Esta página se regenera a partir del repositorio cada vez que se publica el sitio. Cada cifra se calcula con el paquete de reglas firmado y nuestros propios scripts de control, y puedes reproducirlas todas con un solo comando.
Las reglas están firmadas. La compilación verifica la firma.
Las reglas de limpieza solo se cargan si su firma Ed25519 es válida. Antes de escribir esta página, la compilación volvió a verificar el paquete con el mismo código de JSON canónico que usan los motores.
El paquete del repositorio está firmado con la clave de desarrollo. Las versiones publicadas se vuelven a firmar con la clave de producción en CI; su huella aparecerá aquí con la primera versión.
Compruébalo tú
Verifica la firma con el motor de referencia (Node.js 22.18 o posterior, sin instalar nada):
Cero rastreadores, garantizado por un script y no por una promesa
Cada compilación revisa los manifiestos de dependencias y el código publicado en busca de 41 identificadores de SDK de publicidad y analítica y 14 hosts de rastreo. Una sola coincidencia detiene la compilación.
La Content-Security-Policy solo permite el origen propio de este sitio. Scripts, estilos, imágenes y fuentes se sirven desde aquí, y no hay ninguna baliza de analítica.
Los análisis, los nombres y contenidos de archivos, la lista de apps y los registros se quedan en tu dispositivo. Un informe solo sale de él si decides compartirlo, y siempre tras eliminar los datos sensibles.
Cada versión etiquetada la ensambla CI y se publica con estos archivos junto a las descargas:
SHA256SUMSSumas SHA-256 de todos los archivos de la versión
*.cdx.jsonLista de materiales de software CycloneDX
default.rulepack.sigPaquete de reglas firmado con la clave de producción
Aún no hay ninguna versión pública. Las sumas de verificación y los SBOM aparecerán en GitHub Releases con la primera versión; hasta entonces, no mostraremos hashes de relleno.