Gem Wallet přidává reprodukovatelné buildy: Ověřte open-source kód, nejen ho čtěte

Gem Wallet přidává reprodukovatelné buildy: Ověřte open-source kód, nejen ho čtěte

Gem Wallet přidává reprodukovatelné buildy, účinné od 16. července 2026. Kód Gem Wallet byl vždy otevřený ke čtení - nyní můžete také sestavit aplikaci sami a vidět, že vydání v obchodě bylo zkompilováno přesně z tohoto kódu, byte za bytem. Transparentnost, kterou můžete zkontrolovat nejen v repozitáři, ale přímo v aplikaci na vašem telefonu.

Co jsou reprodukovatelné buildy?

Reprodukovatelné buildy jsou způsob potvrzení, že aplikace v obchodě byla sestavena z přesně publikovaného zdrojového kódu. Kdokoli vezme open-source kód Gem Wallet, sestaví aplikaci sám a dostane soubor, který odpovídá oficiálnímu vydání byte za bytem.

Můžete číst zdroj Gem Wallet na GitHubu, ale samotnou aplikaci stahujete z App Store nebo Google Play - už zkompilovanou. Během kroku buildu by teoreticky mohlo do jakéhokoli produktu vklouznout něco navíc - například přes hacknuté CI - zatímco kód v repozitáři zůstává čistý. Reprodukovatelný build tuto mezeru uzavírá: pokud soubor znovu sestavený ze zdroje odpovídá vydání byte za bytem, aplikace obsahuje přesně publikovaný kód - a kdokoli to může potvrdit.

Proč reprodukovatelné buildy záleží u krypto peněženky

V self-custody peněžence - kde pouze vy držíte soukromé klíče - je důvěra postavena jako řetěz tří článků:

  • Open source: Základ jakékoli open-source peněženky - kód Gem Wallet je 100% otevřený a kdokoli ho může číst a recenzovat.
  • Reprodukovatelné buildy: Mění tuto otevřenost ze slibu na ověřitelnou vlastnost - aplikace z obchodu může být zkontrolována proti kódu byte za bytem.
  • Nezávislý audit: Uzavírá řetěz - kód Gem Wallet prošel auditem CertiK v dubnu 2026, s více nezávislými audity plánovanými.

Smysl je jednoduchý: pokud lze build reprodukovat, jakákoli manipulace se okamžitě ukáže a útok na něj se stává mnohem těžším. Proto reputační služby jako WalletScrutiny snižují hodnocení peněženek bez reprodukovatelných buildů - i open-source. Málo lidí znovu sestavuje vydání, ale tisíce důvěřují jejich zjištěním - takže reprodukovatelnost funguje jako veřejný slib poctivosti, ne funkce pro všechny. Má také jasný limit: prokazuje, že aplikace byla sestavena z deklarovaného kódu, ale ne že samotný kód je bezchybný - to je, k čemu jsou audity a recenze.

Jak to funguje v Gem Wallet

Gem Wallet udržuje celý recept buildu otevřený: přesný commit, verze nástrojů a skripty jsou všechny veřejné. Rebuild je proveden nezávislou infrastrukturou F-Droid, která sestavuje Android vydání mimo servery Gem Wallet a dodává ho pouze při byte-za-bytem shodě. Aktuální pokrytí:

  • Android (F-Droid): Reprodukovatelný build je již dostupný a ověřený u každého vydání.
  • iOS (App Store): Zatím není reprodukovatelný - Apple znovu podepisuje a upravuje binárku při publikaci; plánuje se nezávislé ověření.
  • Univerzální APK a Google Play: Plánuje se podpora reprodukovatelných buildů.

Plný model ověření a aktuální pokrytí jsou popsány na stránce Reprodukovatelné buildy a reprodukovatelnost samotná je součástí přístupu Gem Wallet k bezpečnosti.

Zdroje pro vývojáře

Zdrojový kód, skripty reprodukovatelných buildů a metadata s přesným commitem a očekávaným APK jsou publikovány v repozitáři Gem Wallet.

📖 Gem Wallet na GitHubu

Závěr

Open source ukazuje, jak je Gem Wallet postaven. Reprodukovatelné buildy vám umožňují potvrdit, že přesně tento kód je v aplikaci na vašem telefonu - a kdokoli to může zkontrolovat, nezávisle.

Nainstalujte Gem Wallet - bezpečnou, plně open-source a transparentní peněženku, jejíž build si může kdokoli sám ověřit.

Vyzkoušejte peněženku Gem!

Samostatná peněženka pro více než 100 blockchainů

App Store 4.9 ★ v App Storu | Google Play 4.8 ★ na Google Play
Stáhnout nyní

Často kladené otázky

Zabraňují komukoli tiše vyměnit aplikaci během buildu a činí takovou manipulaci viditelnou před vydáním.
Zatím Android F-Droid vydání; iOS, univerzální APK a Google Play jsou plánovány jako další.
Ne - potvrzuje, že aplikace odpovídá zdrojovému kódu, zatímco bezpečnost kódu je kontrolována audity a recenzemi.
Ano - Gem Wallet je self-custody a vaše soukromé klíče nikdy neopustí vaše zařízení.