Sådan ændres installationen af APK-filer på Android efter 30. september 2026

Ændringer i APK-installation

Fra 30. september 2026 begynder Android at håndhæve en ny forbindelse mellem en app, dens pakkenavn og en verificeret udvikleridentitet. Ændringen er ofte blevet beskrevet som afslutningen på sideloading af APK-filer, men det er ikke det, Google har annonceret. Den første håndhævelsesfase er begrænset efter land, enhedstype og distributionskilde, mens brugere, der bevidst accepterer risikoen, fortsat vil kunne installere software fra ikke-verificerede udviklere. I praksis bliver installationsprocessen mere kontrolleret, men der indføres ikke et generelt forbud mod filer, der hentes uden for Google Play. For de fleste brugere, som installerer korrekt registrerede apps, vil ændringen være begrænset. Den største betydning får reglerne for udviklere, der distribuerer APK-filer uden registrering, brugere af usignerede eller ændrede versioner samt organisationer, der endnu ikke har undersøgt, hvordan deres interne apps leveres. Denne vejledning forklarer de regler, Google havde offentliggjort frem til juli 2026, herunder den regionale lancering, udviklerverificering, registrering af pakkenavne, Advanced Flow, installation via ADB og de nødvendige forberedelser før fristen.

Hvad ændres konkret den 30. september 2026?

Den første håndhævelsesfase gælder i Brasilien, Indonesien, Singapore og Thailand. På certificerede Android-telefoner og -tablets i disse lande skal apps, der installeres eller opdateres gennem syv deltagende appbutikker, være registreret hos en verificeret udvikler. De butikker, Google har nævnt, er Google Play, HONOR App Market, OPPO App Market drevet af OPlus, Samsung Galaxy Store, Palm Store drevet af Transsion, vivo V-Appstore og Xiaomi GetApps. Ifølge Googles aktuelle vejledning gælder kravet for certificerede enheder med Android 7 eller nyere, og kontrollen leveres gennem Google Play-tjenester. Det er væsentligt, fordi reglen ikke kun er knyttet til den nyeste Android-version. En kompatibel, ældre telefon kan modtage kontrollen gennem opdateringer af systemtjenesterne, selv om selve styresystemet ikke opdateres. Ved distribution uden for Google Play omfatter den første håndhævelse mobil- og tabletapps i de fire udvalgte lande. Google anbefaler dog, at udviklere også registrerer apps til andre Android-enhedstyper for at undgå problemer ved en senere udvidelse.

Fristen er mere begrænset, end mange overskrifter giver indtryk af. Direkte sideloading fra en udviklers hjemmeside og installation gennem butikker, som ikke står på den oprindelige liste, bliver ikke automatisk underlagt det nye verificeringskrav den 30. september 2026. En bruger i Danmark, Storbritannien eller et andet europæisk land mister derfor ikke pludseligt muligheden for at åbne en APK-fil, der er hentet direkte fra internettet, som følge af denne første regionale fase. Der findes dog et særskilt krav til udviklere på Google Play: Alle pakkenavne i Play skal være registreret inden samme dato, og apps, der fortsat ikke er registreret, kan blive fjernet fra Google Play i henhold til de opdaterede regler for Play Console. Google planlægger desuden at udvide udviklerverificeringen globalt i løbet af 2027 og de efterfølgende år. Udviklere, der betjener lande uden for den første gruppe, har derfor fået ekstra tid, men ikke en permanent undtagelse. Den første lancering bør betragtes som begyndelsen på en gradvis indførelse af en bredere ordning.

Den tekniske kontrol håndteres af Android Developer Verifier, som er en Google-systemtjeneste, der blev introduceret i løbet af 2026. Når en app installeres eller opdateres i en situation, der er omfattet af reglerne, kontrollerer tjenesten, om appens pakkenavn er knyttet til en verificeret udvikler og en godkendt signeringsnøgle. Pakkenavnet er den unikke identifikator, Android bruger til at skelne en app fra andre apps, mens signeringsnøglen hjælper med at dokumentere, hvem der kontrollerer den pågældende version. Verificering betyder ikke, at Google har gennemgået appens funktioner, godkendt dens forretningsmetoder eller garanteret, at den ikke indeholder skadelig kode. Der er primært tale om en identitets- og ejerskabskontrol, som skal gøre gentagen anonym distribution vanskeligere. Det er en vigtig forskel for brugerne: En registreret app har en identificerbar udvikler bag sig, men brugeren skal stadig være opmærksom på tilladelser, betalingsanmodninger, adgang til hjælpefunktioner og anden følsom adfærd. Udviklerverificering giver bedre sporbarhed, men erstatter ikke malwarescanning eller almindelig forsigtighed.

