Från augusti måste Android-användare vänta ett helt dygn innan en app från en overifierad utvecklare får installeras utanför Play Store.
Google har rullat ut sitt så kallade avancerade sideloading-flöde, en medvetet krånglig procedur som ska stoppa bedragare från att lura fram appinstallationer i realtid. Den som vill lägga in en APK från en utvecklare som inte har identifierat sig hos Google måste först aktivera utvecklarläget, starta om telefonen, vänta 24 timmar och sedan bekräfta installationen med biometri eller PIN-kod.
Motiveringen är säkerhet. Sameer Samat, ansvarig för Android-ekosystemet på Google, sammanfattar avvägningen med orden ”Man vill att en plattform ska vara öppen, men den måste också vara säker”. Bolaget pekar särskilt på fjärrbedrägerier där offer pressas att snabbt installera en fejkad bankapp medan en okänd person guidar dem via telefon.
Så fungerar det avancerade flödet
Processen består av sex tvingande steg och beskrivs i detalj i Googles egen dokumentation. Först måste utvecklarläget aktiveras djupt inne i systeminställningarna. Därefter måste användaren aktivt bekräfta att ingen coachar hen genom förloppet, varpå telefonen tvingas starta om. Omstarten ska bryta eventuella pågående fjärrsessioner.
Sedan börjar den 24-timmars karantän som är kärnan i förändringen. När dygnet har passerat krävs ny inloggning med biometri eller PIN, och först då kan installationen godkännas, antingen för sju dagar eller permanent för den aktuella källan. Standardvarningen om okända appar visas fortfarande som sista bekräftelse.
Idén med väntetiden är att slå sönder den tidspress som ligger i själva bedrägerimodellen. ”Bedragare bygger sina upplägg på konstlad brådska, så det här bryter besvärjelsen och ger dig tid att tänka”, skriver Google i sin motivering.
Bara overifierade utvecklare drabbas
Det nya flödet slår bara till för appar från utvecklare som inte har verifierat sin identitet hos Google. Alla appar från Play Store och från utvecklare som har genomfört identitetskontrollen installeras som förut, utan väntetid.
Verifieringen blir obligatorisk först den 30 september 2026 och då bara i Brasilien, Indonesien, Singapore och Thailand, som Google har valt ut på grund av hög andel appbaserade bedrägerier. Global utrullning är planerad till 2027, enligt en rapport från The Hacker News i juni 2026. Efter det datumet blockeras en overifierad app från installation i vanlig ordning på certifierade Android-enheter, i sju appbutiker samtidigt, från Google Play till Samsung Galaxy Store, Xiaomi GetApps, OPPO App Market, vivo V-Appstore, Honor App Market och Transsion Palm Store.
ADB-bakvägen består
För den som verkligen vill undvika väntetiden finns en teknisk utväg. En APK kan fortfarande installeras direkt från en dator via Android Debug Bridge (ADB), det utvecklarverktyg som pratar med telefonen via USB. Det ligger dock långt utanför vad en typisk sideloadande användare hanterar i dag.
Google öppnar samtidigt ett kryphål för mindre utvecklare. Ett kostnadsfritt konto för begränsad distribution låter hobbyister och studenter dela en app med upp till 20 enheter utan att behöva lämna ID-handlingar eller betala den vanliga registreringsavgiften på 25 dollar (cirka 240 kronor).
Kritiker menar att kombinationen av tvångspaus och tvångsverifiering i praktiken kanaliserar all appdistribution genom Google, oavsett vad plattformen officiellt tillåter. Bolaget själv beskriver ändringarna som en balans mellan flexibilitet och skydd, men för svenska Android-användare som är vana att sideloada spelkopior, äldre versioner eller appar som aldrig nått Play Store blir vardagen betydligt trögare när den globala utrullningen når Sverige under 2027.