Offen entwickeln. Zu unseren Bedingungen.
Ein Privacy-Tool, das Vertrauen verlangt, sollte überprüfbar sein. Wir machen die Erkennungs-Engine unter AGPL-3.0 Open Source, dokumentieren alles, was wir tun, und geben Forschern kontrollierten Zugang zu den gesammelten Daten.
Offen entwickeln.
Zu unseren Bedingungen.
Ein Privacy-Tool, das Vertrauen verlangt, sollte überprüfbar sein. Wir machen die Erkennungs-Engine unter AGPL-3.0 Open Source, dokumentieren alles, was wir tun, und geben Forschern kontrollierten Zugang zu den gesammelten Daten. Die App-UI und das Backend bleiben geschlossen. Der Teil, der zählt, ist der Teil, den du lesen kannst.
Erkennungsmethodik dokumentiert
Scan-Pipeline, Datenquellen, Architekturdiagramm und was die KI macht vs. nicht macht. Veröffentlicht unter /how-it-works.
v5.7.0 mit 3 neuen Erkennungssystemen ausgeliefert
MalwareBazaar Hash Lookup, AppXpose CertNet und Community APK Hash Verification. Drei Systeme live und lernend.
Härtung der Erkennungs-Engine und Review-Vorbereitung
Finalisierung der öffentlichen Schnittstelle, Stabilisierung der APIs und Vorbereitung der Engine für externe Code-Reviews.
Erkennungs-Engine unter AGPL-3.0 als Open Source
Die Kern-Engine (DEX-Reader, Tracker-Matcher, Integrity-Checker, Signaturdatenbank) als eigenständige Bibliothek auf GitHub veröffentlicht. Die App-UI und das Backend bleiben geschlossen.
Öffentliche Forschungs-API mit kontrolliertem Zugang
CertNet-Daten, Scan-Korpus-Statistiken und Tracker-Intelligence über API-Key zugänglich. Zugang anfragen, wir prüfen.
F-Droid-Listing eingereicht
AppXpose verfügbar auf F-Droid, dem größten Open-Source-Android-App-Repository.