
Table of Contents
Gem Wallet dodaje powtarzalne buildy, obowiązujące od 16 lipca 2026 roku. Kod Gem Wallet zawsze był otwarty do czytania - teraz możesz też sam zbudować aplikację i zobaczyć, że wydanie w sklepie zostało skompilowane dokładnie z tego kodu, bajt w bajt. Przejrzystość, którą możesz sprawdzić nie tylko w repozytorium, ale i bezpośrednio w aplikacji na swoim telefonie.
Czym są powtarzalne buildy?
Powtarzalne buildy to sposób na potwierdzenie, że aplikacja w sklepie została zbudowana dokładnie z opublikowanego kodu źródłowego. Każdy bierze otwarty kod źródłowy Gem Wallet, sam buduje aplikację i otrzymuje plik, który bajt w bajt zgadza się z oficjalnym wydaniem.
Kod źródłowy Gem Wallet możesz przeczytać na GitHubie, ale samą aplikację pobierasz z App Store albo Google Play - już skompilowaną. Na etapie budowania do dowolnego produktu mogłoby teoretycznie wśliznąć się coś dodatkowego - na przykład przez zhakowane CI - podczas gdy kod w repozytorium pozostaje czysty. Powtarzalny build zamyka tę lukę: jeśli plik zbudowany ponownie ze źródeł zgadza się bajt w bajt z wydaniem, aplikacja zawiera dokładnie opublikowany kod - i każdy może to potwierdzić.
Dlaczego powtarzalne buildy mają znaczenie dla portfela kryptowalutowego
W niekustodialnym portfelu - w którym tylko Ty trzymasz klucze prywatne - zaufanie buduje się jak łańcuch z trzech ogniw:
- Otwarty kod źródłowy: Fundament każdego portfela open-source - kod Gem Wallet jest w 100% otwarty i każdy może go przeczytać oraz zrecenzować.
- Powtarzalne buildy: Zamieniają tę otwartość z obietnicy w weryfikowalną własność - aplikację ze sklepu można porównać z kodem bajt w bajt.
- Niezależny audyt: Zamyka łańcuch - kod Gem Wallet przeszedł audyt CertiK w kwietniu 2026 roku, a kolejne niezależne audyty są planowane.
Sedno jest proste: jeśli build da się odtworzyć, każda manipulacja natychmiast wychodzi na jaw, a atak staje się o wiele trudniejszy. Właśnie dlatego serwisy reputacyjne takie jak WalletScrutiny obniżają ocenę portfelom bez powtarzalnych buildów - nawet tym otwartoźródłowym. Niewiele osób odbudowuje wydania, ale tysiące ufają ich ustaleniom - więc powtarzalność działa jak publiczna deklaracja uczciwości, a nie funkcja dla każdego. Ma też wyraźne ograniczenie: dowodzi, że aplikacja została zbudowana z deklarowanego kodu, ale nie że sam kod jest bezbłędny - od tego są audyty i przeglądy.
Jak to działa w Gem Wallet
Gem Wallet trzyma całą receptę na build w otwartej formie: dokładny commit, wersje narzędzi i skrypty są publiczne. Ponowne zbudowanie przeprowadza niezależna infrastruktura F-Droid, która buduje wydanie na Androida poza serwerami Gem Wallet i publikuje je wyłącznie przy zgodności bajt w bajt. Obecny zakres:
- Android (F-Droid): Powtarzalny build jest już dostępny i weryfikowany przy każdym wydaniu.
- iOS (App Store): Jeszcze nie powtarzalny - Apple ponownie podpisuje i modyfikuje binarkę przy publikacji; niezależna weryfikacja jest planowana.
- Uniwersalny APK i Google Play: Obsługa powtarzalnych buildów jest planowana.
Pełny model weryfikacji i obecny zakres opisano na stronie Powtarzalne buildy, a sama powtarzalność jest częścią podejścia Gem Wallet do bezpieczeństwa.
Materiały dla deweloperów
Kod źródłowy, skrypty powtarzalnych buildów oraz metadane z dokładnym commitem i oczekiwanym APK są opublikowane w repozytorium Gem Wallet.
Podsumowanie
Otwarty kod źródłowy pokazuje, jak zbudowany jest Gem Wallet. Powtarzalne buildy pozwalają Ci potwierdzić, że dokładnie ten kod znajduje się w aplikacji na Twoim telefonie - i każdy może to sprawdzić, niezależnie.
Zainstaluj Gem Wallet - bezpieczny, w pełni otwartoźródłowy i przejrzysty portfel, którego build każdy może samodzielnie zweryfikować.


