Como atualizar o Anotae e verificar a autenticidade¶
Tipo: How-to — "Como resolver problema X" Aplica-se a: Todas as plataformas (Linux, macOS, Windows)
Este guia descreve como verificar se há uma nova versão do Anotae, baixá-la, confirmar sua autenticidade via Sigstore e aplicar a atualização com segurança.
1. Verificar a versão atual¶
Pela interface¶
Acesse Ajuda → Sobre o Anotae (ou Ctrl+/ → aba Sobre). A versão aparece
na forma v0.X.Y no topo da janela.
Pela linha de comando¶
2. Verificar atualizações disponíveis¶
Pela interface (recomendado)¶
- Acesse Ajuda → Verificar atualizações ou pressione
Ctrl+U. - O Anotae consulta o manifesto remoto (conexão de rede mínima, sem envio de dados clínicos).
- Se houver nova versão, uma notificação exibe o número da versão e o link para as notas de release.
Manualmente¶
Acesse a página de releases no GitHub:
Compare a versão mais recente com a sua versão atual.
3. Baixar a nova versão¶
Na página de releases, localize os assets da versão mais recente:
| Plataforma | Arquivo |
|---|---|
| Windows | Anotae-vX.Y.Z-setup.exe |
| Linux | Anotae-vX.Y.Z-x86_64.AppImage |
| macOS | Anotae-vX.Y.Z.dmg (quando disponível) |
Baixe também os arquivos de verificação:
- Anotae-vX.Y.Z-setup.exe.sigstore.json (Windows)
- Anotae-vX.Y.Z-x86_64.AppImage.sigstore.json (Linux)
4. Verificar a autenticidade via Sigstore¶
O Anotae usa Sigstore PEP 740 attestations geradas automaticamente pelo GitHub Actions no momento do build. Isso garante que o binário foi produzido a partir do código-fonte do repositório oficial, sem modificações.
Nota: certificado Authenticode (Windows SmartScreen) está planejado para avaliação após 6 meses de uso em produção. Até lá, use a verificação Sigstore abaixo.
Linux e macOS — com cosign¶
Instale o cosign se necessário:
# Linux (amd64)
curl -O https://github.com/sigstore/cosign/releases/latest/download/cosign-linux-amd64
chmod +x cosign-linux-amd64 && sudo mv cosign-linux-amd64 /usr/local/bin/cosign
# macOS (Homebrew)
brew install cosign
Verifique o arquivo baixado:
cosign verify-attestation \
--type slsaprovenance \
--certificate-identity-regexp "https://github.com/carlosefdeavila/anotae/.*" \
--certificate-oidc-issuer "https://token.actions.githubusercontent.com" \
Anotae-vX.Y.Z-x86_64.AppImage
Saída esperada (sucesso):
Verification for Anotae-vX.Y.Z-x86_64.AppImage --
The following checks were performed on each of these signatures:
- The cosign claims were validated
- Existence of the claims in the transparency log was verified offline
- The code-signing certificate claims were validated
Usando o script auxiliar do repositório (após clonar ou extrair o AppImage):
Windows — PowerShell¶
No Windows, use o cosign para Windows ou a alternativa com gh:
# Baixar cosign para Windows
Invoke-WebRequest -Uri "https://github.com/sigstore/cosign/releases/latest/download/cosign-windows-amd64.exe" -OutFile cosign.exe
# Verificar
.\cosign.exe verify-attestation `
--type slsaprovenance `
--certificate-identity-regexp "https://github.com/carlosefdeavila/anotae/.*" `
--certificate-oidc-issuer "https://token.actions.githubusercontent.com" `
Anotae-vX.Y.Z-setup.exe
Se preferir, verifique o hash SHA-256 listado na página de releases:
Compare com o hash publicado emchecksums.sha256na página de releases.
5. Fazer backup do vault antes de atualizar¶
Antes de instalar a nova versão, faça um backup do vault:
anotae backup create ~/.anotae/vault.db
# Saída: Backup criado: ~/.anotae/backups/vault-20260519-143022.db.enc
Ou pela interface: Ferramentas → Backups (Ctrl+B) → Criar backup agora.
O vault é retrocompatível entre versões. Migrações de esquema rodam automaticamente na primeira inicialização após a atualização. O backup garante que você pode reverter se necessário.
6. Instalar a nova versão¶
Windows¶
- Feche o Anotae completamente (incluindo o ícone na bandeja do sistema).
- Execute
Anotae-vX.Y.Z-setup.execomo usuário normal (sem privilégios de administrador para instalação no perfil do usuário). - O instalador substitui os arquivos da versão anterior automaticamente.
- Inicie o Anotae normalmente.
Se o Windows SmartScreen exibir aviso "Aplicativo desconhecido", clique em Mais informações → Executar mesmo assim. O aviso ocorre porque o certificado Authenticode ainda não está disponível (previsto para avaliar após 6 meses). A verificação Sigstore na etapa 4 garante a autenticidade.
Linux (AppImage)¶
- Feche o Anotae.
- Substitua o AppImage antigo pelo novo:
- Se você usou
--appimage-install, reinstale:
7. Verificar que a atualização foi bem-sucedida¶
Após iniciar o Anotae atualizado:
- Confirme a versão: Ajuda → Sobre ou
anotae --version. - Desbloqueie o vault normalmente — a migração de esquema (se houver) roda automaticamente em segundo plano, exibindo uma barra de progresso.
- Confira o CHANGELOG em Ajuda → Sobre → Novidades ou em
CHANGELOG.mdno repositório para ver o que mudou.
Revertendo a atualização¶
Se algo não funcionar como esperado:
- Feche o Anotae.
- Restaure o backup do vault:
- Reinstale a versão anterior a partir da página de releases (cada versão é preservada com seus assets).