Chính sách ký mã (Code signing policy)
Cập nhật lần cuối:
FaamOffice đã nộp đơn vào chương trình ký mã miễn phí của SignPath Foundation và đang chờ phản hồi (pending). Dự án chưa được chấp nhận và chưa có bản phát hành nào mang chữ ký SignPath.
1. Trạng thái đăng ký
Trạng thái hiện tại: đã nộp đơn, đang chờ phản hồi (pending), theo xác nhận của người duy trì. Chỉ công bố SignPath cung cấp chữ ký sau khi dự án được chấp nhận; trạng thái chữ ký của từng bản phát hành được ghi riêng trong ghi chú phát hành.
2. Người chịu trách nhiệm
dinhthaicx chịu trách nhiệm duy trì dự án, rà soát mã nguồn và duyệt bản phát hành: https://github.com/dinhthaicx
- Maintainer: dinhthaicx.
- Reviewer: dinhthaicx.
- Release approver: dinhthaicx.
3. Mã nguồn và quy trình phát hành
Mã nguồn công khai và quy trình build bằng GitHub Actions: https://github.com/dinhthaicx/faamoffice. FaamOffice là bản fork của GenOffice và phải được SignPath xét duyệt theo điều kiện dành cho mã nguồn upstream đã chỉnh sửa.
Nếu được chấp nhận, mỗi yêu cầu ký phải được release approver duyệt trước khi phát hành. Những người tham gia quy trình ký phải bật xác thực nhiều yếu tố cho GitHub và SignPath. Hiện chưa có tích hợp ký SignPath trong quy trình phát hành.
4. Chữ ký của các gói hiện có
Bộ cài Windows trên GitHub hiện chưa có chữ ký Authenticode. Bộ cài macOS 0.11.2 đã được ký bằng Apple Developer ID và notarize; đó là chữ ký Apple, không phải SignPath. Gói AppX đang được chuẩn bị để nộp Microsoft Store; Store sẽ ký gói phân phối qua Store sau khi được duyệt.
5. Quyền riêng tư và liên hệ
Chính sách quyền riêng tư: https://faamoffice.net/vi/privacy. Tài liệu về các kết nối của ứng dụng: https://github.com/dinhthaicx/faamoffice/blob/faamoffice/PRIVACY.md.
Câu hỏi về ký mã và bản phát hành: https://github.com/dinhthaicx/faamoffice/issues.