Desde el 30 de septiembre de 2026 Android no prohibirá la instalación de APK fuera de Google Play. La primera fase obligatoria es mucho más limitada: la verificación de desarrolladores empezará a aplicarse para usuarios en Brasil, Indonesia, Singapur y Tailandia al instalar desde siete tiendas participantes. En la lista están Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V-Appstore y GetApps. RuStore, la descarga de APK desde un sitio web o desde GitHub no forman parte de esta fase de septiembre.
El cambio principal no consiste en prohibir los APK de terceros, sino en la aparición de otro nivel de confianza. Android podrá verificar si el desarrollador registró la aplicación y confirmó la relación entre su cuenta, el nombre del paquete y la clave de firma. Google planea expandir el mecanismo a los dispositivos Android certificados en todo el mundo a partir de 2027. Google publica el esquema y los plazos actuales en la sección Verificación de desarrolladores de Android.
Antes, al instalar un APK fuera de Google Play, la principal barrera del sistema era el permiso «Instalar aplicaciones desconocidas». Desde Android 8, el usuario concede a una aplicación concreta, por ejemplo un navegador o un administrador de archivos, el permiso para ejecutar el instalador de APK. La descripción del mecanismo anterior se conserva en la documentación de Android.
La verificación del desarrollador resuelve otra cuestión. El permiso de origen desconocido responde a la pregunta «¿puede este navegador o tienda ejecutar la instalación de un APK?». El verificador de desarrolladores de Android responde a la pregunta «¿están registrados el nombre del paquete y la clave de firma a nombre de un desarrollador cuya identidad ha sido verificada?».
El sistema verificador de desarrolladores de Android se distribuye como un servicio del sistema de Google con el nombre de paquete com.google.android.verifier. Según la ayuda de Android, el servicio comprueba la aplicación que se instala con los datos del programa de Verificación de desarrolladores de Android.
Un desarrollador verificado no significa una aplicación segura. Google describe explícitamente el nuevo sistema como una verificación de identidad y de pertenencia de la aplicación, no como un análisis del contenido del APK. Teóricamente, un programa malicioso también puede proceder de un desarrollador verificado.
Google tiene actualmente una pequeña discrepancia en la documentación sobre la versión mínima de Android. Las preguntas frecuentes para desarrolladores indican dispositivos certificados con Android 7 y posteriores, mientras que la ayuda para usuarios habla de Android 8 y posteriores. Antes del despliegue final conviene comprobar el límite inferior en la documentación actual de Google.
En qué se diferencia la verificación de identidad de la firma digital del APK
Cada APK que se instala ya debe tener una firma criptográfica. Android compara los certificados al actualizar y normalmente permite reemplazar la versión instalada solo por un APK con la clave adecuada. Esta regla protege la aplicación contra suplantaciones mediante una actualización firmada con una clave ajena.
El nuevo registro añade la identidad del desarrollador a la firma. Para el registro completo, el desarrollador verifica sus datos en Google, registra el nombre del paquete y lo asocia con el certificado de firma. Para una aplicación existente, Google puede solicitar un APK firmado para que el desarrollador demuestre la posesión de la clave privada.
Se forma una cadena: el desarrollador verifica su identidad → registra el nombre del paquete → vincula el paquete con el certificado de firma → el verificador de desarrolladores de Android comprueba el registro durante la instalación.
Para estudiantes y autores de pequeños proyectos personales, Google lanzó cuentas gratuitas de distribución limitada. No se requiere un documento de identidad oficial para esta opción, pero son necesarias una cuenta de Google, la verificación en dos pasos, un perfil de pagos con nombre y dirección y un correo de contacto. Mediante esa cuenta se pueden registrar aplicaciones y permitir la instalación en un máximo de 20 dispositivos. Los dispositivos se añaden con el consentimiento de sus propietarios mediante un enlace o un código QR.
Google Play, RuStore, GitHub, APK desde un sitio web y ADB
| Origen de la aplicación | Qué ocurrirá después del 30 de septiembre de 2026 | Si el desarrollador no está registrado |
|---|---|---|
| Google Play | Las aplicaciones deben registrarse. Para Play también existe un requisito separado de registrar los paquetes antes del 30 de septiembre. | Las aplicaciones no registradas pueden ser eliminadas de Google Play. |
| HONOR, OPPO, Samsung, Transsion, vivo, Xiaomi | En Brasil, Indonesia, Singapur y Tailandia comienza a aplicarse la verificación del registro. | La instalación o actualización habitual puede quedar bloqueada. |
| RuStore | RuStore no forma parte de la lista de tiendas de la primera fase, por lo que la restricción de septiembre no se aplica a ella. | En 2027 las normas pueden empezar a aplicarse con la expansión global. |
| GitHub o el sitio del desarrollador | La instalación directa de APK no entra en el alcance inicial del 30 de septiembre. | Tras la expansión de la verificación, el usuario podrá aplicar el flujo avanzado. |
| APK propio | Se puede instalar directamente. Ante una futura verificación, las aplicaciones no registradas pueden utilizar el flujo avanzado. | La instalación será posible tras un procedimiento adicional o mediante ADB. |
| ADB | El uso pensado para desarrolladores se mantiene. | No se requiere el registro del desarrollador para la instalación mediante ADB. |
Google confirma por separado en las preguntas frecuentes que las tiendas que no aparecen en la lista inicial no estarán sujetas al nuevo control el 30 de septiembre. Por eso, el usuario de RuStore en Rusia no debería perder de repente la posibilidad de instalar aplicaciones solo por la fecha de septiembre. El propio RuStore recomienda a los desarrolladores prepararse para la expansión del sistema en 2027.
