יומן השקיפות של אפליקציות למוצרי Google

יומן השקיפות של אפליקציות למוצרי Google מבוסס על טכנולוגיית יומן שקיפות.

התועלת של יומני שקיפות הוכחה בפרויקטים כמו Pixel Binary Transparency וגם שקיפות אישורים.

יומני השקיפות מיושמים באמצעות עצי מרקל. בדף הזה מניחים שיש לכם ידע כללי בעצי מרקל ובשקיפות בינארית. במאמר Verifiable Data Structures (מבני נתונים שניתן לאימות) מופיע סקירה כללית של עצי מרקל, ובדף הראשי מופיעה סקירה כללית של המאמץ להשגת שקיפות בינארית ב-Android.

הטמעה של יומנים

יומן השקיפות של אפליקציות מוצרי Google מיושם באמצעות Tessera ועומד בדרישות של מפרט tlog-tiles עם גובה של 8 (כל משבצת או חבילה מכילה לכל היותר 28 = 256 פריטים).

הבסיס של תוכן היומן מוצג בכתובת: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/

השורש של תוכן הכרטיס מוצג בכתובת: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/

חשוב לשים לב שאלה לא דפי אינטרנט רגילים: צריך לקרוא את רשומות היומן שנמצאות בספריות המשנה באופן פרוגרמטי באמצעות ספריית לקוח של tlog-tiles (כמו Tessera או ספריית Tlog של Golang SumDB), ולא באמצעות דפדפן. אנחנו מציינים את הקישור כאן לשם הבהרה.

  • ‫Tree Tiles: גיבובים של צמתים פנימיים וצמתי עלים בעץ מרקל מוגשים בכתובת tile/<level>/<path> (לדוגמה, tile/0/000, tile/1/000).
  • חבילות של רשומות: המטען הייעודי (payload) של רשומות העלה מאורגן בחבילות של רשומות תחת tile/entries/<path> (לדוגמה, tile/entries/000, ‏ tile/entries/001), וכל חבילה מכילה עד 256 רשומות שרשוריות.

במאמר תוכן היומן מוסבר מה כל רשומה מכילה.

הגיבוב (hash) של שורש עץ מרקל ביומן, שמופיע בנקודת ביקורת, מוצג בכתובת https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint בפורמט של נקודת ביקורת. מקור נקודת הבדיקה הוא android.transparency.goog/google1p/apk/2026/1.

חתימות של נקודות ביקורת נוצרות באמצעות אלגוריתם החתימה Ed25519. אפשר לאמת את החתימה של נקודת הבדיקה באמצעות המפתח הציבורי הבא בפורמט של כלי לאימות הערות (כפי שמוגדר ב-golang.org/x/mod/sumdb/note) או בפורמט PEM רגיל:

  • פורמט מאמת ההערות (<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
  • פורמט PEM‏ (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----

יומן שהועבר לארכיון (גרסה 1)

לפני העדכון של הרבעון השלישי של 2026, היומן פעל במסגרת הטמעה מוקדמת יותר של גרסה 1 באמצעות חתימות ECDSA (NIST P-256 עם SHA-256). היומן בגרסה 1 מאוחסן בארכיון ומוגדר לקריאה בלבד, אבל הוא עדיין נגיש לכולם כדי לאמת רשומות היסטוריות:

-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----

אימות תלונות על הפרת זכויות יוצרים

בדף האימות יש תיאור מפורט יותר של אופן השימוש ברכיבים השונים של היומן כדי לאמת את הטענות שמופיעות במודל של הטוען.