Gem Wallet تضيف reproducible builds: تحقق من الكود مفتوح المصدر بدلًا من قراءته فقط

Gem Wallet تضيف reproducible builds: تحقق من الكود مفتوح المصدر بدلًا من قراءته فقط

Gem Wallet تضيف reproducible builds (عمليات بناء قابلة لإعادة الإنتاج)، اعتبارًا من 16 يوليو 2026. فكود Gem Wallet كان دائمًا مفتوحًا للقراءة - وصار بإمكانك الآن أيضًا بناء التطبيق بنفسك والتأكد من أن الإصدار الموجود في المتجر جرى تجميعه من ذلك الكود بالضبط، بايتًا ببايت. شفافية يمكنك التحقق منها لا في المستودع فقط، بل في التطبيق على هاتفك مباشرة.

ما هي reproducible builds؟

reproducible builds هي طريقة لتأكيد أن التطبيق الموجود في المتجر مبني من الكود المصدري المنشور بالضبط. فأي شخص يأخذ كود Gem Wallet مفتوح المصدر، ويبني التطبيق بنفسه، ويحصل على ملف مطابق للإصدار الرسمي بايتًا ببايت.

يمكنك قراءة الكود المصدري لـ Gem Wallet على GitHub، لكنك تنزّل التطبيق نفسه من App Store أو Google Play - مجمّعًا سلفًا. وأثناء خطوة البناء، قد يتسلل نظريًا شيء إضافي إلى أي منتج - عبر CI مخترق مثلًا - بينما يبقى الكود في المستودع نظيفًا. ويسد reproducible build هذه الفجوة: فإذا كان الملف الذي جرت إعادة بنائه من المصدر مطابقًا للإصدار بايتًا ببايت، فالتطبيق يحتوي على الكود المنشور بالضبط - ويمكن لأي شخص التأكد من ذلك.

لماذا تهم reproducible builds محفظة العملات الرقمية

في محفظة تعتمد الحفظ الذاتي - حيث تملك المفاتيح الخاصة وحدك - تقوم الثقة على سلسلة من ثلاث حلقات:

  • المصدر المفتوح: أساس أي محفظة مفتوحة المصدر - كود Gem Wallet مفتوح 100%، ويمكن لأي شخص قراءته ومراجعته.
  • reproducible builds: تحوّل هذا الانفتاح من وعد إلى خاصية قابلة للتحقق - إذ يمكن مقارنة التطبيق القادم من المتجر بالكود بايتًا ببايت.
  • التدقيق المستقل: يغلق السلسلة - فقد اجتاز كود Gem Wallet تدقيق CertiK في أبريل 2026، وثمة عمليات تدقيق مستقلة أخرى في الخطة.

والفكرة بسيطة: إذا أمكن إعادة إنتاج عملية البناء، فأي تلاعب يظهر فورًا، ويصبح الهجوم عليها أصعب بكثير. ولهذا تخفض خدمات السمعة مثل WalletScrutiny تقييمها للمحافظ التي تفتقر إلى reproducible builds - حتى المفتوحة المصدر منها. وقليلون هم من يعيدون بناء الإصدارات، لكن الآلاف يثقون بنتائجهم - فقابلية إعادة الإنتاج هي بمثابة تعهد علني بالنزاهة، لا كخاصية موجهة للجميع. ولها حد واضح أيضًا: فهي تثبت أن التطبيق مبني من الكود المعلن، لا أن الكود نفسه خالٍ من العيوب - وهذا ما تتكفل به عمليات التدقيق والمراجعة.

كيف يعمل ذلك في Gem Wallet

تبقي Gem Wallet وصفة البناء كاملة في العلن: commit الدقيق وإصدارات الأدوات والسكربتات، كلها متاحة للجميع. وتتولى البنية التحتية المستقلة لـ F-Droid إعادة البناء، إذ تبني إصدار Android خارج خوادم Gem Wallet ولا تنشره إلا عند التطابق بايتًا ببايت. والتغطية الحالية:

  • Android (F-Droid): reproducible build متاح فعلًا ويجري التحقق منه مع كل إصدار.
  • iOS (App Store): غير قابل لإعادة الإنتاج بعد - إذ تعيد Apple توقيع الملف الثنائي وتعدّله عند النشر؛ والتحقق المستقل مدرج في الخطة.
  • APK الشامل و Google Play: دعم reproducible builds مدرج في الخطة.

ويرد نموذج التحقق الكامل والتغطية الحالية في صفحة Reproducible Builds، وقابلية إعادة الإنتاج نفسها جزء من نهج Gem Wallet في الأمان.

موارد للمطورين

الكود المصدري وسكربتات reproducible build والبيانات الوصفية التي تتضمن commit الدقيق و APK المتوقع، كلها منشورة في مستودع Gem Wallet.

📖 Gem Wallet على GitHub

الخلاصة

يبيّن المصدر المفتوح كيفية بناء Gem Wallet. وتتيح لك reproducible builds التأكد من أن هذا الكود بالضبط هو الموجود في التطبيق على هاتفك - ويمكن لأي شخص التحقق من ذلك بشكل مستقل.

ثبّت Gem Wallet - محفظة آمنة ومفتوحة المصدر بالكامل وشفافة، يمكن لأي شخص التحقق من عملية بنائها بنفسه.

جرّب محفظة جيم!

محفظة ذاتية الحفظ لأكثر من 100 سلسلة كتل

App Store 4.9 ★ على متجر التطبيقات | Google Play 4.8 ★ على متجر جوجل بلاي
تحميل الآن

الأسئلة الشائعة

تمنع أي شخص من استبدال التطبيق خفية أثناء البناء، وتجعل هذا التلاعب مرئيًا قبل الإصدار.
في الوقت الحالي، إصدار Android على F-Droid؛ ويأتي بعده في الخطة iOS و APK الشامل و Google Play.
لا - فهو يؤكد أن التطبيق مطابق للكود المصدري، أما سلامة الكود نفسها فتتحقق منها عمليات التدقيق والمراجعة.
نعم - تعتمد Gem Wallet الحفظ الذاتي، ولا تغادر مفاتيحك الخاصة جهازك أبدًا.