
Table of Contents
Gem Wallet aggiunge le build riproducibili, a partire dal 16 luglio 2026. Il codice di Gem Wallet è sempre stato aperto alla lettura: ora può anche compilare l’app da solo e verificare che la versione presente nello store sia stata compilata esattamente da quel codice, byte per byte. Una trasparenza che può controllare non solo nel repository, ma direttamente nell’app sul suo telefono.
Che cosa sono le build riproducibili?
Le build riproducibili sono un modo per confermare che l’app nello store è stata creata esattamente dal codice sorgente pubblicato. Chiunque può prendere il codice open source di Gem Wallet, compilare l’app da sé e ottenere un file che corrisponde byte per byte alla versione ufficiale.
Può leggere il codice sorgente di Gem Wallet su GitHub, ma l’app in sé la scarica dall’App Store o da Google Play, già compilata. Durante la fase di build, in teoria in qualsiasi prodotto potrebbe insinuarsi qualcosa di aggiuntivo - ad esempio attraverso una CI compromessa - mentre il codice nel repository resta pulito. Una build riproducibile colma questo divario: se il file ricompilato dal codice sorgente corrisponde byte per byte alla versione rilasciata, l’app contiene esattamente il codice pubblicato - e chiunque può verificarlo.
Perché le build riproducibili contano per un crypto wallet
In un wallet ad autocustodia - dove solo lei detiene le chiavi private - la fiducia si costruisce come una catena di tre anelli:
- Open source: la base di qualsiasi wallet open source - il codice di Gem Wallet è aperto al 100% e chiunque può leggerlo e revisionarlo.
- Build riproducibili: trasformano quell’apertura da promessa a proprietà verificabile - l’app scaricata dallo store può essere confrontata con il codice byte per byte.
- Audit indipendente: chiude la catena - il codice di Gem Wallet ha superato un audit di CertiK nell’aprile 2026, con altri audit indipendenti in programma.
Il punto è semplice: se una build può essere riprodotta, qualsiasi manomissione emerge subito e attaccarla diventa molto più difficile. Per questo servizi di reputazione come WalletScrutiny abbassano la valutazione dei wallet privi di build riproducibili - anche quelli open source. Poche persone ricompilano le versioni rilasciate, ma migliaia si fidano dei loro risultati - così la riproducibilità funziona come un impegno pubblico di onestà, non come una funzione per tutti. Ha anche un limite chiaro: dimostra che l’app è stata creata dal codice dichiarato, ma non che il codice stesso sia perfetto - a questo servono gli audit e le revisioni.
Come funziona in Gem Wallet
Gem Wallet mantiene aperta l’intera ricetta di build: il commit esatto, le versioni degli strumenti e gli script sono tutti pubblici. La ricompilazione è eseguita dall’infrastruttura indipendente di F-Droid, che crea la versione Android al di fuori dei server di Gem Wallet e la distribuisce solo in caso di corrispondenza byte per byte. Copertura attuale:
- Android (F-Droid): la build riproducibile è già disponibile e verificata a ogni rilascio.
- iOS (App Store): non ancora riproducibile - Apple firma nuovamente e modifica il binario al momento della pubblicazione; la verifica indipendente è in programma.
- APK universale e Google Play: il supporto alle build riproducibili è in programma.
Il modello completo di verifica e la copertura attuale sono descritti nella pagina Build riproducibili, e la riproducibilità stessa fa parte dell’approccio di Gem Wallet alla sicurezza.
Risorse per gli sviluppatori
Il codice sorgente, gli script per le build riproducibili e i metadati con il commit esatto e l’APK atteso sono pubblicati nel repository di Gem Wallet.
Conclusione
L’open source mostra come è costruito Gem Wallet. Le build riproducibili le permettono di confermare che proprio questo codice è presente nell’app sul suo telefono - e chiunque può verificarlo, in modo indipendente.
Installi Gem Wallet - un wallet sicuro, completamente open source e trasparente, la cui build chiunque può verificare in prima persona.


