
10 min de leitura
Como ancorar as evidências de build do CI/CD a um carimbo de tempo público?
Um pipeline de CI/CD pode calcular o hash de seus artefatos de build, SBOMs, logs e manifestos de lançamento, agrupá-los em uma única raiz Merkle e publicar uma só prova Label 309 — uma âncora de tempo pública e independente para auditorias futuras.
Desenvolvedores
