QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

أبلغ عن ثغرة أمنية

أرسل تقريراً أمنياً قابلاً للتكرار عبر قناة الإفصاح المنشورة من دون كشف بيانات المستخدمين أو الخدمات الحية.

استخدم جهة اتصال الأمان المنشورة أدناه لثغرة تؤثر في QuiNVarium Wallet أو توزيعها الرسمي أو وثائقها.

الأمان

لا تشارك أبداً عبارة الاسترداد أو المفتاح الخاص.

أرسل التقرير إلى support@quinvarium.app بالموضوع الأمني الذي يضيفه الرابط أعلاه.

يتضمن التقرير المفيد#

  • التطبيق والمنصة والإصدار الدقيق المتأثر؛
  • المكوّن المتأثر أو مراجعة المستودع، عند معرفتها؛
  • الأثر وشروط الهجوم الواقعية؛
  • خطوات إعادة إنتاج مرقمة؛
  • إثبات مفهوم أدنى لا يتضمن أسرار مستخدمين حقيقية؛
  • سجلات أو لقطات شاشة أو بيانات تعطل أزيلت منها المعلومات الشخصية؛
  • إصلاح مقترح، إذا كان متاحاً؛
  • ما إذا كانت المشكلة قد شُوركت مع أي شخص آخر.

حدود البحث#

لا تصل إلى محفظة أو بيانات شخص آخر، ولا تخفّض خدمة حية، ولا ترسل معاملات غير مطلوبة، ولا تمارس هندسة اجتماعية، ولا تحتفظ بأسرار، ولا تنشر استغلالاً قبل أن تتاح للفريق المسؤول فرصة معقولة للتقييم والمعالجة. اختبر بأصول وحسابات تتحكم فيها.

بعد الإرسال#

احتفظ بمعرّف التقرير الأصلي. أرسل التحديثات المهمة في السلسلة نفسها. يعتمد الإقرار وقرار الخطورة وخطة المعالجة وتاريخ الإفصاح وأي اعتراف على سياسة الإفصاح عن الثغرات المنشورة؛ لا تستنتج وجود مكافأة لمجرد وجود قناة إبلاغ.

لموقع أو حساب دعم مزيف بدلاً من ثغرة منتج، استخدم الإبلاغ عن احتيال.