QuiNVarium Wallet
Código aberto e verificação de versão
Use registros oficiais de código-fonte e versão sem presumir que qualquer repositório ou binário seja autêntico.
Código aberto melhora a possibilidade de inspeção, mas o rótulo sozinho não prova que um aplicativo baixado seja oficial, atual ou compilado de uma revisão específica.
Verifique o código-fonte#
- Comece por Downloads oficiais, não por resultado de busca ou mensagem.
- Siga apenas o link de repositório publicado no registro de links oficiais.
- Faça corresponder a tag de versão ou commit à versão indicada no registro de lançamento.
- Leia a licença e a política de segurança do repositório.
Verifique o aplicativo#
Em uma compilação de loja, confirme o publicador ou organização desenvolvedora na página da loja. Para uma compilação direta de desktop, use a assinatura e os detalhes do publicador da plataforma. Quando checksums ou assinaturas forem publicados para uma versão, compare-os antes de abrir o arquivo.
Obter o aplicativo
O que um repositório público não prova sozinho#
- que uma página de loja sem relação pertença à QNV;
- que um fork ou espelho seja mantido pela QNV;
- que cada serviço do lado do servidor faça parte do mesmo repositório;
- que uma compilação modificada localmente receba suporte oficial;
- que a disponibilidade do código elimine risco de blockchain, mercado ou terceiros.
Licenças#
A QuiNVarium Wallet inclui software de código aberto:
- Núcleo da carteira e componentes do serviço — licença MIT.
- Aplicativo para iOS — GNU General Public License v3.0.
- Bibliotecas de terceiros — sob as licenças indicadas em cada componente.
Textos completos das licenças: Avisos de código aberto.
Pesquisadores de segurança devem usar Denunciar uma vulnerabilidade em vez de publicar um problema explorável antes que ele possa ser avaliado.