
Table of Contents
Gem Wallet přidává reprodukovatelné buildy, účinné od 16. července 2026. Kód Gem Wallet byl vždy otevřený ke čtení - nyní můžete také sestavit aplikaci sami a vidět, že vydání v obchodě bylo zkompilováno přesně z tohoto kódu, byte za bytem. Transparentnost, kterou můžete zkontrolovat nejen v repozitáři, ale přímo v aplikaci na vašem telefonu.
Co jsou reprodukovatelné buildy?
Reprodukovatelné buildy jsou způsob potvrzení, že aplikace v obchodě byla sestavena z přesně publikovaného zdrojového kódu. Kdokoli vezme open-source kód Gem Wallet, sestaví aplikaci sám a dostane soubor, který odpovídá oficiálnímu vydání byte za bytem.
Můžete číst zdroj Gem Wallet na GitHubu, ale samotnou aplikaci stahujete z App Store nebo Google Play - už zkompilovanou. Během kroku buildu by teoreticky mohlo do jakéhokoli produktu vklouznout něco navíc - například přes hacknuté CI - zatímco kód v repozitáři zůstává čistý. Reprodukovatelný build tuto mezeru uzavírá: pokud soubor znovu sestavený ze zdroje odpovídá vydání byte za bytem, aplikace obsahuje přesně publikovaný kód - a kdokoli to může potvrdit.
Proč reprodukovatelné buildy záleží u krypto peněženky
V self-custody peněžence - kde pouze vy držíte soukromé klíče - je důvěra postavena jako řetěz tří článků:
- Open source: Základ jakékoli open-source peněženky - kód Gem Wallet je 100% otevřený a kdokoli ho může číst a recenzovat.
- Reprodukovatelné buildy: Mění tuto otevřenost ze slibu na ověřitelnou vlastnost - aplikace z obchodu může být zkontrolována proti kódu byte za bytem.
- Nezávislý audit: Uzavírá řetěz - kód Gem Wallet prošel auditem CertiK v dubnu 2026, s více nezávislými audity plánovanými.
Smysl je jednoduchý: pokud lze build reprodukovat, jakákoli manipulace se okamžitě ukáže a útok na něj se stává mnohem těžším. Proto reputační služby jako WalletScrutiny snižují hodnocení peněženek bez reprodukovatelných buildů - i open-source. Málo lidí znovu sestavuje vydání, ale tisíce důvěřují jejich zjištěním - takže reprodukovatelnost funguje jako veřejný slib poctivosti, ne funkce pro všechny. Má také jasný limit: prokazuje, že aplikace byla sestavena z deklarovaného kódu, ale ne že samotný kód je bezchybný - to je, k čemu jsou audity a recenze.
Jak to funguje v Gem Wallet
Gem Wallet udržuje celý recept buildu otevřený: přesný commit, verze nástrojů a skripty jsou všechny veřejné. Rebuild je proveden nezávislou infrastrukturou F-Droid, která sestavuje Android vydání mimo servery Gem Wallet a dodává ho pouze při byte-za-bytem shodě. Aktuální pokrytí:
- Android (F-Droid): Reprodukovatelný build je již dostupný a ověřený u každého vydání.
- iOS (App Store): Zatím není reprodukovatelný - Apple znovu podepisuje a upravuje binárku při publikaci; plánuje se nezávislé ověření.
- Univerzální APK a Google Play: Plánuje se podpora reprodukovatelných buildů.
Plný model ověření a aktuální pokrytí jsou popsány na stránce Reprodukovatelné buildy a reprodukovatelnost samotná je součástí přístupu Gem Wallet k bezpečnosti.
Zdroje pro vývojáře
Zdrojový kód, skripty reprodukovatelných buildů a metadata s přesným commitem a očekávaným APK jsou publikovány v repozitáři Gem Wallet.
Závěr
Open source ukazuje, jak je Gem Wallet postaven. Reprodukovatelné buildy vám umožňují potvrdit, že přesně tento kód je v aplikaci na vašem telefonu - a kdokoli to může zkontrolovat, nezávisle.
Nainstalujte Gem Wallet - bezpečnou, plně open-source a transparentní peněženku, jejíž build si může kdokoli sám ověřit.


