Перейти к содержимому
Anon Wallet

Проверка загрузок Anon

Начните с загрузок Anon. В истории релизов указаны файлы, версии, совместимость, SHA-256 и сведения о подписях платформ. Недоступная запись не является загрузкой. Настольный кошелёк через этот центр пока не выпускается.

Перед установкой

  • Android: используйте Google Play или проверенный APK по ссылке Anon. При обновлении сохраняйте установленный кошелёк. При конфликте подписей остановитесь и обратитесь в поддержку; не удаляйте кошелёк для обхода конфликта.
  • Network Guard на macOS: используйте подписанный и нотарифицированный установщик из точного релиза Network Guard, указанного Anon. Издатель Developer ID — AHLOOP LLC, команда Apple — G4CUY3UK8U. Не отключайте Gatekeeper. Подпись и нотарификация означают проверки платформы, а не отсутствие уязвимостей.
  • iOS: пока используйте публичное приглашение TestFlight; отдельного пакета iOS здесь нет.

Проверка хеша файла

Откройте сведения о проверке релиза и сравните полный SHA-256 со скачанным файлом. На macOS:

shasum -a 256 /path/to/downloaded-file

Если отличается хотя бы один символ, не устанавливайте файл. Хеш удостоверяет файл лишь при доверии к источнику хеша. Для более сильной офлайн-проверки проверьте подписанный каталог ниже.

Ключ метаданных релизов Anon

Каталоги Android и Network Guard используют выделенный ключ Ed25519. Он не подписывает APK и приложения macOS и отделён от ключей кошелька, пеймастера, Apple Developer ID и Google Play.

  • ID ключа: anon-releases-2026-09
  • Алгоритм: Ed25519; отделённая подпись — 64 необработанных байта, не текст base64.
  • Публичный ключ: anon-release-metadata.pub
  • Запись обнаружения: anon-releases.json
  • Проверяемые инструменты и закреплённый ключ: Исходники Network Guard

SHA-256 кодировки SPKI DER публичного ключа, не текста PEM:

2f9d96735d7e9640c24c9d46b69cb9a2ad4a54da0b7d61e3694105bd0a00745d

Проверьте скачанный публичный ключ:

openssl pkey -pubin -in anon-release-metadata.pub -outform DER | shasum -a 256

Сверьте отпечаток через независимо доверенный канал Anon или ранее закреплённую ревизию исходников. Ключ рядом с вредоносной загрузкой не доказывает собственную подлинность. Запись обнаружения лишь описывает ключ и не заменяет существующий якорь доверия.

Офлайн-проверка каталога

Опытные пользователи могут изучить или клонировать инструменты релиза и запустить их с Node 22+. Для обычной установки Node, исходники и терминал не нужны. Получите catalog.json, catalog.json.sig и SHA256SUMS выбранного релиза. Подпись удостоверяет точные байты каталога; не форматируйте JSON заново.

Из каталога проверенных исходников Network Guard:

node release/cli.mjs verify \
  --catalog /path/to/catalog.json \
  --signature /path/to/catalog.json.sig \
  --public-key release/trust/anon-release-metadata.pub \
  --sums /path/to/SHA256SUMS

Добавьте --artifacts /path/to/artifact-root, чтобы проверить и файлы. Сохраните под этим корнем пути из удостоверенного SHA256SUMS. Для ZIP Network Guard с GitHub это network-helper/VERSION/BUILD/FILENAME.zip; не смешивайте контрольные суммы каталога с файлом сумм ресурса GitHub, содержащим только имена файлов.

Успешная проверка удостоверяет метаданные: версию, сборку, хеш, размер, URL загрузки и подписанта. Она не означает доступность релиза: проверьте channel и status. Тестовые записи и unreleased не являются публичными производственными релизами. Ранее подписанная запись может устареть; перед установкой проверьте уведомления об отзыве в истории релизов.

Проверка подписи платформы всё равно нужна. Gatekeeper macOS и подписи пакетов Android проверяют другое, чем подпись метаданных.

Смена ключей и подозрительные загрузки

Не доверяйте новому ключу автоматически по просьбе каталога или набора загрузки. Смена требует явного обновления доверия, независимой сверки отпечатков и опубликованного уведомления о ротации или инциденте. Сохраняйте доверенные старые публичные ключи для исторической проверки. Не передавайте фразу восстановления, ключ кошелька или данные подписи для устранения проблем загрузки.

Помощь с установкой: Настройка Network Guard. Для приватного сообщения об уязвимости смотрите политику безопасности Network Guard.