STANDARD DI VERIFICA · V3.2

Come verifichiamo gli APK

Uno standard pubblico per gli utenti quotidiani e i ricercatori nel campo della sicurezza: cosa controlliamo, come decidiamo e dove la verifica ha dei limiti.

Standard aggiornato: 2026-07-18Tempo medio di elaborazione: 18 minuti
Ricevi fileConferma sorgenteFile e hashAnalisi della sicurezzaLiberazione umana
LA LISTA DI CONTROLLO

Lista di controllo per la verifica

01

Fonte di rilascio

Il file proviene da un canale di rilascio confermato dallo sviluppatore o da un altro percorso di distribuzione ufficiale verificabile.

Obbligatorio
02

Pacchetto e versione

Il nome del pacchetto e le informazioni sulla versione all'interno del programma di installazione devono corrispondere ai dati di rilascio pubblicati.

Deve corrispondere
03

Hash del file

Memorizziamo e visualizziamo SHA-256 in modo che chiunque possa confermare in modo indipendente che un download non è stato sostituito.

Completamente pubblicato
04

Motori di scansione

L'analisi statica e molteplici fonti di intelligence sul malware sono combinate con la revisione umana dei rilevamenti insoliti.

Multimotore
05

Modifiche ai permessi

Identifichiamo le autorizzazioni aggiunte, rimosse e ad alto rischio e spieghiamo le modifiche prima del download.

Confronto versioni
06

Comportamento dinamico

I campioni ad alto rischio o anomali vengono eseguiti in una sandbox per ispezionare il comportamento della rete e del file system.

A rischio
IMPORTANTE

Cosa “verificato” non significa

Non garantisce che un'app non presenti difetti di prodotto e non può sostituire il tuo giudizio su autorizzazioni, politiche sulla privacy e reputazione dello sviluppatore. La verifica significa che abbiamo prove ragionevoli dell'origine, dell'integrità e della sicurezza del file al momento della revisione.