Premiers pas

Vérifier l’authenticité de votre téléchargement

Comparez la somme SHA-256, vérifiez la signature Windows et le certificat de signature Android avant d’installer.

Lecture : 1 min Mis à jour Concerne
  • Windows
  • Android
  • Linux

Chaque fichier que nous publions a une somme SHA-256, les fichiers Windows sont signés numériquement et chaque APK Android est signé avec le même certificat. Une vérification rapide prouve que le fichier est bien celui que nous avons compilé.

Étapes

  1. Trouvez la somme publiée

    Ouvrez https://personaldevicebridge.com/download/latest.json (le lien SHA-256 à côté des boutons de téléchargement). Chaque fichier y figure avec sa valeur sha256.

  2. Calculez la somme sous Windows

    Dans PowerShell, exécutez Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. Sous Linux, exécutez sha256sum <file>. Les deux valeurs doivent être strictement identiques.

  3. Vérifiez la signature Windows

    Clic droit sur l’installateur › Propriétés › Signatures numériques. Le signataire doit être notre entreprise, 프로젝트팀포유 (Project Team For You), et Windows doit indiquer que la signature est valide.

  4. Vérifiez le certificat Android (facultatif)

    Avec le SDK Android, exécutez apksigner verify --print-certs <file>.apk. L’empreinte SHA-256 du certificat est 2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1 pour chaque version.

Pour aller plus loin

Les builds de version sont reproductibles, et le programme de sécurité explique comment le code est testé et soumis au fuzzing. Consultez la page Sécurité et bug bounty, accessible en bas de chaque page, et signalez tout élément suspect à projectteamforyou@gmail.com.