Vì sao điều này quan trọng với nhà phát triển
Khi bạn nộp báo cáo Closed Testing lên Google Play, Google sẽ chạy kiểm tra gian lận của riêng họ. Nếu họ phát hiện tester tài khoản ảo trong nhóm 12 người của bạn, toàn bộ ứng dụng của bạn có thể bị từ chối vĩnh viễn — không chỉ giai đoạn kiểm thử, mà cả quyền truy cập môi trường sản xuất.
Nhiệm vụ của TestHive là cung cấp những tester mà Google sẽ chấp nhận. Điều đó có nghĩa là chúng tôi phải nghiêm ngặt hơn cả Google.
4 cổng
Cổng 1 · Tính duy nhất của package
Cùng một tester chỉ có thể hoạt động trong một Campaign cho mỗi package_name Android. Nếu họ đang kiểm thử com.example.myapp cho một nhà phát triển, họ không thể đồng thời kiểm thử nó cho một nhà phát triển khác.
Điều này ngăn chặn dạng gian lận đơn giản nhất, khi một người tham gia 5 Campaign cho cùng một ứng dụng và trông như 5 tester đối với Google.
Cổng 2 · Dấu vân tay thiết bị xuyên tài khoản
Khi một tester đăng ký, chúng tôi thu thập dấu vân tay thiết bị 10 chiều (tín hiệu phần cứng + trình duyệt + hành vi). Nếu hai tài khoản chia sẻ dấu vân tay vượt một ngưỡng nhất định, tài khoản thứ hai sẽ bị gắn cờ là nghi vấn tài khoản ảo.
Thuật toán dấu vân tay được cố ý không công bố — công bố nó sẽ cho phép kẻ gian lận tinh chỉnh để lách qua. Chúng tôi có công bố rằng các thành viên trong gia đình dùng chung một thiết bị vật lý sẽ không vượt qua được cổng này, và điều đó là cố ý (kiểm tra của chính Google cũng sẽ loại họ).
Cổng 3 · Xác minh Play Store
Chúng tôi dùng Play Scraper API công khai của Google Play để xác minh:
testing_urlcủa tester trỏ đến một track Closed Testing có thật- Trang niêm yết trên Play Store khớp với
package_namemà nhà phát triển khai báo - Tài khoản Play Store đứng sau bài kiểm thử đang ở trạng thái tốt
Cổng này tồn tại để ngăn tester tham gia một Campaign cho ứng dụng không tồn tại hoặc gian lận.
Cổng 4 · Giám sát bởi con người (phương án cuối)
Khi cổng 1-3 không cho kết quả rõ ràng (rủi ro trung bình, dấu vân tay mơ hồ, trường hợp biên), một nhân viên hỗ trợ của TestHive sẽ tiếp nhận vụ việc. SLA là 24-48 giờ.
Cổng 4 cũng là con đường khiếu nại — bất kỳ lần từ chối nào từ cổng 1-3 đều có thể khiếu nại và sẽ đến đây.
Những điều bản thân tester không thể làm
- Trả tiền cho người khác điểm danh hằng ngày thay mình (IP / thiết bị khác → gắn cờ dấu vân tay không khớp)
- Dùng VPN để giả mạo quốc gia (quốc gia của tài khoản Play Store mới là nguồn sự thật)
- Nộp ảnh chụp màn hình do AI tạo ra (chúng tôi tính perceptual hash và loại bỏ các bản trùng lặp giữa các tester)
- Chạy script để tự động nộp vào cùng một thời điểm mỗi ngày (phân tích mẫu thời gian sẽ bắt được điều này)
Những điều chúng tôi không công bố
Các ngưỡng cụ thể, điểm rủi ro, và chi tiết bên trong thuật toán dấu vân tay. Công bố chúng đồng nghĩa với dạy kẻ gian lận cách lách qua chúng tôi. Chúng tôi có công bố những gì được kiểm tra ở cấp danh mục — minh bạch về chính sách mà không kèm theo một cẩm nang khai thác.
Chuyện gì xảy ra nếu gian lận bị xác nhận sau khi tất toán
Nếu chúng tôi phát hiện gian lận sau khi Campaign đã tất toán và đã chi trả cho tester:
- Thu nhập của tester bị đảo ngược (trừ vào ví của họ, khấu trừ thu nhập trong tương lai)
- Báo cáo đã được xác minh của Campaign không bị thu hồi (bạn đã dùng nó để nộp lên Google Play — đó là một sự kiện chỉ xảy ra một lần)
- TestHive gánh chịu mọi khoản lỗ không thể thu hồi — nhà phát triển không bị tính phí hai lần
Bảo hiểm chống gian lận của bạn đã được tích hợp vào mức phí nền tảng 20%. Chúng tôi gánh chịu rủi ro để bạn không phải làm điều đó.