Om malware en financiële oplichting tegen te gaan, heeft Google vandaag aangekondigd dat vanaf 2026 alleen apps van ontwikkelaars die verificatie hebben ondergaan geïnstalleerd kunnen worden op gecertificeerde Android-apparaten.
Deze vereiste geldt voor “gecertificeerde Android-apparaten” met Play Protect en voorgeïnstalleerde Google-apps. De Play Store voerde vergelijkbare eisen al in 2023 in, maar Google maakt dit nu verplicht voor álle installatiemethoden, inclusief derden app-winkels en sideloading waarbij gebruikers een APK-bestand downloaden van een externe bron.
“Zie het als een ID-check op het vliegveld, die de identiteit van een reiziger bevestigt, maar losstaat van de beveiligingscontrole van hun bagage; wij bevestigen wie de ontwikkelaar is, maar controleren niet de inhoud van de app of waar die vandaan komt.”
Google wil misleidende neppers-apps tegengaan en het moeilijker maken voor kwaadwillenden om snel opnieuw schadelijke apps te verspreiden nadat de eerste verwijderd is. Uit een recente analyse van Google blijkt dat er “meer dan 50 keer zoveel malware afkomstig is van internet-sideloading dan van apps via Google Play.”
Google benadrukt dat “ontwikkelaars dezelfde vrijheid behouden om hun apps direct aan gebruikers te distribueren via sideloading of via elke app-winkel die zij prefereren.”
Deze nieuwe vereiste brengt de introductie van een nieuwe Android Developer Console met zich mee voor ontwikkelaars die enkel buiten Google Play distribueren. Studenten en hobbyisten krijgen een apart proces dat verschilt van dat van commerciële ontwikkelaars.
Gebruikers die installaties via Google Play doen, “hebben waarschijnlijk al aan deze verificatie-eisen voldaan via het bestaande Play Console-proces,” waarvoor een D-U-N-S nummer voor organisaties vereist is.
De eerste Android-ontwikkelaars krijgen de verificatie mogelijkheid vanaf oktober 2025, met een algemene openstelling in maart 2026.
De vereiste gaat in september 2026 in voor gebruikers in Brazilië, Indonesië, Singapore en Thailand. Google geeft aan dat deze landen specifiek getroffen zijn door “frauduleuze app-oplichtingen.” Wereldwijde toepassing volgt vanaf 2027.
Vanaf dat moment moet elke app die geïnstalleerd wordt op een gecertificeerd Android-apparaat in deze regio’s geregistreerd zijn door een geverifieerde ontwikkelaar.
Google meldt “positieve initiële feedback” van overheidsinstanties en andere partijen:
- Het Ministerie van Communicatie en Digitale Zaken van Indonesië prijst het vanwege de “gebalanceerde aanpak” die gebruikers beschermt maar Android open houdt.
- Het Ministerie van Digitale Economie en Samenleving van Thailand ziet het als een “positieve en proactieve maatregel” die aansluit op hun nationale digitale veiligheidsbeleid.
- In Brazilië noemt de Federatie van Banken (FEBRABAN) het een “belangrijke stap in het beschermen van gebruikers en het stimuleren van verantwoordelijkheid.”