Come mi assicuro che l’APK scaricato non sia stato manomesso?
La pagina di download mostra l’hash SHA256 del file. Confrontalo con l’hash dell’APK scaricato usando un file manager qualsiasi in grado di calcolare i checksum.
Un hash corrispondente significa che il file ti è arrivato esattamente come è stato pubblicato. Una discrepanza è un motivo per non installare il file e scaricarlo di nuovo.
La seconda linea di difesa è la firma dell’app: Android stesso non permette di installare un file firmato con un’altra chiave sopra la versione installata. Per questo gli aggiornamenti dal sito si installano sopra la vecchia versione, mentre la build di RuStore e quella del sito sono incompatibili tra loro.