Adiós al anonimato en Android: Google obligará a los desarrolladores a identificarse para frenar el malware

Última actualización: 26 junio, 2026
  • A partir de septiembre de 2026, los creadores de apps deberán registrar su identidad real para que sus programas sean instalables.
  • La medida afecta tanto a la Play Store como a tiendas de terceros de fabricantes como Xiaomi, Samsung u Honor.
  • Google justifica el cambio basándose en que el malware es 50 veces más frecuente en aplicaciones descargadas fuera de la tienda oficial.
  • Los usuarios avanzados podrán seguir instalando APKs no verificados mediante un 'flujo avanzado' con esperas de 24 horas y múltiples avisos.

Sistema de verificación de desarrolladores de Google en Android

Para nadie es un secreto que la libertad de Android siempre ha sido su mayor baza frente al sistema cerrado de Apple. Poder bajarte un APK de cualquier sitio y instalarlo sin dar demasiadas explicaciones ha sido el pan de cada día para millones de usuarios, especialmente en España, donde este ecosistema domina el mercado. Sin embargo, Google ha decidido que ya va siendo hora de poner un poco de orden, y para ello va a implementar un sistema de verificación obligatoria que promete cambiar las reglas del juego a partir de la segunda mitad de 2026.

Esta nueva política no solo afecta a quienes publican en la Play Store, sino que se extiende a todo el ecosistema de dispositivos certificados. Si eres de los que disfruta probando herramientas de fuentes externas, prepárate, porque el anonimato de los desarrolladores tiene los días contados. La idea no es prohibir las apps de terceros de forma tajante, pero sí que la gran G sepa con nombre y apellidos quién está detrás de cada archivo que intentas meter en tu teléfono móvil para evitar sustos innecesarios.

Verificación de desarrolladores de Android
Related article:
Google refuerza la seguridad en Android con la verificación obligatoria de desarrolladores

Un frente común entre los grandes fabricantes

Lo que hace que este movimiento sea realmente importante es que Google no está sola en esta cruzada. Gigantes como Xiaomi, Samsung, Honor y OPPO ya han confirmado que integrarán este sistema en sus propias tiendas de aplicaciones, como GetApps o la Galaxy Store. Esto significa que, independientemente de dónde busques tu software, el sistema Android Developer Verifier estará trabajando en segundo plano para comprobar que el creador ha pasado por el aro de la identificación oficial.

A partir del 30 de septiembre de 2026, el despliegue comenzará en mercados piloto, pero la intención es que llegue a Europa y al resto del mundo en 2027. Los desarrolladores tendrán que proporcionar datos tan sensibles como su dirección física, un número de teléfono de contacto y, en el caso de las empresas, el famoso número D-U-N-S. Google se ha puesto seria porque, según sus propios informes, se detecta hasta cincuenta veces más software malicioso en las aplicaciones que circulan por fuera de su tienda oficial que en las que están bajo su control directo.

¿Qué pasará con los APK de toda la vida?

Si te estás preguntando si esto es el fin de la instalación libre, la respuesta corta es que no, pero no va a ser nada cómodo. Para los usuarios más experimentados, Google mantendrá el llamado «flujo avanzado». Si intentas instalar una app de alguien que no se ha identificado, el sistema te obligará a navegar por menús de ajustes muy profundos, aceptar varios avisos de riesgo y, en algunos casos, esperar hasta 24 horas antes de que el botón de instalación se active realmente. Es una forma de poner palos en las ruedas para que el usuario medio se lo piense dos veces.

Por otro lado, los estudiantes y los aficionados al código también tendrán su hueco. Se van a crear unas cuentas de distribución limitada que no requieren identificación oficial ni pagos, pero que tienen truco: las aplicaciones creadas con este método solo podrán instalarse en 20 dispositivos como máximo. Es una medida pensada para que los que están aprendiendo puedan hacer sus pruebas sin que se les compare con un ciberdelincuente profesional, pero limitando su alcance para que no se convierta en una vía de escape para el malware masivo.

Privacidad frente a seguridad: el eterno debate

Como era de esperar, este control tan férreo no ha sentado bien a todo el mundo. Organizaciones que defienden la apertura del sistema, como los creadores de Tor o LineageOS, se han unido en la campaña «Keep Android Open». Argumentan que obligar a registrarse ante una autoridad central rompe la filosofía con la que nació Android. Muchos temen que esta capa de verificación sea el primer paso para convertir a los móviles en jardines vallados donde solo se pueda ejecutar lo que Google considere oportuno, algo que choca con normativas europeas como la Ley de Mercados Digitales.

A pesar de las críticas, la hoja de ruta parece inamovible. En junio de 2026 empezaremos a ver cómo un nuevo servicio de sistema llamado com.google.android.verifier se instala de forma silenciosa en nuestros terminales. Aunque al principio no notaremos nada, será el cimiento sobre el que se apoyará toda la seguridad futura. En España, donde muchos usuarios tiran de repositorios como Aptoide o F-Droid, este cambio supondrá un antes y un después en la forma de entender la propiedad del dispositivo y la responsabilidad sobre lo que decidimos instalar en él.

Este nuevo escenario legislativo y técnico en Android busca profesionalizar la creación de software y eliminar de la ecuación a esos atacantes que se esconden tras identidades falsas para robar datos bancarios. Aunque perdamos un poco de esa libertad salvaje de los primeros años, la industria parece convencida de que poner nombre y apellidos a los desarrolladores es el único camino para que el sistema operativo más usado del planeta deje de ser un coladero de amenazas. El tiempo dirá si esta maniobra de Google logra limpiar el ecosistema o si, por el contrario, acaba asfixiando la innovación de los creadores independientes que preferían mantenerse al margen del radar de las grandes corporaciones.