของ beta นักพัฒนาอย่างไร — ไม่ใช่ตราประทับการตลาด แต่คือสิ่งที่เราทำจริงในวันนี้ Trust is the whole point of an identity product, so here is a plain look at how we protect the developer beta — not a marketing badge, just what we actually do today. Kepercayaan ialah inti produk identiti, jadi inilah gambaran jujur tentang cara kami melindungi beta pembangun — bukan lencana pemasaran, hanya apa yang kami benar-benar lakukan hari ini. Niềm tin là cốt lõi của một sản phẩm định danh, nên đây là cái nhìn thẳng thắn về cách chúng tôi bảo vệ bản beta cho nhà phát triển — không phải huy hiệu tiếp thị, chỉ là những gì chúng tôi thực sự làm hôm nay. الثقة هي جوهر منتج الهوية، لذا إليك نظرة صريحة على كيفية حمايتنا للنسخة التجريبية للمطوّرين — ليست شارة تسويقية، بل ما نفعله فعليًا اليوم. La confiance est au cœur d’un produit d’identité ; voici donc un regard franc sur la façon dont nous protégeons la bêta développeur — pas un badge marketing, seulement ce que nous faisons réellement aujourd’hui. Vertrauen ist der Kern eines Identitätsprodukts — hier also ein ehrlicher Blick darauf, wie wir die Entwickler-Beta schützen: kein Marketing-Abzeichen, nur das, was wir heute tatsächlich tun. La confianza es la esencia de un producto de identidad, así que esta es una mirada franca a cómo protegemos la beta para desarrolladores — no una insignia de marketing, solo lo que realmente hacemos hoy. La fiducia è il cuore di un prodotto di identità, quindi ecco uno sguardo onesto su come proteggiamo la beta per sviluppatori — non un distintivo di marketing, solo ciò che facciamo davvero oggi. A confiança é o cerne de um produto de identidade, por isso aqui fica um olhar franco sobre como protegemos a beta para programadores — não um selo de marketing, apenas o que realmente fazemos hoje. 信任是身份产品的核心,所以这里坦白说明我们如何保护开发者测试版——不是营销标签,而是我们今天实际所做的事。 信頼は本人確認プロダクトの核心です。そこで、開発者ベータをどう守っているかを率直にお伝えします。マーケティングのバッジではなく、今実際に行っていることです。 신뢰는 신원 제품의 핵심입니다. 그래서 개발자 베타를 어떻게 보호하는지 솔직하게 설명합니다. 마케팅 배지가 아니라 오늘 실제로 하는 것들입니다.
กุญแจกระเป๋าที่ลงลายเซ็นการยึดหลักฐานบนเชน และ token ที่ใช้เสิร์ฟ SDK ถูกเก็บไว้ใน Google Secret Manager เท่านั้น — ไม่เคยอยู่ในโค้ดหรือประวัติ git นักพัฒนาแต่ละคนมี API key ของตัวเองที่เราเพิกถอนแยกได้ และ bridge จำกัดอัตราการเรียก + จำกัดจำนวนการยึดหลักฐานต่อวันเพื่อปกป้องกระเป๋า testnet ที่ใช้ร่วมกัน ส่วนเว็บไซต์ตั้ง content-security policy เข้มงวดและไม่ใช้คุกกี้หรือ tracker The wallet key that signs on-chain anchors and the token that serves the SDK live only in Google Secret Manager — never in our code or git history. Each developer gets their own API key that we can revoke on its own, and the bridge rate-limits requests and caps daily anchoring to protect the shared testnet wallet. The website sets a strict content-security policy and uses no cookies or trackers. Kunci dompet yang menandatangani penyauhan atas-rantai dan token yang menyampaikan SDK hanya berada dalam Google Secret Manager — tidak pernah dalam kod atau sejarah git kami. Setiap pembangun mempunyai API key sendiri yang boleh kami batalkan secara berasingan, dan bridge mengehadkan kadar permintaan serta mengehadkan penyauhan harian untuk melindungi dompet testnet yang dikongsi. Laman web menetapkan content-security policy yang ketat dan tidak menggunakan kuki atau penjejak. Khóa ví ký các neo trên chuỗi và token phục vụ SDK chỉ nằm trong Google Secret Manager — không bao giờ trong mã hay lịch sử git của chúng tôi. Mỗi nhà phát triển có API key riêng mà chúng tôi có thể thu hồi riêng lẻ, và bridge giới hạn tốc