Gem Wallet ajoute les builds reproductibles : vérifiez le code open source, ne vous contentez pas de le lire

Gem Wallet ajoute les builds reproductibles : vérifiez le code open source, ne vous contentez pas de le lire

Gem Wallet ajoute les builds reproductibles, à compter du 16 juillet 2026. Le code de Gem Wallet a toujours été ouvert à la lecture — vous pouvez désormais aussi compiler l’application vous-même et constater que la version publiée sur le store a été compilée exactement à partir de ce code, octet par octet. Une transparence que vous pouvez vérifier non seulement dans le dépôt, mais directement dans l’application sur votre téléphone.

Que sont les builds reproductibles ?

Les builds reproductibles sont un moyen de confirmer que l’application publiée sur le store a bien été compilée à partir du code source publié. N’importe qui prend le code open source de Gem Wallet, compile l’application lui-même et obtient un fichier identique octet par octet à la version officielle.

Vous pouvez lire les sources de Gem Wallet sur GitHub, mais l’application elle-même, vous la téléchargez depuis l’App Store ou Google Play — déjà compilée. Lors de l’étape de compilation, quelque chose de superflu pourrait en théorie se glisser dans n’importe quel produit — via une CI piratée, par exemple — pendant que le code du dépôt reste propre. Un build reproductible comble cette faille : si le fichier recompilé depuis les sources correspond octet par octet à la version publiée, l’application contient exactement le code publié — et n’importe qui peut le confirmer.

Pourquoi les builds reproductibles comptent pour un portefeuille crypto

Dans un portefeuille non-custodial — où vous seul détenez les clés privées — la confiance se construit comme une chaîne à trois maillons :

  • Open source : le socle de tout portefeuille open source — le code de Gem Wallet est ouvert à 100 %, et n’importe qui peut le lire et le relire.
  • Builds reproductibles : ils transforment cette ouverture, d’une promesse en une propriété vérifiable — l’application du store peut être comparée au code octet par octet.
  • Audit indépendant : il referme la chaîne — le code de Gem Wallet a passé un audit CertiK en avril 2026, et d’autres audits indépendants sont prévus.

L’idée est simple : si un build peut être reproduit, toute manipulation se voit immédiatement, et l’attaquer devient bien plus difficile. C’est pourquoi des services de réputation comme WalletScrutiny abaissent leur note pour les portefeuilles sans builds reproductibles — même open source. Peu de gens recompilent les versions publiées, mais des milliers de personnes font confiance à leurs conclusions — la reproductibilité fonctionne donc comme un engagement public d’honnêteté, pas comme une fonctionnalité destinée à tous. Elle a aussi une limite claire : elle prouve que l’application a été compilée depuis le code déclaré, mais pas que ce code est lui-même irréprochable — c’est le rôle des audits et des revues.

Comment cela fonctionne dans Gem Wallet

Gem Wallet garde toute la recette de compilation à découvert : le commit exact, les versions des outils et les scripts sont tous publics. La recompilation est effectuée par l’infrastructure indépendante F-Droid, qui compile la version Android en dehors des serveurs de Gem Wallet et ne la publie qu’en cas de correspondance octet par octet. Couverture actuelle :

  • Android (F-Droid) : le build reproductible est déjà disponible et vérifié à chaque version.
  • iOS (App Store) : pas encore reproductible — Apple re-signe et modifie le binaire au moment de la publication ; une vérification indépendante est prévue.
  • APK universel et Google Play : la prise en charge des builds reproductibles est prévue.

Le modèle de vérification complet et la couverture actuelle sont décrits sur la page Builds reproductibles, et la reproductibilité fait elle-même partie de l’approche de Gem Wallet en matière de sécurité.

Ressources pour les développeurs

Le code source, les scripts de build reproductible et les métadonnées avec le commit exact et l’APK attendu sont publiés dans le dépôt de Gem Wallet.

📖 Gem Wallet sur GitHub

Conclusion

L’open source montre comment Gem Wallet est construit. Les builds reproductibles vous permettent de confirmer que c’est exactement ce code qui se trouve dans l’application sur votre téléphone — et n’importe qui peut le vérifier, de façon indépendante.

Installez Gem Wallet — un portefeuille sûr, entièrement open source et transparent, dont n’importe qui peut vérifier lui-même la compilation.

Essayez Gem Wallet !

Portefeuille d'auto-conservation pour plus de 100 blockchains

App Store 4,9 ★ sur l'App Store | Google Play 4,8 ★ sur Google Play
Télécharger maintenant

Questions fréquemment posées

Ils empêchent quiconque de substituer discrètement l'application pendant la compilation et rendent ce type de manipulation visible avant la publication.
Pour l'instant, la version Android sur F-Droid ; iOS, l'APK universel et Google Play sont prévus ensuite.
Non — il confirme que l'application correspond au code source, tandis que la sûreté du code est vérifiée par des audits et des revues.
Oui — Gem Wallet est non-custodial, et vos clés privées ne quittent jamais votre appareil.