assurance: positie over app-storedistributie (Apple + Microsoft) #1220

Merged
brenno merged 1 commit from docs/app-store-distributie-positie into main 2026-08-04 15:36:51 +00:00
Owner

Wat

Een positiedocument in assurance/ dat de kernwaardentoets (bewaker-lijn) op app-storedistributie vastlegt — Apple Mac App Store én Microsoft Store — zodat er een eerlijk, herbruikbaar antwoord is op de terugkerende vraag "hoe krijg ik OciDeck in de app-store".

Oordeel

  • Directe download (notarized DMG / MSIX) blijft het canonieke kanaal; een store is nooit het enige kanaal, hooguit een extra.
  • Apple Mac App Store — afgewezen als primaire route: de verplichte App Sandbox breekt de git-opslag (subproces) en levert een tweederangs build; de codereview wordt een externe poortwachter met remkracht op het tempo van beveiligingsfixes (botst met veiligheid-op-1).
  • Microsoft Store — aanvaardbaar als nevenkanaal, lage prioriteit: full-trust MSIX vraagt geen functie-amputatie; wat resteert is de poortwachterrol, dezelfde logica als de bewuste keuze tegen Windows Authenticode (#1013).

Samenhang

Raakt de heroverwegingsconditie in assurance/CRA-2024-2847-positie.md ("distributie via een kanaal dat niet de eigen forge is, met binaries"). Toegevoegd aan de assurance-index.

Geen code- of asset-wijziging; assurance/ valt buiten de docs-registratiepoort.

🤖 Generated with Claude Code

## Wat Een positiedocument in `assurance/` dat de kernwaardentoets (bewaker-lijn) op app-storedistributie vastlegt — Apple Mac App Store én Microsoft Store — zodat er een eerlijk, herbruikbaar antwoord is op de terugkerende vraag "hoe krijg ik OciDeck in de app-store". ## Oordeel - **Directe download** (notarized DMG / MSIX) blijft het **canonieke** kanaal; een store is nooit het enige kanaal, hooguit een extra. - **Apple Mac App Store — afgewezen** als primaire route: de verplichte App Sandbox breekt de git-opslag (subproces) en levert een tweederangs build; de codereview wordt een externe poortwachter met remkracht op het tempo van beveiligingsfixes (botst met veiligheid-op-1). - **Microsoft Store — aanvaardbaar als nevenkanaal**, lage prioriteit: full-trust MSIX vraagt geen functie-amputatie; wat resteert is de poortwachterrol, dezelfde logica als de bewuste keuze tegen Windows Authenticode (#1013). ## Samenhang Raakt de heroverwegingsconditie in `assurance/CRA-2024-2847-positie.md` ("distributie via een kanaal dat niet de eigen forge is, met binaries"). Toegevoegd aan de assurance-index. Geen code- of asset-wijziging; `assurance/` valt buiten de docs-registratiepoort. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
assurance: positie over app-storedistributie (Apple + Microsoft)
All checks were successful
scans / scans (pull_request) Successful in 2m49s
static-gate / static-gate (pull_request) Successful in 5m14s
b565be3e62
Kernwaardentoets langs de bewaker-lijn: de canonieke distributie blijft de
directe download uit de eigen forge. De Apple Mac App Store wordt afgewezen —
de verplichte sandbox breekt de git-opslag en de review remt beveiligingsfixes.
De Microsoft Store is aanvaardbaar als nevenkanaal (full-trust MSIX vraagt geen
functie-amputatie). Raakt de heroverwegingsconditie in de CRA-positie.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit c7bdcb429b into main 2026-08-04 15:36:51 +00:00
brenno deleted branch docs/app-store-distributie-positie 2026-08-04 15:36:52 +00:00
Sign in to join this conversation.
No description provided.