độ yêu cầu và giới hạn số lần neo mỗi ngày để bảo vệ ví testnet dùng chung. Trang web đặt một content-security policy nghiêm ngặt và không dùng cookie hay trình theo dõi. مفتاح المحفظة الذي يوقّع عمليات التثبيت على السلسلة، والرمز الذي يقدّم الـ SDK، موجودان فقط في Google Secret Manager — وليس في شيفرتنا أو تاريخ git إطلاقًا. لكل مطوّر مفتاح API خاص يمكننا إبطاله وحده، ويحدّ الـ bridge من معدّل الطلبات ويضع سقفًا يوميًا للتثبيت لحماية محفظة testnet المشتركة. ويضبط الموقع سياسة أمان محتوى صارمة ولا يستخدم ملفات تعريف أو أدوات تتبّع. La clé du portefeuille qui signe les ancrages on-chain et le jeton qui sert le SDK résident uniquement dans Google Secret Manager — jamais dans notre code ni notre historique git. Chaque développeur reçoit sa propre clé API que nous pouvons révoquer individuellement, et le bridge limite le débit des requêtes et plafonne l’ancrage quotidien pour protéger le portefeuille testnet partagé. Le site applique une content-security policy stricte et n’utilise ni cookies ni traceurs. Der Wallet-Schlüssel, der On-Chain-Anker signiert, und das Token, das das SDK ausliefert, liegen ausschließlich in Google Secret Manager — nie in unserem Code oder git-Verlauf. Jeder Entwickler erhält einen eigenen API-Schlüssel, den wir einzeln widerrufen können, und die Bridge drosselt Anfragen und begrenzt das tägliche Anchoring, um die gemeinsame Testnet-Wallet zu schützen. Die Website setzt eine strenge Content-Security-Policy und nutzt keine Cookies oder Tracker. La clave de la cartera que firma los anclajes on-chain y el token que sirve el SDK residen solo en Google Secret Manager — nunca en nuestro código ni en el historial de git. Cada desarrollador tiene su propia clave API que podemos revocar por separado, y el bridge limita la tasa de solicitudes y pone un tope al anclaje diario para proteger la cartera compartida de testnet. El sitio aplica una content-security policy estricta y no usa cookies ni rastreadores. La chiave del wallet che firma gli ancoraggi on-chain e il token che distribuisce l’SDK risiedono solo in Google Secret Manager — mai nel nostro codice o nella cronologia git. Ogni sviluppatore ha la propria API key che possiamo revocare singolarmente, e il bridge limita la frequenza delle richieste e pone un tetto all’ancoraggio giornaliero per proteggere il wallet testnet condiviso. Il sito applica una content-security policy rigorosa e non usa cookie o tracker. A chave da carteira que assina as ancoragens on-chain e o token que serve o SDK residem apenas no Google Secret Manager — nunca no nosso código ou histórico de git. Cada programador tem a sua própria chave API que podemos revogar individualmente, e o bridge limita a taxa de pedidos e impõe um limite diário de ancoragem para proteger a carteira testnet partilhada. O site aplica uma content-security policy rigorosa e não usa cookies nem rastreadores. 签署链上锚定的钱包密钥,以及分发 SDK 的令牌,只保存在 Google Secret Manager 中——绝不在我们的代码或 git 历史里。每位开发者都有各自的 API key,可单独吊销;bridge 会限制请求速率并对每日锚定设上限,以保护共享的测试网钱包。网站设置了严格的内容安全策略(CSP),不使用任何 cookie 或跟踪器。 オンチェーンのアンカリングに署名するウォレット鍵と、SDKを配信するトークンは Google Secret Manager にのみ保管され、当社のコードや git 履歴には決して含まれません。開発者ごとに個別に失効できる API キーを持ち、bridge はリクエストのレート制限と1日あたりのアンカリング上限で共有テストネット・ウォレットを守ります。サイトは厳格なコンテンツセキュリティポリシーを設定し、Cookie やトラッカーは一切使いません。 온체인 앵커링에 서명하는 지갑 키와 SDK를 제공하는 토큰은 오직 Google Secret Manager에만 있으며, 우리 코드나 git 기록에는 절대 없습니다. 개발자마다 개별적으로 폐기할 수 있는 API 키를 가지며, bridge는 요청 속도를 제한하고 하루 앵커링 횟수에 상한을 두어 공용 테스트넷 지갑을 보호합니다. 웹사이트는 엄격한 콘텐츠 보안 정책(CSP)을 적용하며 쿠키나 추적기를 쓰지 않습니다.
