ডেভেলপারদের জন্য এটি কেন গুরুত্বপূর্ণ
আপনি যখন আপনার Closed Testing রিপোর্ট Google Play-তে জমা দেন, তখন Google নিজের জালিয়াতি যাচাই চালায়। তারা যদি আপনার ১২-জনের দলে ছদ্ম-অ্যাকাউন্ট টেস্টার শনাক্ত করে, তবে আপনার পুরো অ্যাপ স্থায়ীভাবে প্রত্যাখ্যাত হতে পারে — শুধু টেস্টিং পর্যায়ই নয়, প্রোডাকশন অ্যাক্সেসও।
TestHive-এর কাজ হলো এমন টেস্টার সরবরাহ করা যাদের Google গ্রহণ করবে। এর মানে আমাদের Google-এর চেয়েও কঠোর হতে হবে।
৪টি গেট
গেট ১ · package স্বতন্ত্রতা
একই টেস্টার শুধু প্রতিটি Android package_name-এর জন্য একটি Campaign-এ সক্রিয় থাকতে পারে। তারা যদি ইতিমধ্যে এক ডেভেলপারের জন্য com.example.myapp টেস্ট করে থাকে, তবে একই সময়ে আরেক ডেভেলপারের জন্য সেটি টেস্ট করতে পারবে না।
এটি জালিয়াতির সবচেয়ে সরল রূপ প্রতিরোধ করে, যেখানে একজন ব্যক্তি একই অ্যাপের ৫টি Campaign-এ যোগ দিয়ে Google-এর কাছে ৫ জন টেস্টারের মতো দেখায়।
গেট ২ · ক্রস-অ্যাকাউন্ট ডিভাইস ফিঙ্গারপ্রিন্ট
একজন টেস্টার সাইন আপ করার সময়, আমরা একটি ১০-মাত্রিক ডিভাইস ফিঙ্গারপ্রিন্ট সংগ্রহ করি (হার্ডওয়্যার + ব্রাউজার + আচরণগত সংকেত)। দুটি অ্যাকাউন্ট যদি একটি থ্রেশহোল্ডের ওপরে ফিঙ্গারপ্রিন্ট ভাগাভাগি করে, তবে দ্বিতীয় অ্যাকাউন্টটিকে সম্ভাব্য ছদ্ম-অ্যাকাউন্ট হিসেবে ফ্ল্যাগ করা হয়।
ফিঙ্গারপ্রিন্ট অ্যালগরিদম ইচ্ছাকৃতভাবে প্রকাশ করা হয় না — প্রকাশ করলে জালিয়াতরা সেটিকে এড়িয়ে যাওয়ার সমন্বয় করত। আমরা প্রকাশ করি যে একই ভৌত ডিভাইসে থাকা পরিবারের সদস্যরা এই যাচাইয়ে ব্যর্থ হবেন, এবং এটি ইচ্ছাকৃত (Google-এর নিজস্ব যাচাইও তাদের ব্যর্থ করত)।
গেট ৩ · Play Store যাচাই
আমরা Google Play-এর পাবলিক Play Scraper API ব্যবহার করে যাচাই করি:
- টেস্টারের
testing_urlএকটি প্রকৃত Closed Testing track-এ রিজলভ হয় - Play Store listing ডেভেলপারের দাবিকৃত
package_name-এর সাথে মেলে - টেস্টের পেছনের Play Store অ্যাকাউন্টটির অবস্থা ভালো
এই গেটটি টেস্টারদের অস্তিত্বহীন বা জালিয়াতিপূর্ণ অ্যাপের Campaign-এ যোগ দেওয়া প্রতিরোধ করতে আছে।
গেট ৪ · মানবিক তত্ত্বাবধান (শেষ আশ্রয়)
গেট ১-৩ যখন অনিশ্চিত হয় (মাঝারি ঝুঁকি, অস্পষ্ট ফিঙ্গারপ্রিন্ট, প্রান্তিক ক্ষেত্র), তখন একজন TestHive সাপোর্ট রিভিউয়ার কেসটি গ্রহণ করেন। SLA ২৪-৪৮ ঘণ্টা।
গেট ৪ আপিলের পথও বটে — গেট ১-৩ থেকে যেকোনো প্রত্যাখ্যান আপিল করা যায় এবং তা এখানে এসে পৌঁছায়।
টেস্টাররা নিজেরা যা করতে পারে না
- তাদের দৈনিক চেক-ইন করতে অন্য কাউকে অর্থ দেওয়া (ভিন্ন IP / ডিভাইস → ফিঙ্গারপ্রিন্ট অমিল ফ্ল্যাগ)
- তাদের দেশ নকল করতে VPN ব্যবহার করা (Play Store অ্যাকাউন্টের দেশই সত্যের উৎস)
- AI-জেনারেটেড স্ক্রিনশট জমা দেওয়া (আমরা পার্সেপচুয়াল হ্যাশ গণনা করি এবং টেস্টারদের মধ্যে পুনরাবৃত্তি প্রত্যাখ্যান করি)
- প্রতিদিন একই সময়ে স্বয়ংক্রিয়ভাবে জমা দিতে একটি স্ক্রিপ্ট চালানো (টাইমিং প্যাটার্ন বিশ্লেষণ এটি ধরে ফেলে)
আমরা যা প্রকাশ করি না
নির্দিষ্ট থ্রেশহোল্ড, ঝুঁকি স্কোর, এবং ফিঙ্গারপ্রিন্ট অ্যালগরিদমের অভ্যন্তরীণ বিবরণ। এগুলো প্রকাশ করলে জালিয়াতদের শেখানো হবে কীভাবে আমাদের ফাঁকি দিতে হয়। আমরা শ্রেণী পর্যায়ে কী যাচাই করা হয় তা প্রকাশ করি — শোষণের ম্যানুয়াল ছাড়াই নীতিতে স্বচ্ছতা।
নিষ্পত্তির পরে জালিয়াতি নিশ্চিত হলে কী হয়
আমরা যদি Campaign নিষ্পত্তি হওয়া এবং টেস্টার পেআউট হয়ে যাওয়ার পরে জালিয়াতি আবিষ্কার করি:
- টেস্টারের আয় উল্টে যায় (তাদের ওয়ালেটে ডেবিট, ভবিষ্যৎ আয় কেটে রাখা হয়)
- Campaign-এর যাচাইকৃত রিপোর্ট বাতিল করা হয় না (আপনি ইতিমধ্যে এটি Google Play জমাদানের জন্য ব্যবহার করেছেন — এটি একটি এককালীন ঘটনা)
- TestHive যেকোনো অপুনরুদ্ধারযোগ্য ক্ষতি বহন করে — ডেভেলপারদের দুবার বিল করা হয় না
জালিয়াতির বিরুদ্ধে আপনার বীমা ২০% প্ল্যাটফর্ম ফি-এর মধ্যেই অন্তর্ভুক্ত। ঝুঁকি আমরা বহন করি যাতে আপনাকে করতে না হয়।