Code signing policy
Elke Flobro-release wordt automatisch gebouwd uit de openbare broncode. Deze pagina beschrijft wie die code mag wijzigen en hoe releases worden ondertekend.
Ondertekening
macOS-builds worden ondertekend en genotariseerd met een Apple Developer ID en openen dus zonder Gatekeeper-waarschuwing. Windows-builds zijn nog niet ondertekend, dus Windows kan bij de eerste start een SmartScreen-waarschuwing tonen (kies Meer info en daarna Toch uitvoeren); gratis ondertekening via SignPath Foundation volgt zodra het project daarvoor in aanmerking komt. Binaries worden door GitHub Actions rechtstreeks uit de broncoderepository gebouwd; geen enkele release wordt op een persoonlijke computer gemaakt.
Teamrollen
- Committers en reviewers: leden van de flobro-organisatie
- Goedkeurders: eigenaren van de organisatie
Wijzigingen van buiten het team worden pas samengevoegd na review door een teamlid. Elk ondertekeningsverzoek wordt handmatig goedgekeurd door een goedkeurder.
Privacy
Flobro verstuurt alleen de anonieme gebruiksstatistieken uit het privacybeleid, en alleen als die instelling aanstaat. Uitzetten kan in de app en in de extensie.