หลักประกันที่แข็งแรงที่สุดเป็นเรื่องสถาปัตยกรรม: ไม่มีข้อมูลส่วนบุคคลดิบหรือภาพใบหน้าออกจากเครื่องเลย มีเพียงแฮชทางเดียวเท่านั้นที่ถูกยึดบนเชน จึงไม่มี PII ให้รั่วตั้งแต่ต้น The strongest guarantee is architectural: no raw personal data or biometric image ever leaves the device. Only a one-way hash is anchored on-chain, so there is no PII to leak in the first place. Jaminan terkuat bersifat seni bina: tiada data peribadi mentah atau imej biometrik pernah meninggalkan peranti. Hanya hash sehala disauh atas-rantai, jadi tiada PII untuk bocor sejak awal. Bảo đảm mạnh nhất mang tính kiến trúc: không có dữ liệu cá nhân thô hay ảnh sinh trắc nào rời khỏi thiết bị. Chỉ một hash một chiều được neo trên chuỗi, nên ngay từ đầu không có PII để rò rỉ. أقوى ضمان هو معماري: لا تغادر أي بيانات شخصية خام أو صورة حيوية الجهاز أبدًا. يُثبَّت على السلسلة تجزئة أحادية الاتجاه فقط، فلا توجد بيانات شخصية لتتسرّب من الأساس. La garantie la plus forte est architecturale : aucune donnée personnelle brute ni image biométrique ne quitte l’appareil. Seul un hachage à sens unique est ancré on-chain, il n’y a donc aucune donnée personnelle à fuiter. Die stärkste Garantie ist architektonisch: Keine rohen personenbezogenen Daten oder biometrischen Bilder verlassen je das Gerät. Nur ein Einweg-Hash wird on-chain verankert — es gibt also gar keine PII, die auslaufen könnte. La garantía más fuerte es arquitectónica: ningún dato personal en bruto ni imagen biométrica sale del dispositivo. Solo se ancla on-chain un hash unidireccional, así que no hay PII que filtrar de entrada. La garanzia più forte è architetturale: nessun dato personale grezzo o immagine biometrica lascia mai il dispositivo. Solo un hash unidirezionale viene ancorato on-chain, quindi non c’è alcun dato personale da far trapelare. A garantia mais forte é arquitetural: nenhum dado pessoal em bruto ou imagem biométrica sai do dispositivo. Apenas um hash unidirecional é ancorado on-chain, por isso não há PII para vazar, à partida. 最强的保证是架构性的:任何原始个人数据或生物特征图像都不会离开设备。链上只锚定一个单向哈希,因此从根本上就没有可泄露的个人数据。 最も強い保証はアーキテクチャによるものです。生の個人データや生体画像が端末を離れることは一切ありません。オンチェーンに固定されるのは一方向ハッシュだけなので、そもそも漏れる個人情報が存在しません。 가장 강력한 보장은 구조에서 나옵니다. 원본 개인정보나 생체 이미지는 절대 기기를 벗어나지 않습니다. 온체인에는 단방향 해시만 앵커링되므로 애초에 유출될 개인정보가 없습니다.
