QuiNVarium Wallet
Open Source und Versionsprüfung
Nutzen Sie offizielle Quell- und Versionsnachweise, ohne anzunehmen, dass jedes Repository oder jede Binärdatei authentisch ist.
Open Source verbessert die Prüfbarkeit, aber die Bezeichnung allein beweist nicht, dass eine heruntergeladene Anwendung offiziell, aktuell oder aus einer bestimmten Revision gebaut ist.
Den Quellcode prüfen#
- Beginnen Sie bei Offizielle Downloads, nicht bei einem Suchergebnis oder einer Nachricht.
- Folgen Sie nur dem Repository-Link, der im Register der offiziellen Links veröffentlicht ist.
- Gleichen Sie Release-Tag oder Commit mit der im Release-Datensatz genannten Version ab.
- Lesen Sie Lizenz und Sicherheitsrichtlinie des Repositorys.
Die Anwendung prüfen#
Bestätigen Sie bei einem Store-Build Herausgeber oder Entwicklerorganisation im Store-Eintrag. Verwenden Sie bei einem direkten Desktop-Build die Signatur- und Herausgeberdetails der Plattform. Wenn für ein Release Prüfsummen oder Signaturen veröffentlicht sind, vergleichen Sie diese vor dem Öffnen der Datei.
App herunterladen
Was ein öffentliches Repository allein nicht beweist#
- dass ein unabhängiger Store-Eintrag zu QNV gehört;
- dass ein Fork oder Spiegel von QNV gepflegt wird;
- dass jeder serverseitige Dienst Teil desselben Repositorys ist;
- dass ein lokal veränderter Build offiziellen Support erhält;
- dass verfügbare Quellen Blockchain-, Markt- oder Drittrisiken aufheben.
Lizenzen#
QuiNVarium Wallet enthält Open-Source-Software:
- Wallet-Kern und Dienstkomponenten — MIT-Lizenz.
- iOS-App — GNU General Public License v3.0.
- Bibliotheken von Drittanbietern — unter den im jeweiligen Bestandteil angegebenen Lizenzen.
Vollständige Lizenztexte: Open-Source-Hinweise.
Sicherheitsforschende sollten Eine Schwachstelle melden, statt ein ausnutzbares Problem zu veröffentlichen, bevor es bewertet werden kann.