Verificá tu descarga

Todas las versiones de Wipter están firmadas. Los builds de Windows y macOS están firmados y notarizados con las herramientas propias de cada plataforma, y tu sistema operativo lo verifica automáticamente al instalar. Los builds de Linux además están firmados con nuestra clave privada de firma, que podés verificar manualmente — esta página se enfoca en esa verificación manual.
Es opcional. Si no lo hacés, la app igual verifica sus propias actualizaciones de forma automática contra una clave incluida en ella.

Windows y macOS: ya verificados por tu sistema
Nuestro instalador de Windows está firmado digitalmente y nuestra app de macOS está firmada y notarizada por Apple. Tu sistema operativo verifica esto automáticamente — no necesitás correr ningún comando.

Windows

Hacé clic derecho sobre el .exe descargado, elegí “Propiedades”, abrí la pestaña “Firmas digitales” y confirmá que aparece una firma sin errores. Si Windows SmartScreen muestra una advertencia la primera vez, hacé clic en “Más información” para ver el publicador firmante antes de decidir ejecutarlo.

macOS

Gatekeeper de macOS verifica la firma y la notarización automáticamente al abrir el .dmg — una app correctamente firmada y notarizada se abre sin advertencias. Para verificarlo vos mismo, abrí la Terminal y corré el siguiente comando; debería terminar en “accepted”.
spctl --assess --type execute --verbose /Applications/Wipter.app

Linux

Estos dos pasos sirven para cualquier paquete de Linux.

1. Obtené nuestra clave pública

Descargá la clave e importala. Es la clave con la que firma nuestro pipeline de releases. Descargar la clave pública
gpg --import wipter-linux-signing-pubkey.asc
gpg --fingerprint contact@wipter.com
Huella esperada — compará exactamente esta cadena
135B 6AEA 3965 8678 E1F8 55EC 9F4C 9004 3526 3F10
Compará la huella que imprime el comando con la que se muestra arriba. Si no coinciden, no instales el archivo y escribinos a soporte.

2. Verificá el archivo que descargaste

Elegí el paquete que descargaste.
Descargá la firma que está junto al paquete y después comparala contra el paquete.
gpg --verify wipter-app-amd64.deb.asc wipter-app-amd64.deb
Esperá una línea que contenga Good signature. También puede aparecer una advertencia de que la clave «is not certified with a trusted signature» — es esperable, porque no firmaste personalmente nuestra clave. Lo que importa es la línea «Good signature» y que la huella coincida.
Si ves «BAD signature», «NOKEY», «NOT OK», o una huella que no coincide, no instales el archivo y escribinos a soporte.

Opcional: verificar todos los checksums de una vez
También publicamos una lista firmada de checksums de todos los archivos de la versión. Sirve para confirmar una descarga en un solo paso, sin bajar la firma individual.
gpg --verify SHA256SUMS.asc SHA256SUMS
sha256sum --check --ignore-missing SHA256SUMS
Archivos de firma de esta versión
wipter-app-amd64.deb.ascwipter-app-arm64.deb.ascwipter-app-x86_64.AppImage.ascwipter-app-arm64.AppImage.ascwipter-app-x64.tar.gz.ascwipter-app-arm64.tar.gz.asc
wipter-app-x86_64.rpmfirma incluida en el paquete
wipter-app-aarch64.rpmfirma incluida en el paquete