Verificación de desarrolladores en Android: qué cambia el 30 de septiembre de 2026



A partir del 30 de septiembre de 2026, los móviles Android certificados de Brasil, Indonesia, Singapur y Tailandia dejarán de instalar con normalidad cualquier app —venga de Google Play, de las tiendas de Samsung, Xiaomi, Oppo o Vivo, o de un APK descargado a pelo de una web— si su desarrollador no se ha verificado antes ante Google. Así de simple y así de contundente es la verificación de desarrolladores de Android, el sistema que Google lleva año y medio cocinando y que probablemente ya tienes corriendo en el móvil sin saberlo: se llama Android Developer Verifier, y se está instalando en segundo plano en dispositivos con Android 8 o superior desde junio de 2026 (si no sabes bien qué versión llevas, aquí tienes las novedades de Android 16 y los móviles compatibles).
Si vives en España o en cualquier país de Latinoamérica que no sea Brasil, de momento no te toca. Pero el calendario ya está fijado hasta 2027, y conviene entender qué cambia antes de que te pille de sorpresa el día que sí llegue.
- Qué es exactamente y por qué Google lo está haciendo
- El calendario completo, mes a mes
- ¿Te afecta si vives en España o el resto de Latinoamérica?
- Qué pasa con las apps que no tienen desarrollador verificado
- Registrarse cuesta dinero, salvo si eres estudiante o aficionado
- También afecta a las tiendas de los fabricantes, no solo a Google Play
- Mi opinión: la lógica es sólida, pero el precedente da vértigo
Qué es exactamente y por qué Google lo está haciendo
La idea, resumida, es esta: cada desarrollador que quiera que su app se instale en un Android "certificado" (los que llevan Google Play y Play Protect de fábrica, más del 95% de los Android que se venden fuera de China) tiene que registrar su identidad ante Google. Da igual si distribuye por Google Play, por una tienda alternativa como la de Samsung o Xiaomi, o directamente colgando el APK en su propia web.
Google justifica la medida con un dato que ha repetido en su blog oficial para desarrolladores: sus propios análisis encuentran más de 90 veces más malware en apps instaladas por fuera de Google Play que dentro de la tienda. La lógica es sencilla —si sabes quién ha firmado una app, es mucho más difícil que alguien monte una app maliciosa, la reparta y desaparezca sin dejar rastro—, aunque no está exenta de polémica, como veremos más abajo.
Esto no tiene nada que ver con las novedades habituales que Google mete cada año en la propia Play Store: no es una función nueva de la tienda, es un cambio a nivel de sistema operativo que afecta a cómo se instala cualquier app, la bajes de donde la bajes.
El calendario completo, mes a mes
Google fue detallando el proceso por fases durante 2026. Así queda, con fechas confirmadas en su blog de desarrolladores:
| Fecha | Qué pasa |
|---|---|
| Marzo 2026 | Se abre el registro de verificación a todos los desarrolladores, dentro y fuera de Google Play |
| Abril 2026 | El servicio Android Developer Verifier empieza a aparecer en los ajustes de Google System de los móviles |
| Junio 2026 | Acceso anticipado a las cuentas gratuitas para estudiantes y aficionados |
| Agosto 2026 | Las cuentas gratuitas y el "flujo avanzado" para instalar apps sin verificar se lanzan a nivel global |
| 30 de septiembre de 2026 | Empieza el bloqueo real, pero solo en Brasil, Indonesia, Singapur y Tailandia |
| 2027 en adelante | Despliegue global, país por país, sin fecha exacta anunciada todavía para España o Latinoamérica |
¿Te afecta si vives en España o el resto de Latinoamérica?
No, al menos no el 30 de septiembre. Es el matiz que más se está perdiendo en los titulares alarmistas que circulan estos días: el bloqueo real de instalaciones arranca únicamente en cuatro países —Brasil, Indonesia, Singapur y Tailandia— y Google ha sido explícito en que el resto del mundo espera al "2027 en adelante", sin concretar aún un calendario país por país.
Eso sí, hay una parte que sí te afecta ya, aunque no lo notes: el registro de desarrolladores está abierto desde marzo, y si tienes Google Play actualizado es muy probable que el servicio Android Developer Verifier ya esté instalado en tu móvil (puedes comprobarlo en Ajustes > Apps > Ver todas las apps > Mostrar apps del sistema, buscando "Google System"). De momento solo recopila información, no bloquea nada. Si tu móvil ya corre Android 17 y usaste la migración nativa para pasarte de iPhone, es de los que ya lo llevan integrado de fábrica.
