Proč mimo obchod
Stáhni si aplikaci přímo od nás a ověř si kontrolní součet i podpis. Pro pěstitele, kteří se raději vyhnou obchodu s aplikacemi.
Vydání
Jak ověřit
Každé vydání APK vyjde s kontrolním součtem SHA-256 a návodem k ověření podpisu na stránce ke stažení, takže si potvrdíš, že soubor pochází od nás a nebyl upraven.
Stáhni si soubor .apk z této stránky.
Porovnej kontrolní součet: spočítej SHA-256 staženého souboru a zkontroluj ho s hodnotou výše. Na Androidu poslouží správce souborů nebo aplikace na kontrolu hashů, která umí spočítat SHA-256; na Linuxu nebo macOS spusť pro tento soubor sha256sum; na Windows použij v prostředí PowerShell příkaz Get-FileHash. Obě hodnoty se musí přesně shodovat.
Klepni na stažený soubor .apk. Pokud Android požádá o povolení instalace z tohoto zdroje, na otevřené obrazovce nastavení povol prohlížeč, kterým jsi soubor stáhl, pak se vrať a instalaci dokonči.
Google Play Protect může varovat před "neznámým vývojářem"; u instalací mimo obchod je to očekávané. Potvrzením je kontrolní součet SHA-256 a otisk podpisového certifikátu výše — pokud se shodují, soubor pochází od nás a nebyl upraven. Pokud chceš instalaci dokončit, otevři na varovné obrazovce podrobnosti (na Androidu obvykle "Podrobnosti" nebo "Další podrobnosti") a instalaci potvrď — toto rozhodnutí opři o to, že kontrolní součet SHA-256 a otisk podpisového certifikátu výše souhlasí.
Nepovinné, pro pokročilé: na počítači s vývojářskými nástroji pro Android ti apksigner verify --print-certs zobrazí podpisový certifikát APK — jeho otisk SHA-256 musí odpovídat tomu zveřejněnému výše. Pokud pro tebe tenhle krok není praktický, porovnání kontrolního součtu výše už potvrzuje, že se stažený soubor nezměnil.