Google Ürün Uygulaması Şeffaflık Günlüğü, şeffaflık günlüğü teknolojisinden yararlanır.
Şeffaflık günlüklerinin faydaları, Pixel Binary Transparency ve Sertifika Şeffaflığı gibi projelerle kanıtlanmıştır.
Şeffaflık günlükleri, Merkle ağaçlarıyla uygulanır. Bu sayfada, Merkle ağaçları ve ikili şeffaflık hakkında genel bilgi sahibi olduğunuz varsayılır. Merkle ağaçlarına genel bakış için Doğrulanabilir Veri Yapıları'nı, Android'deki ikili şeffaflık çabasına genel bakış için ise ana sayfayı inceleyin.
Günlük Uygulaması
Google Ürünü Uygulama Şeffaflık Günlüğü, Tessera kullanılarak uygulanır ve tlog-tiles spesifikasyonuna uyar. Tile yüksekliği 8'dir (her tile veya paket en fazla 28 = 256 öğe içerir).
Günlük içeriklerinin kökü şu adreste sunulur:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/
Kart içeriklerinin kökü şu adreste sunulur:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/
Bunların normal web sayfaları olmadığını unutmayın: Alt dizinlerdeki günlük girişleri, tarayıcı üzerinden değil, tlog-tiles istemci kitaplığı (ör. Tessera veya Golang SumDB Tlog kitaplığı) ile programatik olarak okunmalıdır. Bağlantıyı daha anlaşılır olması için burada belirtiyoruz.
- Ağaç Döşemeleri: Merkle ağacının iç kısmı ve yaprak düğümü karma değerleri
tile/<level>/<path>altında sunulur (ör.tile/0/000,tile/1/000). - Giriş paketleri: Günlük yaprağı yükleri,
tile/entries/<path>altında giriş paketleri halinde düzenlenir (ör.tile/entries/000,tile/entries/001). Her paket, birleştirilmiş 256 girişe kadar tutar.
Her girişin içeriğiyle ilgili açıklama için Günlük İçeriği bölümüne bakın.
Günlüğün kontrol noktasında bulunan Merkle ağacı kök karması, kontrol noktası biçiminde https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint adresinde sunulur.
Kontrol noktası kaynağı android.transparency.goog/google1p/apk/2026/1.
Kontrol noktası imzaları, Ed25519 imza algoritması kullanılarak oluşturulur.
Kontrol noktasının imzası, aşağıdaki ortak anahtarla doğrulanabilir:
not doğrulayıcı biçiminde (golang.org/x/mod/sumdb/note'de tanımlandığı gibi) veya standart PEM biçiminde:
- Not doğrulayıcı biçimi (
<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
- PEM biçimi (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----
Arşivlenmiş günlük (V1)
2026'nın 3. çeyreğindeki güncellemeden önce günlük, ECDSA (SHA-256 ile NIST P-256) imzaları kullanan daha önceki bir V1 uygulaması kapsamında çalışıyordu. V1 günlüğü arşivlenir ve salt okunur hale gelir ancak geçmiş girişleri doğrulamak için herkese açık olarak erişilebilir kalır:
- Ağaç Boyutu: 1.797.152 giriş (arşivleme sırasında)
- Kök karması:
IkmuYB2xKKEOLiaQkIho1o9/uGjrKDbk8xa3xXaFeHY= - Kontrol noktası: https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/checkpoint.txt
- Veri yaprakları:
gstatic.comüzerindeki dosya boyutu ve depolama alanı sınırlamaları (tek statik dosyaları 200 MiB ile sınırlar) nedeniyle, arşivlenmiş günlüğün tamamı için yaprak yükleri iki sıralı dosya arasında bölümlere ayrılır:- 1. bölüm (0-1.714.860 girişleri): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info.txt
- 2. Bölüm (1.714.861 - 1.797.151 numaralı girişler): https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/package_info2.txt
- Tile Root:
https://gstatic.com/android/binary_transparency/google1p/apk/2026/01/tile/ - Herkese Açık Anahtar (PEM biçimi, ECDSA P-256):
-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----
Günlük Hak Taleplerini Doğrulama
Doğrulama sayfasında, günlükteki çeşitli bileşenlerin Hak Sahibi Modeli'nde yapılan iddiaları doğrulamak için nasıl kullanıldığı daha ayrıntılı bir şekilde açıklanmaktadır.