Où consulter la valeur de vérification officielle de l'APK Binance ? Comment déterminer que la version installée est authentique
Après avoir téléchargé l'APK Binance, la plupart des utilisateurs double-cliquent directement pour installer, mais les utilisateurs expérimentés soucieux de sécurité savent qu'une étape de vérification SHA-256 supplémentaire avant installation permet de confirmer à 100 % que le fichier APK n'a pas été remplacé ou falsifié. SHA-256 est un algorithme de hachage unidirectionnel ; la modification d'un seul octet fait radicalement changer le résultat. La valeur de vérification est donc l'« empreinte digitale » de l'APK : tant qu'elle correspond à la valeur publiée officiellement, l'authenticité est garantie. Cet article précise à quels endroits le site officiel Binance publie les valeurs de vérification, donne une méthode de calcul sur Windows et une sur Mac, et fait la comparaison avec les différences de vérification sur iOS correspondantes à l'App officielle Binance et au tutoriel d'installation iOS.
I. Que vérifie exactement la vérification SHA-256
Étape 1 : Préciser l'objet de la vérification
La sortie SHA-256 est une chaîne hexadécimale de 64 caractères, ressemblant à a3f1b89d.... Pour un fichier APK, la modification d'un seul octet change totalement cette valeur ; donc tant que la SHA-256 calculée localement correspond à celle publiée sur le site officiel, cela équivaut à : ce fichier, depuis son empaquetage officiel jusqu'à vos mains, n'a été modifié par personne.
Étape 2 : Différence avec la vérification de signature
Certains utilisateurs confondent avec la signature APK. La vérification de signature est effectuée automatiquement par le système Android, pour confirmer que cet APK est signé par un développeur Binance. La vérification SHA-256 est effectuée activement par l'utilisateur, pour confirmer l'intégrité du contenu du fichier. Les deux sont complémentaires — signature correcte = « c'est bien de Binance », vérification correcte = « le fichier n'a pas été modifié » ; les deux correctes = version authentique réelle.
II. Emplacements d'obtention des valeurs de vérification officielles
Emplacement 1 : Bas de la page de téléchargement
Ouvrez la page de téléchargement APK de binance.com, défilez jusqu'en bas de la page : vous verrez une chaîne de 64 caractères ressemblant à « SHA-256 : a3f1...b9e2 », généralement accompagnée d'un petit bouton « Copier ». C'est l'emplacement d'obtention le plus direct, et cette valeur est mise à jour à chaque mise à jour de version.
Emplacement 2 : En-têtes de réponse HTTP lors du téléchargement
Les utilisateurs développeurs peuvent utiliser la commande curl -I pour requêter l'URL de l'APK ; les en-têtes de réponse contiennent un champ « X-Checksum-Sha256 » dont la valeur est la SHA-256 du fichier. Cette méthode convient aux utilisateurs écrivant des scripts d'automatisation ; les utilisateurs ordinaires n'ont pas besoin d'emprunter cette voie.
Emplacement 3 : Documentation du centre d'aide
Le « Centre d'aide » du site officiel Binance contient un document dédié « Comment vérifier l'authenticité d'un APK » qui liste par numéro de version les valeurs de vérification des dernières versions ; si vous avez installé une version un peu plus ancienne, vous pouvez y trouver la valeur correspondante.
Emplacement 4 : Annonces dans l'App (uniquement pour les utilisateurs ayant installé)
Si vous avez déjà installé la version officielle, dans le « Centre d'annonces » de l'App, chaque publication d'une nouvelle version inclut une annonce avec la SHA-256 de la nouvelle version. L'avantage de ce canal est d'être déjà dans un environnement de confiance ; l'annonce elle-même ne peut pas être hameçonnée.
III. Calcul de la valeur de vérification sur Windows
Méthode 1 : PowerShell (recommandée, aucune installation nécessaire)
Appuyez sur Win + R pour ouvrir Exécuter, saisissez powershell et appuyez sur Entrée. Dans la fenêtre de commande, saisissez :
Get-FileHash -Algorithm SHA256 "C:\Users\votre_nom_utilisateur\Downloads\binance-android-2-89-2.apk"
Remplacez le chemin par l'emplacement réel de votre APK, appuyez sur Entrée et attendez 5-10 secondes ; la commande retourne un champ « Hash », qui est la valeur SHA-256. Copiez-la et comparez avec celle du site officiel.
Méthode 2 : CertUtil (supporté également sur les anciennes versions de Windows)
Dans l'invite de commande cmd, saisissez :
certutil -hashfile "C:\Users\votre_nom_utilisateur\Downloads\binance-android-2-89-2.apk" SHA256
Le résultat retourné par CertUtil s'affiche sur plusieurs lignes ; retirez les espaces de la chaîne du milieu et concaténez pour obtenir la valeur de vérification de 64 caractères. CertUtil est un outil intégré à Windows, disponible sous Windows 7, 10 et 11.
IV. Calcul de la valeur de vérification sur Mac
Méthode 1 : shasum (recommandée, intégrée à macOS)
Ouvrez l'application « Terminal » et saisissez :
shasum -a 256 ~/Downloads/binance-android-2-89-2.apk
Appuyez sur Entrée et attendez environ 5 secondes ; la première colonne retournée est la valeur SHA-256. macOS intègre la commande shasum depuis la version 10.12, aucun outil supplémentaire à installer.
