Warum außerhalb des Stores
Lade direkt bei uns herunter und prüfe Prüfsumme und Signatur selbst. Für Grower, die lieber auf den Store verzichten.
Releases
So prüfst du
Jedes APK-Release wird mit einer SHA-256-Prüfsumme und einer Signaturanleitung auf der Download-Seite erscheinen, damit du bestätigen kannst, dass die Datei von uns stammt und nicht verändert wurde.
Lade die .apk-Datei von dieser Seite herunter.
Vergleiche die Prüfsumme: berechne den SHA-256-Wert der heruntergeladenen Datei und prüfe ihn gegen den Wert oben. Auf Android genügt eine Dateimanager- oder Hash-Checker-App, die SHA-256 berechnen kann; unter Linux oder macOS führe sha256sum für die Datei aus; unter Windows nutze den Befehl Get-FileHash in PowerShell. Die beiden Werte müssen exakt übereinstimmen.
Tippe auf die heruntergeladene .apk-Datei. Wenn Android nach der Erlaubnis fragt, aus dieser Quelle zu installieren, erlaube auf dem geöffneten Einstellungsbildschirm den Browser, mit dem du heruntergeladen hast, geh dann zurück und schließe die Installation ab.
Google Play Protect kann vor einem "unbekannten Entwickler" warnen; bei Installationen außerhalb des Stores ist das zu erwarten. Was die Datei bestätigt, sind die SHA-256-Prüfsumme und der Fingerabdruck des Signaturzertifikats oben — stimmen die überein, stammt die Datei von uns und wurde nicht verändert. Um die Installation fortzusetzen, öffne auf dem Warnbildschirm die Details (auf Android meist "Details" oder "Mehr Details") und bestätige die Installation — stütze diese Entscheidung darauf, dass die SHA-256-Prüfsumme und der Fingerabdruck des Signaturzertifikats oben übereinstimmen.
Optional, für Fortgeschrittene: auf einem Computer mit den Android-Entwicklertools zeigt apksigner verify --print-certs das Signaturzertifikat des APK — dessen SHA-256-Fingerabdruck muss mit dem oben veröffentlichten übereinstimmen. Wenn dieser Schritt für dich nicht praktikabel ist, bestätigt der Prüfsummenvergleich oben schon, dass dein Download nicht verändert wurde.