Qué pasa con las apps que no tienen desarrollador verificado
Aquí está el punto que más ruido ha generado entre la comunidad de desarrolladores independientes y de código abierto. A partir de la fecha de bloqueo en cada país, una app de un desarrollador no verificado deja de instalarse por la vía normal, pero no desaparece del todo: Google mantiene dos rutas para seguir instalándola, deliberadamente incómodas.
La primera es usar ADB (Android Debug Bridge), la herramienta de depuración que ya usan los desarrolladores. La segunda es el llamado "flujo avanzado", que obliga a activar el modo desarrollador, reiniciar el móvil, esperar 24 horas y volver a autenticarte antes de poder sideloadear la app. Ese plazo de espera no es casual: busca frenar precisamente las estafas donde alguien te convence por teléfono de instalar una app maliciosa en el momento, sin darte tiempo a pensarlo.
Proyectos como F-Droid, el repositorio de software libre para Android, han sido de los más críticos: firman apps de cientos de colaboradores que a menudo prefieren mantenerse en el anonimato, y exigirles una identidad legal a todos rompería su modelo. Una campaña llamada Keep Android Open, respaldada por más de 70 organizaciones de 23 países, le ha pedido a Google que retire la exigencia para las apps que se distribuyen fuera de Play. Si sueles instalar apps como GameNative para jugar tu biblioteca de Steam en el móvil directamente desde su web o desde GitHub, este es exactamente el tipo de app que dependerá del flujo avanzado si su desarrollador no se registra a tiempo.
Registrarse cuesta dinero, salvo si eres estudiante o aficionado
Para un desarrollador "normal", registrarse implica dar a Google su nombre legal, dirección, email, teléfono y, en muchos casos, subir un documento de identidad oficial, además de demostrar que es dueño de cada app enviando un APK firmado con su propia clave. La cuenta estándar tiene una tasa única de 25 dólares.
Para no dejar fuera a quien programa por hobby o está aprendiendo, Google creó una cuenta gratuita de "distribución limitada": sin tasa, sin necesidad de documento de identidad, pero limitada a compartir la app con un máximo de 20 dispositivos. Llegó en acceso anticipado en junio y se lanzó a nivel mundial en agosto de 2026. Es la opción pensada, por ejemplo, para quien comparte una app casera con su grupo de WhatsApp o su familia sin pretender publicarla en ninguna tienda.
También afecta a las tiendas de los fabricantes, no solo a Google Play
Un matiz que se pierde con frecuencia: esto no es un movimiento exclusivo de Google Play. Las tiendas propias de Samsung, Xiaomi, OPPO, vivo, Honor y Transsion están dentro del mismo sistema desde el primer día, porque el bloqueo se ejecuta a nivel de sistema operativo certificado, no a nivel de tienda. Si usas apps que dependen del ecosistema propio de Samsung instaladas desde su Galaxy Store, tampoco vas a librarte de la verificación cuando llegue tu turno.
Mi opinión: la lógica es sólida, pero el precedente da vértigo
Que Google quiera reducir el malware que llega por sideloading tiene sentido con los números que maneja: 90 veces más malware fuera de Play no es una cifra menor, y las estafas por ingeniería social —"instálate esta app ahora mismo mientras hablamos"— son de lo más dañino que existe hoy para usuarios poco avezados. En ese sentido, exigir una identidad detrás de cada app frena de forma real a los estafadores que hoy montan una app, roban datos bancarios y desaparecen antes de que nadie pueda actuar.
Pero el asunto de fondo no es la seguridad, es quién controla la puerta de entrada. Con esta medida, una sola empresa termina decidiendo qué apps pueden instalarse sin fricción en más del 95% de los Android que existen fuera de China, incluidas las que nunca han pasado ni pasarán por su tienda. Google ha cedido terreno frente a las críticas —el flujo avanzado, las cuentas gratuitas para aficionados— pero no ha resuelto las preguntas de fondo: qué pasa si verifica mal a un desarrollador legítimo, cuánto tiempo guarda esos datos de identidad, o si repositorios como F-Droid podrán seguir operando como hasta ahora sin cambiar su forma de trabajar.
Mi consejo si tienes un móvil Android hoy: no hace falta que hagas nada todavía, ni en España ni en la mayoría de Latinoamérica. Pero si sueles instalar apps fuera de Google Play —emuladores, apps de comunidades, herramientas de desarrolladores pequeños—, vale la pena que sigas de cerca qué pasa en Brasil a partir de octubre. Va a ser el mejor termómetro de cómo funciona esto en la práctica antes de que te toque a ti.

Ver también: