Principales puntos
- La verificación comenzó en Brasil: desde el 30 de septiembre, los desarrolladores deben registrar sus aplicaciones para distribuirlas a través de las tiendas participantes en dispositivos Android certificados.
- El sideloading sigue siendo posible: las aplicaciones no registradas todavía pueden ser instaladas por usuarios avanzados mediante el nuevo flujo avanzado o ADB, mientras que otras tiendas y las descargas directas no están incluidas en esta primera fase.
- Cambio global en 2027: Google pretende ampliar el requisito a todas las aplicaciones en dispositivos Android certificados, convirtiendo la identidad del desarrollador en una nueva capa de seguridad del ecosistema.
En los últimos días ha aparecido un titular en los medios de comunicación: Google bloqueó las aplicaciones instaladas fuera de Play Store en Brasil.
Pero no es exactamente así.
Lo que comenzó a aplicarse el 30 de septiembre de 2026 es la primera etapa del sistema de verificación de desarrolladores de Android. La novedad se activó en Brasil, Indonesia, Singapur y Tailandia y, inicialmente, involucra a siete tiendas de aplicaciones participantes.
El objetivo declarado por Google es combatir las estafas y el malware. La compañía afirma que su análisis encontró más de 90 veces más malware en fuentes de sideloading que en Google Play.
Pero existe una diferencia importante entre dificultar el sideloading y prohibirlo.
Entonces, ¿el APK murió? No. 📱
Android sigue permitiendo instalar aplicaciones fuera de Play Store.
La propia documentación de Google indica que los desarrolladores pueden distribuir sus aplicaciones a través de sitios web, tiendas alternativas y otros canales. En esta primera fase, además, las tiendas que no forman parte del programa no están sujetas a los nuevos requisitos.
Lo que cambia es el proceso para las aplicaciones no registradas.
En determinadas situaciones, el usuario tendrá que recurrir al flujo avanzado o a Android Debug Bridge, conocido como ADB, para instalar la aplicación.
🔐 La diferencia está en la fricción: Google no está eliminando simplemente la posibilidad de instalar un APK. Está haciendo que la instalación de una aplicación no verificada sea una decisión más deliberada.
¿Por qué Google está haciendo esto?
El problema que la compañía quiere combatir es conocido.
Los estafadores pueden crear aplicaciones maliciosas, convencer a las víctimas para que las instalen y, después de que una aplicación sea eliminada, simplemente publicar otra utilizando una identidad diferente.
La verificación crea un vínculo entre la aplicación y su desarrollador.
El argumento de Google es que esto dificulta que un delincuente se esconda detrás del anonimato y repita rápidamente el mismo fraude.
💡 El gran cambio no está en el APK. Está en la identidad de quien está detrás de él.
Siete tiendas entran primero
La implementación de septiembre no afecta indiscriminadamente a todo el ecosistema Android.
Google seleccionó inicialmente estas plataformas:
• Google Play
• HONOR App Market
• OPPO App Market
• Galaxy Store
• Palm Store
• V-Appstore
• Xiaomi GetApps
Estas son las tiendas participantes en la primera fase en los cuatro países.
Eso explica una de las principales confusiones de esta historia.
Una aplicación distribuida a través de una tienda que no participa en la primera fase no queda inmediatamente sujeta a las nuevas restricciones. Lo mismo ocurre con la instalación directa de un APK en esta etapa.
¿Y quienes crean aplicaciones por su cuenta? 🧑💻
Google también pensó en los desarrolladores independientes.
Existe ahora una modalidad denominada distribución limitada, dirigida a estudiantes, aficionados y personas que desarrollan aplicaciones sin una distribución comercial a gran escala.
Permite registrar aplicaciones para distribuirlas a un grupo reducido de usuarios. El límite es de 20 dispositivos.
Esto es importante porque, sin una alternativa de este tipo, la nueva política también afectaría a proyectos personales, pruebas y aplicaciones creadas como hobby.
¿El usuario común lo va a notar?
En la mayoría de los casos, probablemente no.
Si la aplicación está registrada por un desarrollador verificado, la experiencia de instalación debería continuar siendo prácticamente la misma.
El problema aparece principalmente cuando alguien intenta instalar una aplicación no registrada en un dispositivo y una región sujetos a la nueva protección.
En ese caso, Android puede exigir una acción adicional.
El flujo avanzado fue creado precisamente para preservar la posibilidad de instalación para usuarios que comprenden los riesgos. El proceso implica activar el modo de desarrollador, confirmar que nadie está induciendo al usuario a desactivar las protecciones, reiniciar el dispositivo y esperar un período de protección de un día antes de completar la autenticación.
🛡️ Es una barrera, no una pared: quien realmente quiera instalar la aplicación sigue teniendo una vía, pero deja de ser tan sencilla.
El cambio mayor llega en 2027
Aquí es donde la historia adquiere otra dimensión.
La implementación actual es apenas el primer capítulo. Google afirma que pretende ampliar el requisito globalmente en 2027, abarcando las aplicaciones en dispositivos Android certificados.
Eso significa que algo que hoy parece un cambio limitado a cuatro países podría convertirse en una característica estructural de Android.
Y hay una cuestión interesante.
Durante años, una de las principales diferencias entre Android e iOS fue precisamente la posibilidad de instalar aplicaciones por diferentes vías. Ahora, Google comienza a introducir una capa de control sobre quién puede distribuir esas aplicaciones.
No es una transformación completa de Android en un sistema cerrado. Pero sí es, sin duda, un paso hacia un ecosistema más controlado.
¿Seguridad o control? ⚖️
Google presenta el cambio como una medida de seguridad.
Los datos sobre malware ayudan a respaldar ese argumento, aunque se trata de cifras producidas por la propia compañía.
Por otro lado, los desarrolladores independientes y los defensores de la apertura de Android tienen motivos para observar la iniciativa con cautela.
Cuanto más depende el sistema operativo de una infraestructura central para reconocer a desarrolladores y aplicaciones, mayor es también el poder del fabricante de la plataforma sobre la distribución de software.
Esta discusión debería volverse todavía más interesante cuando comience la implementación global.
Entonces, ¿qué cambió en Android?
La forma más precisa de resumir la novedad es esta:
| Antes | Ahora |
|---|---|
| El APK podía instalarse directamente | Un APK no registrado puede requerir el flujo avanzado |
| La identidad del desarrollador no era un requisito general del sistema | Google comienza a verificar la identidad |
| Las tiendas alternativas tenían mayor libertad | Algunas tiendas pasan a integrarse con el sistema de verificación |
| El sideloading era relativamente sencillo | El sideloading de aplicaciones no registradas gana más fricción |
| Android privilegiaba la apertura | Google intenta combinar apertura con una capa de responsabilidad |
Por lo tanto, decir que “Google bloqueó la instalación de aplicaciones fuera de Play Store” simplifica demasiado el cambio.
La propia documentación oficial contradice esa interpretación: el sideloading continúa existiendo, incluso para aplicaciones no verificadas, mediante el flujo avanzado y ADB.
Lo que Google está haciendo es más sutil y, quizás por eso, más importante.
El APK sigue vivo. Lo que empieza a desaparecer es el anonimato del desarrollador.
Y cuando esta política llegue globalmente a Android en 2027, la pregunta dejará de ser solamente si el usuario puede instalar cualquier aplicación. Habrá que preguntarse quién decide qué desarrolladores considera confiables el sistema.