Hogyan változik az APK-fájlok telepítése Androidon 2026. szeptember 30. után?

Az APK-telepítés változásai

2026. szeptember 30-tól az Android fokozatosan olyan ellenőrzési rendszert vezet be, amely összekapcsolja az alkalmazást, annak csomagnevét és az igazolt fejlesztő személyazonosságát. A változást gyakran az APK-fájlok külső forrásból történő telepítésének megszüntetéseként mutatják be, a Google azonban nem jelentett be teljes tiltást. Az első végrehajtási szakasz csak bizonyos országokra, készüléktípusokra és terjesztési forrásokra vonatkozik, miközben azok a felhasználók, akik tudatosan vállalják a kockázatokat, továbbra is telepíthetnek nem igazolt fejlesztőtől származó szoftvereket. A gyakorlatban tehát nem az APK-telepítés megszűnéséről, hanem egy szigorúbban ellenőrzött folyamatról van szó. A megfelelően regisztrált alkalmazások telepítése a legtöbb felhasználó számára alig változik. A legnagyobb hatást azok a fejlesztők érzékelhetik, akik regisztráció nélkül terjesztenek APK-fájlokat, valamint azok a felhasználók és szervezetek, akik nem ellenőrizték belső alkalmazásaik terjesztési módját. Ez az útmutató a Google 2026 júliusáig közzétett szabályait ismerteti, beleértve a regionális indulást, a fejlesztői ellenőrzést, a csomagnevek regisztrációját, az Advanced Flow használatát, az ADB-n keresztüli telepítést és a határidő előtti felkészülés legfontosabb lépéseit.

Mi változik ténylegesen 2026. szeptember 30-án?

Az első végrehajtási szakasz Brazíliában, Indonéziában, Szingapúrban és Thaiföldön indul. Ezekben az országokban a hitelesített Android telefonokra és táblagépekre hét részt vevő alkalmazás-áruházból telepített vagy frissített alkalmazásokat igazolt fejlesztőhöz kell kapcsolni. A Google által megnevezett áruházak a Google Play, a HONOR App Market, az OPlus által működtetett OPPO App Market, a Samsung Galaxy Store, a Transsion által működtetett Palm Store, a vivo V-Appstore és a Xiaomi GetApps. A Google jelenlegi fejlesztői tájékoztatása szerint a követelmény az Android 7 vagy újabb rendszert futtató, hitelesített készülékekre vonatkozik, az ellenőrzés pedig a Google Play-szolgáltatásokon keresztül érkezik. Ez azért fontos, mert a szabály nem kizárólag a legújabb Android-verzióhoz kapcsolódik. Egy régebbi, de kompatibilis telefon is megkaphatja az ellenőrző funkciót a rendszerszolgáltatások frissítésével, akkor is, ha maga az operációs rendszer nem frissül. A Google Playen kívüli terjesztés esetében az első szakasz a négy kijelölt országban használt mobil- és táblagépes alkalmazásokra összpontosít, a Google azonban azt javasolja, hogy a fejlesztők más Android-eszköztípusokra szánt alkalmazásaikat is regisztrálják a későbbi bővítésből eredő problémák elkerülése érdekében.

A határidő jóval szűkebb körű, mint ahogyan azt számos cím sugallja. A fejlesztő weboldaláról közvetlenül letöltött APK-fájlok, valamint az első listán nem szereplő áruházakból történő telepítések 2026. szeptember 30-án önmagában nem kerülnek az új ellenőrzési szabály hatálya alá. Egy magyarországi, egyesült királyságbeli vagy más európai felhasználó tehát az első regionális szakasz miatt nem veszíti el egyik napról a másikra a közvetlenül az internetről letöltött APK-fájlok megnyitásának lehetőségét. A Google Play fejlesztőire ugyanakkor külön követelmény vonatkozik: ugyanerre a dátumra minden Play-csomagnevet regisztrálni kell, a regisztráció nélkül maradó alkalmazásokat pedig az új konzolszabályok alapján eltávolíthatják a Google Play kínálatából. A Google 2027 folyamán és azt követően világszerte ki kívánja terjeszteni a fejlesztői ellenőrzést. Az első körön kívüli országokat kiszolgáló fejlesztők ezért több felkészülési időt kapnak, de nem végleges mentességet. Az első bevezetést egy szélesebb szabályozás fokozatos indulásaként érdemes kezelni.

