Confía, pero verifica.
Última release.
Cómo verificar.
Tras descargar, abre el Terminal y calcula el SHA256 del DMG. Compáralo con el valor de arriba. Si coinciden, el archivo que tienes es byte a byte el que enviamos.
macOS / Linux
$ shasum -a 256 ~/Downloads/PAELLADOC_0.2.3_darwin-aarch64.dmg a198de99924568efecf08fcd8b70e06e2ae7c79ab15b44c814497baf0422e116 PAELLADOC_0.2.3_darwin-aarch64.dmg
alternativa: openssl
$ openssl dgst -sha256 ~/Downloads/PAELLADOC_0.2.3_darwin-aarch64.dmg SHA256(PAELLADOC_0.2.3_darwin-aarch64.dmg)= a198de99924568efecf08fcd8b70e06e2ae7c79ab15b44c814497baf0422e116
Si el hash coincide — tu descarga está intacta y es auténtica. Abre el DMG y arrastra PaellaDoc a Aplicaciones.
Si el hash NO coincide — algo manipuló el binario en tránsito. No lo ejecutes. Vuelve a descargarlo y verifica de nuevo. Si sigue fallando, DM a @jlcasesES en X con el hash que no coincide.
Sobre la firma.
PaellaDoc está firmado con un Apple Developer ID y notarizado por el servicio de notaría de Apple. El ticket de notarización está stapled al DMG, así Gatekeeper puede verificar offline. No deberías necesitar hacer click derecho → Abrir ni ejecutar comandos xattr.
verifica la notarización de apple
$ spctl --assess --type install -vv ~/Downloads/PAELLADOC_0.2.3_darwin-aarch64.dmg /path/to/PAELLADOC_0.2.3_darwin-aarch64.dmg: accepted source=Notarized Developer ID
Una respuesta de accepted · source=Notarized Developer ID confirma que Apple verificó nuestra identidad y escaneó el binario en busca de malware antes de que lo enviáramos.