Як переконатися, що завантажений APK не підмінили?

На сторінці завантаження вказано хеш SHA256 файлу. Звірте його з хешем завантаженого APK за допомогою будь-якого файлового менеджера, що вміє рахувати контрольні суми.

Збіг хешу означає, що файл дійшов до вас саме таким, яким його опублікували. Розбіжність — привід не встановлювати файл і завантажити його заново.

Друга лінія захисту — підпис застосунку: Android сам не дасть установити поверх установленої версії файл, підписаний іншим ключем. Тому оновлення із сайту встановлюються поверх старої версії, а збірки з RuStore і з сайту між собою несумісні.

Залишилися питання? Напишіть у підтримку.