A technikai ellenőrzést az Android Developer Verifier nevű Google-rendszerszolgáltatás végzi, amelyet 2026 folyamán vezettek be. Amikor egy alkalmazást az érintett körülmények között telepítenek vagy frissítenek, a szolgáltatás ellenőrzi, hogy az alkalmazás csomagneve kapcsolódik-e igazolt fejlesztőhöz és elfogadott aláírókulcshoz. A csomagnév az az egyedi azonosító, amellyel az Android megkülönbözteti egymástól az alkalmazásokat, az aláírókulcs pedig segít igazolni, hogy ki rendelkezik az adott alkalmazásverzió felett. Az ellenőrzés nem jelenti azt, hogy a Google megvizsgálta az alkalmazás funkcióit, jóváhagyta annak üzleti gyakorlatát vagy garantálta a kártékony kód hiányát. Elsősorban személyazonossági és tulajdonjogi ellenőrzésről van szó, amely megnehezíti az anonim, ismételt terjesztést. Ez a különbség a felhasználók szempontjából lényeges: egy regisztrált alkalmazás mögött azonosítható fejlesztő áll, de továbbra is körültekintően kell kezelni az engedélykéréseket, a fizetési felszólításokat, a kisegítő lehetőségekhez való hozzáférést és más érzékeny műveleteket. A fejlesztői ellenőrzés növeli az elszámoltathatóságot, de nem helyettesíti a kártevő-ellenőrzést és a tudatos felhasználói döntést.

Mit vesznek észre a felhasználók telepítés közben?

Egy megfelelően regisztrált, igazolt fejlesztőtől származó alkalmazás telepítése várhatóan szinte változatlan marad. A Google szerint a felhasználók nem tapasztalnak jelentős különbséget, ha az alkalmazás személyazonossága, csomagneve és aláírási adatai megfelelnek a regisztrációs nyilvántartásnak. Ez akkor is érvényes, ha a fejlesztő a Google Playen kívül terjeszti az APK-fájlt, feltéve, hogy az alkalmazást a megfelelő fejlesztői konzolban regisztrálta. Az új rendszer tehát nem kötelez minden fejlesztőt a Google Playen való megjelenésre, és a közvetlen terjesztést sem teszi függővé a Play ellenőrzési folyamatától. Egy szoftverkiadó továbbra is kínálhat APK-fájlokat saját weboldalán vagy független alkalmazás-áruházban. A különbség abban áll, hogy a hitelesített készülékeken történő széles körű terjesztéshez egyre inkább igazolt személyazonosságra és az alkalmazásazonosító hivatalos igénylésére lesz szükség. A felhasználók a letöltési forrás vagy a kért jogosultságok miatt továbbra is láthatják az Android szokásos biztonsági figyelmeztetéseit, a fejlesztői regisztráció azonban elkerülhetővé teszi azt a külön tiltást, amely akkor jelenik meg, ha a rendszer nem tudja megerősíteni a fejlesztő személyazonosságát.

