
Table of Contents
A Gem Wallet adiciona builds reproduzíveis, a partir de 16 de julho de 2026. O código da Gem Wallet sempre esteve aberto para leitura - agora você também pode compilar o app por conta própria e ver que a versão publicada na loja foi compilada exatamente a partir daquele código, byte a byte. Transparência que você pode conferir não só no repositório, mas direto no app do seu celular.
O que são builds reproduzíveis?
Builds reproduzíveis são uma forma de confirmar que o app da loja foi compilado exatamente a partir do código-fonte publicado. Qualquer pessoa pega o código open-source da Gem Wallet, compila o app por conta própria e obtém um arquivo idêntico, byte a byte, ao release oficial.
Você pode ler o código-fonte da Gem Wallet no GitHub, mas o app em si você baixa da App Store ou do Google Play - já compilado. Durante a etapa de compilação, em tese, algo a mais poderia entrar em qualquer produto - por meio de uma CI invadida, por exemplo - enquanto o código do repositório continua limpo. Uma build reproduzível fecha essa brecha: se o arquivo recompilado a partir do código-fonte for idêntico ao release byte a byte, o app contém exatamente o código publicado - e qualquer pessoa pode confirmar isso.
Por que builds reproduzíveis importam em uma carteira cripto
Em uma carteira de autocustódia - onde só você tem as chaves privadas - a confiança se constrói como uma corrente de três elos:
- Open-source: a base de qualquer carteira open-source - o código da Gem Wallet é 100% aberto, e qualquer pessoa pode lê-lo e revisá-lo.
- Builds reproduzíveis: transformam essa abertura de uma promessa em uma propriedade verificável - o app da loja pode ser comparado ao código byte a byte.
- Auditoria independente: fecha a corrente - o código da Gem Wallet passou por uma auditoria da CertiK em abril de 2026, e outras auditorias independentes estão planejadas.
O ponto é simples: se uma build pode ser reproduzida, qualquer adulteração aparece na hora, e atacá-la fica muito mais difícil. É por isso que serviços de reputação como o WalletScrutiny reduzem a nota de carteiras sem builds reproduzíveis - mesmo as open-source. Poucas pessoas recompilam releases, mas milhares confiam nas conclusões delas - então a reprodutibilidade funciona como um compromisso público de honestidade, não como um recurso para todo mundo. Ela também tem um limite claro: prova que o app foi compilado a partir do código declarado, mas não que o código em si seja impecável - é para isso que servem as auditorias e as revisões.
Como funciona na Gem Wallet
A Gem Wallet mantém toda a receita de compilação aberta: o commit exato, as versões das ferramentas e os scripts são todos públicos. A recompilação é feita pela infraestrutura independente do F-Droid, que compila a versão Android fora dos servidores da Gem Wallet e só a publica quando há correspondência byte a byte. Cobertura atual:
- Android (F-Droid): a build reproduzível já está disponível e é verificada a cada release.
- iOS (App Store): ainda não é reproduzível - a Apple reassina e modifica o binário na publicação; a verificação independente está planejada.
- APK universal e Google Play: o suporte a builds reproduzíveis está planejado.
O modelo completo de verificação e a cobertura atual estão descritos na página Builds Reproduzíveis, e a própria reprodutibilidade faz parte da abordagem de segurança da Gem Wallet.
Recursos para desenvolvedores
O código-fonte, os scripts de build reproduzível e os metadados com o commit exato e o APK esperado estão publicados no repositório da Gem Wallet.
Conclusão
O open-source mostra como a Gem Wallet é construída. As builds reproduzíveis permitem confirmar que é exatamente esse código que está no app do seu celular - e qualquer pessoa pode verificar isso de forma independente.
Instale a Gem Wallet - uma carteira segura, totalmente open-source e transparente, cuja build qualquer pessoa pode verificar por conta própria.


