Log Transparansi Aplikasi Produk Google

Log Transparansi Aplikasi Produk Google memanfaatkan teknologi log transparansi.

Kegunaan log transparansi telah terbukti oleh project seperti Transparansi Biner Pixel dan juga Transparansi Sertifikat.

Log transparansi diimplementasikan dengan pohon Merkle. Halaman ini mengasumsikan pengetahuan umum tentang pohon Merkle dan transparansi biner. Lihat Struktur Data yang Dapat Diverifikasi untuk mengetahui ringkasan pohon Merkle dan halaman utama untuk mengetahui ringkasan upaya transparansi biner dalam Android.

Implementasi Log

Log Transparansi Aplikasi Produk Google diimplementasikan menggunakan Tessera dan mematuhi spesifikasi tlog-tiles dengan tinggi petak 8 (setiap petak atau paket berisi paling banyak 28 = 256 item).

Root konten log ditayangkan di: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/

Root konten kartu ditayangkan di: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/

Perhatikan bahwa ini bukan halaman web biasa: entri log yang ada di subdirektori harus dibaca secara terprogram dengan library klien tlog-tiles (seperti Tessera atau library Tlog Golang SumDB ), bukan melalui browser. Kami menyatakan link tersebut di sini agar lebih jelas.

  • Petak Pohon: Hash node daun dan interior pohon Merkle ditayangkan di tile/<level>/<path> (misalnya, tile/0/000, tile/1/000).
  • Paket Entri: Payload leaf log diatur ke dalam paket entri di bagian tile/entries/<path> (misalnya, tile/entries/000, tile/entries/001), dengan setiap paket menampung hingga 256 entri yang digabungkan.

Lihat Konten Log untuk mengetahui deskripsi tentang isi setiap entri.

Hash root pohon Merkle log, yang ada dalam checkpoint, ditayangkan di https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint dalam format checkpoint. Asal checkpoint adalah android.transparency.goog/google1p/apk/2026/1.

Tanda tangan titik pemeriksaan dibuat menggunakan algoritma tanda tangan Ed25519. Tanda tangan titik pemeriksaan dapat diverifikasi dengan kunci publik berikut dalam format verifikasi catatan (seperti yang ditentukan dalam golang.org/x/mod/sumdb/note) atau format PEM standar:

  • Format verifikasi catatan (<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
  • Format PEM (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----

Log yang Diarsipkan (V1)

Sebelum update Kuartal 3 2026, log beroperasi di bawah penerapan V1 sebelumnya menggunakan tanda tangan ECDSA (NIST P-256 dengan SHA-256). Log V1 diarsipkan dan bersifat hanya baca, tetapi tetap dapat diakses secara publik untuk memverifikasi entri historis:

-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----

Memverifikasi Klaim Log

Halaman verifikasi menjelaskan secara lebih mendetail cara berbagai komponen log digunakan untuk memverifikasi klaim yang dibuat dalam Model Pengklaim.