Compilação Confiável e Assinatura
As versões oficiais do OpenPets para Windows são construídas exclusivamente por meio do fluxo de trabalho de compilação confiável (trusted-build) do GitHub Actions, e assinadas com base na política de assinatura de código configurada pelo SignPath.
Papéis e Responsabilidades no Projeto
Alvin Unreal (GitHub: alvinunreal) é o único mantenedor, comitador (committer), revisor e aprovador de assinaturas. Alterações em fluxos de trabalho, definições de assinatura ou alteração no código de empacotamento exigem a revisão e aprovação dele antes do empacotamento da versão.
Escopo da Assinatura
A assinatura de código é limitada estritamente aos artefatos oficiais de código aberto do OpenPets. As chaves privadas de assinatura são gerenciadas com segurança e nunca expostas diretamente nos fluxos do repositório.
Operações de Assinatura
A verificação e o processo de assinatura do SignPath rodam como parte do fluxo de CI/CD. As requisições de assinatura podem pausar aguardando aprovação manual. As aprovações do SignPath precisam ser feitas no painel oficial pelo aprovador antes da publicação oficial.
Privacidade e Conectividade
A distribuição de software e as atualizações automáticas conectam-se com servidores externos. O OpenPets depende de provedores como GitHub, SignPath e hospedagens externas. A divulgação de conexões é descrita em nossa (não afirmamos que o software funcione sem qualquer acesso à internet).
Termos do SignPath
Os serviços de assinatura e infraestrutura são fornecidos sob os SignPath Terms of Service .