يستفيد "سجلّ شفافية تطبيقات منتجات Google" من تكنولوجيا سجلّات الشفافية.
وقد أثبتت المشاريع، مثل Pixel Binary Transparency وشهادة الشفافية، فائدة سجلّات الشفافية.
يتم تنفيذ سجلّات الشفافية باستخدام أشجار Merkle. تفترض هذه الصفحة معرفة عامة بأشجار Merkle والشفافية الثنائية. يمكنك الاطّلاع على بِنى البيانات القابلة للتحقّق للحصول على نظرة عامة حول أشجار Merkle، وعلى الصفحة الرئيسية للحصول على نظرة عامة حول جهود الشفافية الثنائية في Android.
تنفيذ السجلّ
يتم تنفيذ سجلّ الشفافية لتطبيقات منتجات Google باستخدام Tessera ويتوافق مع مواصفات tlog-tiles بارتفاع 8 وحدات (تحتوي كل وحدة أو حزمة على 28 = 256 عنصرًا كحد أقصى).
يتم عرض جذر محتوى السجلّ على الرابط:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/
يتم عرض جذر محتوى المربّع على العنوان التالي:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/
يُرجى العِلم أنّ هذه ليست صفحات ويب عادية، بل يجب قراءة إدخالات السجلّ الواردة في الدلائل الفرعية آليًا باستخدام مكتبة برامج tlog-tiles (مثل Tessera أو مكتبة Tlog في Golang SumDB) وليس من خلال متصفّح. نوضّح الرابط هنا.
- مربّعات الشجرة: يتم عرض التجزئة الداخلية لشجرة Merkle وعقدة الأوراق ضمن
tile/<level>/<path>(مثلاً،tile/0/000وtile/1/000). - حِزم الإدخالات: يتم تنظيم حمولات أوراق السجلّ في حِزم إدخالات ضمن
tile/entries/<path>(مثلtile/entries/000وtile/entries/001)، مع احتواء كل حِزمة على ما يصل إلى 256 إدخالاً متسلسلاً.
راجِع محتوى السجلّ للاطّلاع على وصف لما يتضمّنه كل إدخال.
يتم عرض تجزئة جذر شجرة Merkle للسجلّ، والمضمّنة في نقطة التحقّق،
على https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint
بتنسيق نقطة التحقّق.
أصل نقطة التفتيش هو
android.transparency.goog/google1p/apk/2026/1.
يتم إنشاء توقيعات نقاط التحقّق باستخدام خوارزمية التوقيع Ed25519.
يمكن التحقّق من توقيع نقطة التحقّق باستخدام المفتاح العام التالي
إما بتنسيق أداة التحقّق من الملاحظات (كما هو محدّد في golang.org/x/mod/sumdb/note)
أو بتنسيق PEM العادي:
- تنسيق أداة التحقق من الملاحظات (
<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
- تنسيق PEM (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----
سجلّ الأنشطة المؤرشف (الإصدار 1)
قبل طرح التحديث في الربع الثالث من عام 2026، كان السجلّ يعمل بموجب إصدار سابق من الإصدار 1 باستخدام توقيعات ECDSA (NIST P-256 مع SHA-256). يتم أرشفة سجلّ الإصدار 1 وهو متاح للقراءة فقط، ولكن يمكن للجميع الوصول إليه للتحقّق من الإدخالات السابقة:
- حجم الشجرة: 1,797,152 إدخالاً (في وقت الأرشفة)
- الهاش الأساسي:
IkmuYB2xKKEOLiaQkIho1o9/uGjrKDbk8xa3xXaFeHY= - Checkpoint: https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/checkpoint.txt
- بيانات الأوراق: بسبب القيود المفروضة على حجم الملف الفردي ومساحة التخزين على
gstatic.com(التي تحدّ من حجم الملفات الثابتة الفردية إلى 200 ميغابايت)، يتم تقسيم حمولات الأوراق لسجلّ الأرشيف الكامل على ملفَين متسلسلين:- الجزء 1 (الإدخالات من 0 إلى 1,714,860): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info.txt
- الجزء 2 (الإدخالات من 1,714,861 إلى 1,797,151): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info2.txt
- مجلد التجانب الأساسي:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/tile/ - المفتاح العام (تنسيق PEM، خوارزمية ECDSA P-256):
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----
التحقّق من صحة مطالبات السجلّ
توضّح صفحة التحقّق بتفصيل أكبر كيفية استخدام المكوّنات المختلفة للسجلّ من أجل التحقّق من صحة الادّعاءات الواردة في نموذج المدّعي.