·
·
- ·
- ·
- ·
Lo que se instala en un aparato: la PDA del almacén, la caja, la pantalla de cocina y las cámaras. Aquí están, con su versión y su huella, para que puedas comprobar que lo que te descargas es lo que decimos que es.
Cada una con sus formas: la eliges por el aparato que tengas, no por lo que quieras hacer. Debajo de cada ficha van la versión, el tamaño y la huella de lo que te descargas.
Android pide permiso la primera vez: «Instalar aplicaciones desconocidas» para el navegador con el que descargues. Es un aviso de que el fichero no viene de una tienda, no un fallo.
Se instala como cualquier aplicación. En un terminal de almacén conviene hacerlo con el aparato conectado a la corriente: no se puede quedar a medias.
En el ERP, Ventas → TPV → Terminales → Emparejar, de tipo «PDA» o «KDS», según el aparato. Sale la clave del terminal y, con ella, el QR que vincula el aparato.
Junto a cada descarga publicamos su huella SHA-256. Sirve para comprobar que el fichero que tienes es exactamente el que publicamos y no otro que se haya colado por el camino:
sha256sum atazel-pda.apk # Linux, macOS
certutil -hashfile atazel-pda.apk SHA256 # Windows
Al instalar algo que no viene de Google Play, Android avisa de que no puede responder por el fichero. No dice que tenga un virus: dice que no lo ha visto antes. Ese aviso sale con cualquier aplicación de empresa instalada así, y no hay certificado que lo quite - lo único que lo quitaría es publicarla en Play, que para una aplicación de trabajo de un parque de terminales no compensa.
Lo que sí puedes hacer es comprobar que el fichero es el nuestro. Publicamos dos huellas: la del fichero, que dice que no lo han tocado por el camino, y la del certificado que lo firma, que dice que salió de nosotros. La segunda no se puede falsificar sin nuestra clave, y no cambia entre versiones.
Con las herramientas de Android, en cualquier ordenador:
apksigner verify --print-certs atazel-pda.apk
Pide dos permisos y ninguno más: internet, para hablar con tu ERP, y cámara, para leer códigos -y esa se puede negar si el terminal tiene pistola-. No accede a los contactos, ni a la ubicación, ni a los ficheros del aparato. La copia de seguridad de Android está desactivada a propósito: dentro está la clave de tu terminal y no tiene por qué viajar a ninguna nube.
Porque no es un producto de consumo: es la aplicación de trabajo del parque de terminales de un cliente, se actualiza cuando a esa tienda le conviene y no cuando lo decide una tienda de aplicaciones. Se descarga de aquí, con la huella publicada al lado.