Policy di firma del codice

Come nascono e si firmano le versioni.

Ogni download di Fettle viene compilato dal codice pubblico da un servizio di build pubblico, mai sul PC di qualcuno. Ecco come, e chi può approvare una versione.

Firma

Le versioni di Fettle non sono ancora firmate: un certificato di firma costa, e quelli gratuiti per i progetti open source vanno a progetti già molto conosciuti. Fettle è nuovo. Finché non sarà firmato, al primo avvio Windows potrebbe dire che l'editore è sconosciuto.

Ogni versione elenca il checksum SHA-256 di ogni download, così puoi verificare che il file che hai sia proprio quello compilato.

Come nasce una versione

Una versione parte quando il maintainer assegna un tag nel repository pubblico. GitHub Actions compila l'installer e lo zip portatile dal codice di quel tag, esegue tutti i test e registra un'attestazione di build: una nota firmata che dice da quale codice e da quale build viene ogni file.

Nessuno compila una versione sul proprio PC, e una versione non è pubblica finché il maintainer non l'ha controllata e pubblicata.

Chi fa cosa

Autore e revisore: candygoogy, che cura Fettle. Le modifiche di chiunque altro vengono riviste prima di essere unite.

Approvazione: candygoogy approva ogni versione prima che venga pubblicata.

Privacy

Fettle non invia nulla da solo, tranne il controllo degli aggiornamenti: chiede a questo sito il numero dell'ultima versione, senza inviare alcuna informazione sul tuo PC, e puoi disattivarlo nelle Impostazioni. Lo scontrino viene caricato online solo quando chiedi un link di condivisione.

Leggi la pagina sulla privacy