QuiNVarium Wallet
Código abierto y verificación de versiones
Utiliza los registros oficiales de código fuente y versiones sin asumir que cualquier repositorio o binario sea auténtico.
El código abierto mejora la posibilidad de inspección, pero la etiqueta por sí sola no demuestra que una aplicación descargada sea oficial, actual o compilada a partir de una revisión concreta.
Verifica el código fuente#
- Empieza por Descargas oficiales, no por un resultado de búsqueda ni un mensaje.
- Sigue únicamente el enlace de repositorio publicado en el registro de enlaces oficiales.
- Haz coincidir la etiqueta de versión o el commit con la versión indicada en el registro de lanzamiento.
- Lee la licencia y la política de seguridad del repositorio.
Verifica la aplicación#
En una compilación de tienda, confirma el editor o la organización desarrolladora en la ficha de la tienda. Para una compilación directa de escritorio, utiliza la firma y los datos del editor de la plataforma. Si se publican sumas de comprobación o firmas de una versión, compáralas antes de abrir el archivo.
Obtener la aplicación
Lo que un repositorio público no demuestra por sí solo#
- que una ficha de tienda no relacionada pertenezca a QNV;
- que una bifurcación o réplica sea mantenida por QNV;
- que cada servicio del lado del servidor forme parte del mismo repositorio;
- que una compilación modificada localmente reciba soporte oficial;
- que la disponibilidad del código elimine los riesgos de blockchain, mercado o terceros.
Licencias#
QuiNVarium Wallet incluye software de código abierto:
- Núcleo de la billetera y componentes del servicio: licencia MIT.
- Aplicación para iOS: GNU General Public License v3.0.
- Bibliotecas de terceros: bajo las licencias indicadas en cada componente.
Textos completos de las licencias: Avisos de código abierto.
Los investigadores de seguridad deben usar Informar de una vulnerabilidad en lugar de publicar un problema explotable antes de que pueda evaluarse.