บันทึกความโปร่งใสในการสมัครใช้ผลิตภัณฑ์ของ Google

บันทึกความโปร่งใสของแอปพลิเคชันผลิตภัณฑ์ Google ใช้ประโยชน์จากเทคโนโลยีบันทึกความโปร่งใส

ยูทิลิตีของบันทึกความโปร่งใสได้รับการพิสูจน์แล้วจากโปรเจ็กต์ต่างๆ เช่น ความโปร่งใสของไบนารี Pixel และ ความโปร่งใสของใบรับรอง

บันทึกความโปร่งใสได้รับการติดตั้งใช้งานด้วย Merkle Tree หน้านี้ถือว่าคุณมีความรู้ทั่วไปเกี่ยวกับ Merkle Tree และความโปร่งใสของไบนารี ดูภาพรวมของ Merkle Tree ได้ที่ โครงสร้างข้อมูลที่ตรวจสอบได้ และดูภาพรวมของความพยายามด้านความโปร่งใสของไบนารีใน Android ได้ที่หน้าหลัก

การติดตั้งใช้งานบันทึก

บันทึกความโปร่งใสของแอปพลิเคชันผลิตภัณฑ์ Google ได้รับการติดตั้งใช้งานโดยใช้ Tessera และเป็นไปตามข้อกำหนด tlog-tiles ที่มีความสูงของไทล์ 8 (ไทล์หรือชุดข้อมูลแต่ละรายการมีข้อมูลไม่เกิน 28 = 256 รายการ)

รูทของเนื้อหาบันทึกจะแสดงที่ https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/

รูทของเนื้อหาไทล์จะแสดงที่ https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/

โปรดทราบว่าหน้าเว็บเหล่านี้ไม่ใช่ หน้าเว็บปกติ โดยควรอ่านรายการบันทึกที่อยู่ใน ไดเรกทอรีย่อยแบบเป็นโปรแกรมด้วยไลบรารีไคลเอ็นต์ tlog-tiles (เช่น Tessera หรือ Golang SumDB Tlog library) ไม่ใช่ ผ่านเบราว์เซอร์ เราระบุลิงก์ไว้ที่นี่เพื่อความชัดเจน

  • ไทล์ของ Tree: แฮชของโหนดภายในและโหนดลีฟของ Merkle Tree จะแสดงภายใต้ tile/<level>/<path> (เช่น tile/0/000, tile/1/000)
  • ชุดข้อมูลรายการ: เพย์โหลดของลีฟบันทึกจะจัดระเบียบเป็นชุดข้อมูลรายการภายใต้ tile/entries/<path> (เช่น tile/entries/000, tile/entries/001) โดย แต่ละชุดข้อมูลจะมีรายการที่เชื่อมต่อกันไม่เกิน 256 รายการ

ดูคำอธิบายเกี่ยวกับเนื้อหาของแต่ละรายการได้ที่ เนื้อหาบันทึกสำหรับคำอธิบายเกี่ยวกับสิ่งที่แต่ละรายการ มี

แฮชรูทของ Merkle Tree ของบันทึกซึ่งอยู่ใน จุดตรวจ จะแสดง ที่ https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint ในรูปแบบจุดตรวจ ต้นทางของจุดตรวจคือ android.transparency.goog/google1p/apk/2026/1

ลายเซ็นของจุดตรวจสร้างขึ้นโดยใช้อัลกอริทึมลายเซ็น Ed25519 คุณสามารถยืนยันลายเซ็นของจุดตรวจได้ด้วยคีย์สาธารณะต่อไปนี้ ในรูปแบบตัวยืนยันโน้ต (ตามที่กำหนดไว้ใน golang.org/x/mod/sumdb/note) หรือรูปแบบ PEM มาตรฐาน:

  • รูปแบบตัวยืนยันโน้ต (<name>+<key_hash>+<public_key_bytes>)
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
  • รูปแบบ PEM (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----

บันทึกที่เก็บถาวร (V1)

ก่อนการอัปเดตในไตรมาสที่ 3 ปี 2026 บันทึกจะทำงานภายใต้การติดตั้งใช้งาน V1 ก่อนหน้าโดยใช้ลายเซ็น ECDSA (NIST P-256 พร้อม SHA-256) บันทึก V1 จะถูกเก็บถาวรและเป็นแบบอ่านอย่างเดียว แต่ยังคงเข้าถึงได้แบบสาธารณะสำหรับการยืนยันรายการย้อนหลัง

  • ขนาดของ Tree: 1,797,152 รายการ (ณ เวลาที่เก็บถาวร)
  • แฮชรูท: IkmuYB2xKKEOLiaQkIho1o9/uGjrKDbk8xa3xXaFeHY=
  • จุดตรวจ: https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/checkpoint.txt
  • ลีฟข้อมูล: เนื่องจากข้อจำกัดด้านขนาดไฟล์และพื้นที่เก็บข้อมูลแต่ละรายการใน gstatic.com (ซึ่งจำกัดไฟล์แบบคงที่รายการเดียวไว้ที่ 200 MiB) เพย์โหลดของลีฟ สำหรับบันทึกที่เก็บถาวรทั้งหมดจึงถูกแบ่งออกเป็น 2 ไฟล์ตามลำดับ ดังนี้
  • รูทของไทล์: https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/tile/
  • คีย์สาธารณะ (รูปแบบ PEM, ECDSA P-256):
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----

ยืนยันการอ้างสิทธิ์ในบันทึก

หน้าการยืนยันจะอธิบายรายละเอียดเพิ่มเติมเกี่ยวกับวิธีใช้ คอมโพเนนต์ต่างๆ ของบันทึกเพื่อยืนยันการอ้างสิทธิ์ที่ระบุไว้ใน โมเดลผู้ขอรับสิทธิ์