חזרה
אכיפת אימות מפתחי Android של Google מתחילה ב-30 בספטמבר
SiTech AI Team3 წთ. საკითხავი

אכיפת אימות מפתחי Android של Google מתחילה ב-30 בספטמבר

החל מ-30 בספטמבר 2026, התקנה או עדכון של אפליקציה במכשיר Android מאושר בברזיל, באינדונזיה, בסינגפור ובתאילנד ידרשו מפתח הרשום ב-Google, ללא תלות במקור ההורדה. ההתקנה ממקורות חיצוניים אינה נאסרת, אך מתווסף שלב בדיקה חדש.

אכיפת אימות המפתחים של Google ל-Android מתחילה ב-30 בספטמבר 2026 בברזיל, באינדונזיה, בסינגפור ובתאילנד. מאותו תאריך, התקנה או עדכון של אפליקציה במכשיר Android מאושר בארבע המדינות הללו ידרשו שהמפתח של האפליקציה יהיה רשום ב-Google, ללא תלות במקור ההורדה. לפי ההנחיות של Google, מדובר בנקודת ביקורת חדשה במסלול ההתקנה ולא באיסור על התקנה ממקורות חיצוניים.

מה משתנה ב-30 בספטמבר

הבדיקה חלה על התקנות מ-Google Play ומהחנויות השותפות: HONOR App Market, OPPO App Market, Galaxy Store של Samsung, Palm Store של Transsion, V-Appstore של vivo ו-GetApps של Xiaomi. לפי Google, מפתחים שכבר השלימו אימות ב-Play Console מקבלים רישום אוטומטי לאפליקציות שלהם, כך שלרוב המשתמשים חוויית ההתקנה תישאר זהה.

לאפליקציות של מפתחים לא רשומים נשארים שני מסלולים במכשירים מאושרים. התקנות ADB שומרות על "אותו תהליך וחוויה", לדברי Google, ו-advanced flow מיועד למשתמשים מתקדמים ומאפשר להתקין אפליקציות לא מאומתות לאחר הגדרה חד-פעמית. מחוץ לארבע המדינות לא משתנה דבר ב-30 בספטמבר; הפריסה העולמית מתוכננת ל-2027.

איך עובד ה-advanced flow

השלבים שפרסמה Google נועדו לשבור הונאות כפייה. המשתמש מפעיל מצב מפתחים בהגדרות, מאשר שאיש אינו מדריך אותו, מפעיל מחדש את הטלפון ומבצע אימות מחדש. לאחר המתנה חד-פעמית של יום הוא מאשר עם ביומטריה או קוד PIN. לפי Google, ההשהיה שוברת את תחושת הדחיפות המלאכותית של הנוכלים; תקופת ההמתנה אינה חלה על התקנות ADB.

לאחר ההגדרה החד-פעמית אפשר להפעיל התקנות ממפתחים לא מאומתים ל-7 ימים או ללא הגבלת זמן, אך אזהרת "Install Anyway" עדיין תופיע. לפי התיעוד של Google, שירות מערכת בשם Android Developer Verifier בודק אם אפליקציה מותקנת רשומה למפתח מאומת.

מה נדרש מהמפתחים

אימות מלא דורש חשבון ב-Android Developer Console או ב-Play Console, אימות זהות ורישום שם החבילה באמצעות הגשת APK חתום במפתח הפרטי של המפתח. לפי The New Stack, האגרה הסטנדרטית היא 25 דולר ונדרשת תעודת זהות ממשלתית. מסלול הפצה מוגבלת חינמי לסטודנטים וחובבים אינו דורש תעודה או תשלום, אך מגביל שיתוף ל-20 מכשירים. Android Studio מציג כעת חיווי סטטוס רישום בעת יצירת APK או חבילת אפליקציה חתומים.

ההתנגדות של F-Droid לחתימות

F-Droid, מאגר קהילתי לאפליקציות חינמיות בקוד פתוח, נשאר המבקר הקולני ביותר. לפי הצוות שלו, המודל של Google, שמקשר כל אפליקציה למפתח החתימה הרשום של המפתח, מתקשה להסתדר עם אופן הפרסום של F-Droid: כ-85% מהקטלוג נבנה מקוד המקור ו-F-Droid חותם על התוצאה במפתח משלו, ורק כ-15% מהקטלוג משוחזר (reproducible). Google מציינת שהניתוח שלה מצא שאפליקציות שהותקנו ממקורות חיצוניים מכילות פי 90 ויותר תוכנה זדונית מאשר אפליקציות מ-Play, אך לא פרסמה את המתודולוגיה. עצומה ב-Change.org נגד התוכנית אספה כ-69,000 חתימות של מפתחים.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.