Ir para o conteúdo

Como atualizar o Anotae e verificar a autenticidade

Tipo: How-to — "Como resolver problema X" Aplica-se a: Todas as plataformas (Linux, macOS, Windows)

Este guia descreve como verificar se há uma nova versão do Anotae, baixá-la, confirmar sua autenticidade via Sigstore e aplicar a atualização com segurança.


1. Verificar a versão atual

Pela interface

Acesse Ajuda → Sobre o Anotae (ou Ctrl+/ → aba Sobre). A versão aparece na forma v0.X.Y no topo da janela.

Pela linha de comando

anotae --version
# Saída: Anotae v0.15-3

2. Verificar atualizações disponíveis

Pela interface (recomendado)

  1. Acesse Ajuda → Verificar atualizações ou pressione Ctrl+U.
  2. O Anotae consulta o manifesto remoto (conexão de rede mínima, sem envio de dados clínicos).
  3. Se houver nova versão, uma notificação exibe o número da versão e o link para as notas de release.

Manualmente

Acesse a página de releases no GitHub:

https://github.com/carlosefdeavila/anotae/releases

Compare a versão mais recente com a sua versão atual.


3. Baixar a nova versão

Na página de releases, localize os assets da versão mais recente:

Plataforma Arquivo
Windows Anotae-vX.Y.Z-setup.exe
Linux Anotae-vX.Y.Z-x86_64.AppImage
macOS Anotae-vX.Y.Z.dmg (quando disponível)

Baixe também os arquivos de verificação: - Anotae-vX.Y.Z-setup.exe.sigstore.json (Windows) - Anotae-vX.Y.Z-x86_64.AppImage.sigstore.json (Linux)


4. Verificar a autenticidade via Sigstore

O Anotae usa Sigstore PEP 740 attestations geradas automaticamente pelo GitHub Actions no momento do build. Isso garante que o binário foi produzido a partir do código-fonte do repositório oficial, sem modificações.

Nota: certificado Authenticode (Windows SmartScreen) está planejado para avaliação após 6 meses de uso em produção. Até lá, use a verificação Sigstore abaixo.

Linux e macOS — com cosign

Instale o cosign se necessário:

# Linux (amd64)
curl -O https://github.com/sigstore/cosign/releases/latest/download/cosign-linux-amd64
chmod +x cosign-linux-amd64 && sudo mv cosign-linux-amd64 /usr/local/bin/cosign

# macOS (Homebrew)
brew install cosign

Verifique o arquivo baixado:

cosign verify-attestation \
  --type slsaprovenance \
  --certificate-identity-regexp "https://github.com/carlosefdeavila/anotae/.*" \
  --certificate-oidc-issuer "https://token.actions.githubusercontent.com" \
  Anotae-vX.Y.Z-x86_64.AppImage

Saída esperada (sucesso):

Verification for Anotae-vX.Y.Z-x86_64.AppImage --
The following checks were performed on each of these signatures:
  - The cosign claims were validated
  - Existence of the claims in the transparency log was verified offline
  - The code-signing certificate claims were validated

Usando o script auxiliar do repositório (após clonar ou extrair o AppImage):

scripts/release-attestation.sh verify

Windows — PowerShell

No Windows, use o cosign para Windows ou a alternativa com gh:

# Baixar cosign para Windows
Invoke-WebRequest -Uri "https://github.com/sigstore/cosign/releases/latest/download/cosign-windows-amd64.exe" -OutFile cosign.exe

# Verificar
.\cosign.exe verify-attestation `
  --type slsaprovenance `
  --certificate-identity-regexp "https://github.com/carlosefdeavila/anotae/.*" `
  --certificate-oidc-issuer "https://token.actions.githubusercontent.com" `
  Anotae-vX.Y.Z-setup.exe

Se preferir, verifique o hash SHA-256 listado na página de releases:

Get-FileHash Anotae-vX.Y.Z-setup.exe -Algorithm SHA256
Compare com o hash publicado em checksums.sha256 na página de releases.


5. Fazer backup do vault antes de atualizar

Antes de instalar a nova versão, faça um backup do vault:

anotae backup create ~/.anotae/vault.db
# Saída: Backup criado: ~/.anotae/backups/vault-20260519-143022.db.enc

Ou pela interface: Ferramentas → Backups (Ctrl+B) → Criar backup agora.

O vault é retrocompatível entre versões. Migrações de esquema rodam automaticamente na primeira inicialização após a atualização. O backup garante que você pode reverter se necessário.


6. Instalar a nova versão

Windows

  1. Feche o Anotae completamente (incluindo o ícone na bandeja do sistema).
  2. Execute Anotae-vX.Y.Z-setup.exe como usuário normal (sem privilégios de administrador para instalação no perfil do usuário).
  3. O instalador substitui os arquivos da versão anterior automaticamente.
  4. Inicie o Anotae normalmente.

Se o Windows SmartScreen exibir aviso "Aplicativo desconhecido", clique em Mais informações → Executar mesmo assim. O aviso ocorre porque o certificado Authenticode ainda não está disponível (previsto para avaliar após 6 meses). A verificação Sigstore na etapa 4 garante a autenticidade.

Linux (AppImage)

  1. Feche o Anotae.
  2. Substitua o AppImage antigo pelo novo:
    chmod +x Anotae-vX.Y.Z-x86_64.AppImage
    mv Anotae-vX.Y.Z-x86_64.AppImage ~/.local/bin/Anotae.AppImage
    
  3. Se você usou --appimage-install, reinstale:
    ./Anotae-vX.Y.Z-x86_64.AppImage --appimage-install
    

7. Verificar que a atualização foi bem-sucedida

Após iniciar o Anotae atualizado:

  1. Confirme a versão: Ajuda → Sobre ou anotae --version.
  2. Desbloqueie o vault normalmente — a migração de esquema (se houver) roda automaticamente em segundo plano, exibindo uma barra de progresso.
  3. Confira o CHANGELOG em Ajuda → Sobre → Novidades ou em CHANGELOG.md no repositório para ver o que mudou.

Revertendo a atualização

Se algo não funcionar como esperado:

  1. Feche o Anotae.
  2. Restaure o backup do vault:
    anotae backup restore ~/.anotae/backups/vault-20260519-143022.db.enc
    
  3. Reinstale a versão anterior a partir da página de releases (cada versão é preservada com seus assets).