amenbo

Zasady podpisywania kodu

Kto podpisuje wydania amenbo, jak są budowane i gdzie są rozpowszechniane.

Ta strona istnieje po to, aby każdy, kto otrzyma wydanie amenbo, mógł stwierdzić, czy naprawdę pochodzi ono od nas. Mówi, co jest podpisywane, jak przebiega budowanie, kto zatwierdza podpis i gdzie publikowane są pliki binarne.

Co możesz zweryfikować już dziś

Do wydań na każdej platformie stosują się dwie kontrole.

  • Poświadczenia budowania GitHuba — zapisują, które repozytorium, który commit i który przepływ pracy wytworzyły dany artefakt. Każdy może to sprawdzić poleceniem gh attestation verify.
  • Podpisy minisign dla aktualizacji — gdy aplikacja aktualizuje się sama, weryfikuje podpis tego, co pobrała.

Artefakty

ArtefaktZawartość
amenbo-app-windows-x64-setup.exeInstalator aplikacji z interfejsem graficznym (NSIS). Zawiera CLI i dodaje ją do PATH
amenbo-windows-amd64.exeSamodzielny plik binarny CLI

Podpis Authenticode (jeszcze niewprowadzony)

Artefakty dla Windows nie noszą obecnie podpisu Authenticode. Gdy podpisywanie zostanie wprowadzone, będzie działać na poniższych warunkach.

  • Do podpisu trafiają tylko artefakty zbudowane przez CI. Nic, co zostało zbudowane na komputerze osoby programującej, nie jest podpisywane.
  • Każdą prośbę o podpis wyraźnie zatwierdza osoba utrzymująca projekt. Nie będzie ścieżki, na której kompilacja zostaje podpisana i wysłana bez nadzoru.
  • Podpisane pliki binarne noszą atrybuty metadanych pliku z nazwą produktu i wersją.
  • Podpis minisign dla aktualizacji jest wyliczany przed nałożeniem podpisu Authenticode, więc oba obowiązują dla tego samego pliku.

Jak są budowane

  • Źródła leżą w publicznym repozytorium ShiroDoromoto/amenbo na licencji Apache-2.0. Nie zawierają żadnych składników zamkniętych.
  • Wydania buduje przepływ pracy wydania w GitHub Actions (.github/workflows/release.yml) ze źródeł tego repozytorium. Nic, co zostało zbudowane na komputerze osoby programującej, nigdy nie jest rozpowszechniane.

Zespół i role

amenbo utrzymuje jedna osoba, która pełni wszystkie poniższe role.

RolaOsoba
Author (buduje, prosi o podpisy)ShiroDoromoto
Reviewer (przegląda zmiany)ShiroDoromoto
Approver (zatwierdza prośby o podpis)ShiroDoromoto

Każdy, kto ma do czynienia z podpisywaniem, trzyma włączone uwierzytelnianie wieloskładnikowe zarówno na platformie podpisującej, jak i w repozytorium źródeł.

Gdzie rozpowszechniane są wydania

Wydania publikowane są dokładnie w dwóch miejscach.

Prywatność

Podpisywanie nie zbiera żadnych danych użytkowników. amenbo nie ma serwera centralnego, a Twoje dane nigdy nie opuszczają Twojego komputera; szczegóły w Prywatności.