Google znovu mění pravidla, na Androidu zablokuje instalaci aplikací mimo obchod. Vypnout ochranu půjde jen na 3 hodiny
Obsah článku
Od 30. září 2026 začne Google vyžadovat ověření u každé aplikace nainstalované na certifikovaném zařízení s Androidem. APK od neověřeného vývojáře si uživatel nainstaluje jen přes vícekrokový postup zahrnující restart telefonu, 24hodinové čekání a biometrické potvrzení. Paralelně s tím analytici při rozboru kódu služeb Google Play objevili přípravu dalšího omezení: v režimu Pokročilá ochrana (Advanced Protection) bude možné dočasně povolit instalaci z neznámých zdrojů pouze na tři hodiny, zatímco dosud toto oprávnění přetrvávalo až „do dalšího dne“. Tříhodinové okno zatím Google oficiálně nepotvrdil, jde pouze o nález v kódu, který se do finální verze nemusí dostat v této podobě. Potvrzené ověřování vývojářů ale už běží a má jasně stanovený harmonogram.
Co přesně se mění a kdy
Google celou iniciativu nazývá Android Developer Verification. Podle oficiálního blogu Android Developers z března 2026 vypadá časová osa takto:
- Duben 2026 – spuštění služby Android Developer Verifier, vývojáři se mohou začít registrovat.
- Srpen 2026 – globální nasazení tzv. advanced flow, tedy vícekrokového postupu pro instalaci neověřených aplikací.
- 30. září 2026 – první ostré nasazení ve čtyřech zemích: Brazílii, Indonésii, Singapuru a Thajsku.
- 2027 – plánované globální rozšíření.
Česko v první vlně není. Pro české uživatele se reálný dopad očekává až s globálním rozšířením v roce 2027, přičemž Google zatím žádnou výjimku pro EU nezmínil.
Důležitý detail: ověřování se prostřednictvím Google Play Services bude vztahovat i na starší certifikovaná zařízení s Androidem 7 a novějším. Nejde tedy o novinku omezenou jen na Android 17.
Sideloading nekončí, jen bude složitější
Zní to dramaticky, ale realita je umírněnější. Google v oficiálním FAQ píše, že Android „zůstává otevřeným ekosystémem“ a sideloading „nikam nemizí“. Co se ale mění, je množství překážek, které bude muset uživatel překonat.
Pokud si budete chtít nainstalovat APK od neověřeného vývojáře, budete muset projít tímto postupem: zapnout vývojářský režim, potvrdit, že vás k instalaci nikdo nenavádí během telefonického hovoru, restartovat zařízení, počkat 24 hodin a následně změnu potvrdit PINem nebo otiskem prstu. Poté si můžete instalaci z daného zdroje povolit na sedm dní, nebo natrvalo.
Proč právě 24 hodin? Google to vysvětluje jednoduše: podvodníci typicky oběť tlačí k okamžité změně nastavení během živého hovoru. Celodenní prodleva má rozbít uměle vytvořený pocit naléhavosti.
Kdo instaluje aplikace přes ADB z počítače, toho se čekací doba netýká. První vlna vynucení se navíc vztahuje na sedm obchodů včetně Google Play, Samsung Galaxy Store, Xiaomi GetApps nebo HONOR App Market. Firemní distribuce na spravovaných zařízeních prostřednictvím organizačních obchodů zůstává těchto požadavků ušetřena, protože bezpečnost zde přebírá IT administrátor.
Tři hodiny místo celého dne: co odhalil kód
Vedle ověřování vývojářů existuje druhá rovina změn, která se týká režimu Pokročilá ochrana. Ten už dnes na Androidu blokuje instalaci aplikací z neznámých zdrojů, zakazuje aktualizace aplikací nainstalovaných mimo důvěryhodné obchody a nedovoluje vypnout skenování Play Protect.
Android Authority během roku 2026 zachytil v kódu Google Play nové textové řetězce („Nainstalovat bez ověření“, „Nelze ověřit vývojáře aplikace“), které naznačují přípravu scénáře, kdy si uživatel ochranu dočasně vypne. Podle těchto nálezů má být okno pro instalaci bez omezení zkráceno na pouhé tři hodiny. Dosavadní praxe přitom počítala s tím, že povolení instalace z neznámých zdrojů mohlo zůstat aktivní až do následujícího dne.
Android Authority sama upozorňuje, že rozbor kódu pouze naznačuje možné budoucí funkce a ty se do veřejného vydání vůbec nemusí dostat. Tříhodinový limit proto nelze považovat za potvrzenou novinku. Logika za ním ale dává smysl: Google chce minimalizovat časové okno, během kterého je zařízení zranitelnější.
Proč to Google dělá a jak si stojí vedle Applu
Čísla, která Google uvádí, jsou výmluvná: ze sideloadovaných zdrojů pochází podle jeho analýzy více než 90× více malwaru než z Google Play. Pokročilá ochrana navíc nezasahuje jen do instalací. Zapíná také USB Protection, omezuje přístupové služby na ověřené aplikace a na podporovaných zařízeních aktivuje další hardwarové bezpečnostní prvky.
Zajímavé je srovnání s Applem. Ten v EU od roku 2024 povoluje alternativní tržiště i webovou distribuci aplikací, ale za vlastních podmínek: aplikace procházejí notarizací, fungují jen na účtech nastavených pro zemi EU a po odstranění alternativního obchodu mohou přestat fungovat. Apple u nich navíc omezuje vlastní podporu. Android tedy z pohledu technických možností zůstává otevřenější – ADB nikdo neruší a advanced flow stále umožňuje instalaci mimo oficiální obchod. Z pohledu běžného uživatele se ale oba systémy sbližují: aplikace mimo oficiální kanály nainstalujete, ale nebude to tak pohodlné jako dřív.
Co udělat teď, pokud používáte aplikace mimo obchod
Pokud pravidelně instalujete aplikace z jiných zdrojů než z Google Play, vyplatí se už teď zjistit, které z nich pocházejí od vývojářů, kteří plánují registraci u Googlu nebo mají aplikaci dostupnou i na Google Play. Instalace „do zásoby“ není univerzálním řešením. Google uvádí, že i aktualizace neověřených aplikací budou po spuštění nových pravidel vyžadovat advanced flow nebo instalaci přes ADB. Otestovat si práci s ADB na počítači je rozumná investice patnácti minut, která vám po roce 2027 může ušetřit hodiny čekání.
Google Android nezavírá. Systematicky ale přesouvá svobodný sideloading z otázky jednoho kliknutí do režimu určeného pro uživatele, kteří vědí, co dělají, a jsou ochotni to potvrdit.