QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Signaler une vulnérabilité de sécurité

Envoyez un rapport de sécurité reproductible par le canal de divulgation publié sans exposer les utilisateurs ou données de service actif.

Utilisez le contact de sécurité publié ci-dessous pour une vulnérabilité qui affecte QuiNVarium Wallet, sa distribution officielle ou sa documentation.

Sécurité

Ne communiquez jamais une phrase de récupération ni une clé privée.

Envoyez le rapport à support@quinvarium.app avec l’objet de sécurité ajouté par le lien ci-dessus.

Un rapport utile contient#

  • application, plateforme et version exacte affectées ;
  • composant affecté ou révision de dépôt, lorsqu’ils sont connus ;
  • impact et préconditions réalistes d’attaque ;
  • étapes de reproduction numérotées ;
  • preuve de concept minimale ne contenant pas de secrets réels d’utilisateur ;
  • journaux, captures d’écran ou données de crash dont les informations personnelles sont retirées ;
  • mesure corrective proposée, lorsqu’elle est disponible ;
  • indication que le problème a été partagé ou non avec quelqu’un d’autre.

Limites de recherche#

N’accédez pas au portefeuille ou aux données d’une autre personne, ne dégradez pas un service actif, n’envoyez pas de transactions non sollicitées, ne pratiquez pas d’ingénierie sociale, ne conservez pas de secrets et ne publiez pas un exploit avant que l’équipe responsable ait eu une possibilité raisonnable d’évaluer et corriger le problème. Testez avec des actifs et comptes que vous contrôlez.

Après l’envoi#

Conservez l’identifiant de rapport d’origine. Envoyez les mises à jour importantes dans le même fil. L’accusé de réception, la décision de gravité, le plan de correction, la date de divulgation et toute reconnaissance dépendent de la politique de divulgation des vulnérabilités publiée ; ne déduisez pas l’existence d’une prime de la seule présence d’un canal de signalement.

Pour un faux site ou compte d’assistance plutôt qu’une vulnérabilité produit, utilisez Signaler une fraude.