Zurück zur Startseite

Integrität & Signatur

Jede Fassung dieser Website ist versioniert, mit SHA-256 gehasht und mit minisign signiert. Jede Person kann prüfen, ob die Dateien im eigenen Browser exakt die sind, die wir veröffentlicht haben — und dass sie von uns stammen.

Version
Veröffentlicht
Dateien

Live-Prüfung im Browser

Dein Browser lädt jede Datei dieses Releases erneut, berechnet ihren SHA-256-Hash und vergleicht ihn mit dem signierten Manifest. Es wird nichts an uns übermittelt — die Prüfung läuft vollständig auf deinem Gerät.
Noch nicht geprüft.

Öffentlicher Schlüssel

Dieser Schlüssel gehört der C&W Software Labs AG und bleibt über alle Releases hinweg gleich. Einmal gesichert, kannst du damit jedes künftige Release prüfen.

Signatur dieses Releases

minisign-Signatur über das Manifest SHA256SUMS.

Selbst nachprüfen

Die Browser-Prüfung oben belegt, dass die Dateien unverändert sind. Um zusätzlich zu belegen, dass sie von uns stammen, prüfst du die Signatur lokal mit minisign.
minisign installieren

macOS (Homebrew), Debian/Ubuntu oder Windows (Scoop):

brew install minisign # macOS sudo apt install minisign # Debian / Ubuntu scoop install minisign # Windows
Manifest, Signatur und Schlüssel laden
V=$(curl -s https://wallet.omegastack.io/releases/latest.json | grep -o '"version":"[^"]*"' | cut -d'"' -f4) curl -O https://wallet.omegastack.io/releases/$V/SHA256SUMS curl -O https://wallet.omegastack.io/releases/$V/SHA256SUMS.minisig curl -O https://wallet.omegastack.io/.well-known/minisign.pub
Signatur prüfen

Bei gültiger Signatur erscheint „Signature and comment signature verified".

minisign -Vm SHA256SUMS -p minisign.pub
Dateien abgleichen

Dateien des Releases herunterladen und ihre Hashes gegen das Manifest prüfen:

curl -O https://wallet.omegastack.io/index.html curl -O https://wallet.omegastack.io/legal.html curl -O https://wallet.omegastack.io/verify.html shasum -a 256 -c SHA256SUMS --ignore-missing

Signiertes Manifest (SHA256SUMS)

Was die Signatur belegt: dass dieses Release von der Inhaberin des oben genannten Schlüssels veröffentlicht und seither nicht verändert wurde. Was sie nicht belegt: Aussagen über die Sicherheit der Omega-Wallet-App selbst — die App wird separat über die App-Stores signiert.