Il log di trasparenza delle applicazioni dei prodotti Google sfrutta la tecnologia dei log di trasparenza.
L'utilità dei log di trasparenza è stata dimostrata da progetti come Pixel Binary Transparency e anche Certificate Transparency.
I log di trasparenza vengono implementati con gli alberi Merkle. Questa pagina presuppone una conoscenza generale degli alberi Merkle e della trasparenza binaria. Per una panoramica degli alberi Merkle, consulta Strutture di dati verificabili e per una panoramica dell'impegno per la trasparenza binaria in Android, consulta la pagina principale.
Implementazione dei log
Il log di trasparenza delle applicazioni dei prodotti Google viene implementato utilizzando Tessera e rispetta le specifiche tlog-tiles con un'altezza dei riquadri di 8 (ogni riquadro o bundle contiene al massimo 28 = 256 elementi).
La radice dei contenuti dei log è disponibile all'indirizzo:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/
La radice dei contenuti dei riquadri è disponibile all'indirizzo:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/
Tieni presente che queste non sono pagine web normali: le voci di log contenute nelle
sottodirectory devono essere lette a livello di programmazione con una tlog-tiles libreria
client (come Tessera o la libreria Golang SumDB Tlog) e non
tramite un browser. Riportiamo il link qui per chiarezza.
- Riquadri dell'albero: gli hash dei nodi interni e foglia dell'albero Merkle sono disponibili in
tile/<level>/<path>(ad es.tile/0/000,tile/1/000). - Bundle di voci: i payload delle foglie dei log sono organizzati in bundle di voci in
tile/entries/<path>(ad es.tile/entries/000,tile/entries/001), con ogni bundle contenente fino a 256 voci concatenate.
Per una descrizione dei contenuti di ogni voce, consulta Contenuti dei log.
L'hash della radice dell'albero Merkle dei log, contenuto in un checkpoint, è disponibile
all'indirizzo https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint
nel formato del checkpoint.
L'origine del checkpoint è android.transparency.goog/google1p/apk/2026/1.
Le firme dei checkpoint vengono generate utilizzando l'algoritmo di firma Ed25519.
La firma del checkpoint può essere verificata con la seguente chiave pubblica
in formato di verifica delle note (come definito in golang.org/x/mod/sumdb/note)
o in formato PEM standard:
- Formato di verifica delle note (
<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
- Formato PEM (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----
Log archiviati (V1)
Prima dell'aggiornamento del terzo trimestre del 2026, i log operavano con un'implementazione V1 precedente che utilizzava firme ECDSA (NIST P-256 con SHA-256). I log V1 sono archiviati e di sola lettura, ma rimangono accessibili pubblicamente per la verifica delle voci storiche:
- Dimensioni dell'albero: 1.797.152 voci (al momento dell'archiviazione)
- Hash della radice:
IkmuYB2xKKEOLiaQkIho1o9/uGjrKDbk8xa3xXaFeHY= - Checkpoint: https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/checkpoint.txt
- Foglie di dati: a causa delle limitazioni relative alle dimensioni dei singoli file e allo spazio di archiviazione su
gstatic.com(che limita i singoli file statici a 200 MiB), i payload delle foglie per i log archiviati completi sono partizionati in due file sequenziali:- Parte 1 (voci da 0 a 1.714.860): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info.txt
- Parte 2 (voci da 1.714.861 a 1.797.151): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info2.txt
- Radice dei riquadri:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/tile/ - Chiave pubblica (formato PEM, ECDSA P-256):
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----
Verificare le rivendicazioni dei log
La pagina di verifica descrive in modo più dettagliato come vengono utilizzati i vari componenti dei log per verificare le rivendicazioni nel modello del richiedente.