Android 17 umí ověřit aplikaci dvěma podpisy, klasickým a postkvantovým
Android 17 zavedl schéma podpisu APK v3.2. Instalační balíček v něm nese dva podpisy: jeden klasickým klíčem RSA nebo ECDSA, druhý postkvantovým ML-DSA. Když jeden z nich chybí nebo oba patří do téže rodiny, telefon instalaci odmítne. Vývojáři si klíče většinou vyrábět nemusí, hybridní pár za ně vygeneruje Google Play.
