Trasparenza
Politica di firma del codice
Le build Windows di questo sito sono firmate, così Windows può indicare l'editore invece di avvisare che è sconosciuto. Questa pagina dice chi c'è dietro quella firma e cosa deve accadere prima che venga apposta.
Ultimo aggiornamento: September 21, 2026
Come viene firmata una release
La chiave privata non è in questo progetto e non lo è mai stata. Risiede nel modulo di sicurezza hardware di SignPath, e qui niente può firmare alcunché da solo: una build può solo chiedere, e la risposta è di una persona.
- 1
Una release parte da un tag inviato al repository pubblico. Nient'altro ne avvia una.
- 2
GitHub Actions compila gli installer su runner ospitati da GitHub, a partire da quel commit, senza alcun passaggio eseguito sulla macchina di qualcuno.
- 3
SignPath scarica gli installer compilati direttamente da GitHub anziché riceverli, così può verificare quale esecuzione del workflow e quale commit li ha prodotti. Un file compilato altrove viene rifiutato.
- 4
La richiesta di firma attende un'approvazione umana. Solo allora il certificato viene applicato.
- 5
Gli installer firmati sostituiscono quelli non firmati nella release e vengono rifirmati per l'aggiornamento integrato, così un update continua a essere verificato.
Le build per Linux, macOS e Android sono firmate con i meccanismi delle rispettive piattaforme e non rientrano in questo certificato. Ciò che installi da un gestore di pacchetti - apt, dnf, l'AUR - è firmato da chi mantiene quel pacchetto.