QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Открытый код и проверка релиза

Используйте официальные исходники и сведения о релизе; не считайте любой репозиторий или бинарный файл подлинным.

Открытый код упрощает проверку, но сама по себе надпись «открытый исходный код» не доказывает, что скачанное приложение официальное, актуальное или собрано из конкретной ревизии.

Проверка исходников#

  1. Начинайте со страницы Официальные загрузки, а не с поисковой выдачи или сообщения.
  2. Переходите только по ссылке на репозиторий из реестра официальных ссылок.
  3. Сопоставьте тег релиза или коммит с версией в записи релиза.
  4. Прочитайте лицензию и политику безопасности репозитория.

Проверка приложения#

Для сборки из магазина проверьте издателя или организацию разработчика в карточке. Для версии, загружаемой на компьютер напрямую, используйте сведения о подписи и издателе в операционной системе. Когда для релиза опубликованы контрольные суммы или подписи, сравните их до запуска файла.

Получение приложения

Чего сам по себе публичный репозиторий не доказывает#

  • что сторонняя карточка магазина принадлежит QNV;
  • что форк или зеркало поддерживается QNV;
  • что все серверные сервисы находятся в том же репозитории;
  • что изменённая локальная сборка получает официальную поддержку;
  • что доступность кода устраняет риски блокчейна, рынка или провайдеров.

Лицензии#

QuiNVarium Wallet включает открытое программное обеспечение:

  • Ядро кошелька и серверные компоненты — лицензия MIT.
  • Приложение для iOS — GNU General Public License v3.0.
  • Сторонние библиотеки — по лицензиям, указанным в каждом компоненте.

Полные тексты лицензий: Уведомления об открытом коде.

Исследователям безопасности следует использовать страницу Сообщить об уязвимости, а не публиковать сведения об уязвимости до её оценки.