Para usuarios avanzados, Google lanzó en agosto de 2026 el flujo avanzado. El procedimiento es necesario cuando Android ya aplica la verificación pero el usuario desea conscientemente instalar una aplicación de un desarrollador no registrado. El proceso es: activar las opciones de desarrollador → abrir «Ajustes» → «Sistema» → «Opciones de desarrollador» → activar el permiso para aplicaciones de desarrolladores no verificados → pasar las comprobaciones de seguridad → esperar 24 horas → confirmar la elección → permitir el modo durante siete días o indefinidamente → al instalar, pulsar «Instalar de todos modos».
Google describe el procedimiento exacto en la instrucción del flujo avanzado. El retraso de 24 horas no es casual: Google intenta impedir que un estafador haga que la víctima desactive la protección durante una llamada telefónica o por control remoto del dispositivo.
ADB sigue siendo un canal independiente. Google indica expresamente que las aplicaciones instaladas mediante ADB (Puente de depuración de Android) no requieren el registro del desarrollador. Este método está pensado ante todo para desarrollo y pruebas, no para la distribución masiva habitual de APK.
Una aplicación no registrada ya instalada en Android no debe eliminarse automáticamente tras la activación de las nuevas normas. La documentación de Google describe el bloqueo de nuevas instalaciones y actualizaciones, no la eliminación forzosa de paquetes. Cuando la verificación empiece a aplicarse a un dispositivo y canal concretos, se podrá actualizar una aplicación no registrada solo con el flujo avanzado o mediante ADB.
Cuándo empezarán a aplicarse las nuevas normas de Android
Marzo de 2026. La consola de desarrolladores de Android se puso a disposición de todos los desarrolladores que distribuyen aplicaciones fuera de Google Play.
Abril de 2026. En los dispositivos empezó a aparecer el servicio del sistema verificador de desarrolladores de Android.
Agosto de 2026. Globalmente entraron en funcionamiento el flujo avanzado y las cuentas de distribución limitada con un límite de 20 dispositivos.
30 de septiembre de 2026. La verificación se vuelve obligatoria para las tiendas participantes en Brasil, Indonesia, Singapur y Tailandia. Los APK directos y las tiendas fuera de la lista inicial aún no entran en esta fase.
2027 y siguientes. Google planea ampliar la verificación a aplicaciones de todas las fuentes en dispositivos Android certificados. En las preguntas frecuentes oficiales también se indica una excepción para países y regiones sancionadas donde los servicios de Google no están disponibles. Google no proporciona en ese punto una lista completa de territorios, por lo que no conviene anticipar la excepción para un país concreto sin confirmación adicional.
Preguntas y respuestas
¿Prohibirá Android la instalación de APK después del 30 de septiembre de 2026?
No. La primera fase afecta a siete tiendas en cuatro países. Posteriormente el usuario podrá instalar aplicaciones de desarrolladores no verificados mediante el flujo avanzado, y los desarrolladores seguirán pudiendo instalar mediante ADB.
¿Dejará de funcionar RuStore después del 30 de septiembre?
No. RuStore no forma parte de la lista de tiendas de la primera fase. Google planea una implantación más amplia del sistema a partir de 2027.
¿Se podrán instalar APK desde GitHub?
Sí. El 30 de septiembre las descargas directas de APK no entran en el ámbito inicial de la verificación. Tras la expansión global, un APK registrado se instalará de forma habitual, y para un desarrollador no registrado está previsto el flujo avanzado.
¿Es necesario registrar tu propio APK para tu teléfono?
No es obligatorio. Para experimentos personales sigue estando ADB, y para una pequeña distribución existen cuentas limitadas gratuitas para 20 dispositivos. El usuario también puede permitir aplicaciones de desarrolladores no verificados mediante el flujo avanzado.
¿Desaparecerá la opción «Instalar aplicaciones desconocidas»?
No hay motivos para considerarla sustituida. El permiso de origen desconocido y la verificación del desarrollador resuelven tareas distintas, por lo que el nuevo sistema añade un nivel adicional de control.
¿Qué hacer si Android indica que el desarrollador no está verificado?
Primero verifique de dónde procede el APK. Si la aplicación es realmente necesaria y la fuente es conocida, puede pedir al autor que registre la aplicación. Un usuario experimentado puede seguir conscientemente el flujo avanzado. No desactive la protección por petición de un desconocido, de un supuesto empleado de banco, de un servicio de entrega o del soporte técnico.
Conclusión
El 30 de septiembre de 2026 Android no se convierte en un sistema en el que solo se permitan aplicaciones desde Google Play. Google añade la relación entre la identidad real del desarrollador, el nombre del paquete y la clave de firma. La primera fase está limitada a cuatro países y siete tiendas; RuStore y los APK directos por ahora quedan fuera. En 2027 la cobertura debería ampliarse, pero incluso para aplicaciones no registradas Google mantiene el flujo avanzado y ADB.
Instale APK solo desde fuentes en las que confíe. La verificación del desarrollador no garantiza la ausencia de código malicioso. No desactive los mecanismos de protección por presión de terceras personas y no utilice ADB para acceder a dispositivos ajenos sin el permiso del propietario. Cumpla los requisitos de la legislación de la Federación Rusa y las normas de los servicios que utilice.