QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Informar de una vulnerabilidad de seguridad

Envía un informe de seguridad reproducible a través del canal de divulgación publicado sin exponer usuarios ni datos de servicios activos.

Utiliza el contacto de seguridad publicado abajo para una vulnerabilidad que afecte a QuiNVarium Wallet, a su distribución oficial o a su documentación.

Seguridad

Nunca comparta una frase de recuperación ni una clave privada.

Envía el informe a support@quinvarium.app con el asunto de seguridad añadido por el enlace anterior.

Un informe útil contiene#

  • aplicación, plataforma y versión exacta afectadas;
  • componente afectado o revisión de repositorio, cuando se conozca;
  • impacto y condiciones realistas previas para el ataque;
  • pasos numerados de reproducción;
  • una prueba de concepto mínima que no incluya secretos reales de usuarios;
  • registros, capturas de pantalla o datos de fallo con la información personal eliminada;
  • una corrección sugerida, si existe;
  • si el problema se ha compartido con alguien más.

Límites de investigación#

No accedas a la cartera ni a los datos de otra persona, no reduzcas un servicio activo, no envíes transacciones no solicitadas, no realices ingeniería social, no conserves secretos ni publiques un exploit antes de que el equipo responsable haya tenido una oportunidad razonable de evaluarlo y corregirlo. Prueba con activos y cuentas que controles.

Después del envío#

Conserva el identificador original del informe. Envía actualizaciones relevantes en el mismo hilo. La confirmación, la decisión de gravedad, el plan de corrección, la fecha de divulgación y cualquier reconocimiento dependen de la política publicada de divulgación de vulnerabilidades; no deduzcas una recompensa por la mera existencia de un canal de informes.

Para un sitio o cuenta de soporte falsos en lugar de una vulnerabilidad del producto, utiliza Informar de una estafa.