TRASMISSIONE 021 · 01 AGO 2026 ARCHIVIO: ZONA 2 — MOBILE / ANDROID · GUIDA

Come verificare un APK prima di installarlo

Il Tessitore — procedura da campo
terminale con verifica hash per apk
una buona prassi per uscire dai soliti Store

Un file che entra nel tuo sistema senza passare dai cancelli sorvegliati va trattato come uno sconosciuto alla porta: non lo cacci, non lo abbracci, gli chiedi i documenti. L'impronta digitale di un APK si legge in trenta secondi, con strumenti che hai già installati. Questa trasmissione è quella procedura, passo per passo.

Perché verificare, non solo fidarsi

Scaricare un APK da un sito indipendente invece che dal Play Store è, giustamente, motivo di sospetto: fuori dallo store manca il controllo automatico di Google, e un file .apk può essere modificato senza che tu te ne accorga. La risposta corretta non è "fidati di me" — è darti gli strumenti per non doverlo fare. Ogni app di Survival Apps pubblica ora, nella propria pagina prodotto, l'hash SHA-256 del file corretto e un link al report di scansione VirusTotal. Questa guida spiega cosa sono e come usarli, che tu li stia controllando su un APK mio o su uno di chiunque altro.

L'hash SHA-256: l'impronta digitale del file

Un hash crittografico[1] è una sequenza di 64 caratteri calcolata a partire dal contenuto esatto di un file: cambia anche un solo byte, cambia completamente l'hash. Se l'hash del file che hai scaricato coincide con quello pubblicato sulla pagina prodotto, hai la certezza matematica che è lo stesso identico file — non una versione manomessa, non un file rinominato ad arte per sembrare quello giusto.

Come calcolarlo, sistema per sistema

In tutti i casi confronta il risultato, carattere per carattere, con l'hash pubblicato in fondo alla pagina prodotto dell'app. Non serve leggerlo a mente: copia entrambi in un editor di testo e verifica che siano identici.

root@survival:~$ sha256sum BioRadar-v1.0.1-release.apk
> 9ef39d53...977095b  BioRadar-v1.0.1-release.apk
> confronto con la pagina prodotto: IDENTICO

Leggere un report VirusTotal

VirusTotal[2] fa scansionare il file da decine di motori antivirus diversi e mostra un conteggio: quanti lo segnalano, quanti no. Zero segnalazioni su settanta motori è un buon segno, ma non una garanzia assoluta — e uno o due falsi positivi isolati, su un file che tutti gli altri motori considerano pulito, capitano spesso con le app Android meno diffuse e non sono di per sé un allarme. Quello che deve insospettirti è l'opposto: un hash che non corrisponde, o un report che nessuno ti ha mai linkato direttamente dalla fonte.

Nota di zona Il blocco "Verifica il file prima di installare" è ora live sulle pagine prodotto di BioRadar, EcoSurvivor e HotSummer, aggiornato a ogni release insieme all'APK. Se manca il link al report VirusTotal è perché la scansione di quella build è ancora in corso — l'hash resta comunque verificabile da subito.

Domande frequenti

Basta controllare l'hash, o serve anche VirusTotal?
L'hash ti dice che il file è quello giusto, non che sia sicuro alla fonte. VirusTotal aggiunge un secondo controllo indipendente. Usali insieme, non uno al posto dell'altro.

E se l'hash non coincide?
Non installare il file e ricomincia il download dalla pagina prodotto originale: un hash diverso significa che il file che hai in mano non è quello pubblicato, qualunque sia la ragione.

Il costrutto non lascia impronte che un hash possa catturare. Ma ogni file onesto sì — e questo, almeno, è verificabile.

Note

  1. Hash crittografico — funzione matematica che trasforma un file di qualsiasi dimensione in una stringa di lunghezza fissa (per SHA-256, 64 caratteri esadecimali). Anche una modifica minima al file produce un hash completamente diverso, il che lo rende uno strumento affidabile per verificare che due copie di un file siano identiche byte per byte. ↑ torna al testo
  2. VirusTotal — servizio online (di proprietà Google/Chronicle) che analizza file e URL con decine di motori antivirus contemporaneamente e pubblica un report consultabile pubblicamente tramite link diretto. ↑ torna al testo

// DALLA STESSA ZONA

TRASMISSIONE 022 01 AGO 2026
ZONA 2 — MOBILE / ANDROID · RIFLESSIONE

Proprietà contro abbonamento

Perché "editore, non venditore" non significa "non vendo": una riflessione su acquisto una tantum, abbonamenti e cosa resta tuo di un'app dopo averla comprata.

TRASMISSIONE 020 30 LUG 2026
ZONA 2 — MOBILE / ANDROID · BUILD LOG

HotSummer, dal concept al codice

Il concept dell'app per il caldo estremo (Trasmissione 017) è diventato HotSummer, in vendita a 7,99€. Indice di rischio personalizzato, finestre orarie, allerta Pip-Boy e "verde più vicino" via Overpass API, zero backend.

TRASMISSIONE 017 21 LUG 2026
ZONA 2 — MOBILE / ANDROID · CONCEPT

Un'app per sopportare il caldo estremo

L'idea di un'app mobile per affrontare le ondate di caldo estremo — non un'ennesima app meteo, ma uno strumento che traduce l'allerta in azioni concrete e personalizzate: quando uscire, quanto bere, quando fermarsi.