QuiNVarium Wallet
开源与版本验证
使用官方源代码和版本记录,但不要假设任何仓库或二进制文件都是真实的。
开源提高了可检查性,但“开源”标签本身无法证明已下载应用是官方、当前版本或由某个特定修订构建。
验证源代码#
- 从官方下载开始,而不是从搜索结果或消息开始。
- 仅跟随官方链接注册表中发布的仓库链接。
- 将版本标签或 commit 与版本记录中列出的版本匹配。
- 阅读仓库许可证和安全政策。
验证应用#
对于商店构建,请在商店页面确认发布者或开发组织。对于直接下载的桌面构建,请使用平台的签名和发布者信息。如果某个版本发布了校验和或签名,请在打开文件前进行比较。
获取应用
公开仓库本身不能证明什么#
- 无关的商店页面属于 QNV;
- 分支或镜像由 QNV 维护;
- 每个服务端服务都属于同一仓库;
- 本地修改的构建可获得官方支持;
- 源代码可用性消除了区块链、市场或第三方风险。
许可证#
QuiNVarium Wallet 包含开源软件:
- 钱包核心和服务组件 — MIT 许可证。
- iOS 应用 — GNU General Public License v3.0。
- 第三方库 — 遵循各组件中注明的许可证。
完整许可证文本: 开源声明.
安全研究人员应使用报告漏洞,而不是在问题被评估前公开可利用漏洞。