Проверка загрузок Anon
Начните с загрузок Anon. В истории релизов указаны файлы, версии, совместимость, SHA-256 и сведения о подписях платформ. Недоступная запись не является загрузкой. Настольный кошелёк через этот центр пока не выпускается.
Перед установкой
- Android: используйте Google Play или проверенный APK по ссылке Anon. При обновлении сохраняйте установленный кошелёк. При конфликте подписей остановитесь и обратитесь в поддержку; не удаляйте кошелёк для обхода конфликта.
- Network Guard на macOS: используйте подписанный и нотарифицированный установщик из точного релиза Network Guard, указанного Anon. Издатель Developer ID — AHLOOP LLC, команда Apple — G4CUY3UK8U. Не отключайте Gatekeeper. Подпись и нотарификация означают проверки платформы, а не отсутствие уязвимостей.
- iOS: пока используйте публичное приглашение TestFlight; отдельного пакета iOS здесь нет.
Проверка хеша файла
Откройте сведения о проверке релиза и сравните полный SHA-256 со скачанным файлом. На macOS:
shasum -a 256 /path/to/downloaded-file
Если отличается хотя бы один символ, не устанавливайте файл. Хеш удостоверяет файл лишь при доверии к источнику хеша. Для более сильной офлайн-проверки проверьте подписанный каталог ниже.
Ключ метаданных релизов Anon
Каталоги Android и Network Guard используют выделенный ключ Ed25519. Он не подписывает APK и приложения macOS и отделён от ключей кошелька, пеймастера, Apple Developer ID и Google Play.
- ID ключа:
anon-releases-2026-09 - Алгоритм: Ed25519; отделённая подпись — 64 необработанных байта, не текст base64.
- Публичный ключ: anon-release-metadata.pub
- Запись обнаружения: anon-releases.json
- Проверяемые инструменты и закреплённый ключ: Исходники Network Guard
SHA-256 кодировки SPKI DER публичного ключа, не текста PEM:
2f9d96735d7e9640c24c9d46b69cb9a2ad4a54da0b7d61e3694105bd0a00745d
Проверьте скачанный публичный ключ:
openssl pkey -pubin -in anon-release-metadata.pub -outform DER | shasum -a 256
Сверьте отпечаток через независимо доверенный канал Anon или ранее закреплённую ревизию исходников. Ключ рядом с вредоносной загрузкой не доказывает собственную подлинность. Запись обнаружения лишь описывает ключ и не заменяет существующий якорь доверия.
Офлайн-проверка каталога
Опытные пользователи могут изучить или клонировать инструменты релиза и запустить их с Node 22+. Для обычной установки Node, исходники и терминал не нужны. Получите catalog.json, catalog.json.sig и SHA256SUMS выбранного релиза. Подпись удостоверяет точные байты каталога; не форматируйте JSON заново.
Из каталога проверенных исходников Network Guard:
node release/cli.mjs verify \
--catalog /path/to/catalog.json \
--signature /path/to/catalog.json.sig \
--public-key release/trust/anon-release-metadata.pub \
--sums /path/to/SHA256SUMS
Добавьте --artifacts /path/to/artifact-root, чтобы проверить и файлы. Сохраните под этим корнем пути из удостоверенного SHA256SUMS. Для ZIP Network Guard с GitHub это network-helper/VERSION/BUILD/FILENAME.zip; не смешивайте контрольные суммы каталога с файлом сумм ресурса GitHub, содержащим только имена файлов.
Успешная проверка удостоверяет метаданные: версию, сборку, хеш, размер, URL загрузки и подписанта. Она не означает доступность релиза: проверьте channel и status. Тестовые записи и unreleased не являются публичными производственными релизами. Ранее подписанная запись может устареть; перед установкой проверьте уведомления об отзыве в истории релизов.
Проверка подписи платформы всё равно нужна. Gatekeeper macOS и подписи пакетов Android проверяют другое, чем подпись метаданных.
Смена ключей и подозрительные загрузки
Не доверяйте новому ключу автоматически по просьбе каталога или набора загрузки. Смена требует явного обновления доверия, независимой сверки отпечатков и опубликованного уведомления о ротации или инциденте. Сохраняйте доверенные старые публичные ключи для исторической проверки. Не передавайте фразу восстановления, ключ кошелька или данные подписи для устранения проблем загрузки.
Помощь с установкой: Настройка Network Guard. Для приватного сообщения об уязвимости смотрите политику безопасности Network Guard.