یہ ڈویلپرز کے لیے کیوں اہم ہے
جب آپ اپنی Closed Testing رپورٹ Google Play کو جمع کراتے ہیں، تو Google اپنی فراڈ جانچ خود چلاتا ہے۔ اگر وہ آپ کے 12 افراد کے گروپ میں جعلی شناخت (sock-puppet) ٹیسٹرز کا پتا لگا لیں، تو آپ کی پوری ایپ مستقل طور پر مسترد ہو سکتی ہے — صرف ٹیسٹنگ کا مرحلہ ہی نہیں، بلکہ پروڈکشن تک رسائی بھی۔
TestHive کا کام ایسے ٹیسٹرز فراہم کرنا ہے جنہیں Google قبول کرے۔ اس کا مطلب ہے کہ ہمیں Google سے زیادہ سخت ہونا پڑتا ہے۔
4 مرحلے
مرحلہ 1 · package کی منفرد حیثیت
ایک ہی ٹیسٹر صرف ہر Android package_name کے لیے ایک Campaign میں فعال ہو سکتا ہے۔ اگر وہ پہلے ہی کسی ایک ڈویلپر کے لیے com.example.myapp ٹیسٹ کر رہے ہیں، تو وہ بیک وقت کسی دوسرے ڈویلپر کے لیے اسے ٹیسٹ نہیں کر سکتے۔
یہ فراڈ کی اُس معمولی صورت کو روکتا ہے جہاں ایک شخص ایک ہی ایپ کے لیے 5 Campaigns میں شامل ہو جائے اور Google کو 5 ٹیسٹرز جیسا دکھائی دے۔
مرحلہ 2 · کراس اکاؤنٹ ڈیوائس فنگرپرنٹ
جب کوئی ٹیسٹر سائن اپ کرتا ہے، تو ہم ایک 10-جہتی ڈیوائس فنگرپرنٹ حاصل کرتے ہیں (ہارڈ ویئر + براؤزر + رویّے کے اشارے)۔ اگر دو اکاؤنٹس کسی حد سے زیادہ ایک ہی فنگرپرنٹ رکھتے ہوں، تو دوسرے اکاؤنٹ کو ممکنہ جعلی شناخت (sock-puppet) کے طور پر نشان زد کر دیا جاتا ہے۔
فنگرپرنٹ الگورتھم جان بوجھ کر ظاہر نہیں کیا جاتا — اسے شائع کرنے سے فراڈی اس کے گرد اپنی چالیں ترتیب دے سکتے ہیں۔ ہم یہ ضرور بتاتے ہیں کہ ایک ہی فزیکل ڈیوائس پر موجود خاندان کے افراد اس جانچ میں ناکام ہوں گے، جو کہ ارادتاً ہے (Google کی اپنی جانچ بھی انہیں ناکام کر دیتی)۔
مرحلہ 3 · Play Store تصدیق
ہم Google Play کی عوامی Play Scraper API استعمال کر کے تصدیق کرتے ہیں:
- ٹیسٹر کا
testing_urlایک حقیقی Closed Testing track پر پہنچتا ہو - Play Store listing ڈویلپر کے بیان کردہ
package_nameسے میل کھاتی ہو - ٹیسٹ کے پیچھے موجود Play Store اکاؤنٹ کی حیثیت درست ہو
یہ مرحلہ ٹیسٹرز کو کسی غیر موجود یا فراڈی ایپ کی Campaign میں شامل ہونے سے روکنے کے لیے موجود ہے۔
مرحلہ 4 · انسانی نگرانی (آخری حربہ)
جب مرحلے 1-3 غیر حتمی ہوں (درمیانی خطرہ، مبہم فنگرپرنٹ، کنارے کا کیس)، تو TestHive کا سپورٹ جائزہ کار کیس سنبھالتا ہے۔ SLA 24-48 گھنٹے ہے۔
مرحلہ 4 اپیل کا راستہ بھی ہے — مرحلے 1-3 سے کسی بھی مستردگی کی اپیل کی جا سکتی ہے اور وہ یہیں آتی ہے۔
وہ کام جو ٹیسٹرز خود نہیں کر سکتے
- اپنے روزانہ چیک اِن کرنے کے لیے کسی اور شخص کو پیسے دینا (مختلف IP / ڈیوائس → فنگرپرنٹ کی عدم مطابقت کا نشان)
- اپنے ملک کو جعلی ظاہر کرنے کے لیے VPN استعمال کرنا (Play Store اکاؤنٹ کا ملک ہی سچائی کا ماخذ ہے)
- AI سے بنائے گئے اسکرین شاٹس جمع کرانا (ہم perceptual hash نکالتے ہیں اور ٹیسٹرز کے درمیان نقول مسترد کر دیتے ہیں)
- روزانہ ایک ہی وقت پر خودکار جمع کرانے کے لیے اسکرپٹ چلانا (وقت کے انداز کا تجزیہ اسے پکڑ لیتا ہے)
وہ کچھ جو ہم شائع نہیں کرتے
مخصوص حدیں، رِسک اسکورز، اور فنگرپرنٹ الگورتھم کی اندرونی تفصیلات۔ انہیں شائع کرنا فراڈیوں کو سکھا دے گا کہ ہمیں کیسے دھوکہ دیں۔ ہم یہ ضرور شائع کرتے ہیں کہ زمرے کی سطح پر کیا جانچا جاتا ہے — پالیسی میں شفافیت، مگر کسی استحصال کے دستی نسخے کے بغیر۔
تصفیے (settlement) کے بعد فراڈ ثابت ہونے پر کیا ہوتا ہے
اگر Campaign کے تصفیہ ہو جانے اور ٹیسٹر کی ادائیگیاں ہو جانے کے بعد ہمیں فراڈ کا پتا چلے:
- ٹیسٹر کی کمائی واپس پلٹ جاتی ہے (اُن کے والیٹ سے کٹوتی، مستقبل کی کمائی روک لی جاتی ہے)
- Campaign کی تصدیق شدہ رپورٹ منسوخ نہیں کی جاتی (آپ پہلے ہی اسے Google Play جمع کرانے کے لیے استعمال کر چکے ہیں — یہ ایک بار کا واقعہ ہے)
- TestHive کسی بھی ناقابل وصولی نقصان کو خود برداشت کرتا ہے — ڈویلپرز سے دوبارہ بل نہیں لیا جاتا
فراڈ کے خلاف آپ کا بیمہ 20% پلیٹ فارم فیس میں شامل ہے۔ خطرہ ہم اٹھاتے ہیں تاکہ آپ کو نہ اٹھانا پڑے۔