Aplikace

Android začne 30. září ověřovat vývojáře ve čtyřech zemích a sedmi obchodech

Od 30. září 2026 nepůjde na certifikovaných telefonech v Brazílii, Indonésii, Singapuru a Thajsku běžnou cestou nainstalovat aplikaci, jejíž vývojář se nezaregistroval u Googlu. Kontrola se týká sedmi obchodů včetně Google Play, Galaxy Store a GetApps. Celosvětově se má pravidlo rozšířit v roce 2027.

· 25 zhlédnutí

Google zveřejnil 18. června 2026 na vývojářském blogu Androidu přesné datum a seznam zemí, kterými to začne. Od 30. září 2026 začne systém při instalaci kontrolovat, jestli aplikaci zaregistroval ověřený vývojář. Nejdřív to platí v Brazílii, Indonésii, Singapuru a Thajsku, celosvětově se pravidlo má rozšířit v roce 2027.

Zelená socha maskota Androidu v mlze před kancelářskou budovou
Socha maskota Androidu v areálu Googlu. Foto: Marcin Wichary, Wikimedia Commons (CC BY 2.0)

Sedm obchodů a čtyři země

Kontrola se na startu týká instalací ze sedmi obchodů: Google Play, HONOR App Market, OPPO App Market, Galaxy Store, Palm Store, V-Appstore a GetApps. Blog je uvádí jako obchody Googlu, Honoru, OPlusu (tedy OPPO), Samsungu, Transsionu, viva a Xiaomi. Google Play se sice v USA od 22. července otevřel konkurenčním obchodům, ale povinnost ověřovat vývojáře platí pro všech sedm stejně.

Nápověda Androidu upřesňuje, že jde o certifikovaná zařízení s Androidem 8 a novějším, tedy o telefony s předinstalovanými službami Googlu. Od června rozesílá Google podle blogu na většinu zařízení s Androidem systémovou službu Android Developer Verifier (balíček com.google.android.verifier), která před instalací ověří, že aplikace patří zaregistrovanému vývojáři.

Aplikaci bez registrace půjde po 30. září nainstalovat dvěma cestami: z počítače vývojářským nástrojem adb, nebo takzvaným pokročilým postupem.

Termín platí i mimo ty čtyři země

Do příspěvku na blogu přibyla 15. července věta, která rozsah rozšiřuje. Vývojáři vydávající na Google Play si mají do 30. září zkontrolovat, jestli jsou všechny jejich aplikace zaregistrované v Play Console. Důvod Google píše natvrdo: aby se vyhnuli „global removal from Google Play“, tedy odstranění z obchodu po celém světě. Zároveň uvádí, že 99 % aplikací na Play se zaregistrovalo automaticky.

Jsou to dvě různé věci. Kontrola při instalaci se 30. září zapne ve čtyřech zemích, kdežto vyřazení z Play hrozí kdekoli.

Jak vypadá pokročilý postup

Podobu obchvatu popsal Google 19. března. Je to jednorázový proces o pěti krocích: zapnout v nastavení vývojářský režim, potvrdit, že uživatele k tomu nikdo nenavádí, restartovat telefon a znovu se přihlásit, po jednodenní ochranné lhůtě se vrátit a potvrdit se otiskem prstu, obličejem nebo PINem. Teprve pak jdou instalovat aplikace od neověřených vývojářů, a to buď na sedm dní, nebo natrvalo. Varování, že aplikace ověřená není, zůstává; projde se přes něj tlačítkem.

Google to zdůvodňuje podvody, při kterých útočník oběť po telefonu navádí, aby si škodlivou aplikaci nainstalovala. Restart podle něj přeruší probíhající hovor i vzdálený přístup a denní lhůta rozbije uměle vyvolaný spěch. Odvolává se na zprávu sdružení Global Anti-Scam Alliance z roku 2025, podle které 57 % dotázaných dospělých za předchozí rok zažilo podvod a ztráty spotřebitelů po celém světě dosáhly 442 miliard dolarů.

