Verifica SHA-512 nei modpack — perché ogni download viene controllato
Cosa fa SHA-512
SHA-512 è una funzione di hash crittografica. Per qualsiasi file in ingresso produce una stringa esadecimale di 128 caratteri. Due file identici danno sempre lo stesso hash; cambiare un solo byte lo cambia completamente.
Perché i modpack la usano
Il manifest .mrpack registra l'hash SHA-512 di ogni JAR. Gli strumenti che scaricano quei JAR (compreso il nostro) ricalcolano l'hash dopo il download e lo confrontano. Se i valori coincidono il file è integro; altrimenti è corrotto o è stato manomesso.
Cosa significa una discrepanza
- L'autore del mod ha ricaricato il file allo stesso URL con contenuto diverso (raro e contrario alle regole di Modrinth)
- Il CDN ha restituito una risposta corrotta (errore di rete)
- Il download è stato intercettato da un proxy malevolo
Il convertitore riprova in caso di discrepanza e mostra un avviso se il problema persiste.
Da cosa protegge
La verifica dell'hash garantisce che i JAR che finiscono nel tuo ZIP siano esattamente quelli indicati dall'autore del modpack, non malware iniettato da un intermediario. Insieme al download via HTTPS, offre una solida garanzia di integrità end-to-end.