Décision : le dépôt git.kazeia.com étant privé (Gitea auto-hébergé, équipe restreinte), le keystore + credentials y sont versionnés comme sauvegarde — une panne de la machine de build ne peut plus coûter la clé. Conséquence assumée : tout accès au dépôt = capacité de signer des mises à jour Kazeia ; la clé reste dans l'historique git définitivement. Si le dépôt devait un jour être ouvert/partagé plus largement, faire une rotation de clé AVANT (cf docs/RELEASE_SIGNING.md §7). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| credentials.properties | ||
| kazeia-release.jks | ||