Code signing policy

Elke Flobro-release wordt automatisch gebouwd uit de openbare broncode. Deze pagina beschrijft wie die code mag wijzigen en hoe releases worden ondertekend.

Ondertekening

macOS-builds worden ondertekend en genotariseerd met een Apple Developer ID en openen dus zonder Gatekeeper-waarschuwing. Windows-builds zijn nog niet ondertekend, dus Windows kan bij de eerste start een SmartScreen-waarschuwing tonen (kies Meer info en daarna Toch uitvoeren); gratis ondertekening via SignPath Foundation volgt zodra het project daarvoor in aanmerking komt. Binaries worden door GitHub Actions rechtstreeks uit de broncoderepository gebouwd; geen enkele release wordt op een persoonlijke computer gemaakt.

Teamrollen

Wijzigingen van buiten het team worden pas samengevoegd na review door een teamlid. Elk ondertekeningsverzoek wordt handmatig goedgekeurd door een goedkeurder.

Privacy

Flobro verstuurt alleen de anonieme gebruiksstatistieken uit het privacybeleid, en alleen als die instelling aanstaat. Uitzetten kan in de app en in de extensie.