Hvad vil brugerne bemærke under installationen?

For en app, der er korrekt registreret af en verificeret udvikler, bør installationsoplevelsen stort set være den samme som tidligere. Google oplyser, at brugerne ikke bør opleve væsentlige ændringer, når appens identitet, pakkenavn og signeringsoplysninger stemmer overens med registreringen. Det gælder også, når udvikleren distribuerer APK-filen uden for Google Play, forudsat at appen er registreret gennem den relevante udviklerkonto. Det nye system tvinger derfor ikke alle udviklere til at udgive apps i Google Play, og direkte distribution bliver heller ikke afhængig af en Play-gennemgang. En softwareudgiver kan fortsat tilbyde APK-filer gennem sin egen hjemmeside eller en uafhængig appbutik. Forskellen er, at bred distribution på certificerede enheder gradvist vil kræve, at udgiveren har bekræftet sin identitet og registreret appens identifikator. Brugerne kan stadig møde almindelige Android-advarsler, som er baseret på downloadkilden eller de ønskede tilladelser, men korrekt registrering bør forhindre den ekstra blokering, der anvendes, når udvikleridentiteten ikke kan bekræftes.

Når en app ikke er registreret, afhænger resultatet af, hvor og hvordan den installeres. I den første fase kan en almindelig installation fra en af de deltagende butikker i de fire lanceringslande blive blokeret, fordi Android ikke kan forbinde pakken med en verificeret udvikler. Brugeren vil ikke kunne behandle advarslen som en simpel besked, der kan afvises med et enkelt tryk, sådan som visse ældre advarsler om sideloading kunne. Google forsøger bevidst at adskille en velovervejet beslutning fra en hurtig handling, som en svindler kan overtale en person til at udføre under et telefonopkald. Brugere, der har et reelt behov for en ikke-registreret app, får to understøttede muligheder: Androids Advanced Flow eller installation gennem Android Debug Bridge, som normalt kaldes ADB. Den første løsning er beregnet til erfarne brugere, der fortsat ønsker at installere direkte på enheden. Den anden er primært et udviklingsværktøj, der kræver en computer, en kabel- eller netværksforbindelse til fejlfinding og større teknisk erfaring.

Opdateringer kræver lige så stor opmærksomhed som den første installation. Googles offentliggjorte FAQ oplyser, at en ikke-registreret app kun kan installeres eller opdateres, mens Advanced Flow er aktiveret, eller gennem ADB, når verificeringskravet gælder. Hvis Advanced Flow deaktiveres, vil en opdatering af den ikke-registrerede app mislykkes. Det kan skabe et praktisk problem, selv for brugere, der installerede APK-filen længe før fristen: Appen kan blive liggende på enheden, men fremtidige sikkerhedsrettelser og funktionsopdateringer kan ikke længere leveres gennem den sædvanlige installationsmetode. Udviklere, som stopper arbejdet på en app uden at registrere den, kan derfor efterlade brugerne med en forældet version. Risikoen er særlig relevant for bankapps, adgangskodeadministratorer, beskedtjenester, systemværktøjer og anden software, der behandler følsomme oplysninger. Før en APK-fil bruges til en vigtig opgave, bør brugeren kontrollere, om udvikleren har offentliggjort planer om registrering, om opdateringer anvender den samme signeringsidentitet, og om der findes et pålideligt alternativ, hvis supporten ophører.

Udviklerverificering og registrering af apps

Overholdelse af reglerne omfatter to forbundne trin. Først skal udvikleren verificere identiteten på den person eller organisation, der er ansvarlig for distributionen. Derefter skal udvikleren registrere hver apps pakkenavn og forbinde det med den relevante signeringsnøgle. Det er ikke tilstrækkeligt kun at gennemføre det ene trin. Google Play-udviklere håndterer processen gennem Play Console, mens udviklere, der udelukkende distribuerer uden for Google Play, bruger Android Developer Console. Mange etablerede Play-konti har allerede gennemført identitetskontrollen, og Google oplyser, at over 99 procent af de berettigede Play-apps er blevet registreret automatisk. Automatisk registrering bør dog kontrolleres og ikke blot antages. Et pakkenavn kan mangle registrering på grund af ejerskabskonflikter, usædvanlige signeringsforhold eller manglende kontooplysninger. Fra 30. september 2026 skal alle Play-pakker opfylde registreringskravet. Udviklere bør derfor gennemgå verificeringssiden i Play Console og løse eventuelle problemer med apps, der står som ikke-registrerede eller ufuldstændige, inden fristen.

