L'autre solution, celle qui est utilisée par les distributions linux: tu signes tes binaires avec ta propre clé PGP (ou est-ce GPG? je sais plus... pour le soft, cherches GnuPG), tu distribues ta clé publique, et tu dis aux utilisateurs qu'en cas de doute ils peuvent vérifier que c'est bien toi (bon, il te faudra leur expliquer comment faire, certes).
Le problème que tu rencontres au niveau prix ici, c'est qu'en fait tu «achètes» la réputation d'une entreprise, qui en retour garantit à tes utilisateurs que nonnon, le programme n'est pas un malware (alors que si ça se trouve l'auteur à collé une merde dedans volontairement...). Alors, peut-être qu'en plus cette boîte fait le nécessaire auprès des éditeurs d'AV pour que les programmes ne soient pas détectés, je ne sais pas.
Du coup, pour répondre à tes questions:
1) y'a sûrement moyen de biaiser le truc: si l'asso prend comme presta un dev externe, par exemple, ça marche peut-être.
2) aucun, vu que je n'en connaît pas: pas besoin quand on est sous linux désolé :)
3) regardes du côté de GnuPG. C'est accessoirement aussi utilisable pour signer et/ou chiffrer les mails (ce qui est étrangement simple à faire avec thunderbird ou claws, pour le coup. Pour les webmails, aucune idée). Tu pourrais bien faire d'une pierre deux coups, en fait.
4) aucune idée, je n'ai quasiment jamais eu de mac sous la main.
# autre solution
Posté par freem . En réponse au message Signer des binaires. Évalué à 1.
L'autre solution, celle qui est utilisée par les distributions linux: tu signes tes binaires avec ta propre clé PGP (ou est-ce GPG? je sais plus... pour le soft, cherches GnuPG), tu distribues ta clé publique, et tu dis aux utilisateurs qu'en cas de doute ils peuvent vérifier que c'est bien toi (bon, il te faudra leur expliquer comment faire, certes).
Le problème que tu rencontres au niveau prix ici, c'est qu'en fait tu «achètes» la réputation d'une entreprise, qui en retour garantit à tes utilisateurs que nonnon, le programme n'est pas un malware (alors que si ça se trouve l'auteur à collé une merde dedans volontairement...). Alors, peut-être qu'en plus cette boîte fait le nécessaire auprès des éditeurs d'AV pour que les programmes ne soient pas détectés, je ne sais pas.
Du coup, pour répondre à tes questions:
1) y'a sûrement moyen de biaiser le truc: si l'asso prend comme presta un dev externe, par exemple, ça marche peut-être.
2) aucun, vu que je n'en connaît pas: pas besoin quand on est sous linux désolé :)
3) regardes du côté de GnuPG. C'est accessoirement aussi utilisable pour signer et/ou chiffrer les mails (ce qui est étrangement simple à faire avec thunderbird ou claws, pour le coup. Pour les webmails, aucune idée). Tu pourrais bien faire d'une pierre deux coups, en fait.
4) aucune idée, je n'ai quasiment jamais eu de mac sous la main.