Anon 다운로드 검증
Anon 다운로드에서 시작하세요. 릴리스 이력에 파일, 버전, 호환성, SHA-256, 플랫폼 서명 정보가 있습니다. 사용할 수 없는 항목은 다운로드가 아닙니다. 데스크톱 지갑은 아직 이 허브에서 배포하지 않습니다.
설치 전
- Android: Google Play 또는 Anon이 연결한 검증된 직접 APK를 사용하세요. 업데이트할 때 기존 지갑을 유지하세요. 서명 충돌이 나면 중단하고 지원팀에 문의하세요. 우회하려고 지갑을 삭제하지 마세요.
- macOS Network Guard: Anon이 연결한 정확한 Network Guard 릴리스의 서명·공증된 설치 앱을 사용하세요. Developer ID 게시자는 AHLOOP LLC, Apple 팀은 G4CUY3UK8U입니다. Gatekeeper 검사를 유지하세요. 서명과 공증은 플랫폼 검사이며 취약점 부재를 보장하지 않습니다.
- iOS: 현재는 공개 TestFlight 초대를 사용하세요. 독립 iOS 패키지 다운로드는 없습니다.
파일 해시 확인
릴리스의 검증 상세를 펼쳐 전체 SHA-256을 다운로드 파일과 비교하세요. macOS에서는:
shasum -a 256 /path/to/downloaded-file
한 글자라도 다르면 설치하지 마세요. 해시는 그 출처를 신뢰할 때만 파일을 인증합니다. 더 강한 오프라인 검증은 아래의 서명된 릴리스 카탈로그를 사용하세요.
Anon 릴리스 메타데이터 키
Android와 Network Guard 카탈로그는 전용 Ed25519 키를 공유합니다. APK나 macOS 앱을 서명하는 키가 아니며, 지갑·페이마스터·Apple Developer ID·Google Play 서명 키와 별개입니다.
- 키 ID:
anon-releases-2026-09 - 알고리즘: Ed25519. 분리 서명은 base64 텍스트가 아닌 원시 64바이트입니다.
- 공개 키: anon-release-metadata.pub
- 검색 레코드: anon-releases.json
- 감사 가능한 도구와 고정 키: Network Guard 소스
PEM 텍스트가 아닌 공개 키의 SPKI DER 인코딩 SHA-256:
2f9d96735d7e9640c24c9d46b69cb9a2ad4a54da0b7d61e3694105bd0a00745d
다운로드한 공개 키 확인:
openssl pkey -pubin -in anon-release-metadata.pub -outform DER | shasum -a 256
독립적으로 신뢰하는 Anon 채널이나 이전에 고정한 소스 리비전으로 지문을 비교하세요. 악성 파일 옆의 키는 스스로 진위를 증명하지 못합니다. 검색 레코드는 키 설명이며 기존 신뢰 기준을 대체하지 않습니다.
오프라인 카탈로그 검증
고급 사용자는 도구를 검토하거나 복제해 로컬 Node 22+로 실행할 수 있습니다. 일반 설치에는 Node, 소스 체크아웃, 터미널이 필요 없습니다. 선택한 릴리스의 catalog.json, catalog.json.sig, SHA256SUMS를 받으세요. 서명은 정확한 바이트를 인증하므로 JSON을 재정렬하지 마세요.
검토한 Network Guard 소스 디렉터리에서:
node release/cli.mjs verify \
--catalog /path/to/catalog.json \
--signature /path/to/catalog.json.sig \
--public-key release/trust/anon-release-metadata.pub \
--sums /path/to/SHA256SUMS
--artifacts /path/to/artifact-root를 추가하면 파일도 검사합니다. 해당 루트 아래에 인증된 SHA256SUMS의 경로를 유지하세요. GitHub Network Guard ZIP은 network-helper/VERSION/BUILD/FILENAME.zip입니다. 카탈로그 체크섬 파일과 파일명만 있는 GitHub 자산 체크섬 파일을 구분하세요.
서명 검증 성공은 버전, 빌드, 파일 해시, 크기, URL, 서명 주체 등 메타데이터를 인증합니다. 배포 가능함을 뜻하지는 않으므로 channel, status를 확인하세요. 테스트나 unreleased 기록은 공개 운영 릴리스가 아닙니다. 서명된 과거 기록도 낡을 수 있으므로 설치 전 릴리스 이력의 철회 공지를 확인하세요.
플랫폼 서명 검증은 여전히 필요합니다. macOS Gatekeeper와 Android 패키지 서명은 메타데이터 서명과 다른 검사를 제공합니다.
키 변경과 의심스러운 다운로드
카탈로그나 다운로드 묶음이 요구한다고 새 키를 자동 신뢰하지 마세요. 키 변경에는 명시적 신뢰 갱신, 독립 확인한 지문, 공개 교체·사고 공지가 필요합니다. 과거 검증을 위해 신뢰한 이전 공개 키를 보관하세요. 다운로드 문제 해결을 위해 시드 문구, 지갑 키, 서명 자격 증명을 공유하지 마세요.
설치는 Network Guard 설정, 비공개 취약점 신고는 Network Guard 보안 정책을 참고하세요.