
Table of Contents
Gem Wallet reproducible build যুক্ত করেছে - 16 জুলাই, 2026 থেকে কার্যকর। Gem Wallet-এর কোড সবসময় পড়ার জন্য খোলা ছিল, এখন আপনি অ্যাপটি নিজে build করে দেখতে পারেন স্টোরের রিলিজ ঠিক একই কোড থেকে compile হয়েছে, byte বাই byte। এই স্বচ্ছতা শুধু repository-তে নয়, আপনার ফোনের অ্যাপেই পরীক্ষা করা যায়।
Reproducible Build কি?
Reproducible build স্টোরের অ্যাপ ঠিক প্রকাশিত source code থেকে build হয়েছে কিনা তা নিশ্চিত করার উপায়। যে কেউ Gem Wallet-এর ওপেন-সোর্স কোড নিয়ে অ্যাপটি build করলে এমন ফাইল পাবে যা অফিসিয়াল রিলিজের সাথে byte বাই byte মেলে।
আপনি GitHub-এ Gem Wallet-এর source পড়তে পারেন, কিন্তু অ্যাপটি নিজে আপনি App Store বা Google Play থেকে ডাউনলোড করেন - ইতিমধ্যে compile করা। build ধাপের সময়, তাত্ত্বিকভাবে যেকোনো পণ্যে অতিরিক্ত কিছু প্রবেশ করতে পারে - উদাহরণস্বরূপ, একটি hacked CI-এর মাধ্যমে - যখন repository-তে কোড পরিষ্কার থাকে। একটি reproducible build সেই ফাঁক বন্ধ করে: যদি source থেকে rebuild করা ফাইলটি রিলিজের সাথে byte বাই byte মেলে, অ্যাপে ঠিক প্রকাশিত কোড রয়েছে - এবং যে কেউ এটি নিশ্চিত করতে পারে।
কেন Reproducible Build একটি ক্রিপ্টো ওয়ালেটের জন্য গুরুত্বপূর্ণ
একটি সেলফ-কাস্টডি ওয়ালেট-এ - যেখানে শুধুমাত্র আপনি private key ধারণ করেন - বিশ্বাস তিনটি লিঙ্কের একটি চেইন হিসেবে তৈরি হয়:
- ওপেন-সোর্স: যেকোনো ওপেন-সোর্স ওয়ালেট-এর ভিত্তি - Gem Wallet-এর কোড 100% খোলা, এবং যে কেউ এটি পড়তে এবং পর্যালোচনা করতে পারে।
- Reproducible Build: সেই খোলাভাব একটি প্রতিশ্রুতি থেকে একটি যাচাইযোগ্য বৈশিষ্ট্যে পরিণত করে - স্টোর থেকে অ্যাপ কোডের বিপরীতে byte বাই byte পরীক্ষা করা যায়।
- স্বাধীন অডিট: চেইন বন্ধ করে - Gem Wallet-এর কোড এপ্রিল 2026-এ একটি CertiK audit পাস করেছে, আরও স্বাধীন অডিট পরিকল্পিত।
বিষয়টি সহজ: build পুনরুৎপাদনযোগ্য হলে যেকোনো হস্তক্ষেপ সাথে সাথে ধরা পড়ে, আক্রমণ করা অনেক কঠিন হয়। এজন্যই WalletScrutiny-এর মতো reputation service reproducible build ছাড়া ওয়ালেটের রেটিং কমায় - এমনকি ওপেন-সোর্স ওয়ালেটেরও। মাত্র কয়েকজন রিলিজ rebuild করে, কিন্তু হাজারে তাদের ফলাফলে বিশ্বাস করে - তাই reproducibility সবার জন্য feature নয়, সততার public pledge। এর স্পষ্ট সীমা আছে: এটি প্রমাণ করে অ্যাপ ঘোষিত কোড থেকে build হয়েছে, কিন্তু কোড নিজে ত্রুটিহীন কিনা তা নয় - এটা অডিট ও পর্যালোচনার বিষয়।
Gem Wallet-এ এটি কিভাবে কাজ করে
Gem Wallet সম্পূর্ণ build recipe খোলা রাখে: সঠিক commit, টুল সংস্করণ এবং স্ক্রিপ্ট সব public। rebuild স্বাধীন F-Droid infrastructure দ্বারা সম্পাদিত হয়, যা Gem Wallet-এর সার্ভারের বাইরে Android রিলিজ build করে এবং শুধুমাত্র byte-for-byte match-এ এটি ship করে। বর্তমান কভারেজ:
- Android (F-Droid): Reproducible build ইতিমধ্যে উপলব্ধ এবং প্রতিটি রিলিজে যাচাই করা হয়েছে।
- iOS (App Store): এখনও reproducible নয় - Apple প্রকাশনার সময় binary পুনরায় sign এবং modify করে; স্বাধীন যাচাইকরণ পরিকল্পিত।
- Universal APK এবং Google Play: Reproducible-build সমর্থন পরিকল্পিত।
সম্পূর্ণ যাচাইকরণ মডেল এবং বর্তমান কভারেজ Reproducible Build পেজে বর্ণিত, এবং reproducibility নিজেই নিরাপত্তা-এর Gem Wallet-এর পদ্ধতির অংশ।
ডেভেলপারদের জন্য রিসোর্স
Source code, reproducible build script এবং সঠিক commit এবং প্রত্যাশিত APK সহ metadata Gem Wallet repository-তে প্রকাশিত।
উপসংহার
ওপেন-সোর্স দেখায় Gem Wallet কিভাবে তৈরি। Reproducible build আপনাকে নিশ্চিত করতে দেয় যে ঠিক এই কোডটি আপনার ফোনের অ্যাপে আছে - এবং যে কেউ এটি স্বাধীনভাবে পরীক্ষা করতে পারে।
Gem Wallet ইনস্টল করুন - একটি নিরাপদ, সম্পূর্ণ ওপেন-সোর্স এবং স্বচ্ছ ওয়ালেট যার build যে কেউ নিজে যাচাই করতে পারে।


