El 30 de septiembre de 2026, Android empieza a bloquear la instalación de apps cuyos desarrolladores no hayan verificado su identidad con Google. Arranca solo en Brasil, Indonesia, Singapur y Tailandia, pero marca el fin de la distribución anónima en Android y llega al resto del mundo en 2027. Si tu producto vive en móvil, esto cambia quién puede publicar tu app y con qué papeleo. Aquí tienes qué es exactamente, a quién afecta ahora, a quién todavía no, y qué deberías hacer esta semana.
Qué es la verificación de desarrolladores de Android
Hasta ahora, cualquiera podía compilar un APK y distribuirlo: por Google Play, por una tienda alternativa o como archivo suelto para instalar de forma manual (sideloading). Google introduce una capa nueva: para que una app se instale en un dispositivo Android "certificado" (los que traen los servicios de Google preinstalados), el desarrollador que la firma tiene que tener una identidad verificada.
No es una revisión del contenido de la app —eso ya lo hace la política de Play—, sino una verificación de quién está detrás. Google lo plantea como medida antifraude: dificultar que actores maliciosos publiquen malware escondidos en el anonimato. El efecto de fondo, te guste o no el argumento, es que la identidad del publisher pasa a ser un requisito técnico para instalar.
Un dato para calibrar el susto: según Google, el 99 % de las apps que ya están en Play quedan registradas de forma automática. Si publicas por Play con una cuenta de empresa en regla, es probable que no tengas que hacer casi nada. El problema no es el caso general; son los casos de borde, y ahí es donde conviene mirar con lupa.
Qué pasa exactamente el 30 de septiembre (y qué no)
A partir de esa fecha, en Brasil, Indonesia, Singapur y Tailandia, los dispositivos certificados bloquearán la instalación de apps de desarrolladores sin verificar. Y no solo desde Google Play: la medida abarca siete tiendas, incluidas Galaxy Store (Samsung), Xiaomi GetApps, las tiendas de OPPO, vivo y Honor, y Palm Store. Es decir, cubre buena parte del ecosistema Android en esos mercados, no solo la tienda de Google.
Conviene desactivar tres malentendidos habituales:
- No es una prohibición del sideloading. Se puede seguir instalando apps de desarrolladores no verificados mediante un "flujo avanzado" para usuarios expertos (activar modo desarrollador, reinicio, reautenticación biométrica y una espera de un día) o directamente por ADB para desarrollo y testing. Lo que desaparece es la instalación anónima fácil para el usuario medio.
- No es global todavía. El 30 de septiembre solo aplica a esos cuatro países. La expansión "global, a todos los dispositivos certificados" está anunciada para 2027 y más allá.
- No verifica tu app, te verifica a ti. Google no revisa código en este paso; comprueba la identidad legal de la cuenta que firma.
A quién afecta ahora, a quién no, y a quién le llega en 2027
Aquí está el matiz que la mayoría de titulares se salta. Vamos por casos, que es como se decide de verdad.
No te afecta el 30 de septiembre si:
- Tu base de usuarios está en la UE, Latinoamérica (fuera de Brasil), EE. UU. u otros mercados no incluidos en la primera oleada. Spoiler para el mercado de Dribba: España y la UE no entran ahora.
- Publicas por Google Play con una cuenta de organización ya verificada (el famoso 99 %).
- Distribuyes apps internas de empresa a una flota gestionada por MDM/EMM (tienda de organización, dispositivos gestionados). Google exime explícitamente estos casos porque "el admin de IT ya las ha validado". Aun así, recomienda registrarlas por si algún día se instalan fuera de la flota.
Sí te afecta ahora si:
- Tienes usuarios en Brasil, Indonesia, Singapur o Tailandia y distribuyes fuera de Play (APK directo, tiendas alternativas). Ahí es donde el bloqueo muerde primero.
- Publicas bajo una cuenta personal o a nombre de una persona física cuando el dueño real es una empresa. Si la entidad de la cuenta no cuadra, ese es el trabajo aburrido que hay que hacer antes de la expansión global.
Te llega en 2027 aunque estés en Europa. Y aquí va la recomendación honesta: no es urgente, pero es inevitable. El coste de prepararlo ahora (revisar cuentas, entidad legal, quién posee las llaves de firma) es de una tarde; el coste de descubrirlo con un bloqueo encima y una release comprometida es mucho mayor.
El punto ciego para quien externaliza el desarrollo
Este cambio importa de forma especial si tu app la construye una agencia, un freelance o un equipo que no es el tuyo. La verificación va atada a la cuenta que publica y a las llaves que firman la app, y ahí se acumulan los problemas clásicos:
- La app está publicada bajo la cuenta del proveedor, no la tuya. Es más frecuente de lo que parece. Si el desarrollador desaparece, cambia de estructura o simplemente no verifica a tiempo, tu distribución depende de un tercero. La verificación es un buen momento para migrar la app a una cuenta de organización que controles tú.
