QuiNVarium Wallet
सुरक्षा कमज़ोरी की रिपोर्ट करें
उपयोगकर्ता या लाइव सेवा डेटा को उजागर किए बिना प्रकाशित प्रकटीकरण चैनल से पुनरुत्पाद्य सुरक्षा रिपोर्ट भेजें।
QuiNVarium Wallet, उसकी आधिकारिक वितरण या दस्तावेज़ों को प्रभावित करने वाली कमज़ोरी के लिए नीचे प्रकाशित सुरक्षा संपर्क उपयोग करें।
सुरक्षा
रिकवरी फ़्रेज़ या निजी कुंजी कभी साझा न करें।
ऊपर लिंक द्वारा जोड़ा गया सुरक्षा विषय लगाकर रिपोर्ट support@quinvarium.app को भेजें।
उपयोगी रिपोर्ट में शामिल है#
- प्रभावित एप्लिकेशन, प्लेटफ़ॉर्म और सटीक संस्करण;
- ज्ञात होने पर प्रभावित घटक या रिपॉज़िटरी रिविज़न;
- प्रभाव और वास्तविक हमले की पूर्वशर्तें;
- क्रमांकित पुनरुत्पादन चरण;
- वास्तविक उपयोगकर्ता रहस्य के बिना न्यूनतम proof of concept;
- व्यक्तिगत जानकारी हटाए हुए लॉग, स्क्रीनशॉट या क्रैश डेटा;
- उपलब्ध होने पर सुझाया उपचार;
- क्या समस्या किसी और के साथ साझा की गई है।
शोध की सीमाएँ#
किसी अन्य व्यक्ति के वॉलेट या डेटा तक न पहुँचें, लाइव सेवा को कमजोर न करें, अनचाहे लेन-देन न भेजें, सोशल इंजीनियरिंग न करें, रहस्य न रखें और जिम्मेदार टीम को आकलन व उपचार का उचित अवसर मिलने से पहले शोषण प्रकाशित न करें। अपनी नियंत्रित संपत्तियों और खातों से परीक्षण करें।
सबमिशन के बाद#
मूल रिपोर्ट पहचानकर्ता सुरक्षित रखें। महत्वपूर्ण अपडेट उसी थ्रेड में भेजें। स्वीकृति, गंभीरता निर्णय, उपचार योजना, प्रकटीकरण तिथि और कोई मान्यता प्रकाशित कमज़ोरी-प्रकटीकरण नीति पर निर्भर हैं; केवल रिपोर्टिंग चैनल होने से बग बाउंटी न मानें।
उत्पाद कमज़ोरी के बजाय नकली साइट या सहायता खाते के लिए धोखाधड़ी या प्रतिरूपण की रिपोर्ट करें उपयोग करें।