Code signing policy

Jede Flobro-Version wird automatisch aus dem öffentlichen Quellcode gebaut. Diese Seite beschreibt, wer diesen Code ändern kann und wie Versionen signiert werden.

Signierung

macOS-Builds sind mit einer Apple Developer ID signiert und notarisiert, sie öffnen sich also ohne Gatekeeper-Warnung. Windows-Builds sind noch nicht signiert, daher kann Windows beim ersten Start eine SmartScreen-Warnung zeigen (wähle Weitere Informationen, dann Trotzdem ausführen); kostenlose Signierung über die SignPath Foundation ist geplant, sobald das Projekt die Kriterien erfüllt. Die Binärdateien entstehen mit GitHub Actions direkt aus dem Quell-Repository; keine Version wird auf einem privaten Rechner gebaut.

Teamrollen

Änderungen von Personen außerhalb des Teams werden erst nach Review durch ein Teammitglied übernommen. Jede Signieranfrage wird manuell von einem Freigeber genehmigt.

Datenschutz

Flobro überträgt nur die anonymen Nutzungsstatistiken aus der Datenschutzerklärung, und nur wenn diese Einstellung aktiv ist. Sie lässt sich in der App und in der Erweiterung abschalten.