
Confiança e verificação
Entenda o que os sinais do BBOXX indicam, seus limites e como avaliar software com segurança.
BBOXX reúne evidências para facilitar a avaliação. Ele não substitui julgamento por um selo, nota ou transação blockchain.
Separe alegações de evidências
A descrição é uma alegação do publicador. Repositórios, versões assinadas, builds reproduzíveis, auditorias ou marcos concluídos podem sustentar partes específicas dessa alegação.
Pergunte:
- O site oficial aponta para o mesmo repositório e publicador?
- O repositório está ativo e as tags correspondem à versão anunciada?
- A licença está presente?
- Os binários vêm de um canal oficial?
- Existem assinaturas, hashes ou builds reproduzíveis?
- As auditorias cobrem a versão usada?
- As avaliações são detalhadas e recentes?
Sinais comuns
| Sinal | Útil para | Não prova |
|---|---|---|
| Carteira conectada | Autorização contínua por uma chave | Identidade real ou segurança |
| Cadeia BAR | Quem controla o registro canônico | Qualidade do software |
| Hash IPFS | Integridade de um objeto | Veracidade do conteúdo |
| Selo verificado | Estado de revisão BBOXX | Ausência de vulnerabilidades |
| Avaliação | Opinião comunitária | Auditoria especializada |
| Auditoria | Achados de um escopo e data | Segurança de versões futuras |
| Hash do build | Identidade do artefato | Equivalência com a fonte |
Antes de instalar ou financiar
Use fontes oficiais, compare assinaturas ou hashes, verifique o domínio e revise permissões. Teste software desconhecido com fundos ou dados limitados. Antes de financiar, entenda critérios, custódia e condições de pagamento.