Zasady podpisywania kodu
Kto podpisuje wydania amenbo, jak są budowane i gdzie są rozpowszechniane.
Ta strona istnieje po to, aby każdy, kto otrzyma wydanie amenbo, mógł stwierdzić, czy naprawdę pochodzi ono od nas. Mówi, co jest podpisywane, jak przebiega budowanie, kto zatwierdza podpis i gdzie publikowane są pliki binarne.
Co możesz zweryfikować już dziś
Do wydań na każdej platformie stosują się dwie kontrole.
- Poświadczenia budowania GitHuba — zapisują, które repozytorium, który commit i który przepływ
pracy wytworzyły dany artefakt. Każdy może to sprawdzić poleceniem
gh attestation verify. - Podpisy minisign dla aktualizacji — gdy aplikacja aktualizuje się sama, weryfikuje podpis tego, co pobrała.
Artefakty
| Artefakt | Zawartość |
|---|---|
amenbo-app-windows-x64-setup.exe | Instalator aplikacji z interfejsem graficznym (NSIS). Zawiera CLI i dodaje ją do PATH |
amenbo-windows-amd64.exe | Samodzielny plik binarny CLI |
Podpis Authenticode (jeszcze niewprowadzony)
Artefakty dla Windows nie noszą obecnie podpisu Authenticode. Gdy podpisywanie zostanie wprowadzone, będzie działać na poniższych warunkach.
- Do podpisu trafiają tylko artefakty zbudowane przez CI. Nic, co zostało zbudowane na komputerze osoby programującej, nie jest podpisywane.
- Każdą prośbę o podpis wyraźnie zatwierdza osoba utrzymująca projekt. Nie będzie ścieżki, na której kompilacja zostaje podpisana i wysłana bez nadzoru.
- Podpisane pliki binarne noszą atrybuty metadanych pliku z nazwą produktu i wersją.
- Podpis minisign dla aktualizacji jest wyliczany przed nałożeniem podpisu Authenticode, więc oba obowiązują dla tego samego pliku.
Jak są budowane
- Źródła leżą w publicznym repozytorium ShiroDoromoto/amenbo na licencji Apache-2.0. Nie zawierają żadnych składników zamkniętych.
- Wydania buduje przepływ pracy wydania w GitHub Actions
(
.github/workflows/release.yml) ze źródeł tego repozytorium. Nic, co zostało zbudowane na komputerze osoby programującej, nigdy nie jest rozpowszechniane.
Zespół i role
amenbo utrzymuje jedna osoba, która pełni wszystkie poniższe role.
| Rola | Osoba |
|---|---|
| Author (buduje, prosi o podpisy) | ShiroDoromoto |
| Reviewer (przegląda zmiany) | ShiroDoromoto |
| Approver (zatwierdza prośby o podpis) | ShiroDoromoto |
Każdy, kto ma do czynienia z podpisywaniem, trzyma włączone uwierzytelnianie wieloskładnikowe zarówno na platformie podpisującej, jak i w repozytorium źródeł.
Gdzie rozpowszechniane są wydania
Wydania publikowane są dokładnie w dwóch miejscach.
- GitHub Releases: https://github.com/ShiroDoromoto/amenbo/releases
- Strona Zacznij w tej witrynie, która odsyła do tych wydań.
Prywatność
Podpisywanie nie zbiera żadnych danych użytkowników. amenbo nie ma serwera centralnego, a Twoje dane nigdy nie opuszczają Twojego komputera; szczegóły w Prywatności.