A Gem Wallet adiciona builds reproduzíveis: verifique o código open-source, não apenas o leia

A Gem Wallet adiciona builds reproduzíveis: verifique o código open-source, não apenas o leia

A Gem Wallet adiciona builds reproduzíveis, a partir de 16 de julho de 2026. O código da Gem Wallet sempre esteve aberto para leitura - agora você também pode compilar o app por conta própria e ver que a versão publicada na loja foi compilada exatamente a partir daquele código, byte a byte. Transparência que você pode conferir não só no repositório, mas direto no app do seu celular.

O que são builds reproduzíveis?

Builds reproduzíveis são uma forma de confirmar que o app da loja foi compilado exatamente a partir do código-fonte publicado. Qualquer pessoa pega o código open-source da Gem Wallet, compila o app por conta própria e obtém um arquivo idêntico, byte a byte, ao release oficial.

Você pode ler o código-fonte da Gem Wallet no GitHub, mas o app em si você baixa da App Store ou do Google Play - já compilado. Durante a etapa de compilação, em tese, algo a mais poderia entrar em qualquer produto - por meio de uma CI invadida, por exemplo - enquanto o código do repositório continua limpo. Uma build reproduzível fecha essa brecha: se o arquivo recompilado a partir do código-fonte for idêntico ao release byte a byte, o app contém exatamente o código publicado - e qualquer pessoa pode confirmar isso.

Por que builds reproduzíveis importam em uma carteira cripto

Em uma carteira de autocustódia - onde só você tem as chaves privadas - a confiança se constrói como uma corrente de três elos:

  • Open-source: a base de qualquer carteira open-source - o código da Gem Wallet é 100% aberto, e qualquer pessoa pode lê-lo e revisá-lo.
  • Builds reproduzíveis: transformam essa abertura de uma promessa em uma propriedade verificável - o app da loja pode ser comparado ao código byte a byte.
  • Auditoria independente: fecha a corrente - o código da Gem Wallet passou por uma auditoria da CertiK em abril de 2026, e outras auditorias independentes estão planejadas.

O ponto é simples: se uma build pode ser reproduzida, qualquer adulteração aparece na hora, e atacá-la fica muito mais difícil. É por isso que serviços de reputação como o WalletScrutiny reduzem a nota de carteiras sem builds reproduzíveis - mesmo as open-source. Poucas pessoas recompilam releases, mas milhares confiam nas conclusões delas - então a reprodutibilidade funciona como um compromisso público de honestidade, não como um recurso para todo mundo. Ela também tem um limite claro: prova que o app foi compilado a partir do código declarado, mas não que o código em si seja impecável - é para isso que servem as auditorias e as revisões.

Como funciona na Gem Wallet

A Gem Wallet mantém toda a receita de compilação aberta: o commit exato, as versões das ferramentas e os scripts são todos públicos. A recompilação é feita pela infraestrutura independente do F-Droid, que compila a versão Android fora dos servidores da Gem Wallet e só a publica quando há correspondência byte a byte. Cobertura atual:

  • Android (F-Droid): a build reproduzível já está disponível e é verificada a cada release.
  • iOS (App Store): ainda não é reproduzível - a Apple reassina e modifica o binário na publicação; a verificação independente está planejada.
  • APK universal e Google Play: o suporte a builds reproduzíveis está planejado.

O modelo completo de verificação e a cobertura atual estão descritos na página Builds Reproduzíveis, e a própria reprodutibilidade faz parte da abordagem de segurança da Gem Wallet.

Recursos para desenvolvedores

O código-fonte, os scripts de build reproduzível e os metadados com o commit exato e o APK esperado estão publicados no repositório da Gem Wallet.

📖 Gem Wallet no GitHub

Conclusão

O open-source mostra como a Gem Wallet é construída. As builds reproduzíveis permitem confirmar que é exatamente esse código que está no app do seu celular - e qualquer pessoa pode verificar isso de forma independente.

Instale a Gem Wallet - uma carteira segura, totalmente open-source e transparente, cuja build qualquer pessoa pode verificar por conta própria.

Experimente a Gem Wallet!

Carteira de autocustódia para mais de 100 blockchains

App Store 4,9 ★ na App Store | Google Play 4,8 ★ no Google Play
Faça o download agora

Perguntas frequentes

Elas impedem que alguém troque o app silenciosamente durante a compilação e tornam essa adulteração visível antes do lançamento.
Por enquanto, a versão Android do F-Droid; iOS, o APK universal e o Google Play estão planejados para a sequência.
Não - ela confirma que o app corresponde ao código-fonte, enquanto a segurança do código é verificada por auditorias e revisões.
Sim - a Gem Wallet é de autocustódia, e suas chaves privadas nunca saem do seu dispositivo.