Comprueba que tu descarga es auténtica
Compara la suma SHA-256 y verifica la firma de Windows y el certificado de firma de Android antes de instalar.
Cada archivo que publicamos tiene una suma SHA-256, los archivos de Windows tienen firma de código y todos los APK de Android se firman con el mismo certificado. Una comprobación rápida demuestra que el archivo es el que compilamos nosotros.
Pasos
Busca la suma publicada
Abre
https://personaldevicebridge.com/download/latest.json(el enlace SHA-256 junto a los botones de descarga). Cada archivo aparece con su valorsha256.Calcula la suma en Windows
En PowerShell ejecuta
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. En Linux ejecutasha256sum <file>. Los dos valores deben coincidir exactamente.Verifica la firma de Windows
Haz clic derecho en el instalador › Propiedades › Firmas digitales. El firmante debe ser nuestra empresa, 프로젝트팀포유 (Project Team For You), y Windows debe indicar que la firma es correcta.
Verifica el certificado de Android (opcional)
Con el SDK de Android, ejecuta
apksigner verify --print-certs <file>.apk. El resumen SHA-256 del certificado es2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1en todas las versiones.
Para ir más allá
Las compilaciones de las versiones son reproducibles y el programa de seguridad explica cómo se prueba el código y se somete a fuzzing. Lee la página Seguridad y recompensas, enlazada al pie de cada página, y comunica cualquier cosa sospechosa a projectteamforyou@gmail.com.