Doklad totožnosti a poplatek 25 dolarů

Registrace má dva kroky. Nejdřív ověření totožnosti: zákonné jméno, adresa, e-mail a telefon, u organizací navíc identifikátor D-U-N-S a ověření firemního webu. Stránka pro vývojáře upozorňuje, že Google může chtít i doklad vydaný státem. Druhým krokem je registrace názvů balíčků, kde vývojář dokládá vlastnictví aplikace souborem APK podepsaným vlastním soukromým klíčem.

Za účet v Android Developer Console se platí 25 dolarů, což má nápověda konzole v seznamu častých dotazů jako samostatnou otázku. Vedle toho vzniká účet s omezenou distribucí: zdarma, bez dokladu totožnosti, ale aplikace se z něj dá nainstalovat nejvýš na dvacet zařízení, jejichž majitelé k tomu výslovně dají svolení. Tenhle typ účtu i pokročilý postup se mají podle Googlu spustit v srpnu, tedy měsíc před ostrým startem.

Co proti tomu namítá F-Droid

Repozitář svobodného softwaru F-Droid patří k nejhlasitějším odpůrcům. V otevřeném dopise z 24. února píše, že povinná registrace u jedné firmy promění otevřenou platformu v uzavřenou, a vývojářům doporučuje se do programu nehlásit „now or ever“, tedy teď ani nikdy. Dopis na webu keepandroidopen.org podepsalo přes sedmdesát organizací, mezi nimi Electronic Frontier Foundation, Free Software Foundation Europe, Software Freedom Conservancy a norské sdružení spotřebitelů Forbrukerrådet.

Část únorových výhrad mezitím padla. Dopis tvrdil, že pokročilý postup do září k dispozici nebude a že o něm Google odmítá sdělit podrobnosti; popis vyšel o necelý měsíc později a spuštění je slíbené na srpen. Hlavní námitka ale trvá. Podle serveru The Hacker News sestavuje a podepisuje F-Droid aplikace mnoha přispěvatelů, kteří vystupují pod přezdívkou a svou totožnost Googlu nedají, takže registrace každé aplikace pod jednou doloženou totožností je pro repozitář neproveditelná.

textu z 1. července popisuje ověřovací službu záměrně slovníkem používaným pro škodlivý kód: běží prý na pozadí s nejvyššími oprávněními, nejde ji zablokovat ani odinstalovat a Play Protect ji neodhalí, protože je sám cestou, kterou se rozšiřuje. Věcné jádro té stížnosti leží jinde. Podle F-Droidu ověřování nezabrání tomu, aby někdo škodlivou aplikaci vydal poprvé; ztíží jen opakování téhož útočníka pod novým podpisovým klíčem. K tomu upozorňuje, že podmínky Android Developer Console v bodě 6.5 dovolují Googlu zrušit přístup tomu, kdo šíří „malware or other harmful applications“, přičemž slovo malware v tom dokumentu nikde definované není.

Číslo 99 % podle F-Droidu neukazuje ochotu vývojářů. Ti na Play byli podle něj zahrnuti automaticky na základě smlouvy, kterou s obchodem už měli. Ve čtyřech zemích, kde pravidlo začne platit, žije podle jeho odhadu kolem 580 milionů lidí.

Co zůstává nezodpovězené

Server The Hacker News, který termín rozebral 22. června, jmenuje tři otázky, na které Google před celosvětovým spuštěním neodpověděl: jak se může vývojář odvolat, když ho firma označí omylem, co si v registru totožností ponechá a jak dlouho, a jestli nabídne nějakou cestu repozitářům, které kontrolu vlastnictví jednotlivých aplikací nesplní bez změny způsobu práce. F-Droid k tomu přidává otázky za uživatele: co se 30. září stane s aplikacemi, které už v telefonu jsou, a jestli se z nich dá dostat k datům, pokud přestanou fungovat.

Majiteli telefonu mimo ty čtyři země se při instalaci zatím nezmění nic. Pokud ale některá jeho aplikace patří vývojáři, který se do konce září nezaregistruje, může zmizet z Google Play i jemu. A v roce 2027 se kontrola při instalaci má rozšířit všude.

Aplikace

Diskuse

Zatím tu nikdo nediskutuje.

Diskutovat mohou přihlášení čtenáři – přihlaste se nebo si založte účet.

← zpět na výpis