CODE SIGNING POLICY
코드 서명
정책
공식 Windows 설치 파일의 출처와 무결성을 확인하고, 향후 SignPath 서명을 적용하는 원칙입니다.
최종 수정일: 2026년 7월 23일
현재 배포 상태
현재 공개된 0.2.7 설치 파일은 아직 Authenticode 서명이 적용되지 않았습니다. Windows에서 알 수 없는 게시자로 표시될 수 있습니다.
설치 파일은 공식 다운로드 페이지에서 연결하는 GitHub Releases를 통해서만 내려받고, 게시된 SHA-256 값과 일치하는지 확인하세요.
SignPath 제공 표시
아워튜브는 SignPath Foundation의 무료 오픈소스 코드 서명 프로그램에 신청을 준비하고 있습니다. 아직 승인 또는 서명을 받지 않았으므로 현재 배포물에 SignPath가 서명·보증한다고 표시하지 않습니다.
승인 후 SignPath로 실제 서명된 릴리스에만 다음 문구를 표시합니다.
Free code signing provided by SignPath.io, certificate by SignPath Foundation
프로젝트 역할
현재 아워튜브는 단독 유지관리 프로젝트이며 역할은 다음과 같습니다.
- Authors and committers: hwangseungbo
- Reviewers: hwangseungbo
- Signing approver: hwangseungbo
외부 기여자의 변경은 유지관리자가 PR에서 검토합니다. 단독 유지관리자가 작성한 변경도 자동 검사를 통과해야 하며 모든 릴리스 서명 요청은 별도로 수동 승인합니다.
빌드 및 서명 원칙
- 공개 GitHub 저장소의 태그와 GitHub Actions 빌드만 서명 대상으로 사용합니다.
- GitHub가 호스팅하는 Windows 실행기에서 검사·테스트·라이선스 감사를 통과한 뒤 빌드합니다.
- 빌드 결과물을 GitHub Actions artifact로 업로드한 뒤 SignPath의 신뢰 빌드 연동으로 제출합니다.
- 릴리스 서명 요청은 권한 있는 관리자가 수동 승인합니다.
- 서명된 파일을 기준으로 업데이트 메타데이터, blockmap 및 체크섬을 다시 생성합니다.
- FFmpeg와 yt-dlp 같은 업스트림 바이너리를 아워튜브 자체 파일인 것처럼 서명하지 않습니다.
- GitHub와 SignPath 계정에 2단계 인증을 적용하고 개인 키를 저장소에 보관하지 않습니다.
개인정보와 설치 제거
앱은 사용자가 입력한 주소의 영상 서비스, 버전 확인을 위한 아워튜브 웹사이트, 사용자가 승인한 업데이트를 내려받기 위한 GitHub Releases에 접속합니다. 영상 파일과 결합 작업은 사용자 PC에서 처리하며 아워튜브 운영 서버에 업로드하지 않습니다. 개인정보 처리방침에서 상세 내용을 확인할 수 있습니다.
Windows 설정의 설치된 앱 목록에서 아워튜브를 제거할 수 있습니다.
검증과 신고
공식 페이지의 버전·파일명·해시 또는 향후 표시될 서명 게시자가 일치하지 않으면 파일을 실행하지 말고 support@ourtube.kr로 알려 주세요.