QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

开源与版本验证

使用官方源代码和版本记录,但不要假设任何仓库或二进制文件都是真实的。

开源提高了可检查性,但“开源”标签本身无法证明已下载应用是官方、当前版本或由某个特定修订构建。

验证源代码#

  1. 从官方下载开始,而不是从搜索结果或消息开始。
  2. 仅跟随官方链接注册表中发布的仓库链接。
  3. 将版本标签或 commit 与版本记录中列出的版本匹配。
  4. 阅读仓库许可证和安全政策。

验证应用#

对于商店构建,请在商店页面确认发布者或开发组织。对于直接下载的桌面构建,请使用平台的签名和发布者信息。如果某个版本发布了校验和或签名,请在打开文件前进行比较。

获取应用

公开仓库本身不能证明什么#

  • 无关的商店页面属于 QNV;
  • 分支或镜像由 QNV 维护;
  • 每个服务端服务都属于同一仓库;
  • 本地修改的构建可获得官方支持;
  • 源代码可用性消除了区块链、市场或第三方风险。

许可证#

QuiNVarium Wallet 包含开源软件:

  • 钱包核心和服务组件 — MIT 许可证。
  • iOS 应用 — GNU General Public License v3.0。
  • 第三方库 — 遵循各组件中注明的许可证。

完整许可证文本: 开源声明.

安全研究人员应使用报告漏洞,而不是在问题被评估前公开可利用漏洞。