QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

オープンソースとリリースの検証

任意のリポジトリやバイナリが本物だと仮定せず、公式のソースとリリース記録を利用します。

オープンソースにより検証可能性は高まりますが、その表示だけでダウンロードしたアプリが公式、最新、または特定のリビジョンからビルドされたことは証明されません。

ソースを確認する#

  1. 検索結果やメッセージではなく、公式ダウンロードから始めます。
  2. 公式リンクのレジストリに掲載されたリポジトリリンクだけをたどります。
  3. リリースタグまたはコミットを、リリース記録にあるバージョンと照合します。
  4. リポジトリのライセンスとセキュリティポリシーを読みます。

アプリを確認する#

ストア版では、ストア掲載情報で発行者または開発組織を確認します。直接配布のデスクトップ版では、プラットフォームの署名と発行者情報を使用します。リリースのチェックサムまたは署名が公開されている場合は、ファイルを開く前に照合してください。

アプリを入手

公開リポジトリだけでは証明できないこと#

  • 無関係なストア掲載が QNV のものであること;
  • fork や mirror が QNV により保守されていること;
  • すべてのサーバー側サービスが同じリポジトリの一部であること;
  • ローカルで変更したビルドが公式サポートを受けられること;
  • ソースが利用できることで、ブロックチェーン、マーケット、第三者のリスクがなくなること。

ライセンス#

QuiNVarium Wallet にはオープンソースソフトウェアが含まれています。

  • ウォレットのコアとサービスコンポーネント — MIT ライセンス。
  • iOS アプリ — GNU General Public License v3.0。
  • サードパーティのライブラリ — 各コンポーネントに記載されたライセンスに従います。

ライセンス全文: オープンソースに関する通知.

セキュリティ研究者は、評価前に悪用可能な問題を公開せず、脆弱性を報告するを使用してください。