앱 설치, 이렇게 하면 됩니다
Play 스토어 밖에서 설치할 때 뜨는 경고는 위험 신호가 아니라 Android 의 기본 안내입니다. 왜 뜨는지, 어떻게 넘어가는지, 정품이 맞는지 확인하는 법까지 하나씩 짚어 드릴게요.
① 이 경고, 왜 뜨나요?
Android 는 스토어 밖에서 처음 설치하는 앱에 대해 한 번 확인을 요청합니다. 앱의 위험도와는 관계없는, 모두에게 똑같이 뜨는 안내입니다.
모든 파일에는 위변조 확인용 지문(SHA-256)이 있습니다. 다운로드 페이지의 값과 비교하면 정품 여부를 스스로 검증할 수 있어요.
설치를 위해 켠 “이 출처 허용” 권한은 설치가 끝나면 다시 꺼도 됩니다. 필요할 때만 잠깐 여는 임시 허용이에요.
② 설치 단계
사용하는 기기에 맞는 탭을 선택하세요.
브라우저 다운로드 알림 또는 파일 관리자에서 받은 파일을 누릅니다.
Android 는 스토어 밖에서 온 앱을 처음 설치할 때 한 번 확인을 요청합니다. 위험 신호가 아니라 기본 안전 절차입니다.
방금 사용한 브라우저·파일 관리자에만 허용됩니다. 뒤로 돌아오면 설치가 이어집니다.
설치가 끝나면 [열기] 로 바로 실행할 수 있습니다.
구글에 아직 등록되지 않은 새 앱이라 뜨는 알림입니다. 아래 지문(SHA-256)이 일치하면 파일이 위변조되지 않은 정품입니다.
“내 파일” 앱 또는 삼성 인터넷 다운로드 목록에서 파일을 누릅니다.
삼성 기기는 앱별로 설치 권한을 관리합니다. 방금 쓴 앱만 허용하면 됩니다.
설정에서 토글을 켠 뒤 뒤로 가기를 누르면 설치가 계속됩니다.
삼성 보안 폴더가 아닌 일반 홈에 설치됩니다.
One UI 의 Auto Blocker 가 켜져 있으면 잠시 꺼야 할 수 있습니다. 설치 후 다시 켜도 앱은 정상 동작합니다.
③ 진짜인지 확인하는 법 (선택)
받은 파일의 지문을 계산해 다운로드 페이지에 적힌 SHA-256 값과 비교하세요. 한 글자라도 다르면 설치하지 말고 다시 받으세요. 다운로드 →
certutil -hashfile app.apk SHA256shasum -a 256 app.apk파일 관리자 → 파일 정보 / 해시 계산 앱에서 SHA-256 확인④ 자주 묻는 질문
이 경고가 뜨면 위험한 앱인가요?
아니요. Play 스토어가 아닌 곳에서 앱을 설치할 때 Android 가 항상 보여주는 기본 안내입니다. 앱 자체의 위험도와는 무관하며, 아래 SHA-256 지문으로 정품 여부를 직접 확인할 수 있습니다.
왜 Play 스토어에 올리지 않나요?
스토어 정책상 제공하기 어려운 고급 기능(예: 미디어 처리 방식)을 온전히 담기 위해 직접 배포합니다. 대신 모든 릴리스에 위변조 확인용 지문을 공개합니다.
설치 후 “이 출처 허용” 을 다시 꺼도 되나요?
네. 설치가 끝나면 권한을 꺼도 이미 설치된 앱은 그대로 동작합니다. 다음에 업데이트할 때만 다시 한 번 허용하면 됩니다.
라이선스 키는 어떻게 넣나요?
앱을 실행해 라이선스 화면에서 요청 키를 만들고, 이 사이트에서 발급받은 키(또는 QR)를 입력하면 됩니다. 키는 요청 키를 만든 기기 1대에 영구 귀속됩니다.
지문(SHA-256)이 다르면 어떻게 하나요?
설치하지 말고 다시 내려받으세요. 그래도 다르면 파일이 손상됐거나 신뢰할 수 없는 경로로 받은 것이니, 반드시 이 사이트의 다운로드 페이지에서만 받으세요.
다운로드 페이지에서 최신 버전을 받아 설치해 보세요.