security: move signing key out of source (rotated), add local replay guard
- Remove committed release keystore + hardcoded signing password - Load signing config from gitignored app/keystore.properties - Add single-use token guard (fail-open) to block on-device approval replay
This commit is contained in:
@@ -11,3 +11,5 @@ captures/
|
||||
.cxx/
|
||||
*.keystore
|
||||
*.jks
|
||||
keystore.properties
|
||||
app/keystore.properties
|
||||
|
||||
Reference in New Issue
Block a user