Vérifier l’authenticité de votre téléchargement
Comparez la somme SHA-256, vérifiez la signature Windows et le certificat de signature Android avant d’installer.
Chaque fichier que nous publions a une somme SHA-256, les fichiers Windows sont signés numériquement et chaque APK Android est signé avec le même certificat. Une vérification rapide prouve que le fichier est bien celui que nous avons compilé.
Étapes
Trouvez la somme publiée
Ouvrez
https://personaldevicebridge.com/download/latest.json(le lien SHA-256 à côté des boutons de téléchargement). Chaque fichier y figure avec sa valeursha256.Calculez la somme sous Windows
Dans PowerShell, exécutez
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. Sous Linux, exécutezsha256sum <file>. Les deux valeurs doivent être strictement identiques.Vérifiez la signature Windows
Clic droit sur l’installateur › Propriétés › Signatures numériques. Le signataire doit être notre entreprise, 프로젝트팀포유 (Project Team For You), et Windows doit indiquer que la signature est valide.
Vérifiez le certificat Android (facultatif)
Avec le SDK Android, exécutez
apksigner verify --print-certs <file>.apk. L’empreinte SHA-256 du certificat est2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1pour chaque version.
Pour aller plus loin
Les builds de version sont reproductibles, et le programme de sécurité explique comment le code est testé et soumis au fuzzing. Consultez la page Sécurité et bug bounty, accessible en bas de chaque page, et signalez tout élément suspect à projectteamforyou@gmail.com.