Code signing policy

Ostatnia aktualizacja: 18 września 2026 r.

1. Dostawca podpisu

Free code signing provided by SignPath.io, certificate by SignPath Foundation.

Wniosek do darmowego programu Open Source SignPath Foundation został wysłany i oczekuje na akceptację. Integracja GitHub jest przygotowana. Do czasu aktywacji podpisu buildy Windows mogą być blokowane przez Smart App Control jako niepodpisane.

2. Źródło i build

Źródłem oficjalnych wydań jest publiczne repozytorium LokosPL/LockOn-Hub. Wydania są budowane przez GitHub Actions na runnerach GitHub-hosted i publikowane w GitHub Releases.

3. Role

Każdy wniosek o podpisanie wydania w programie SignPath Foundation będzie wymagał ręcznej akceptacji.

4. Integralność

Wydania publikują sumy SHA-256 oraz GitHub Artifact Attestations. Po aktywacji SignPath podpisany instalator będzie pochodził z artefaktu GitHub Actions powiązanego z konkretnym commitem źródłowym.

5. Prywatność

Zasady prywatności opisuje Polityka prywatności LockOn ServiceOS. Podstawowe logowanie Google nie wymaga dostępu do treści Gmaila ani Google Drive.

6. Licencja

LockOn ServiceOS jest projektem open-source na licencji MIT. Kod źródłowy jest dostępny publicznie w repozytorium projektu.