Fonte de liberação
O arquivo vem de um canal de lançamento confirmado pelo desenvolvedor ou de outro caminho de distribuição oficial verificável.
Um padrão público para usuários comuns e pesquisadores de segurança: o que inspecionamos, como decidimos e onde a verificação tem limites.
O arquivo vem de um canal de lançamento confirmado pelo desenvolvedor ou de outro caminho de distribuição oficial verificável.
O nome do pacote e as informações de versão dentro do instalador devem corresponder aos dados de lançamento publicados.
Armazenamos e exibimos SHA-256 para que qualquer pessoa possa confirmar de forma independente que um download não foi substituído.
A análise estática e diversas fontes de inteligência de malware são combinadas com a revisão humana de detecções incomuns.
Identificamos permissões adicionadas, removidas e de alto risco e explicamos as alterações antes do download.
Amostras de alto risco ou anômalas são executadas em uma sandbox para inspecionar o comportamento da rede e do sistema de arquivos.
Isso não garante que um aplicativo não tenha defeitos de produto e não pode substituir seu julgamento sobre permissões, políticas de privacidade e reputação do desenvolvedor. A verificação significa que temos evidências razoáveis da origem, integridade e segurança do arquivo no momento da análise.