Proceso de diseño y firma de confianza
Las versiones oficiales de OpenPets para Windows se compilan únicamente a través del flujo de trabajo de compilación de confianza de GitHub Actions del proyecto, y se firman según la política de firma de versiones de SignPath configurada.
Roles y responsabilidades de desarrollo
Alvin Unreal (GitHub: alvinunreal) es el único mantenedor, confirmador de cambios (committer), revisor y aprobador de la firma. Los cambios en los flujos de trabajo de lanzamiento, la configuración de la firma o el código de empaquetado requieren la revisión y aprobación del mantenedor antes de empaquetar el lanzamiento.
Alcance de la firma
La firma de código se limita estrictamente a las versiones oficiales de código abierto de OpenPets. Las claves privadas utilizadas se administran de forma segura y nunca se exponen directamente en los flujos de trabajo de nuestro repositorio.
Operaciones de firma
El proceso de verificación y firma de SignPath se realiza como parte de nuestro flujo de trabajo de CI/CD. Las solicitudes de firma del lanzamiento se pueden pausar del lado del cliente a la espera de la aprobación manual. Las aprobaciones deben ser manuales y completarse en el panel de control de SignPath por el aprobador designado antes del lanzamiento final.
Privacidad y comportamiento de red
La distribución de software y las actualizaciones de tiempo de ejecución se conectan a sistemas externos. OpenPets depende de servicios de terceros como GitHub, SignPath y proveedores de hosting. La divulgación de datos y conexiones es coherente con nuestra (no declaramos que la aplicación funcione sin acceso a la red).
Condiciones de SignPath
Los servicios e infraestructura de firma de código se proporcionan de acuerdo con las SignPath Terms of Service .