Preguntas frecuentes
¿Por qué debería confiar en la integridad de una solución TurnKey?
En pocas palabras: confianza, pero verificar.
Trust (la versión corta): tenemos una reputación que mantener y no son ingenuos con respecto a los riesgos. Desde 2008, hemos derramado nuestros corazones y almas en TurnKey. Se han descargado más de un millón de imágenes. software libre proyecto. Código de fuente completo para todo está disponible. sistema de construcción Para construir cualquier solución en la biblioteca desde cero, no hay lugar para ocultar cosas malas. Si hubiera algún negocio divertido, alguien seguramente habría descubierto nuestros planes malvados.
Verificar: Desde TurnKey GNU/Linux las soluciones se construyen principalmente desde unmodified Debian binarios, es posible que cualquiera verifique la integridad de los binarios que conforman una solución contra las firmas originales de paquetes de los repositorios oficiales Debian.
Los paquetes TurnKey personalizados se actualizan de nuestro criptográfico firmado repositorio de paquetes. Código de fuente completo para todos los componentes personalizados está disponible en GitHub, y también lo es código fuente a todos los appliances.
Para evitar el manipulado, firmamos todos los lanzamientos para que los usuarios puedan criptográficamente verificar la integridad de sus descargas. Además, nuestro appliances virtual se configura para verificar automáticamente la integridad criptográfica de cualquier paquete (incluidos los componentes personalizados) que se instala a través del paquete Sistema de gestión (por ejemplo, actualizaciones automáticas de seguridad).
En otras palabras, los usuarios deben poder confiar en una instalación TurnKey tanto como confían en una instalación normal de uso general de Debian.
Si hay algo más que podamos hacer para satisfacer a nuestros usuarios más paranoicos, por favor háganoslo saber.