Google потребует верификации разработчиков для установки Android-приложений, включая боковую загрузку

В целях борьбы с вредоносным ПО и финансовыми мошенничествами Google объявила сегодня, что начиная с 2026 года на сертифицированные устройства Android можно будет устанавливать только приложения от разработчиков, прошедших верификацию.

Это требование распространяется на «сертифицированные устройства Android», оснащенные Play Protect и предустановленными приложениями Google. Play Store ввел аналогичные требования в 2023 году, но теперь Google распространяет это правило на все методы установки, включая сторонние магазины приложений и боковую загрузку, когда вы скачиваете файл APK из стороннего источника.

Представьте это как проверку удостоверения личности в аэропорту, которая подтверждает личность путешественника, но отделена от досмотра его багажа; мы будем подтверждать, кто является разработчиком, а не проверять содержимое его приложения или источник его происхождения.

Google хочет бороться с «убедительными поддельными приложениями» и затруднить «злоумышленникам» быструю повторную дистрибуцию вредоносного приложения после удаления первого. Недавний анализ компании показал, что «в интернете через боковую загрузку распространяется более чем в 50 раз больше вредоносного ПО, чем через приложения, доступные в Google Play».

Сегодня Google четко заявляет, что «разработчики будут иметь ту же свободу распространять свои приложения непосредственно пользователям через боковую загрузку или использовать любой магазин приложений, который они предпочитают».

Это новое требование предусматривает создание Google новой консоли Android Developer Console для тех, кто распространяет приложения только за пределами Google Play. Студенты и любители получат отдельный рабочий процесс, отличающийся от коммерческих разработчиков. 

Те, кто распространяет приложения через Google Play, «вероятно, уже выполнили эти требования верификации через существующий процесс Play Console», при этом для организаций требуется номер D-U-N-S.

Первые разработчики Android-приложений получат доступ к верификации в октябре этого года, а процесс станет доступным для всех в марте 2026 года.

Требование вступит в силу в сентябре 2026 года для пользователей в Бразилии, Индонезии, Сингапуре и Таиланде. Google отмечает, что эти страны были «особенно затронуты такими формами мошенничества с приложениями». Далее верификация будет применяться по всему миру с 2027 года.

На данный момент любое приложение, установленное на сертифицированное устройство Android в этих регионах, должно быть зарегистрировано верифицированным разработчиком.

Google отмечает «поддерживающую первоначальную обратную связь» от государственных органов и других сторон:


  • …Министерство связи и цифровых технологий Индонезии высоко оценило его за «сбалансированный подход», который защищает пользователей, сохраняя при этом открытость Android.
  • …Министерство цифровой экономики и общества Таиланда рассматривает это как «позитивную и превентивную меру», соответствующую их национальной политике цифровой безопасности.
  • В Бразилии Бразильская федерация банков (FEBRABAN) рассматривает это как «значительный шаг вперед в защите пользователей и поощрении подотчетности».