Primeros pasos

Comprueba que tu descarga es auténtica

Compara la suma SHA-256 y verifica la firma de Windows y el certificado de firma de Android antes de instalar.

1 min de lectura Actualizado Se aplica a
  • Windows
  • Android
  • Linux

Cada archivo que publicamos tiene una suma SHA-256, los archivos de Windows tienen firma de código y todos los APK de Android se firman con el mismo certificado. Una comprobación rápida demuestra que el archivo es el que compilamos nosotros.

Pasos

  1. Busca la suma publicada

    Abre https://personaldevicebridge.com/download/latest.json (el enlace SHA-256 junto a los botones de descarga). Cada archivo aparece con su valor sha256.

  2. Calcula la suma en Windows

    En PowerShell ejecuta Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. En Linux ejecuta sha256sum <file>. Los dos valores deben coincidir exactamente.

  3. Verifica la firma de Windows

    Haz clic derecho en el instalador › Propiedades › Firmas digitales. El firmante debe ser nuestra empresa, 프로젝트팀포유 (Project Team For You), y Windows debe indicar que la firma es correcta.

  4. Verifica el certificado de Android (opcional)

    Con el SDK de Android, ejecuta apksigner verify --print-certs <file>.apk. El resumen SHA-256 del certificado es 2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1 en todas las versiones.

Para ir más allá

Las compilaciones de las versiones son reproducibles y el programa de seguridad explica cómo se prueba el código y se somete a fuzzing. Lee la página Seguridad y recompensas, enlazada al pie de cada página, y comunica cualquier cosa sospechosa a projectteamforyou@gmail.com.