QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Código aberto e verificação de versão

Use registros oficiais de código-fonte e versão sem presumir que qualquer repositório ou binário seja autêntico.

Código aberto melhora a possibilidade de inspeção, mas o rótulo sozinho não prova que um aplicativo baixado seja oficial, atual ou compilado de uma revisão específica.

Verifique o código-fonte#

  1. Comece por Downloads oficiais, não por resultado de busca ou mensagem.
  2. Siga apenas o link de repositório publicado no registro de links oficiais.
  3. Faça corresponder a tag de versão ou commit à versão indicada no registro de lançamento.
  4. Leia a licença e a política de segurança do repositório.

Verifique o aplicativo#

Em uma compilação de loja, confirme o publicador ou organização desenvolvedora na página da loja. Para uma compilação direta de desktop, use a assinatura e os detalhes do publicador da plataforma. Quando checksums ou assinaturas forem publicados para uma versão, compare-os antes de abrir o arquivo.

Obter o aplicativo

O que um repositório público não prova sozinho#

  • que uma página de loja sem relação pertença à QNV;
  • que um fork ou espelho seja mantido pela QNV;
  • que cada serviço do lado do servidor faça parte do mesmo repositório;
  • que uma compilação modificada localmente receba suporte oficial;
  • que a disponibilidade do código elimine risco de blockchain, mercado ou terceiros.

Licenças#

A QuiNVarium Wallet inclui software de código aberto:

  • Núcleo da carteira e componentes do serviço — licença MIT.
  • Aplicativo para iOS — GNU General Public License v3.0.
  • Bibliotecas de terceiros — sob as licenças indicadas em cada componente.

Textos completos das licenças: Avisos de código aberto.

Pesquisadores de segurança devem usar Denunciar uma vulnerabilidade em vez de publicar um problema explorável antes que ele possa ser avaliado.