Fatura Boa
Início

Verificar a ferramenta

O Fatura Boa corre no teu próprio navegador, na tua sessão. Aqui podes confirmar que o código que corre é exatamente o código publicado e auditável. Como um casino provably fair, mas para software: não precisas de confiar, podes verificar.

1. Verificação automática

Isto vai buscar o ficheiro que serve a ferramenta (/tool.js), calcula a sua impressão digital (SHA-384) no teu navegador, e compara com a que está publicada em /versions.json. Se baterem certo, o que corre é o que foi publicado.

2. Instalação verificada (opcional, mais forte)

Este favorito fixa a impressão digital acima (Subresource Integrity). Se o código alguma vez não corresponder, o navegador recusa-se a corrê-lo. Ou seja, ninguém pode trocar o código sem que o favorito simplesmente deixe de funcionar. Arrasta para os favoritos.

Fatura Boa (verificado)

Nota: um favorito fixado não se atualiza sozinho. Quando sair uma versão nova, voltas aqui e arrastas de novo (e podes verificar outra vez). Isso é de propósito - a parte que mexe nos teus dados só muda quando tu deixares.

3. Verificação manual (para quem quiser ir ao fundo)
  1. Lê o código. É aberto: github.com/nobodykr/efatura-helper.
  2. Calcula a impressão do que é servido. No terminal:
    curl -s https://faturas.diogoandrade.com/tool.js | openssl dgst -sha384 -binary | openssl base64 -A
  3. Compara. O resultado deve ser igual ao integrity em /versions.json (sem o prefixo sha384-), e o código deve corresponder ao do GitHub.

A confiança aqui não é "confia em mim". É: cada versão é publicada com a sua impressão digital, e uma versão maliciosa ficaria visível para toda a gente. É assim que o resto do mundo do software confia (Certificate Transparency, npm provenance).