Code signing policy

Cada versão do Flobro é construída automaticamente a partir do código-fonte público. Esta página descreve quem pode alterar esse código e como as versões são assinadas.

Assinatura

As versões para macOS são assinadas e notarizadas com um Apple Developer ID, então abrem sem aviso do Gatekeeper. As versões para Windows ainda não são assinadas, então o Windows pode mostrar um aviso do SmartScreen na primeira execução (escolha Mais informações e depois Executar assim mesmo); a assinatura gratuita pela SignPath Foundation está planejada assim que o projeto se qualificar. Os binários são produzidos pelo GitHub Actions diretamente do repositório-fonte; nenhuma versão é construída em uma máquina pessoal.

Papéis da equipe

Mudanças propostas por pessoas de fora da equipe só são mescladas após revisão por um membro da equipe. Cada pedido de assinatura é aprovado manualmente por um aprovador.

Privacidade

O Flobro só transmite as estatísticas anônimas de uso descritas na política de privacidade, e apenas quando essa configuração está ativada. Ela pode ser desligada no aplicativo e na extensão.