Ha egy alkalmazás nincs regisztrálva, az eredmény attól függ, honnan és milyen módon telepítik. Az első szakaszban a négy induló ország egyikében működő, részt vevő áruházból indított normál telepítés blokkolható, ha az Android nem tudja az adott csomagot igazolt fejlesztőhöz kapcsolni. A felhasználó ezt a figyelmeztetést nem tudja egyszerű, egyetlen érintéssel bezárható üzenetként kezelni, ahogyan az egyes korábbi külső telepítési figyelmeztetéseknél lehetséges volt. A Google szándékosan különválasztja a tapasztalt felhasználó tudatos döntését attól a gyors művelettől, amelyet egy csaló telefonon keresztül könnyen végigvezényelhetne. Azok, akik valóban nem regisztrált alkalmazást szeretnének telepíteni, két támogatott megoldást használhatnak: az Android Advanced Flow folyamatát vagy az Android Debug Bridge, röviden ADB segítségével történő telepítést. Az első lehetőség olyan tapasztalt felhasználóknak készült, akik továbbra is a készüléken szeretnék elvégezni a telepítést. A második elsősorban fejlesztői eszköz, amely számítógépet, kábeles vagy hálózati hibakeresési kapcsolatot és nagyobb technikai jártasságot igényel.

A frissítésekre legalább akkora figyelmet kell fordítani, mint az első telepítésre. A Google közzétett tájékoztatója szerint az ellenőrzési követelmény életbe lépése után egy nem regisztrált alkalmazás csak akkor telepíthető vagy frissíthető, ha az Advanced Flow engedélyezve van, vagy ha a művelet ADB-n keresztül történik. Ha az Advanced Flow ki van kapcsolva, a nem regisztrált alkalmazás frissítése sikertelen lesz. Ez még azok számára is gyakorlati problémát okozhat, akik az APK-fájlt jóval a határidő előtt telepítették: az alkalmazás a készüléken maradhat, de a későbbi biztonsági javítások vagy funkciófrissítések már nem feltétlenül érkeznek meg a megszokott módon. Ha egy fejlesztő regisztráció nélkül megszünteti az alkalmazás támogatását, a felhasználók elavult verzión ragadhatnak. Ez különösen kockázatos banki alkalmazások, jelszókezelők, üzenetküldők, rendszersegédprogramok és más érzékeny adatokat kezelő szoftverek esetében. Mielőtt valaki egy fontos feladathoz APK-fájlra támaszkodna, érdemes ellenőriznie, hogy a fejlesztő bejelentette-e a regisztrációt, a frissítések ugyanazt az aláírási azonosítót használják-e, valamint van-e megbízható alternatíva a támogatás megszűnése esetére.

Fejlesztői ellenőrzés és alkalmazásregisztráció

A megfelelés két, egymással összefüggő lépésből áll. Először a fejlesztőnek igazolnia kell az alkalmazás terjesztéséért felelős személy vagy szervezet személyazonosságát. Ezt követően minden alkalmazás csomagnevét regisztrálnia kell, és hozzá kell kapcsolnia a megfelelő aláírókulcshoz. Csak az egyik lépés teljesítése nem elegendő. A Google Play fejlesztői a Play Console felületén kezelik a folyamatot, míg a kizárólag a Google Playen kívül terjesztő fejlesztők az Android Developer Console szolgáltatását használják. Számos régebbi Play-fiók már teljesítette a személyazonosság ellenőrzését, és a Google közlése szerint a jogosult Play-alkalmazások több mint 99 százalékát automatikusan regisztrálták. Az automatikus regisztrációt azonban nem érdemes kész tényként kezelni, hanem ellenőrizni kell. Egy csomag tulajdonjogi vita, szokatlan aláírási megoldás vagy hiányzó fiókadatok miatt továbbra is regisztrálatlan maradhat. 2026. szeptember 30-tól minden Play-csomagnak teljesítenie kell a regisztrációs követelményt, ezért a fejlesztőknek át kell tekinteniük a Play Console ellenőrzési oldalát, és a határidő előtt rendezniük kell minden olyan alkalmazást, amely nincs regisztrálva vagy hiányos állapotban van.

