Hoe weet ik zeker dat er niet met de gedownloade APK is geknoeid?

De downloadpagina toont de SHA256-hash van het bestand. Vergelijk die met de hash van de gedownloade APK met een bestandsbeheerder die controlesommen kan berekenen.

Een overeenkomende hash betekent dat het bestand je precies zo heeft bereikt als het is gepubliceerd. Een verschil is een reden om het bestand niet te installeren en het opnieuw te downloaden.

De tweede verdedigingslinie is de ondertekening van de app: Android laat je zelf geen bestand dat met een andere sleutel is ondertekend over de geïnstalleerde versie heen installeren. Daarom installeren updates van de website over de oude versie heen, terwijl de RuStore-build en de websitebuild niet met elkaar compatibel zijn.

Nog vragen? Schrijf de ondersteuning.