Google Play के बाहर से APK सुरक्षित रूप से कैसे इंस्टॉल करें

APK फ़ाइल से ऐप इंस्टॉल करना उन प्रोग्राम के लिए आम बात है जो स्टोर के नियमों के कारण Google Play में नहीं आते। जोखिम इंस्टॉल करने के तरीके में नहीं, बल्कि इसमें है कि फ़ाइल को रास्ते में आसानी से बदला जा सकता है। आइए देखें कि इसे कैसे जाँचते हैं और ऐप सिग्नेचर जितना लगता है उससे ज़्यादा अहम क्यों है।

  1. फ़ाइल सिर्फ़ डेवलपर की वेबसाइट से डाउनलोड करें

    APK इकट्ठा करने वाली साइटें अक्सर दोबारा बनाई गई फ़ाइलें देती हैं, जिनमें विज्ञापन या इससे भी बुरा कुछ जुड़ा होता है। आधिकारिक डाउनलोड पेज पर फ़ाइल का साइज़, वर्शन और चेकसम प्रकाशित होता है — ऐसी साइटों पर आमतौर पर यह जानकारी नहीं होती।

    वेबसाइट का डाउनलोड पेज: वर्शन, फ़ाइल साइज़ और जाँच के लिए SHA256 चेकसम
  2. SHA256 चेकसम जाँचें

    डाउनलोड पेज पर फ़ाइल का SHA256 हैश दिया गया है। डाउनलोड किए APK के लिए यह सुविधा वाले किसी भी फ़ाइल मैनेजर से हैश निकालें और दोनों मिलाएँ। मेल खाने का मतलब है कि फ़ाइल ठीक वैसी ही पहुँची जैसी प्रकाशित की गई थी; मेल न खाए, तो इंस्टॉल न करें और फिर से डाउनलोड करें।

    चेकसम की जाँच: डाउनलोड की गई फ़ाइल का हैश वेबसाइट पर दिए गए हैश से मेल खाता है
  3. सोर्स से इंस्टॉल करने की अनुमति दें

    डाउनलोड की गई फ़ाइल खोलें — Android चेतावनी दिखाता है और सेटिंग पर जाने को कहता है। “इस सोर्स से अनुमति दें” चालू करें। अनुमति किसी खास सोर्स ऐप — ब्राउज़र या फ़ाइल मैनेजर — को मिलती है, पूरे सिस्टम को नहीं।

    Android सेटिंग: ब्राउज़र के लिए “इस सोर्स से अनुमति दें” चालू है
  4. ऐप इंस्टॉल करें

    वापस जाएँ और इंस्टॉल की पुष्टि करें। अनजान सोर्स का ऐप नुकसानदेह हो सकता है, यह चेतावनी Android स्टोर के बाहर के हर APK के लिए दिखाता है — यह इस खास फ़ाइल की जाँच का नतीजा नहीं है।

    Mock Location इंस्टॉल करने का सिस्टम डायलॉग, “इंस्टॉल करें” और “रद्द करें” बटन के साथ
  5. ज़रूरत न हो तो अनुमति वापस लें

    इंस्टॉल के बाद आप उसी जगह, सोर्स ऐप की सेटिंग में सोर्स से इंस्टॉल करने की अनुमति बंद कर सकते हैं। इसका बाद के अपडेट पर असर नहीं होता: खुद अपडेट होने वाली सुविधा वाला ऐप अनुमति अलग से और साफ़ तौर पर माँगेगा।

    ऐप इंस्टॉल होने के बाद सोर्स से इंस्टॉल करने की अनुमति बंद कर दी गई

ऐप सिग्नेचर क्यों अहम है

हर APK डेवलपर की कुंजी से साइन होता है। इंस्टॉल करते समय Android सिग्नेचर जाँचता है और इंस्टॉल ऐप के ऊपर दूसरी कुंजी से साइन की गई फ़ाइल इंस्टॉल नहीं करने देता — कोशिश असंगत अपडेट की त्रुटि पर खत्म होती है।

यह सुरक्षा भी है और एक व्यावहारिक सीमा की वजह भी: स्टोर वाला बिल्ड और वेबसाइट वाला बिल्ड अलग-अलग कुंजियों से साइन हैं, इसलिए ऐप अनइंस्टॉल किए बिना एक दूसरे की जगह नहीं ले सकता। अगर आप साइन इन हैं, तो डेटा नहीं खोता — जगहें और इतिहास सिंक से वापस आ जाते हैं।

अपडेट डेटा क्यों नहीं मिटाता

पुराने वर्शन के ऊपर नया वर्शन इंस्टॉल करना अपडेट है, दोबारा इंस्टॉल नहीं: सिस्टम ऐप का स्टोरेज बनाए रखता है। लोकल जगहें, इतिहास, सेटिंग और खाते का साइन इन बने रहते हैं, और चालू नकली लोकेशन अपने-आप फिर शुरू होती है।

डेटा सिर्फ़ ऐप पूरी तरह अनइंस्टॉल करने पर खोता है — और सिर्फ़ लोकल डेटा: खाते से सिंक हुई हर चीज़ साइन इन करने के बाद वापस आ जाती है।

Play Protect की चेतावनी का मतलब

Play Protect स्टोर के बाहर के किसी भी ऐप को इंस्टॉल करते समय चेतावनी दिखा सकता है — पूरी तरह हानिरहित ऐप के लिए भी। यह अनुमान पर आधारित जाँच है, जो आंशिक रूप से Google Play के बाहर वितरण पर टिकी है, किसी खास फ़ाइल पर फ़ैसला नहीं।

आपकी ओर से सार्थक जाँच है चेकसम को आधिकारिक डाउनलोड पेज पर प्रकाशित चेकसम से मिलाना: इससे पता चलता है कि यह सही फ़ाइल है या नहीं, न कि स्टोर के अनुमान को वह पसंद है या नहीं।

Mock Location — Android पर बिना root के fake GPS लोकेशन

मुफ़्त, Google Play के बाहर। इंस्टॉल करने से पहले फ़ाइल का चेकसम जाँच सकते हैं।

APK डाउनलोड करें