Se você viu por aí que o Google acabou com o APK no Android, pode respirar. Não foi isso que aconteceu. Mas também não dá para dizer que nada mudou. Desde 30 de setembro de 2026, o Brasil é um dos 4 primeiros países do mundo a testar uma nova barreira do Android contra aplicativos anônimos.
A partir de agora, apps distribuídos pelas lojas participantes só podem ser instalados ou atualizados em celulares Android certificados no Brasil se estiverem registrados por um desenvolvedor verificado. O cronograma completo foi detalhado pelo Google no blog oficial Android Developers.
Quais lojas entram nessa primeira fase
O Google não fez isso sozinho. A primeira fase envolve 7 lojas de 7 empresas diferentes, o que mostra que é um movimento de toda a indústria Android, e não só da Play Store.
| Loja | Empresa responsável |
|---|---|
| Google Play | |
| Galaxy Store | Samsung |
| GetApps | Xiaomi |
| OPPO App Market | OPlus (OPPO) |
| V-Appstore | vivo |
| HONOR App Market | Honor |
| Palm Store | Transsion (dona de Infinix, Tecno e itel) |
O que realmente muda
Aqui está o ponto que muita gente vai confundir. O Google não passou a analisar se o aplicativo é bom, se funciona direito ou se está livre de malware. O que está sendo verificado é quem é o desenvolvedor.
Pensa num documento de identidade. O app não ganha um selo de qualidade, mas agora existe uma pessoa ou empresa identificada que pode ser responsabilizada por ele.
E é aí que está a lógica da medida. Hoje, um golpista distribui um app malicioso, é descoberto e simplesmente cria outra conta, com outro nome, para começar tudo de novo. Com a verificação de identidade, esse ciclo fica bem mais difícil, porque publicar passa a exigir que alguém se exponha de verdade.
Para o desenvolvedor sério, nada muda. Segundo o Google, mais de 99% dos apps da Play Store foram registrados automaticamente. Quem distribui só fora da Play Store precisa se cadastrar no Android Developer Console e registrar os apps por lá.
O Google também criou contas de distribuição limitada para estudantes e quem desenvolve por hobby. Elas permitem compartilhar um app com até 20 aparelhos sem apresentar documento oficial e sem pagar taxa de registro.
E o sideload, acabou?
Quem quer instalar um app de desenvolvedor não verificado continua podendo fazer isso de 2 jeitos:
- ADB (Android Debug Bridge): a ferramenta de linha de comando usada por desenvolvedores, com o celular conectado ao computador;
- Fluxo avançado de instalação: liberado em agosto, é um caminho dentro do próprio sistema no qual o usuário reconhece explicitamente os riscos.
O fluxo avançado é o que mais vai impactar quem gosta de mexer no celular, então vale entender como ele funciona. Não é só um botão de "instalar mesmo assim". De acordo com o Google, o processo segue estas etapas:
- Ativar o modo desenvolvedor nas configurações do sistema;
- Confirmar que ninguém está te orientando a desativar a proteção (sim, o Android pergunta isso);
- Reiniciar o celular e se autenticar de novo, o que derruba qualquer acesso remoto ou ligação ativa;
- Esperar 1 dia e voltar para confirmar, com biometria ou PIN, que é você mesmo;
- Liberar a instalação por 7 dias ou por tempo indeterminado.
Confesso que, à primeira vista, essa espera de 24 horas parece exagero para quem sabe o que está fazendo. Mas ela tem um alvo claro: o golpe do falso atendente.
Por que o Brasil?
O Brasil está funcionando como mercado piloto global, ao lado de Indonésia, Singapura e Tailândia. A expansão da exigência para todos os apps em aparelhos Android certificados no resto do mundo está prevista para 2027.
Ao meu ver, a escolha não é por acaso. O Brasil tem uma das maiores bases de usuários Android do planeta e convive há anos com golpes envolvendo APKs falsos, de supostos apps de banco a "atualizações" que chegam por WhatsApp ou SMS.
O que muda para você?
Na prática, alguns cenários podem aparecer nas próximas semanas:
- Apps antigos ou abandonados: se o desenvolvedor não fez o registro, o app pode deixar de ser instalado ou atualizado pelas lojas participantes;
- Lojas alternativas: podem passar por um período de ajuste até que todos os desenvolvedores regularizem o cadastro;
- Apps independentes e de código aberto: projetos pequenos podem precisar de atualização ou de um novo caminho de distribuição;
- APKs fora da Play Store: a forma como são oferecidos tende a mudar, principalmente quando a regra virar global em 2027.
Um ponto que vale deixar claro: nesta primeira fase, o texto oficial do Google fala em verificar as instalações feitas a partir dessas 7 lojas. A ampliação para todos os apps em aparelhos certificados, seja qual for a origem, é o que está previsto para 2027.
Minha opinião
Para mim, a notícia certa não é "Google acaba com o APK no Android". Isso seria errado falar. O que aconteceu é que o Google começou pelo Brasil uma nova barreira contra apps anônimos e, junto com ela, mudou o jeito de fazer sideload no Android.
Sinceramente, a medida faz sentido do ponto de vista de segurança, ainda mais num país onde golpe por aplicativo virou rotina. Mas ela também concentra mais poder nas mãos do Google, que passa a funcionar como uma espécie de cartório de quem pode distribuir app no Android sem fricção. Ao contrário da Apple, que foi obrigada no Brasil a abrir para outras lojas. Irônico, não?
Para o usuário comum, a tendência é ficar mais protegido. Para quem gosta de liberdade total no celular, o Android continua aberto, só que com mais etapas no caminho.