Udviklere, som distribuerer uden for Google Play, kan oprette en konto til fuld distribution i Android Developer Console. Det aktuelle gebyr er en engangsbetaling på 25 amerikanske dollar, og kontoen giver mulighed for et ubegrænset antal apps og installationer, når verificeringen er gennemført. En personlig konto kræver juridiske identitetsoplysninger, en officiel adresse, en fungerende e-mailadresse og et aktivt telefonnummer. Google kan desuden anmode om billedlegitimation udstedt af en offentlig myndighed samt dokumentation for adressen. En organisationskonto kræver også verificerede organisationsoplysninger, en hjemmeside og et D-U-N-S-nummer, medmindre Google tilbyder en særlig løsning til en berettiget offentlig myndighed. Kontoen forbindes med en Google-betalingsprofil, så de juridiske oplysninger kan kontrolleres. Kravene kan være enkle for en registreret virksomhed, men processen kan tage tid for en mindre udvikler, der anvender en gammel adresse, et handelsnavn, som ikke stemmer overens med officielle registre, eller en organisation uden D-U-N-S-nummer. En tidlig opstart giver mulighed for at rette uoverensstemmelser.

Efter identitetsverificeringen registrerer udvikleren pakkenavnet og dokumenterer kontrollen over signeringsnøglen. For en eksisterende app kan Android Developer Console kræve en signeret APK-fil med et unikt registreringselement. Tjenesten kontrollerer signaturen og bruger den til at forbinde pakken med den verificerede konto. Det forhindrer en uvedkommende i at overtage et kendt pakkenavn ved blot at indtaste det samme navn. Der kan opstå komplikationer, hvis flere udviklere har anvendt et identisk pakkenavn, hvis en app er blevet signeret med flere forskellige nøgler, eller hvis den oprindelige private nøgle er gået tabt. Google prioriterer blandt andet kendt installationshistorik og dokumenteret ejerskab af signeringsnøglen, samtidig med at der findes en ekstra gennemgangsproces i omstridte sager. Udviklere behøver ikke at indsende fortrolige funktioner eller forklare en app, der er udviklet under en fortrolighedsaftale, fordi processen handler om identitet og ejerskab frem for indhold. Sikker håndtering af nøgler er derfor afgørende: Hvis nøglen mistes, kan registrering eller fremtidige opdateringer blive umulige.

Muligheder for studerende, hobbyudviklere og privat distribution

Google har oprettet en konto til begrænset distribution for personer, der udvikler apps som led i undervisning, til familiemedlemmer, til skoleprojekter eller til en lille gruppe, de har tillid til. Kontoen er gratis, kræver ikke offentlig billedlegitimation og gør det muligt at registrere et ubegrænset antal apps, som kan deles med op til 20 godkendte enheder. Enhedsgrænsen gælder modtagergruppen og ikke antallet af APK-projekter, en hobbyudvikler kan oprette. Googles vejledning beskriver en sikker godkendelsesproces med et link eller en QR-kode, brugerens samtykke på enheden og registrering gennem Android Developer Console. Denne løsning er velegnet til en studerende, der deler et projekt med klassekammerater, eller en udvikler, som vedligeholder et privat værktøj til familiens enheder. Den er ikke beregnet til et offentligt publikum, en kommerciel kundekreds eller et fællesskab, der regelmæssigt overstiger 20 enheder. Den generelle lancering er planlagt til august 2026, og personer, der ønsker at anvende ordningen, bør kontrollere de endelige registreringskrav og reglerne for enhedshåndtering, når funktionen frigives.

ADB er fortsat den mindst begrænsede installationsmetode til udvikling og test. Google oplyser, at APK-filer, der installeres gennem Android Debug Bridge, ikke kræver udviklerverificering, og at ventetiden på 24 timer, som er forbundet med Advanced Flow, ikke gælder. En udvikler kan derfor installere en ændret app, teste en privat prototype eller indlæse en pakke, der endnu ikke er klar til offentlig distribution, uden først at registrere den. Undtagelsen er vigtig for lokal udvikling, automatiserede tests, reparation og sikkerhedsforskning. Den er mindre velegnet til almindelig distribution til forbrugere, fordi ADB normalt kræver aktivering af udviklerindstillinger, godkendelse af fejlfinding og adgang til en computer eller en anden konfigureret enhed. Hvis uerfarne kunder bliver bedt om at bruge ADB, kan det også føre til sikkerhedsproblemer og flere supporthenvendelser. ADB bør derfor betragtes som en teknisk testmetode og ikke som en bekvem erstatning for registrering af en app, der skal distribueres bredt. Kommercielle udviklere, som er afhængige af manuelle ADB-vejledninger, udskyder sandsynligvis problemet i stedet for at løse det.

