Google 產品應用程式資訊公開記錄

Google 產品應用程式透明化記錄檔採用透明化記錄檔技術。

透明化記錄的實用性已在 Pixel 二進位檔透明化和憑證透明化等專案中獲得驗證。

透明化記錄是透過默克爾樹實作。 本頁面假設您對 Merkle 樹狀結構和二進位透明度有一般瞭解。如要瞭解 Merkle 樹狀結構,以及 Android 內二進位透明度工作,請參閱「可驗證的資料結構」主要頁面。

代碼導入

Google 產品應用程式透明記錄是使用 Tessera 實作,並遵循 tlog-tiles 規格,圖塊高度為 8 (每個圖塊或套件最多包含 28 = 256 個項目)。

記錄內容的根目錄位於: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/entries/

圖塊內容的根層級位於: https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/tile/

請注意,這些不是一般網頁:子目錄中包含的記錄項目應以程式輔助方式,透過 tlog-tiles 用戶端程式庫 (例如 Tessera 或 Golang SumDB Tlog 程式庫) 讀取,而非透過瀏覽器。為求明確,我們在此列出連結。

  • 樹狀結構圖塊:Merkle 樹狀結構內部和葉節點雜湊會透過 tile/<level>/<path> 提供 (例如 tile/0/000、tile/1/000)。
  • 項目組合:記錄葉片酬載會整理到 tile/entries/<path> 下的項目組合中 (例如 tile/entries/000、tile/entries/001),每個組合最多可包含 256 個串連項目。

如要瞭解每個項目包含的內容,請參閱「記錄內容」。

記錄的 Merkle 樹狀結構根雜湊 (包含在檢查點中) 會以檢查點格式,在 https://gstatic.com/android/binary_transparency/google1p/apk/2026/02/checkpoint 提供。檢查點來源為 android.transparency.goog/google1p/apk/2026/1。

檢查點簽章是使用 Ed25519 簽章演算法產生。 您可以使用下列公開金鑰驗證檢查點的簽章,金鑰格式可以是附註驗證器格式 (如 golang.org/x/mod/sumdb/note 中所定義),也可以是標準 PEM 格式:

  • 驗證者附註格式 (<name>+<key_hash>+<public_key_bytes>):
android.transparency.goog/google1p/apk/2026/1+fc654374+ATr9NQE0gvOtVfj5cCStUzdlflEp3oZoNHD8pImzPj5O
  • PEM 格式 (SubjectPublicKeyInfo):
-----BEGIN PUBLIC KEY-----
MCowBQYDK2VwAyEAOv01ATSC861V+PlwJK1TN2V+USnehmg0cPykibM+Pk4=
-----END PUBLIC KEY-----

封存的記錄 (V1)

在 2026 年第 3 季更新前,記錄檔是採用較早的 V1 實作方式,使用 ECDSA (NIST P-256 with SHA-256) 簽章。V1 記錄會封存並設為唯讀,但仍可公開存取,方便您驗證歷來項目:

-----BEGIN PUBLIC KEY-----
MFkwEwYHKoZIzj0CAQYIKoZIzj0DAQcDQgAEaP7xodTP5/teDOUYFAUHF0MqvOXt
+jamtcDYWxTjY99hyYczpB/cF2fxHhIqEznNpLcI2Vorl+iEchWhZ0y3Mg==
-----END PUBLIC KEY-----

驗證記錄聲明

驗證頁面會更詳細地說明如何使用記錄的各種元件,驗證聲明者模型中的聲明。