A Google Playen kívül terjesztő fejlesztők teljes terjesztési fiókot hozhatnak létre az Android Developer Console rendszerében. A jelenlegi díj egyszeri 25 amerikai dollár, a fiók pedig az ellenőrzés befejezése után korlátlan számú alkalmazás és telepítés kezelését teszi lehetővé. Személyes fiók esetén szükség van a hivatalos személyes adatokra, jogi címre, működő e-mail-címre és telefonszámra; a Google kérhet fényképes, államilag kiállított személyazonosító okmányt és lakcímet igazoló dokumentumot is. Szervezeti fióknál a vállalkozás vagy intézmény ellenőrzött adatai, weboldala és D-U-N-S-száma is szükséges, kivéve azokat a jogosult állami szerveket, amelyek számára a Google külön eljárást biztosít. A fiók egy Google fizetési profilhoz kapcsolódik, hogy a jogi adatok ellenőrizhetők legyenek. Egy bejegyzett vállalkozás számára ezek a követelmények általában teljesíthetők, kisebb fejlesztőknél azonban időigényes lehet az eltérő címek, a hivatalos dokumentumokon nem szereplő kereskedelmi név vagy a D-U-N-S-szám hiánya miatt. A korai ügyintézés elegendő időt hagy az eltérések javítására.

A személyazonosság ellenőrzése után a fejlesztő regisztrálja a csomagnevet, és igazolja az aláírókulcs feletti rendelkezését. Meglévő alkalmazás esetében az Android Developer Console kérhet egy aláírt APK-fájlt, amely egyedi regisztrációs elemet tartalmaz. A szolgáltatás ellenőrzi az aláírást, majd a csomagot az igazolt fiókhoz kapcsolja. Ez megakadályozza, hogy egy illetéktelen személy pusztán ugyanazon csomagnév megadásával magához rendeljen egy ismert alkalmazást. Nehézségek merülhetnek fel, ha több fejlesztő ugyanazt a csomagnevet használta, egy alkalmazást több kulccsal írtak alá, vagy az eredeti privát kulcs elveszett. A Google az ismert telepítési előzmények és az aláírókulcs tulajdonjoga alapján állapítja meg az elsőbbséget, vitás esetekben pedig külön felülvizsgálati eljárást biztosít. A fejlesztőknek nem kell bizalmas funkciókat benyújtaniuk vagy titoktartási megállapodás alatt készült alkalmazásokat részletesen ismertetniük, mert az eljárás nem a tartalomra, hanem a személyazonosságra és a tulajdonjogra összpontosít. A megfelelő kulcskezelés ezért alapvető: az aláírókulcs elvesztése ellehetetlenítheti a regisztrációt vagy a későbbi frissítések kiadását.

Lehetőségek diákoknak, hobbifejlesztőknek és zárt terjesztéshez

A Google korlátozott terjesztési fiókot hozott létre azok számára, akik tanulási célból, családi használatra, iskolai feladathoz vagy kis, megbízható csoport számára készítenek alkalmazásokat. Ez a fiók díjmentes, nem igényel államilag kiállított személyazonosító okmányt, és korlátlan számú regisztrált alkalmazás megosztását teszi lehetővé legfeljebb 20 engedélyezett készülékkel. A készülékkorlát a felhasználói körre vonatkozik, nem pedig arra, hogy a hobbifejlesztő hány APK-projektet készíthet. A Google tájékoztatása biztonságos jóváhagyási folyamatot ír le, amely hivatkozás vagy QR-kód használatából, a készüléken adott felhasználói hozzájárulásból és az Android Developer Console felületén történő regisztrációból áll. Ez a megoldás megfelelő lehet egy diáknak, aki az osztálytársaival oszt meg egy feladatot, vagy egy fejlesztőnek, aki családi használatú segédprogramot tart fenn. Nem alkalmas nyilvános közönség, kereskedelmi ügyfélkör vagy rendszeresen 20 készüléknél többet használó közösség kiszolgálására. Az általános indulást 2026 augusztusára tervezik, ezért az érintetteknek a funkció megjelenésekor ellenőrizniük kell a végleges regisztrációs és készülékkezelési szabályokat.