Méthode 2 : openssl (plus universel)
Toujours dans le terminal :
openssl dgst -sha256 ~/Downloads/binance-android-2-89-2.apk
La sortie d'openssl est au format SHA256(nom_fichier)= valeur_vérification ; ce qui suit les deux-points est la valeur SHA-256, à copier directement pour comparer.
V. Tableau de correspondance des résultats de vérification
| Cas | Valeur calculée locale vs valeur du site officiel | Signification | Action recommandée |
|---|---|---|---|
| Totalement identique | 64 caractères tous identiques | Fichier pur, non modifié | Installation sans crainte |
| Totalement différente | 64 caractères quasi tous différents | Fichier modifié ou mauvaise version | Supprimer et retélécharger |
| 1-2 caractères différents | Majorité identiques, quelques-uns différents | Impossible (propriété du hachage) | Vérifier l'erreur de copier-coller |
| Pas de version correspondante sur le site officiel | Valeur introuvable | Vous avez téléchargé une fausse version | Supprimer immédiatement |
Les propriétés mathématiques de SHA-256 impliquent que le cas « presque totalement identique mais différant de quelques caractères » n'existe pas : soit totalement identique, soit totalement différent. Donc lors de la comparaison, regarder seulement le début et la fin suffit généralement pour juger.
VI. Jugement par scénario et techniques pratiques
Scénario 1 : Les valeurs de vérification correspondent parfaitement
Installez directement. Si le système Android indique « Installer des applications inconnues » lors de l'installation, cliquez pour autoriser et continuer. Une correspondance totale signifie 100 % non modifié, le risque est négligeable.
Scénario 2 : Les valeurs ne correspondent absolument pas
N'installez pas. Vérifiez d'abord si la valeur officielle de référence correspond bien au numéro de version, car des versions différentes ont nécessairement des valeurs différentes. Si l'incohérence persiste après confirmation de la version, l'APK a été modifié ou endommagé pendant le téléchargement : supprimez immédiatement et retéléchargez depuis binance.com.
Scénario 3 : Paquet obtenu après reprise suite à une interruption de téléchargement
Les paquets avec reprise peuvent présenter des désalignements d'octets ; la valeur de vérification ne correspondra quasiment jamais. Ne tentez pas de réparer, supprimez directement le paquet entier et retéléchargez. Au retéléchargement, limitez le « nombre de téléchargements simultanés » du navigateur à 1 pour éviter les erreurs d'octets dues au téléchargement segmenté.
Scénario 4 : La valeur correspond mais l'App ne s'installe pas
C'est un problème de la couche système Android, pas du fichier lui-même. Vérifiez d'abord : la version Android est-elle 7.0+, avez-vous coché « Autoriser l'installation d'applications inconnues », reste-t-il au moins 500 Mo d'espace de stockage. Une fois ces 3 points satisfaits, réinstallez.
Scénario 5 : Comment vérifient les utilisateurs iOS
iOS ne permet pas de calculer directement la SHA-256 d'un IPA (les utilisateurs d'IPA distribués via l'App Store n'accèdent pas au fichier original), mais on peut vérifier autrement — consulter sur l'App Store si le nom du développeur est bien « Binance Holdings Limited » et si le numéro de version correspond à celui publié officiellement.
VII. FAQ - Questions fréquentes
Q : Quelles sont les conséquences d'installer sans vérifier ? R : Dans la plupart des cas, aucune, car 99,9 % des APK téléchargés depuis binance.com sont authentiques. Mais « rien » n'équivaut pas à « sécurisé » ; dès que vous téléchargez un APK depuis un canal non officiel une fois, il est possible d'installer une version modifiée sans vous en apercevoir. La valeur de vérification est la dernière ligne de défense ; 30 secondes suffisent pour le faire, prenez-en l'habitude.
Q : La valeur de vérification et le numéro de version doivent-ils correspondre pour être valides ? R : Oui. Les valeurs de vérification d'APK de versions différentes sont nécessairement différentes, c'est une propriété fondamentale du hachage. Lors de la vérification, regardez d'abord la version téléchargée (le nom du fichier contient généralement un numéro comme 2.89.2), puis trouvez la valeur de la version correspondante sur le site officiel pour comparer.
Q : Get-FileHash de Windows et shasum de Mac donnent-ils la même valeur ? R : Exactement la même. SHA-256 est un algorithme standard ; quel que soit l'outil ou le système d'exploitation utilisé, le résultat pour le même fichier est la même chaîne de 64 caractères. Si ce n'est pas le cas, c'est que l'outil a sélectionné un mauvais algorithme (par exemple SHA-1 ou MD5) ; spécifiez SHA-256 et recalculez.
Q : Le paquet récupéré par « Vérifier les mises à jour » dans l'App nécessite-t-il une vérification ? R : Pas de vérification manuelle nécessaire. Les mises à jour dans l'App passent par le canal officiel de vérification de signature ; le système Android vérifie automatiquement la signature, et tant qu'elle correspond, la mise à niveau est autorisée. La SHA-256 manuelle n'est nécessaire que lors du téléchargement d'un APK depuis un navigateur.
Q : La valeur sur le site officiel diffère d'un caractère de ce que j'ai calculé, est-ce un décalage ? R : SHA-256 ne peut pas présenter de « différence d'un caractère ». Soit les 64 caractères sont tous identiques, soit la majorité diffère. Si vous pensez qu'il y a « une différence d'un caractère », c'est probablement une erreur de copier-coller (espace, guillemets, ou confusion entre 0 et O). Recopiez la valeur du site officiel et comparez à nouveau, cela correspondra généralement.