PORTEFEUILLE / Code, compilations & vérification
Que publier sur GitHub
Code, instructions, licences et preuves doivent identifier la même version.
Le paquet ouvert
Le paquet exige les sources imposées par les licences, dépendances figées, instructions, licences et notices, politique de sécurité, journal des changements et lien source → build → binaire. L’historique des commits ne suffit pas à la reproductibilité.
Ce qu’il faut exclure
Excluez clés, phrases de récupération, bases de portefeuilles, identifiants, configurations privées, données utilisateur, adresses internes et journaux accessoires. L’achat d’un kit UI n’autorise pas sa publication intégrale : vérifiez d’abord les droits de redistribution des fichiers dérivés.
Le kit de préparation local
Le kit local comprend README, structure documentaire, liste de sortie, politiques de reproductibilité, SBOM et sécurité, modèle de bug et schéma des vérifications. Il prépare la publication ; aucun dépôt GitHub public n’a été créé ici.
Où placer les composants de l’app
La cible utilise Flutter pour l’affichage, Rust pour clés, données et opérations. apps/flutter contient l’UI ; core l’autorité ; bridge la frontière asynchrone typée ; platform les adaptateurs OS. docs contient les guides, verification les résultats publics approuvés, releases les versions.