Code signing policy

Chaque version de Flobro est construite automatiquement à partir du code source public. Cette page décrit qui peut modifier ce code et comment les versions sont signées.

Signature

Les versions macOS sont signées et notarisées avec un Apple Developer ID, elles s'ouvrent donc sans avertissement Gatekeeper. Les versions Windows ne sont pas encore signées, Windows peut donc afficher un avertissement SmartScreen au premier lancement (choisissez Informations complémentaires, puis Exécuter quand même) ; une signature gratuite via la SignPath Foundation est prévue dès que le projet remplira les critères. Les binaires sont produits par GitHub Actions directement depuis le dépôt source ; aucune version n'est construite sur une machine personnelle.

Rôles de l'équipe

Les modifications proposées par des personnes extérieures à l'équipe ne sont fusionnées qu'après relecture par un membre de l'équipe. Chaque demande de signature est approuvée manuellement par un approbateur.

Confidentialité

Flobro ne transmet que les statistiques d'utilisation anonymes décrites dans la politique de confidentialité, et seulement quand ce réglage est activé. Il peut être désactivé dans l'app et dans l'extension.