Administrerede virksomhedsapps har en anden undtagelse. Software, der distribueres gennem en organisations egen appbutik til administrerede enheder, behøver ikke at gennemføre den samme verificeringsproces, fordi organisationens it-administrator allerede kontrollerer enheden og har godkendt appen. Undtagelsen bliver mindre klar, hvis den samme APK-fil sendes til private telefoner, installeres fra en offentlig hjemmeside eller anvendes uden for det administrerede miljø. Det er derfor fortsat fornuftigt at registrere pakken, hvis der kan forekomme blandet distribution. Uafhængige appbutikker kan fortsætte deres drift, og udviklere kan stadig udgive software gennem den butik eller direkte distributionskanal, der passer til deres brugere. Den langsigtede ændring er, at en verificeret identitet bliver standardkravet for bred installation på certificerede Android-enheder, efterhånden som reglerne udvides. Mindre butikker skal tage stilling til, hvordan de hjælper udviklere med at kontrollere registreringsstatus, forklare mislykkede installationer og håndtere apps med flere signeringsnøgler. Den første regionale lancering giver dem tid til at tilpasse sig, inden en bredere håndhævelse begynder i 2027.

Ændringer i APK-installation

Sådan bevarer Advanced Flow muligheden for sideloading

Advanced Flow er Androids løsning til brugere, der bevidst ønsker at installere software fra en ikke-verificeret udvikler. Google planlægger at frigive funktionen globalt i august 2026, inden den første håndhævelsesdato. Det er en engangsopsætning på kontoen og ikke en særskilt godkendelsesproces for hver enkelt APK-fil, men processen er med vilje mere omfattende end aktivering af en enkelt tilladelse. Udformningen er især rettet mod svindel, hvor en person under et telefonopkald bliver presset til at installere fjernstyringssoftware, bankmalware eller betalingsrelateret skadelig kode, mens svindleren guider hvert tryk på skærmen. En erfaren bruger kan fortsat acceptere risikoen, men processen indfører pauser og identitetskontroller, der gør hurtig manipulation vanskeligere. Advanced Flow verificerer ikke den ikke-registrerede udvikler og gør ikke APK-filen mere sikker. Funktionen ændrer en indstilling på enheden, så brugeren kan fortsætte efter at have accepteret, at Android ikke kan forbinde appen med en verificeret identitet. Ansvaret for at vurdere downloadkilden og appens adfærd ligger derefter i højere grad hos brugeren.

Opsætningen begynder med aktivering af udviklertilstand i Androids indstillinger. Brugeren skal derefter bekræfte, at ingen vejleder eller presser vedkommende til at reducere enhedens sikkerhed. Android kræver, at telefonen genstartes, hvorefter brugeren skal godkende sin identitet igen. Formålet er at afbryde et igangværende telefonopkald eller en fjernstyringssession. Herefter følger en beskyttende ventetid på 24 timer. Når perioden er udløbet, vender brugeren tilbage til indstillingerne og bekræfter ændringen med fingeraftryk, ansigtsgenkendelse eller enhedens pinkode. Ventetiden kan ifølge de aktuelle oplysninger ikke springes over med en ADB-kommando, selv om selve installationen gennem ADB fortsat er mulig uden forsinkelsen. Trinnene er ikke en prøve i teknisk kunnen, men barrierer mod tidspres og manipulation. En legitim udvikler bør aldrig bede en bruger om at give et forkert svar under kontrollen mod vejledning, blive i et telefonopkald gennem hele processen eller ignorere advarslerne. En sådan adfærd er en tydelig grund til at standse installationen og kontrollere anmodningen gennem en uafhængig kontaktkanal.

