Web3领域知名平台“欧艺(Ori)”因注册参数不合规问题引发广泛关注,据多位用户反馈及第三方监测机构显示,欧艺在用户注册流程中设置的参数存在违反行业规范及监管要求的情况,不仅可能导致用户数据安全风险,更对Web3行业的合规化发展敲响警钟。

“参数不合法”的具体表现:从数据收集到KYC漏洞

所谓“注册参数不合法”,主要指欧艺在用户注册环节中,对个人信息的收集范围、使用目的及验证机制等关键参数设计存在明显合规瑕疵,具体包括:

  1. 过度收集敏感信息:除常规的邮箱、地址外,欧艺要求用户提供身份证号、银行卡信息甚至生物识别数据(如面部扫描),且未明确说明数据存储用途及加密措施,违反了《个人信息保护法》中“最小必要”原则。
  2. 随机配图