
Table of Contents
Gem Wallet führt Reproducible Builds ein, wirksam ab dem 16. Juli 2026. Der Code von Gem Wallet war schon immer offen lesbar - jetzt können Sie die App auch selbst bauen und sehen, dass das Release im Store aus genau diesem Code kompiliert wurde, Byte für Byte. Transparenz, die Sie nicht nur im Repository prüfen können, sondern direkt in der App auf Ihrem Telefon.
Was sind Reproducible Builds?
Reproducible Builds sind eine Methode, um zu bestätigen, dass die App im Store aus genau dem veröffentlichten Quellcode gebaut wurde. Jeder kann den Open-Source-Code von Gem Wallet nehmen, die App selbst bauen und erhält eine Datei, die Byte für Byte mit dem offiziellen Release übereinstimmt.
Sie können den Quellcode von Gem Wallet auf GitHub lesen, aber die App selbst laden Sie aus dem App Store oder von Google Play herunter - bereits kompiliert. Während des Build-Schritts könnte sich theoretisch bei jedem Produkt etwas Zusätzliches einschleichen - etwa über eine gehackte CI - während der Code im Repository sauber bleibt. Ein Reproducible Build schließt diese Lücke: Wenn die aus dem Quellcode neu gebaute Datei Byte für Byte mit dem Release übereinstimmt, enthält die App genau den veröffentlichten Code - und jeder kann das bestätigen.
Warum Reproducible Builds für eine Krypto-Wallet wichtig sind
In einer Wallet mit Selbstverwahrung - bei der nur Sie die privaten Schlüssel halten - wird Vertrauen als Kette aus drei Gliedern aufgebaut:
- Open Source: Das Fundament jeder Open-Source-Wallet - der Code von Gem Wallet ist zu 100 % offen, und jeder kann ihn lesen und prüfen.
- Reproducible Builds: Verwandeln diese Offenheit von einem Versprechen in eine verifizierbare Eigenschaft - die App aus dem Store lässt sich Byte für Byte gegen den Code prüfen.
- Unabhängiges Audit: Schließt die Kette - der Code von Gem Wallet hat im April 2026 ein CertiK-Audit bestanden, weitere unabhängige Audits sind geplant.
Der Punkt ist einfach: Wenn ein Build reproduziert werden kann, fällt jede Manipulation sofort auf, und ein Angriff darauf wird erheblich schwieriger. Deshalb senken Reputationsdienste wie WalletScrutiny ihre Bewertung für Wallets ohne Reproducible Builds - selbst für quelloffene. Nur wenige Menschen bauen Releases nach, aber Tausende vertrauen deren Ergebnissen - so funktioniert Reproduzierbarkeit als öffentliches Ehrlichkeitsversprechen, nicht als Funktion für jedermann. Sie hat auch eine klare Grenze: Sie beweist, dass die App aus dem deklarierten Code gebaut wurde, aber nicht, dass der Code selbst fehlerfrei ist - dafür gibt es Audits und Reviews.
Wie es in Gem Wallet funktioniert
Gem Wallet hält das gesamte Build-Rezept offen: Der genaue Commit, die Tool-Versionen und die Skripte sind alle öffentlich. Der Nachbau wird von der unabhängigen F-Droid-Infrastruktur durchgeführt, die das Android-Release außerhalb der Server von Gem Wallet baut und nur bei einer Byte-für-Byte-Übereinstimmung ausliefert. Aktuelle Abdeckung:
- Android (F-Droid): Der Reproducible Build ist bereits verfügbar und wird bei jedem Release verifiziert.
- iOS (App Store): Noch nicht reproduzierbar - Apple signiert das Binary bei der Veröffentlichung neu und verändert es; eine unabhängige Verifizierung ist geplant.
- Universelles APK und Google Play: Die Unterstützung von Reproducible Builds ist geplant.
Das vollständige Verifizierungsmodell und die aktuelle Abdeckung sind auf der Seite Reproducible Builds beschrieben, und die Reproduzierbarkeit selbst ist Teil des Ansatzes von Gem Wallet zur Sicherheit.
Ressourcen für Entwickler
Der Quellcode, die Skripte für Reproducible Builds und die Metadaten mit dem genauen Commit und dem erwarteten APK sind im Gem-Wallet-Repository veröffentlicht.
Fazit
Open Source zeigt, wie Gem Wallet gebaut ist. Reproducible Builds lassen Sie bestätigen, dass genau dieser Code in der App auf Ihrem Telefon steckt - und jeder kann das unabhängig prüfen.
Installieren Sie Gem Wallet - eine sichere, vollständig quelloffene und transparente Wallet, deren Build jeder selbst verifizieren kann.