ข้อจำกัดที่ซื่อสัตย์ 2 ข้อ: ไม่มีอะไรที่รันบนเครื่องผู้ใช้หรือแจกเป็นไฟล์ไบนารีจะกันการงัดแงะได้ 100% — obfuscation และการคุมสิทธิ์แค่ยกกำแพงให้สูง ไม่ใช่ล็อกเด็ดขาด และนี่คือ beta บน testnet สาธารณะ พร้อมโมเดลใบหน้าที่เป็นตัวทดสอบ จึงควรมองว่าเป็นการทดลอง ไม่ใช่บริการตัวตนสำหรับ production สิ่งที่คุมได้เราล็อกไว้แน่น สิ่งที่คุมไม่ได้เราบอกตรงๆ Two honest limits. Nothing that runs on someone’s phone or ships as a binary can be made 100% tamper-proof — obfuscation and access control raise the bar, they don’t make it absolute. And this is a beta on a public testnet with a test-only face model, so treat it as an evaluation, not a production identity service. What we can control, we’ve locked down; what we can’t, we say plainly. Dua batasan jujur. Tiada apa yang berjalan pada telefon seseorang atau dihantar sebagai binari boleh dijadikan kalis-usik 100% — obfuscation dan kawalan akses menaikkan aras, bukan menjadikannya mutlak. Dan ini beta pada testnet awam dengan model wajah untuk ujian sahaja, jadi anggapnya sebagai penilaian, bukan perkhidmatan identiti pengeluaran. Apa yang boleh kami kawal, kami kunci; apa yang tidak, kami nyatakan terus terang. Hai giới hạn thẳng thắn. Không gì chạy trên điện thoại của ai đó hay phát hành dưới dạng nhị phân có thể chống giả mạo 100% — obfuscation và kiểm soát truy cập nâng rào cản lên, chứ không làm nó tuyệt đối. Và đây là bản beta trên testnet công khai với mô hình khuôn mặt chỉ để thử nghiệm, nên hãy xem là để đánh giá, không phải dịch vụ định danh sản xuất. Những gì kiểm soát được, chúng tôi khóa chặt; những gì không, chúng tôi nói thẳng. حدّان صريحان. لا شيء يعمل على هاتف المستخدم أو يُشحن كملف ثنائي يمكن جعله مقاومًا للعبث بنسبة 100% — فالتعمية والتحكم في الوصول يرفعان المستوى ولا يجعلانه مطلقًا. وهذه نسخة تجريبية على testnet عام بنموذج وجه للاختبار فقط، فاعتبرها للتقييم لا خدمة هوية إنتاجية. ما نستطيع التحكم فيه أحكمناه، وما لا نستطيع نقوله بصراحة. Deux limites honnêtes. Rien qui s’exécute sur le téléphone de quelqu’un ou qui est livré sous forme binaire ne peut être rendu inviolable à 100 % — l’obfuscation et le contrôle d’accès élèvent la barre, sans la rendre absolue. Et il s’agit d’une bêta sur un testnet public avec un modèle facial de test uniquement ; considérez-la comme une évaluation, pas un service d’identité de production. Ce que nous pouvons contrôler, nous l’avons verrouillé ; ce que nous ne pouvons pas, nous le disons clairement. Zwei ehrliche Grenzen. Nichts, was auf dem Telefon eines Nutzers läuft oder als Binärdatei ausgeliefert wird, lässt sich zu 100% manipulationssicher machen — Obfuskation und Zugriffskontrolle erhöhen die Hürde, machen sie aber nicht absolut. Und dies ist eine Beta auf einem öffentlichen Testnet mit einem reinen Testmodell fürs Gesicht; betrachten Sie sie als Evaluierung, nicht als produktiven Identitätsdienst. Was wir kontrollieren können, haben wir abgesichert; was nicht, sagen wir offen. Dos límites honestos. Nada que se ejecute en el teléfono de alguien o se distribuya como binario puede hacerse 100% a