Google exige verificar tu identidad para publicar en Android: qué cambia (y qué no) desde hoy
Desde hoy, 30 de septiembre de 2026, Google empieza a exigir que las apps instaladas en dispositivos Android certificados vengan de un desarrollador con identidad verificada. Arranca en Brasil, Indonesia, Singapur y Tailandia, sobre las tiendas que participan en el programa; el resto del mundo entra a lo largo de 2027. No aplica solo a la Play Store: también al sideloading. Si distribuyes una app Android, esto te toca. La pregunta es cuánto y cuándo.
Qué ha pasado
Google ha activado la fase de aplicación de su programa de verificación de desarrolladores (Android developer verification). La documentación oficial lo fecha así: en agosto de 2026 abrió las APIs, las cuentas de distribución limitada y el flujo avanzado para instalar apps sin verificar. El 30 de septiembre de 2026 empieza la exigencia real en cuatro países (Brasil, Indonesia, Singapur y Tailandia) y sobre las tiendas participantes: Google Play, Galaxy Store, GetApps de Xiaomi, HONOR, OPPO, vivo y Palm Store. En 2027 se extiende de forma global a los dispositivos certificados, Europa incluida.
El argumento de Google es de seguridad. Según su análisis interno, el malware es unas 90 veces más frecuente en apps instaladas fuera de Play que en las publicadas allí. Desde marzo se han registrado ya millones de apps.
Un matiz que cambia la lectura: el sideloading no desaparece. Un usuario avanzado podrá seguir instalando una app sin verificar, pero a través de un flujo con un bloqueo de 24 horas y varios pasos de confirmación. ADB sigue funcionando para desarrollo. Lo que se termina es instalar un APK cualquiera de forma anónima y sin fricción.
Qué implica para tu producto
Depende de cómo distribuyas hoy. Tres casos.
Publicas solo en Google Play. Cambia poco en tu día a día. El 99% de las apps de Play quedan registradas solas, así que es probable que ya estés dentro sin haber tocado nada. El punto a revisar es otro: con qué cuenta estás verificado. Si publicas como persona física y detrás hay una empresa, este es el momento de pasar a cuenta de organización. Migrar la identidad de una app en producción más adelante duele.
Distribuyes fuera de Play. Aquí está el cambio de verdad. Reparto por APK directo, tiendas alternativas, hardware propio, apps B2B que no pasan por una tienda. Vas a necesitar la nueva Android Developer Console y completar la verificación de identidad. Y el flujo avanzado, con su bloqueo de 24 horas, no es algo que puedas pedirle a un usuario final a escala. Vale para un técnico, no para tu cliente.
Repartes builds de QA o beta por APK. Pasar un APK por Slack para que alguien lo pruebe se topa con la misma fricción. Toca estandarizar en canales gestionados: las pistas de prueba internas de Play o una herramienta de distribución de betas, antes que el APK suelto. Si aún llevas la beta a mano, el beta testing en 2026 ya tenía sus propias reglas; esto le añade una más.
Hay un caso que conviene mirar con calma: las apps internas de empresa. Si ya las repartes con un MDM sobre Managed Google Play, vas por un canal gestionado y el golpe es menor. Si tu app interna es un APK que se instala a mano en las tablets de tienda o en hardware a medida, ese modelo hereda toda la fricción nueva y merece un plan.
Qué haríamos nosotros
Verificar ya, sin esperar a 2027. La parte de identidad, sobre todo la verificación de organización con su comprobación de datos de empresa, tiene semanas de plazo. No quieres descubrirlo con una release bloqueada.
Decidir el tipo de cuenta a conciencia. Para una empresa, cuenta de organización desde el principio. Para un proyecto personal, una prueba de concepto o una clase, está la distribución limitada: hasta 20 dispositivos, sin ID ni cuota. Conviene saber que existe, aunque no es el sitio de un producto que quiere crecer.
Y si tu distribución depende del sideloading sin identidad detrás (kioscos, flotas de dispositivos, instalaciones a mano), replantéalo ahora. La dirección de Android es clara y no va a dar marcha atrás: repartir sin una identidad verificada va a costar cada vez más. Mover ese flujo a un canal gestionado hoy sale más barato que hacerlo con prisa cuando la norma llegue a Europa.
Para quién casi no cambia nada: la app de consumo que ya vive en Play. Para quién es un proyecto en sí mismo: cualquiera cuyo reparto no pase por una tienda.
Si tienes una app Android fuera de Play, o no tienes claro con qué identidad estás publicando, es buen momento para auditarlo antes de que la verificación deje de ser opcional en tu mercado. En Dribba llevamos más de 300 proyectos montando y manteniendo pipelines de publicación en Flutter y nativo; si quieres que revisemos el tuyo, hablamos.




