
Table of Contents
Gem Wallet додає відтворювані збірки, з 16 липня 2026 року. Код Gem Wallet завжди був відкритим для читання - тепер ви також можете зібрати застосунок самі та побачити, що реліз у магазині було скомпільовано з точно того коду, байт у байт. Прозорість, яку можна перевірити не лише в репозиторії, а й прямо в застосунку на вашому телефоні.
Що таке відтворювані збірки?
Відтворювані збірки - це спосіб підтвердити, що застосунок у магазині було зібрано з точно опублікованого вихідного коду. Будь-хто бере код Gem Wallet з відкритим кодом, збирає застосунок самостійно та отримує файл, який збігається з офіційним релізом байт у байт.
Ви можете читати вихідний код Gem Wallet на GitHub, але сам застосунок ви завантажуєте з App Store або Google Play - вже скомпільований. Під час кроку збірки щось додаткове теоретично може прослизнути в будь-який продукт - через зламану CI, наприклад - поки код у репозиторії залишається чистим. Відтворювана збірка закриває цей розрив: якщо файл, перезібраний з джерела, збігається з релізом байт у байт, застосунок містить точно опублікований код - і будь-хто може це підтвердити.
Чому відтворювані збірки важливі для криптогаманця
У некастодіальному гаманці - де лише ви тримаєте приватні ключі - довіра будується як ланцюг із трьох ланок:
- З відкритим кодом: Основа будь-якого гаманця з відкритим кодом - код Gem Wallet на 100% відкритий, і будь-хто може його прочитати та переглянути.
- Відтворювані збірки: Перетворюють цю відкритість з обіцянки на перевірювану властивість - застосунок з магазину можна перевірити на відповідність коду байт у байт.
- Незалежний аудит: Закриває ланцюг - код Gem Wallet пройшов аудит CertiK у квітні 2026 року, заплановано більше незалежних аудитів.
Суть проста: якщо збірку можна відтворити, будь-яке втручання виявляється негайно, і атакувати її стає набагато важче. Ось чому репутаційні сервіси як WalletScrutiny знижують свій рейтинг для гаманців без відтворюваних збірок - навіть для тих, що з відкритим кодом. Мало хто перезбирає релізи, але тисячі довіряють їхнім висновкам - тож відтворюваність працює як публічна обіцянка чесності, а не функція для всіх. Вона також має чітку межу: доводить, що застосунок було зібрано з заявленого коду, але не те, що сам код бездоганний - це для цього є аудити та огляди.
Як це працює в Gem Wallet
Gem Wallet тримає весь рецепт збірки відкритим: точний коміт, версії інструментів і скрипти - все публічне. Перезбірку виконує незалежна інфраструктура F-Droid, яка збирає реліз Android поза серверами Gem Wallet і поставляє його лише при збігу байт у байт. Поточне покриття:
- Android (F-Droid): Відтворювана збірка вже доступна та перевіряється на кожному релізі.
- iOS (App Store): Ще не відтворювана - Apple перепідписує та змінює бінарний файл під час публікації; незалежну перевірку заплановано.
- Універсальний APK і Google Play: Підтримку відтворюваної збірки заплановано.
Повну модель перевірки та поточне покриття описано на сторінці Відтворювані збірки, і сама відтворюваність є частиною підходу Gem Wallet до безпеки.
Ресурси для розробників
Вихідний код, скрипти відтворюваної збірки та метадані з точним комітом і очікуваним APK опубліковано в репозиторії Gem Wallet.
Висновок
Відкритий код показує, як Gem Wallet побудовано. Відтворювані збірки дозволяють підтвердити, що саме цей код у застосунку на вашому телефоні - і будь-хто може перевірити це незалежно.
Встановіть Gem Wallet - безпечний, повністю з відкритим кодом і прозорий гаманець, збірку якого будь-хто може перевірити самостійно.


