[TTPP] SPIC (Simple Play Integrity Checker) to aplikacja na Androida z otwartym poziomem, zaprojektowana w celu wykazania implementacji i wykorzystania zarówno interfejsu API Integrity Integrity Play, jak i przestarzałego interfejsu API. To narzędzie umożliwia programistom ocenę integralności aplikacji poprzez pobieranie i analizę wyroków integralności, które pomagają wykryć potencjalnie niebezpieczne urządzenia lub manipulowane środowiska aplikacji. [YYXX]
[TTPP] Aplikacja obsługuje dwa tryby weryfikacji: lokalny i zdalny. W trybie lokalnym odpowiedź integralności jest sprawdzana bezpośrednio na urządzeniu, umożliwiając natychmiastowe informacje zwrotne. W celu zwiększenia bezpieczeństwa tokena integralności można również wysłać na samozwańczy serwer zaplecza, na którym ulega właściwej walidacji kryptograficznej. Ta metoda zdalnego walidacji jest zalecana w celu zapobiegania próbom obejścia i zapewnienia solidnych praktyk bezpieczeństwa. [YYXX]
[TTPP] Kompletny kod źródłowy zarówno dla klienta z Androidem, jak i towarzyszącą implementacji serwera jest publicznie dostępna na GitHub w ramach repozytoriów /herzhenr /SPIC-Android i /herzhenr /SPIC-Server. Deweloperzy mogą wykorzystywać te zasoby do badania najlepszych praktyk w zakresie integracji API integralności gry i bezpieczeństwa, mimo że SafeTyNet jest teraz przestarzały i w pełni zastąpione przez API Play Integrity. [YYXX]