Når opsætningen er gennemført, kan brugeren tillade installationer fra ikke-verificerede udviklere i syv dage eller på ubestemt tid. Android viser fortsat en advarsel for hver berørt app, og den endelige handling kræver et udtrykkeligt valg om at fortsætte installationen. Google oplyser, at udviklerindstillingerne ikke behøver at forblive aktive, efter at Advanced Flow er blevet slået til. Det er relevant, fordi visse bank- og sikkerhedsapps begrænser adgangen, når udviklerindstillinger er aktiveret. Engangsopsætningen er knyttet til brugerens konto og forventes at kunne overføres til en ny enhed, så processen ikke skal gentages for hver telefon eller APK-fil. Den valgte tilladelsesperiode er dog et særskilt valg. En forsigtig bruger kan aktivere installation fra ikke-verificerede udviklere midlertidigt, installere den nødvendige app og derefter lade indstillingen udløbe. En permanent tilladelse er mere bekvem, men øger risikoen for, at en usikker APK-fil senere godkendes uden den fulde ventetid.

Hvad brugere og udviklere bør gøre inden fristen

Brugere bør først identificere, hvordan deres vigtigste APK-filer bliver leveret. En app, der hentes fra en deltagende butik i et af lanceringslandene, kan kræve en verificeret udvikler fra 30. september 2026, mens en direkte download eller en butik uden for den oprindelige liste ikke er underlagt den samme første håndhævelse på denne dato. Denne forskel må ikke opfattes som en sikkerhedsvurdering. Udviklerverificering bekræfter ansvar og identitet, men ikke softwarens kvalitet eller troværdighed. Før installation af en APK-fil bør brugeren kontrollere, at den kommer fra udviklerens officielle hjemmeside eller en anerkendt butik, at appnavnet og udvikleroplysningerne er ensartede, og at de ønskede tilladelser passer til appens funktion. Der bør udvises særlig forsigtighed, hvis en ukendt person tager kontakt og beder brugeren om at aktivere udviklertilstand, vente 24 timer og installere en finansiel app eller fjernstyringssoftware. Advanced Flow er beregnet til en selvstændig og velovervejet beslutning, ikke til instruktioner fra en fremmed, en falsk supportmedarbejder eller en påstået investeringsrådgiver.

Udviklere bør gennemgå hver enkelt pakke inden fristen i stedet for kun at fokusere på selve APK-filen. Kontrollér, hvilke lande og butikker der modtager hver app, bekræft, om Play Console-kontoen har gennemført identitetsverificeringen, og gennemgå registreringsstatus for alle pakkenavne. For apps, der distribueres uden for Play, bør den korrekte konto oprettes i Android Developer Console, og de juridiske oplysninger skal stemme overens med officielle dokumenter. Organisationer bør anskaffe et D-U-N-S-nummer i god tid, hvis det er nødvendigt. Find signeringsnøglerne til både aktuelle og ældre versioner, bekræft, hvem der kontrollerer dem, og dokumentér eventuelle nøgleskift eller tidligere deling af pakkenavne, som kan medføre en ekstra gennemgang. Test installation og opdatering på en certificeret enhed, når kontrollen er tilgængelig, og anvend den samme distributionsmetode, som de faktiske brugere benytter. Studerende og hobbyudviklere bør vurdere, om kontoen med en grænse på 20 enheder er tilstrækkelig. Udviklere med en større målgruppe bør vælge fuld distribution frem for permanent at bede kunderne anvende Advanced Flow.

Den mest præcise måde at betragte 30. september 2026 på er som begyndelsen på håndhævelsen og ikke som den endelige tilstand for distribution af Android-apps. Den første fase er begrænset, men Google har klart planlagt en bredere udvidelse i 2027 og senere. Direkte installation af APK-filer vil fortsat være mulig, uafhængige appbutikker vil fortsat kunne fungere, og ADB vil stadig være tilgængelig til udvikling. Det, der ændres, er standardforventningen: Software, der er beregnet til et bredt forbrugerpublikum, vil i stigende grad kræve en verificeret person eller organisation bag pakkenavnet. Erfarne brugere beholder en understøttet undtagelse, men den kræver tid, godkendelse og gentagne advarsler. Udviklere, der registrerer sig tidligt, bør kunne bevare en velkendt installationsoplevelse for deres brugere, mens udviklere, der forbliver anonyme, bliver afhængige af et mindre publikum, som er villigt til at gennemføre ekstra sikkerhedstrin. Da enkelte detaljer kan blive justeret inden den globale håndhævelse, bør brugere og udviklere følge den aktuelle Android-dokumentation frem for ældre skærmbilleder eller påstande om, at sideloading enten er blevet helt fjernet eller slet ikke har ændret sig.