Les versions Windows de ce site sont signées, si bien que Windows peut nommer l'éditeur au lieu d'avertir d'un éditeur inconnu. Cette page dit qui se trouve derrière cette signature et ce qui doit se passer avant qu'elle soit apposée.
Dernière mise à jour le September 21, 2026
À qui l'on fait confiance, et pour quoi
Ventic est un petit projet et le dit franchement : les rôles ci-dessous sont tenus par une seule personne. Ce qui garde cela honnête, c'est que rien de tout cela ne se passe en privé — le code est public, la compilation est une exécution publique du workflow, et la signature enregistre de quel commit elle provient.
Committers et relecteurs
Tilen Pirih. Ventic est maintenu par une seule personne : chaque commit de la branche de publication est écrit ou relu par ce compte, et personne d'autre ne peut y pousser. Les contributions extérieures arrivent sous forme de pull requests et sont relues avant d'être fusionnées.
Approbateurs
Tilen Pirih. Toute demande de signature doit être approuvée à la main dans SignPath avant qu'un certificat soit appliqué à quoi que ce soit, et une compilation non approuvée n'est jamais signée.
Sécurité des comptes
L'authentification multifacteur est obligatoire sur les deux comptes qui comptent ici : GitHub, qui détient le code, et SignPath, qui détient l'approbation.
La clé privée n'est pas dans ce projet et ne l'a jamais été. Elle réside dans le module de sécurité matériel de SignPath, et rien ici ne peut signer quoi que ce soit de lui-même : une compilation ne peut que demander, et la réponse vient d'une personne.
1
Une version commence par un tag poussé sur le dépôt public. Rien d'autre n'en déclenche une.
2
GitHub Actions compile les installateurs sur des runners hébergés par GitHub, à partir de ce commit, sans aucune étape exécutée sur la machine de qui que ce soit.
3
SignPath récupère lui-même les installateurs compilés depuis GitHub au lieu qu'on les lui remette, ce qui lui permet de vérifier quelle exécution du workflow et quel commit les ont produits. Un fichier compilé ailleurs est refusé.
4
La demande de signature attend une approbation humaine. Le certificat n'est appliqué qu'ensuite.
5
Les installateurs signés remplacent ceux sans signature dans la publication, et sont resignés pour le système de mise à jour intégré afin qu'une mise à jour reste vérifiable.
Les versions Linux, macOS et Android sont signées par les mécanismes de leurs propres plateformes et ne sont pas couvertes par ce certificat. Ce que vous installez depuis un gestionnaire de paquets — apt, dnf, l'AUR — est signé par la personne qui maintient ce paquet.
Ce que la signature dit, et ce qu'elle ne dit pas
Elle dit que l'installateur que vous avez téléchargé est bien celui que ce projet a compilé et que personne ne l'a modifié en chemin. Ce n'est pas un audit de ce que fait le programme : pour cela, le code est public et la politique de confidentialité de ce site liste chaque requête effectuée par l'application.
Ventic ne contient aucun installateur tiers, aucune barre d'outils intégrée et aucun composant publicitaire. Sur le bureau, il lit la vidéo avec mpv, fourni sous Windows et soumis à sa propre licence.
Free code signing provided by SignPath.io, certificate by SignPath Foundation.
La SignPath Foundation délivre des certificats aux projets open source qui remplissent ses conditions, et c'est pour cela qu'un projet indépendant peut livrer un installateur signé. Ventic ne paie rien pour cela, et vous non plus.