Google Play के बाहर से APK सुरक्षित रूप से कैसे इंस्टॉल करें
APK फ़ाइल से ऐप इंस्टॉल करना उन प्रोग्राम के लिए आम बात है जो स्टोर के नियमों के कारण Google Play में नहीं आते। जोखिम इंस्टॉल करने के तरीके में नहीं, बल्कि इसमें है कि फ़ाइल को रास्ते में आसानी से बदला जा सकता है। आइए देखें कि इसे कैसे जाँचते हैं और ऐप सिग्नेचर जितना लगता है उससे ज़्यादा अहम क्यों है।
फ़ाइल सिर्फ़ डेवलपर की वेबसाइट से डाउनलोड करें
APK इकट्ठा करने वाली साइटें अक्सर दोबारा बनाई गई फ़ाइलें देती हैं, जिनमें विज्ञापन या इससे भी बुरा कुछ जुड़ा होता है। आधिकारिक डाउनलोड पेज पर फ़ाइल का साइज़, वर्शन और चेकसम प्रकाशित होता है — ऐसी साइटों पर आमतौर पर यह जानकारी नहीं होती।

SHA256 चेकसम जाँचें
डाउनलोड पेज पर फ़ाइल का SHA256 हैश दिया गया है। डाउनलोड किए APK के लिए यह सुविधा वाले किसी भी फ़ाइल मैनेजर से हैश निकालें और दोनों मिलाएँ। मेल खाने का मतलब है कि फ़ाइल ठीक वैसी ही पहुँची जैसी प्रकाशित की गई थी; मेल न खाए, तो इंस्टॉल न करें और फिर से डाउनलोड करें।

सोर्स से इंस्टॉल करने की अनुमति दें
डाउनलोड की गई फ़ाइल खोलें — Android चेतावनी दिखाता है और सेटिंग पर जाने को कहता है। “इस सोर्स से अनुमति दें” चालू करें। अनुमति किसी खास सोर्स ऐप — ब्राउज़र या फ़ाइल मैनेजर — को मिलती है, पूरे सिस्टम को नहीं।

ऐप इंस्टॉल करें
वापस जाएँ और इंस्टॉल की पुष्टि करें। अनजान सोर्स का ऐप नुकसानदेह हो सकता है, यह चेतावनी Android स्टोर के बाहर के हर APK के लिए दिखाता है — यह इस खास फ़ाइल की जाँच का नतीजा नहीं है।

ज़रूरत न हो तो अनुमति वापस लें
इंस्टॉल के बाद आप उसी जगह, सोर्स ऐप की सेटिंग में सोर्स से इंस्टॉल करने की अनुमति बंद कर सकते हैं। इसका बाद के अपडेट पर असर नहीं होता: खुद अपडेट होने वाली सुविधा वाला ऐप अनुमति अलग से और साफ़ तौर पर माँगेगा।

ऐप सिग्नेचर क्यों अहम है
हर APK डेवलपर की कुंजी से साइन होता है। इंस्टॉल करते समय Android सिग्नेचर जाँचता है और इंस्टॉल ऐप के ऊपर दूसरी कुंजी से साइन की गई फ़ाइल इंस्टॉल नहीं करने देता — कोशिश असंगत अपडेट की त्रुटि पर खत्म होती है।
यह सुरक्षा भी है और एक व्यावहारिक सीमा की वजह भी: स्टोर वाला बिल्ड और वेबसाइट वाला बिल्ड अलग-अलग कुंजियों से साइन हैं, इसलिए ऐप अनइंस्टॉल किए बिना एक दूसरे की जगह नहीं ले सकता। अगर आप साइन इन हैं, तो डेटा नहीं खोता — जगहें और इतिहास सिंक से वापस आ जाते हैं।
अपडेट डेटा क्यों नहीं मिटाता
पुराने वर्शन के ऊपर नया वर्शन इंस्टॉल करना अपडेट है, दोबारा इंस्टॉल नहीं: सिस्टम ऐप का स्टोरेज बनाए रखता है। लोकल जगहें, इतिहास, सेटिंग और खाते का साइन इन बने रहते हैं, और चालू नकली लोकेशन अपने-आप फिर शुरू होती है।
डेटा सिर्फ़ ऐप पूरी तरह अनइंस्टॉल करने पर खोता है — और सिर्फ़ लोकल डेटा: खाते से सिंक हुई हर चीज़ साइन इन करने के बाद वापस आ जाती है।
Play Protect की चेतावनी का मतलब
Play Protect स्टोर के बाहर के किसी भी ऐप को इंस्टॉल करते समय चेतावनी दिखा सकता है — पूरी तरह हानिरहित ऐप के लिए भी। यह अनुमान पर आधारित जाँच है, जो आंशिक रूप से Google Play के बाहर वितरण पर टिकी है, किसी खास फ़ाइल पर फ़ैसला नहीं।
आपकी ओर से सार्थक जाँच है चेकसम को आधिकारिक डाउनलोड पेज पर प्रकाशित चेकसम से मिलाना: इससे पता चलता है कि यह सही फ़ाइल है या नहीं, न कि स्टोर के अनुमान को वह पसंद है या नहीं।