ESTÁNDAR DE VERIFICACIÓN · V3.2

Cómo verificamos los APK

Un estándar público para usuarios cotidianos e investigadores de seguridad: qué inspeccionamos, cómo decidimos y dónde la verificación tiene límites.

Estándar actualizado: 2026-07-18Tiempo medio de procesamiento: 18 minutos
Recibir archivoConfirmar fuenteArchivo y hashAnálisis de seguridadliberación humana
LA LISTA DE VERIFICACIÓN

Lista de verificación de verificación

01

Fuente de publicación

El archivo proviene de un canal de lanzamiento confirmado por el desarrollador u otra ruta de distribución oficial verificable.

Requerido
02

Paquete y versión

El nombre del paquete y la información de la versión dentro del instalador deben coincidir con los datos de la versión publicada.

Debe coincidir
03

hash de archivo

Almacenamos y mostramos SHA-256 para que cualquiera pueda confirmar de forma independiente que una descarga no fue reemplazada.

Completamente publicado
04

Motores de escaneo

El análisis estático y múltiples fuentes de inteligencia de malware se combinan con la revisión humana de detecciones inusuales.

multimotor
05

Cambios de permiso

Identificamos permisos agregados, eliminados y de alto riesgo y explicamos los cambios antes de la descarga.

Comparación de versiones
06

Comportamiento dinámico

Se ejecutan muestras anómalas o de alto riesgo en un entorno aislado para inspeccionar el comportamiento de la red y del sistema de archivos.

Activado por riesgo
IMPORTANTE

Lo que no significa "verificado"

No garantiza que una aplicación no tenga defectos de producto y no puede reemplazar su criterio sobre permisos, políticas de privacidad y reputación del desarrollador. Verificación significa que tenemos pruebas razonables de la fuente, la integridad y la seguridad del archivo en el momento de la revisión.