Az ADB továbbra is a legkevésbé korlátozott megoldás marad fejlesztéshez és teszteléshez. A Google szerint az Android Debug Bridge segítségével telepített APK-fájlokhoz nem szükséges fejlesztői ellenőrzés, és az Advanced Flow rendszeréhez kapcsolódó 24 órás várakozási idő sem vonatkozik rájuk. A fejlesztő így regisztráció nélkül is telepíthet módosított alkalmazást, tesztelhet belső prototípust vagy használhat nyilvános terjesztésre még nem kész csomagot. Ez a kivétel fontos a helyi fejlesztés, az automatizált tesztelés, a javítási munkák és a kutatás szempontjából. Átlagos felhasználói terjesztéshez azonban kevésbé praktikus, mert az ADB általában fejlesztői beállításokat, hibakeresési engedélyt, számítógépet vagy más megfelelően beállított készüléket igényel. Ha tapasztalatlan ügyfeleket kérnek meg ADB használatára, az biztonsági és támogatási problémákat is okozhat. Az ADB-t technikai tesztelési megoldásként érdemes kezelni, nem pedig a széles közönségnek szánt alkalmazások regisztrációját helyettesítő módszerként. Azok a kereskedelmi fejlesztők, akik tartósan kézi ADB-utasításokra támaszkodnak, valószínűleg csak elhalasztják a terjesztési probléma megoldását.

A felügyelt vállalati alkalmazásokra külön kivétel vonatkozik. A szervezet saját áruházán keresztül, felügyelt készülékekre terjesztett szoftvereknek nem kell ugyanazon ellenőrzési eljáráson átesniük, mert az informatikai rendszergazda már ellenőrzi a készüléket és jóváhagyta az alkalmazást. A mentesség azonban kevésbé egyértelmű, ha ugyanazt az APK-fájlt személyes telefonokra is elküldik, nyilvános weboldalról teszik elérhetővé vagy a felügyelt környezeten kívül használják. Ezért vegyes terjesztés esetén továbbra is célszerű regisztrálni a csomagot. A független alkalmazás-áruházak folytathatják működésüket, a fejlesztők pedig továbbra is választhatják a felhasználóiknak megfelelő áruházat vagy közvetlen terjesztési csatornát. Hosszabb távon az változik, hogy a hitelesített Android-készülékeken történő széles körű telepítéshez egyre inkább alapkövetelménnyé válik az igazolt személyazonosság. A kisebb áruházaknak el kell dönteniük, hogyan segítik a fejlesztőket a regisztrációs állapot ellenőrzésében, a sikertelen telepítések magyarázatában és a több aláírókulcsot használó alkalmazások kezelésében. Az első regionális bevezetés időt ad számukra a felkészülésre, mielőtt 2027-ben megkezdődik a szélesebb körű végrehajtás.

Az APK-telepítés változásai

Hogyan őrzi meg az Advanced Flow az APK-fájlok külső telepítését?

Az Advanced Flow az Android megoldása azok számára, akik tudatosan nem igazolt fejlesztőtől származó szoftvert szeretnének telepíteni. A Google tervei szerint a funkció 2026 augusztusában világszerte elérhetővé válik, még az első végrehajtási határidő előtt. Nem minden APK-fájlhoz külön engedélyezési folyamatot kell elvégezni, hanem egyszeri fiókbeállításról van szó, amely azonban szándékosan összetettebb egyetlen jogosultság bekapcsolásánál. A megoldás olyan csalások ellen készült, amelyek során egy telefonáló sürgeti az áldozatot, hogy távoli hozzáférést biztosító, banki vagy fizetési kártevőt telepítsen, miközben lépésről lépésre irányítja. A tapasztalt felhasználó továbbra is vállalhatja a kockázatot, a folyamat azonban időbeli megszakításokat és személyazonosítási ellenőrzéseket iktat be, amelyek megnehezítik a gyors befolyásolást. Az Advanced Flow nem igazolja a regisztrálatlan fejlesztőt, és nem teszi biztonságosabbá az APK-fájlt. Csupán módosítja a készülék beállítását, hogy a felhasználó a figyelmeztetés tudomásulvétele után folytathassa a telepítést. Ettől kezdve a letöltési forrás és az alkalmazás viselkedésének értékelése még nagyobb mértékben a felhasználó felelőssége.

