commit 422f6f30d54b61cf76a2f933ee6656eb3fc29ffd Author: Timba Date: Mon Aug 24 12:00:10 2026 +0200 Was hier liegt und warum es oeffentlich ist SHUFTN fragt anonym nach Aktualisierungen. Ein privates Repository antwortet darauf mit 404, und zwar wortlos -- der Nutzer laese "keine Aktualisierung verfuegbar" und erfuehre nie, dass die Frage gar nicht angekommen ist. Deshalb liegt die Auslieferung hier und die Entwicklung woanders. Co-Authored-By: Claude Opus 5 diff --git a/README.md b/README.md new file mode 100644 index 0000000..d2544d9 --- /dev/null +++ b/README.md @@ -0,0 +1,51 @@ +# SHUFTN — Auslieferungen + +Hier liegen die Installationspakete von **SHUFTN**, einem Mailprogramm mit +KI-Assistent für Windows. Quelltext gibt es hier keinen; dieses Repository +trägt ausschliesslich die fertigen Pakete und die Datei, an der ein +installiertes SHUFTN erkennt, ob etwas Neues bereitliegt. + +## Warum ein eigenes Repository + +SHUFTN fragt beim Öffnen der Aktualisierungsseite anonym nach: + +``` +https://github.com/Timba90/shuftn-releases/releases/latest/download/latest.json +``` + +Anonym heisst: ohne Zugangsdaten. Ein privates Repository antwortet darauf +mit `404`, und zwar wortlos — der Nutzer läse „keine Aktualisierung +verfügbar" und erführe nie, dass die Frage gar nicht angekommen ist. +Deshalb liegt die Auslieferung öffentlich und die Entwicklung nicht. + +## Installieren + +Unter [Releases](../../releases) das neueste `SHUFTN_*_x64-setup.exe` +herunterladen und ausführen. Es braucht keine Administratorrechte und legt +sich unter `%LOCALAPPDATA%\Programs` ab; die Laufzeitumgebung (WebView2) +steckt im Paket, ein Internetzugang beim Einrichten ist also nicht nötig. + +Danach hält sich SHUFTN selbst aktuell — **nur auf Klick**, nie von selbst +und nie im Hintergrund. + +## Signatur + +Jedes Paket ist signiert. SHUFTN nimmt ausschliesslich Aktualisierungen an, +die zu dem Schlüssel passen, der in der laufenden Fassung steckt; eine +unsignierte oder fremd signierte Datei lehnt es ab. + +``` +minisign public key: F442BDCD4380825 +RWQlCDjU3CtED4cxEZf3d+feSEuAoM+sR19ryWY+J8PZRSFBGpE/3Fsc +``` + +## Was in den Paketen steckt + +SHUFTN hält die Post lokal. Nachrichten liegen in einer Datenbank unter +`%APPDATA%\SHUFTN` auf dem eigenen Rechner, nicht bei einem Anbieter. Der +Assistent rechnet an einem Endpunkt, den der Betreiber einträgt — wer ihn +ins eigene Rechenzentrum legt, dessen Post verlässt das Haus nicht. + +--- + +Herausgeber: WLS Systeme