QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Open source et vérification de version

Utilisez les registres officiels de source et de version sans supposer qu’un dépôt ou binaire quelconque est authentique.

L’open source améliore la possibilité d’inspection, mais l’étiquette seule ne prouve pas qu’une application téléchargée est officielle, à jour ou construite depuis une révision particulière.

Vérifier le code source#

  1. Commencez par les Téléchargements officiels, et non par un résultat de recherche ou un message.
  2. Suivez uniquement le lien de dépôt publié dans le registre des liens officiels.
  3. Faites correspondre l’étiquette de version ou le commit avec la version nommée dans l’enregistrement de version.
  4. Lisez la licence et la politique de sécurité du dépôt.

Vérifier l’application#

Pour un build de boutique, confirmez l’éditeur ou l’organisation développeuse sur la fiche de la boutique. Pour un build de bureau direct, utilisez la signature et les détails d’éditeur de la plateforme. Lorsque des sommes de contrôle ou signatures sont publiées pour une version, comparez-les avant d’ouvrir le fichier.

Obtenir l’application

Ce qu’un dépôt public ne prouve pas à lui seul#

  • qu’une fiche de boutique sans lien appartient à QNV ;
  • qu’un fork ou miroir est maintenu par QNV ;
  • que chaque service côté serveur fait partie du même dépôt ;
  • qu’un build modifié localement reçoit une assistance officielle ;
  • que la disponibilité des sources élimine le risque blockchain, de marché ou de tiers.

Licences#

QuiNVarium Wallet inclut des logiciels open source :

  • Cœur du portefeuille et composants du service — licence MIT.
  • Application iOS — GNU General Public License v3.0.
  • Bibliothèques tierces — sous les licences indiquées dans chaque composant.

Textes complets des licences: Avis open source.

Les chercheurs en sécurité doivent utiliser Signaler une vulnérabilité au lieu de publier un problème exploitable avant qu’il puisse être évalué.