Verificá tu descarga
Todas las versiones de Wipter están firmadas. Los builds de Windows y macOS están firmados y notarizados con las herramientas propias de cada plataforma, y tu sistema operativo lo verifica automáticamente al instalar. Los builds de Linux además están firmados con nuestra clave privada de firma, que podés verificar manualmente — esta página se enfoca en esa verificación manual.
Es opcional. Si no lo hacés, la app igual verifica sus propias actualizaciones de forma automática contra una clave incluida en ella.
Windows y macOS: ya verificados por tu sistema
Nuestro instalador de Windows está firmado digitalmente y nuestra app de macOS está firmada y notarizada por Apple. Tu sistema operativo verifica esto automáticamente — no necesitás correr ningún comando.
Windows
Hacé clic derecho sobre el .exe descargado, elegí “Propiedades”, abrí la pestaña “Firmas digitales” y confirmá que aparece una firma sin errores. Si Windows SmartScreen muestra una advertencia la primera vez, hacé clic en “Más información” para ver el publicador firmante antes de decidir ejecutarlo.
macOS
Gatekeeper de macOS verifica la firma y la notarización automáticamente al abrir el .dmg — una app correctamente firmada y notarizada se abre sin advertencias. Para verificarlo vos mismo, abrí la Terminal y corré el siguiente comando; debería terminar en “accepted”.
spctl --assess --type execute --verbose /Applications/Wipter.app
Linux
Estos dos pasos sirven para cualquier paquete de Linux.
1. Obtené nuestra clave pública
Descargá la clave e importala. Es la clave con la que firma nuestro pipeline de releases. Descargar la clave pública
gpg --import wipter-linux-signing-pubkey.asc gpg --fingerprint contact@wipter.com
Huella esperada — compará exactamente esta cadena
135B 6AEA 3965 8678 E1F8 55EC 9F4C 9004 3526 3F10Compará la huella que imprime el comando con la que se muestra arriba. Si no coinciden, no instales el archivo y escribinos a soporte.
2. Verificá el archivo que descargaste
Elegí el paquete que descargaste.
Descargá la firma que está junto al paquete y después comparala contra el paquete.
gpg --verify wipter-app-amd64.deb.asc wipter-app-amd64.deb
Esperá una línea que contenga Good signature. También puede aparecer una advertencia de que la clave «is not certified with a trusted signature» — es esperable, porque no firmaste personalmente nuestra clave. Lo que importa es la línea «Good signature» y que la huella coincida.
Opcional: verificar todos los checksums de una vez
También publicamos una lista firmada de checksums de todos los archivos de la versión. Sirve para confirmar una descarga en un solo paso, sin bajar la firma individual.
gpg --verify SHA256SUMS.asc SHA256SUMS sha256sum --check --ignore-missing SHA256SUMS
Archivos de firma de esta versión
wipter-app-amd64.deb.ascwipter-app-arm64.deb.ascwipter-app-x86_64.AppImage.ascwipter-app-arm64.AppImage.ascwipter-app-x64.tar.gz.ascwipter-app-arm64.tar.gz.asc
wipter-app-x86_64.rpm — firma incluida en el paquete
wipter-app-aarch64.rpm — firma incluida en el paquete