prueba de manipulaciones — la ofuscación y el control de acceso elevan el listón, no lo vuelven absoluto. Y esta es una beta en un testnet público con un modelo facial solo de prueba, así que trátala como una evaluación, no un servicio de identidad de producción. Lo que podemos controlar, lo hemos blindado; lo que no, lo decimos con claridad. Due limiti onesti. Nulla che giri sul telefono di qualcuno o venga distribuito come binario può essere reso a prova di manomissione al 100% — offuscamento e controllo degli accessi alzano l’asticella, non la rendono assoluta. E questa è una beta su un testnet pubblico con un modello facciale solo di test, quindi trattala come una valutazione, non un servizio di identità di produzione. Ciò che possiamo controllare l’abbiamo blindato; ciò che non possiamo, lo diciamo chiaramente. Dois limites honestos. Nada que corra no telemóvel de alguém ou seja distribuído como binário pode ser tornado 100% à prova de adulteração — a ofuscação e o controlo de acesso elevam a fasquia, não a tornam absoluta. E esta é uma beta num testnet público com um modelo facial só de teste, por isso trate-a como uma avaliação, não um serviço de identidade de produção. O que podemos controlar, blindámos; o que não, dizemos claramente. 两个坦白的限制。任何在用户手机上运行或以二进制分发的东西都无法做到 100% 防篡改——混淆和访问控制只是抬高门槛,并非绝对锁死。而且这是公共测试网上的测试版,人脸模型仅供测试,所以请当作评估,而非生产级身份服务。能控制的我们已加固;不能控制的,我们坦白说明。 正直な限界が二つあります。ユーザーの端末上で動くもの、あるいはバイナリとして配布されるものを100%改ざん不能にはできません。難読化とアクセス制御はハードルを上げますが、絶対にはしません。そしてこれはテスト専用の顔モデルを用いた公開テストネット上のベータなので、本番の本人確認サービスではなく評価用としてお考えください。制御できるものは固め、できないものは率直にお伝えします。 솔직한 한계 두 가지. 사용자의 휴대폰에서 실행되거나 바이너리로 배포되는 것은 100% 변조 불가로 만들 수 없습니다. 난독화와 접근 제어는 문턱을 높일 뿐 절대적이지 않습니다. 또한 이것은 테스트 전용 얼굴 모델을 쓰는 공개 테스트넷의 베타이므로, 프로덕션 신원 서비스가 아니라 평가용으로 여겨 주세요. 통제할 수 있는 것은 단단히 잠갔고, 통제할 수 없는 것은 솔직히 밝힙니다.
มีคำถามเกี่ยวกับโมเดลความปลอดภัยของเราไหม? ทีมงานอ่านทุกข้อความ — ติดต่อเราได้จากหน้านักพัฒนา Have questions about the security model? The team reads every message — reach us from the developers page. Ada soalan tentang model keselamatan kami? Pasukan membaca setiap mesej — hubungi kami dari halaman pembangun. Có câu hỏi về mô hình bảo mật của chúng tôi? Đội ngũ đọc mọi tin nhắn — liên hệ từ trang nhà phát triển. هل لديك أسئلة عن نموذج الأمان لدينا؟ يقرأ الفريق كل رسالة — تواصل معنا من صفحة المطوّرين. Des questions sur notre modèle de sécurité ? L’équipe lit chaque message — contactez-nous depuis la page développeurs. Fragen zu unserem Sicherheitsmodell? Das Team liest jede Nachricht — erreichen Sie uns über die Entwicklerseite. ¿Preguntas sobre nuestro modelo de seguridad? El equipo lee cada mensaje — escríbenos desde la página de desarrolladores. Domande sul nostro modello di sicurezza? Il team legge ogni messaggio — scrivici dalla pagina sviluppatori. Perguntas sobre o nosso modelo de segurança? A equipa lê cada mensagem — fale connosco a partir da página de programadores. 对我们的安全模型有疑问?团队会阅读每一条消息——请从开发者页面联系我们。 セキュリティモデルについてご質問は?チームはすべてのメッセージを読みます。開発者ページからご連絡ください。 보안 모델에 대해 궁금한 점이 있으신가요? 팀은 모든 메시지를 읽습니다 — 개발자 페이지에서 연락 주세요.