Gem Wallet dodaje powtarzalne buildy: zweryfikuj otwarty kod źródłowy, a nie tylko go przeczytaj

Gem Wallet dodaje powtarzalne buildy: zweryfikuj otwarty kod źródłowy, a nie tylko go przeczytaj

Gem Wallet dodaje powtarzalne buildy, obowiązujące od 16 lipca 2026 roku. Kod Gem Wallet zawsze był otwarty do czytania - teraz możesz też sam zbudować aplikację i zobaczyć, że wydanie w sklepie zostało skompilowane dokładnie z tego kodu, bajt w bajt. Przejrzystość, którą możesz sprawdzić nie tylko w repozytorium, ale i bezpośrednio w aplikacji na swoim telefonie.

Czym są powtarzalne buildy?

Powtarzalne buildy to sposób na potwierdzenie, że aplikacja w sklepie została zbudowana dokładnie z opublikowanego kodu źródłowego. Każdy bierze otwarty kod źródłowy Gem Wallet, sam buduje aplikację i otrzymuje plik, który bajt w bajt zgadza się z oficjalnym wydaniem.

Kod źródłowy Gem Wallet możesz przeczytać na GitHubie, ale samą aplikację pobierasz z App Store albo Google Play - już skompilowaną. Na etapie budowania do dowolnego produktu mogłoby teoretycznie wśliznąć się coś dodatkowego - na przykład przez zhakowane CI - podczas gdy kod w repozytorium pozostaje czysty. Powtarzalny build zamyka tę lukę: jeśli plik zbudowany ponownie ze źródeł zgadza się bajt w bajt z wydaniem, aplikacja zawiera dokładnie opublikowany kod - i każdy może to potwierdzić.

Dlaczego powtarzalne buildy mają znaczenie dla portfela kryptowalutowego

W niekustodialnym portfelu - w którym tylko Ty trzymasz klucze prywatne - zaufanie buduje się jak łańcuch z trzech ogniw:

  • Otwarty kod źródłowy: Fundament każdego portfela open-source - kod Gem Wallet jest w 100% otwarty i każdy może go przeczytać oraz zrecenzować.
  • Powtarzalne buildy: Zamieniają tę otwartość z obietnicy w weryfikowalną własność - aplikację ze sklepu można porównać z kodem bajt w bajt.
  • Niezależny audyt: Zamyka łańcuch - kod Gem Wallet przeszedł audyt CertiK w kwietniu 2026 roku, a kolejne niezależne audyty są planowane.

Sedno jest proste: jeśli build da się odtworzyć, każda manipulacja natychmiast wychodzi na jaw, a atak staje się o wiele trudniejszy. Właśnie dlatego serwisy reputacyjne takie jak WalletScrutiny obniżają ocenę portfelom bez powtarzalnych buildów - nawet tym otwartoźródłowym. Niewiele osób odbudowuje wydania, ale tysiące ufają ich ustaleniom - więc powtarzalność działa jak publiczna deklaracja uczciwości, a nie funkcja dla każdego. Ma też wyraźne ograniczenie: dowodzi, że aplikacja została zbudowana z deklarowanego kodu, ale nie że sam kod jest bezbłędny - od tego są audyty i przeglądy.

Jak to działa w Gem Wallet

Gem Wallet trzyma całą receptę na build w otwartej formie: dokładny commit, wersje narzędzi i skrypty są publiczne. Ponowne zbudowanie przeprowadza niezależna infrastruktura F-Droid, która buduje wydanie na Androida poza serwerami Gem Wallet i publikuje je wyłącznie przy zgodności bajt w bajt. Obecny zakres:

  • Android (F-Droid): Powtarzalny build jest już dostępny i weryfikowany przy każdym wydaniu.
  • iOS (App Store): Jeszcze nie powtarzalny - Apple ponownie podpisuje i modyfikuje binarkę przy publikacji; niezależna weryfikacja jest planowana.
  • Uniwersalny APK i Google Play: Obsługa powtarzalnych buildów jest planowana.

Pełny model weryfikacji i obecny zakres opisano na stronie Powtarzalne buildy, a sama powtarzalność jest częścią podejścia Gem Wallet do bezpieczeństwa.

Materiały dla deweloperów

Kod źródłowy, skrypty powtarzalnych buildów oraz metadane z dokładnym commitem i oczekiwanym APK są opublikowane w repozytorium Gem Wallet.

📖 Gem Wallet na GitHubie

Podsumowanie

Otwarty kod źródłowy pokazuje, jak zbudowany jest Gem Wallet. Powtarzalne buildy pozwalają Ci potwierdzić, że dokładnie ten kod znajduje się w aplikacji na Twoim telefonie - i każdy może to sprawdzić, niezależnie.

Zainstaluj Gem Wallet - bezpieczny, w pełni otwartoźródłowy i przejrzysty portfel, którego build każdy może samodzielnie zweryfikować.

Wypróbuj Gem Wallet!

Portfel z własnym zabezpieczeniem dla ponad 100 blockchainów

App Store 4,9 ★ w App Store | Google Play 4,8 ★ w Google Play
Pobierz teraz

Często zadawane pytania

Uniemożliwiają po cichu podmianę aplikacji podczas budowania i sprawiają, że taka manipulacja staje się widoczna jeszcze przed wydaniem.
Na razie wydanie na Androida w F-Droid; w dalszej kolejności planowane są iOS, uniwersalny APK i Google Play.
Nie - potwierdza, że aplikacja odpowiada kodowi źródłowemu, natomiast bezpieczeństwo samego kodu sprawdzają audyty i przeglądy.
Tak - Gem Wallet jest niekustodialny, a Twoje klucze prywatne nigdy nie opuszczają Twojego urządzenia.