Przejdź do treści

Funkcje

Wydania, które możesz zweryfikować.

Zaufanie nie powinno opierać się na słowie autora. Kod, workflow i oznaczone pliki są publiczne.

Publiczny build

GitHub Actions buduje wydania z oznaczonych commitów, a kroki znajdują się w repozytorium.

SignPath Foundation

Trwa proces zatwierdzania podpisywania kodu przez SignPath Foundation. Po aktywacji certyfikatu CI wyśle pliki w ramach ograniczonej polityki i sprawdzi Authenticode.

Bezpośrednie pliki GitHub

Przyciski mouzi.cc prowadzą do oficjalnego wydania, nie osobnego mirrora.

Lokalna weryfikacja

Można sprawdzić podpis i obliczyć SHA-256. Skrót wymaga zaufanej wartości porównawczej.

Dlaczego to ważne

Mouzi obserwuje Pobrane, gdzie trafiają pliki przed uruchomieniem, więc ścieżka wydania musi być przejrzysta.

Zgłaszanie luk

Użyj prywatnych GitHub Security Advisories, nie publicznych Issues.