# Signaturen

> Wie Installationen Lizenzen und Pakete prüfen.

Cyrellian signiert pro Produkt mit einem eigenen **Ed25519-Schlüssel**:

| Was | Signierte Nachricht |
|---|---|
| Release-Paket | `<variante>:<version>:<sha256>` |
| Plugin-Paket | `plugin:<id>:<version>:<sha256>` |
| Lizenz | der base64url-kodierte Inhalt (Token = `inhalt.signatur`) |

Der öffentliche Schlüssel von Plazello ist in jede Plazello-Version eingebaut (überschreibbar mit
`LICENSE_PUBLIC_KEY`). Details zum Format: [Lizenz-API](doc:lizenz-api) und [Update-API](doc:update-api).