- Nadie sabe con seguridad quién custodia el keystore de firma. Si además usas Play App Signing, parte del problema lo mitiga Google, pero la propiedad de la cuenta sigue siendo tuya de resolver.
- La entidad legal de la cuenta no coincide con la empresa real. Cuentas creadas hace años a nombre de un fundador, de una SL que ya no opera, o de un correo personal. Todo eso hay que ordenarlo antes de que la verificación lo convierta en un bloqueo.
En Dribba trabajamos como Google Flutter Partner desde 2017 y mantenemos apps de clientes que operan en más de 20 países, así que este tipo de higiene de cuentas la vemos a menudo. Nuestra postura con un cliente en esta situación es sencilla: la cuenta de publicación y las llaves de firma son un activo del cliente, no del proveedor, y deben estar a su nombre desde el día uno. Si no lo están, la verificación es la excusa perfecta para arreglarlo.
Las cuentas nuevas: Full Distribution y Limited Distribution
Para quien distribuye fuera de Google Play, Google lanzó en agosto de 2026 la Android Developer Console, con dos tipos de cuenta:
| Tipo de cuenta | ¿ID gubernamental? | Límite de distribución | Coste |
|---|---|---|---|
| Full Distribution | Sí, obligatorio | Ilimitada | 25 USD (pago único) |
| Limited Distribution | No | 20 dispositivos concretos | Gratis |
La cuenta Limited Distribution (gratis, sin ID, 20 dispositivos) está pensada para estudiantes, profesores y hobbyistas: sirve para compartir builds de prueba, no para producto en producción. Si tu app tiene usuarios reales fuera de Play, la vía es Full Distribution, con verificación de identidad y los mismos 25 USD que ya cuesta la cuenta de Play. En Play, además, el requisito de registro aplica a todos los form factors (móvil, tablet, plegables, Wear OS, TV, Automotive); fuera de Play, el bloqueo inicial se limita a móvil y tablet.
La tensión con la DMA que nadie está contando
Hay una contradicción de fondo que merece atención si operas en Europa. La Digital Markets Act empuja a Google a abrir la distribución —tiendas de terceros, instalación desde la web, menos peaje— y de hecho ya le ha costado a Google una multa de 890 millones por su gestión del steering en Play. La verificación de desarrolladores va en la dirección opuesta: añade fricción e identidad a esa misma distribución abierta.
No son incompatibles sobre el papel —verificar identidad no es lo mismo que impedir tiendas alternativas—, pero sí crea una zona gris. Si en 2027 la verificación llega a la UE, el mismo APK que la DMA te permite distribuir por la web necesitará un desarrollador verificado detrás para instalarse sin fricción en un dispositivo certificado. Para un producto que apuesta por canales alternativos a Play en Europa, ese detalle es parte del plan, no una nota a pie de página.
Qué hacer esta semana
Sin dramatismo, pero sin dejarlo para septiembre de 2027:
- Abre Play Console y mira la home. Google avisa ahí de las apps pendientes de registrar. Si tienes usuarios en los cuatro países de la primera oleada, resuélvelo antes del 30 de septiembre para evitar la retirada.
- Comprueba la entidad de la cuenta. ¿Está a nombre de tu empresa actual? ¿Coincide el titular legal? Corrígelo ahora, que es una gestión, no una crisis.
- Localiza tus llaves de firma. Quién las tiene, dónde están respaldadas, si usas Play App Signing. Si depende de un proveedor, recupéralas o formaliza la custodia.
- Inventaría la distribución fuera de Play. APKs directos, tiendas alternativas, MDM. Cada canal tiene su regla; las apps internas gestionadas están exentas, pero conviene registrarlas igual.
- Marca 2027 en el roadmap. Cuando la verificación se vuelva global, no querrás enterarte con una release a medias.
La verificación de desarrolladores no es el fin del Android abierto, pero sí es el fin del Android anónimo. Para la mayoría de equipos serios es papeleo de una tarde. El riesgo real no es técnico: es de gobernanza —cuentas y llaves mal repartidas entre cliente y proveedor— y ese es justo el tipo de deuda que conviene saldar antes de que tenga fecha límite.
¿No tienes claro quién controla la cuenta de publicación o el keystore de tu app? Hablémoslo: revisar la propiedad de tus activos de distribución en Android es exactamente el tipo de auditoría que hacemos antes de que se convierta en un problema con fecha en el calendario.




