보안 / 다운로드 검증첫 릴리스 전에 명시하는 정책

검증하고, 실행하세요.

NOKTRA 빌드는 보통 외부망 PC와 USB를 거쳐 정작 중요한 머신에 도착합니다. 이 페이지는 그 파일이 온전하게 도착했음을 증명하는 절차입니다.

아직 공개 빌드는 없습니다. 이 페이지는 모든 릴리스가 따를 정책을 미리 명시합니다 — 첫 파일보다 절차가 먼저 기록되도록.

SHA-256

지문을 대조하세요.

모든 릴리스는 제품 페이지의 다운로드 옆에 SHA-256 해시를 게시합니다. 어디서든 1비트만 달라져도 완전히 다른 값이 나옵니다.

01

외부망에서 해시를 기록

인터넷이 되는 PC에서 HTTPS로 제품 페이지를 열고, 게시된 SHA-256을 종이·사진·반입 신청서 어디로든 옮겨 적습니다.

02

파일을 반입

USB, 자료 전송 서버 등 사업장이 허용하는 어떤 경로로든 실행 파일을 옮깁니다. 경로 자체를 신뢰할 필요는 없습니다 — 다음 단계가 그것을 증명하니까요.

03

내부망에서 계산·대조

대상 머신에서 OS 내장 도구로 해시를 계산해 64자리 전체를 대조합니다. 일치 → 여정 전체가 결백. 불일치 → 실행하지 마세요.

OS 내장 명령 — 설치할 것 없음
Windows   certutil -hashfile noktra-<tool>-<ver>.exe SHA256
macOS     shasum -a 256 noktra-<tool>-<ver>.exe
Linux     sha256sum noktra-<tool>-<ver>.exe
코드 서명

서명 정책

공개 릴리스첫 공개 릴리스부터 빌드는 오픈소스 코드 서명 서비스를 통해 서명되며, Windows 파일 속성에서 서명을 확인할 수 있습니다. 인증서가 서명 재단 소유이므로 게시자 필드에 NOKTRA 대신 재단 이름이 표시될 수 있고 — 무엇이 표시되는지는 제품 페이지에 그대로 명시합니다.
폐쇄망 고객자체 신뢰 정책을 운용하는 사업장에는 릴리스 서명 인증서 파일을 제공해 환경에 1회 등록할 수 있게 합니다. 이후 모든 릴리스는 로컬에서 그 인증서로 검증됩니다 — 인증기관도, 네트워크 확인도 없이. 이곳의 다른 모든 것과 같은 방식입니다.
어느 쪽이든서명 여부와 무관하게 위의 SHA-256 절차는 항상 유효합니다. 서명은 '누가 만들었는가'에, 해시는 '그 뒤로 바뀌지 않았는가'에 답합니다. 다른 질문이므로 둘 다 게시합니다.

다운로드가 결코
하지 않는 일.

INSTALLER없음 — 파일 하나
AUTO-UPDATE외부 접속 없음
TELEMETRY영구히 없음
인덱스로 돌아가기