https://tecnoblog.net/noticias/linux-foundation-sigstore-assinatura-projetos-codigo-aberto/
Linux Foundation quer deixar projetos open source mais seguros com Sigstore