Méthode

Un chiffre « vérifié » ne vaut que si on montre comment on vérifie.

Ce qu'on compte

Un jour actif est un jour calendaire (UTC) avec au moins un commit humain sur la branche par défaut du repo. Dix commits le même jour comptent pour un jour. Un commit à 23 h 59 et un autre à 0 h 01 comptent pour deux. C'est le seul chiffre qui classe.

Ce qu'on exclut

Comment on lit

Un repo public est lu comme n'importe qui peut le lire sur github.com, avec le jeton du site, sans rien demander au maker : la liste des commits de la branche par défaut, page par page, jusqu'à 5 000 commits. Chaque fiche est relue chaque nuit. La ligne « lu le » sur la fiche est la date de cette dernière lecture.

Un repo privé est lu par ses statistiques, avec la seule permission « métadonnées » de la GitHub App : les commits par semaine et par auteur depuis le début, le détail par jour sur les 52 dernières semaines, et les pushes récents. Les jours plus vieux qu'un an ne sont connus qu'à la semaine ; on les note au dimanche de la semaine. Un registre garde chaque jour vu, et grandit nuit après nuit. Le premier passage sur un repo dont GitHub n'a pas encore calculé les statistiques remonte la branche commit par commit, jusqu'à 400.

App Store et notarisation

Avant de télécharger une app Mac d'un inconnu, on regarde une chose : est-elle passée par l'App Store, ou signée et notarisée par Apple ? La fiche répond quand elle peut, et dit d'où vient la réponse.

Ce que ça ne prouve pas : qu'un workflow notarise ne dit pas que le fichier que tu télécharges, aujourd'hui, est notarisé. Le seul contrôle qui tranche, c'est ton Mac au moment de l'ouvrir — ou `spctl -a -vv` sur le binaire. On ne télécharge aucun binaire et on n'en vérifie aucun ticket : il faudrait un Mac, notre serveur n'en est pas un, et Apple n'expose rien de public là-dessus. Rien de lu ne veut pas dire non signée : beaucoup de makers signent depuis leur machine, sans que ça passe par un workflow. C'est une absence de preuve, pas une preuve d'absence, et la fiche l'écrit comme ça. Les repos privés ne sont pas lus du tout : la permission « métadonnées » ne donne pas accès aux fichiers.

Ce que le chiffre ne dit pas

Le code

Tout ce qui est écrit ici est dans le code du site, ouvert : work.ts pour les calculs et la liste des robots, metrics.ts pour la lecture GitHub, signing.ts pour l'App Store et la notarisation. Si tu trouves une erreur, ouvre une issue.

Dernière mise à jour : 18 septembre 2026.