Gem Wallet añade compilaciones reproducibles: verifique el código open source, no solo léalo

Gem Wallet añade compilaciones reproducibles: verifique el código open source, no solo léalo

Gem Wallet añade compilaciones reproducibles a partir del 16 de julio de 2026. El código de Gem Wallet siempre ha estado abierto para leerlo; ahora también puede compilar la app usted mismo y comprobar que la versión publicada en la tienda se compiló exactamente a partir de ese código, byte a byte. Una transparencia que puede verificar no solo en el repositorio, sino directamente en la app de su teléfono.

¿Qué son las compilaciones reproducibles?

Las compilaciones reproducibles son una forma de confirmar que la app de la tienda se compiló exactamente a partir del código fuente publicado. Cualquiera toma el código open source de Gem Wallet, compila la app por su cuenta y obtiene un archivo que coincide byte a byte con la versión oficial.

Puede leer el código fuente de Gem Wallet en GitHub, pero la app en sí la descarga desde la App Store o Google Play, ya compilada. Durante la fase de compilación, en teoría podría colarse algo adicional en cualquier producto (por ejemplo, a través de un CI comprometido) mientras el código del repositorio se mantiene limpio. Una compilación reproducible cierra esa brecha: si el archivo recompilado a partir del código fuente coincide byte a byte con la versión publicada, la app contiene exactamente el código publicado, y cualquiera puede confirmarlo.

Por qué las compilaciones reproducibles importan en una billetera cripto

En una billetera de autocustodia, donde solo usted tiene las claves privadas, la confianza se construye como una cadena de tres eslabones:

  • Open source: la base de cualquier billetera open source. El código de Gem Wallet es 100 % abierto y cualquiera puede leerlo y revisarlo.
  • Compilaciones reproducibles: convierten esa apertura de una promesa en una propiedad verificable, porque la app de la tienda se puede contrastar con el código byte a byte.
  • Auditoría independiente: cierra la cadena. El código de Gem Wallet superó una auditoría de CertiK en abril de 2026, y hay más auditorías independientes previstas.

La idea es sencilla: si una compilación se puede reproducir, cualquier manipulación queda a la vista de inmediato y atacarla resulta mucho más difícil. Por eso servicios de reputación como WalletScrutiny bajan la puntuación de las billeteras sin compilaciones reproducibles, incluso de las que son open source. Poca gente recompila las versiones publicadas, pero miles confían en sus conclusiones, de modo que la reproducibilidad funciona como un compromiso público de honestidad, no como una función pensada para todo el mundo. También tiene un límite claro: demuestra que la app se compiló a partir del código declarado, pero no que ese código sea impecable; para eso están las auditorías y las revisiones.

Cómo funciona en Gem Wallet

Gem Wallet mantiene toda la receta de compilación a la vista: el commit exacto, las versiones de las herramientas y los scripts son públicos. La recompilación la realiza la infraestructura independiente de F-Droid, que compila la versión de Android fuera de los servidores de Gem Wallet y solo la publica si coincide byte a byte. Cobertura actual:

  • Android (F-Droid): la compilación reproducible ya está disponible y se verifica en cada versión.
  • iOS (App Store): todavía no es reproducible, porque Apple vuelve a firmar y modifica el binario en la publicación; está prevista una verificación independiente.
  • APK universal y Google Play: está prevista la compatibilidad con compilaciones reproducibles.

El modelo completo de verificación y la cobertura actual se describen en la página de compilaciones reproducibles, y la propia reproducibilidad forma parte del enfoque de Gem Wallet sobre la seguridad.

Recursos para desarrolladores

El código fuente, los scripts de compilación reproducible y los metadatos con el commit exacto y el APK esperado están publicados en el repositorio de Gem Wallet.

📖 Gem Wallet en GitHub

Conclusión

El open source muestra cómo está construida la Gem Wallet. Las compilaciones reproducibles le permiten confirmar que es exactamente ese código el que está en la app de su teléfono, y cualquiera puede comprobarlo de forma independiente.

Instale Gem Wallet, una billetera segura, totalmente open source y transparente, cuya compilación cualquiera puede verificar por sí mismo.

¡Prueba Gem Wallet!

Cartera de autocustodia para más de 100 blockchains

App Store 4,9 estrellas en la App Store | Google Play 4,8 ★ en Google Play
Descargar ahora

Preguntas frecuentes

Impiden que alguien sustituya la app de forma silenciosa durante la compilación y hacen visible esa manipulación antes del lanzamiento.
Por ahora, la versión de Android en F-Droid; iOS, el APK universal y Google Play están previstos a continuación.
No: confirma que la app coincide con el código fuente, mientras que la seguridad del código se comprueba mediante auditorías y revisiones.
Sí: Gem Wallet es una billetera de autocustodia y sus claves privadas nunca salen de su dispositivo.