سجلّ شفافية تطبيقات منتجات Google

يستفيد "سجلّ شفافية تطبيقات منتجات Google" من تكنولوجيا سجلّات الشفافية.

وقد أثبتت المشاريع، مثل Pixel Binary Transparency وشهادة الشفافية، فائدة سجلّات الشفافية.

يتم تنفيذ سجلّات الشفافية باستخدام أشجار Merkle. تفترض هذه الصفحة معرفة عامة بأشجار Merkle والشفافية الثنائية. يمكنك الاطّلاع على بِنى البيانات القابلة للتحقّق للحصول على نظرة عامة حول أشجار Merkle، وعلى الصفحة الرئيسية للحصول على نظرة عامة حول جهود الشفافية الثنائية في Android.

تنفيذ السجلّ

يتم تنفيذ سجلّ الشفافية لتطبيقات منتجات Google باستخدام Tessera ويتوافق مع مواصفات tlog-tiles بارتفاع 8 وحدات (تحتوي كل وحدة أو حزمة على 28 = 256 عنصرًا كحد أقصى).

يتم عرض جذر محتوى السجلّ على الرابط: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/

يتم عرض جذر محتوى المربّع على العنوان التالي: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/

يُرجى العِلم أنّ هذه ليست صفحات ويب عادية، بل يجب قراءة إدخالات السجلّ الواردة في الدلائل الفرعية آليًا باستخدام مكتبة برامج tlog-tiles (مثل Tessera أو مكتبة Tlog في Golang SumDB) وليس من خلال متصفّح. نوضّح الرابط هنا.

  • مربّعات الشجرة: يتم عرض التجزئة الداخلية لشجرة Merkle وعقدة الأوراق ضمن tile/<level>/<path> (مثلاً، tile/0/000 وtile/1/000).
  • حِزم الإدخالات: يتم تنظيم حمولات أوراق السجلّ في حِزم إدخالات ضمن tile/entries/<path> (مثل tile/entries/000 وtile/entries/001)، مع احتواء كل حِزمة على ما يصل إلى 256 إدخالاً متسلسلاً.

راجِع محتوى السجلّ للاطّلاع على وصف لما يتضمّنه كل إدخال.

يتم عرض تجزئة جذر شجرة Merkle للسجلّ، والمضمّنة في نقطة التحقّق، على https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint بتنسيق نقطة التحقّق. أصل نقطة التفتيش هو android.transparency.goog/google1p/apk/2026/1.

يتم إنشاء توقيعات نقاط التحقّق باستخدام خوارزمية التوقيع Ed25519. يمكن التحقّق من توقيع نقطة التحقّق باستخدام المفتاح العام التالي إما بتنسيق أداة التحقّق من الملاحظات (كما هو محدّد في golang.org/x/mod/sumdb/note) أو بتنسيق PEM العادي:

  • تنسيق أداة التحقق من الملاحظات (<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
  • تنسيق PEM (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----

سجلّ الأنشطة المؤرشف (الإصدار 1)

قبل طرح التحديث في الربع الثالث من عام 2026، كان السجلّ يعمل بموجب إصدار سابق من الإصدار 1 باستخدام توقيعات ECDSA (NIST P-256 مع SHA-256). يتم أرشفة سجلّ الإصدار 1 وهو متاح للقراءة فقط، ولكن يمكن للجميع الوصول إليه للتحقّق من الإدخالات السابقة:

-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----

التحقّق من صحة مطالبات السجلّ

توضّح صفحة التحقّق بتفصيل أكبر كيفية استخدام المكوّنات المختلفة للسجلّ من أجل التحقّق من صحة الادّعاءات الواردة في نموذج المدّعي.