A beállítás az Android fejlesztői módjának bekapcsolásával kezdődik. A felhasználónak ezután meg kell erősítenie, hogy senki sem irányítja vagy kényszeríti a biztonsági beállítások gyengítésére. Az Android újraindítást, majd ismételt hitelesítést kér, ami megszakíthat egy folyamatban lévő telefonhívást vagy távoli vezérlést. Ezt 24 órás védelmi várakozási idő követi. A várakozás letelte után a felhasználó visszatér a beállításokhoz, és ujjlenyomattal, arcfelismeréssel vagy a készülék PIN-kódjával megerősíti a módosítást. A várakozási idő jelenleg nem kerülhető meg ADB-paranccsal, bár maga az ADB-n keresztüli normál telepítés továbbra is elérhető marad várakozás nélkül. Ezek a lépések nem a technikai tudás felmérésére szolgálnak, hanem a sürgetés és a manipuláció elleni akadályokat jelentenek. Egy megbízható fejlesztő soha nem kérheti a felhasználót arra, hogy valótlant állítson az ellenőrző kérdésnél, a teljes folyamat alatt telefonkapcsolatban maradjon, vagy figyelmen kívül hagyja a figyelmeztetéseket. Az ilyen viselkedés komoly ok arra, hogy a felhasználó megszakítsa a műveletet, és más forrásból ellenőrizze a kérést.

A beállítás befejezése után a felhasználó hét napra vagy határozatlan időre engedélyezheti a nem igazolt fejlesztőktől származó alkalmazások telepítését. Az Android minden érintett alkalmazásnál továbbra is figyelmeztetést jelenít meg, a végső művelet pedig egyértelmű, tudatos döntést igényel, például a telepítés folytatásának külön megerősítését. A Google szerint az Advanced Flow aktiválása után a fejlesztői beállításokat nem szükséges bekapcsolva hagyni. Ez azért fontos, mert egyes banki és biztonsági alkalmazások korlátozzák a hozzáférést, ha a fejlesztői mód aktív marad. Az egyszeri beállítás a felhasználói fiókhoz kapcsolódik, és várhatóan új készülékre is átvihető, így nem kell minden telefonon és minden APK-fájlnál elölről kezdeni a folyamatot. Az engedély időtartama külön döntés: az óvatos felhasználó rövid időre aktiválhatja a telepítést, felrakhatja a szükséges alkalmazást, majd megvárhatja az engedély lejártát. A korlátlan időre történő bekapcsolás kényelmesebb, de növeli annak esélyét, hogy később egy kockázatos APK-fájlt a teljes várakozási folyamat védelme nélkül hagyjanak jóvá.

Mit kell tenniük a felhasználóknak és a fejlesztőknek a határidő előtt?

A felhasználóknak először azt érdemes megállapítaniuk, honnan szerzik be a számukra fontos APK-fájlokat. A részt vevő áruházból, az induló országok egyikében letöltött alkalmazás 2026. szeptember 30-tól igazolt fejlesztőt igényelhet, míg a közvetlen letöltés vagy a listán nem szereplő áruház ugyanazon a napon még nem feltétlenül kerül az első végrehajtási körbe. Ezt a különbséget nem szabad biztonsági minősítésként értelmezni. A fejlesztői ellenőrzés az elszámoltathatóságot igazolja, nem pedig a szoftver minőségét vagy tisztességes működését. APK-fájl telepítése előtt ellenőrizni kell, hogy a letöltés valóban a fejlesztő hivatalos weboldaláról vagy ismert áruházi adatlapjáról származik-e, az alkalmazás neve és a fejlesztő adatai következetesek-e, valamint a kért jogosultságok összhangban állnak-e az alkalmazás feladatával. Különösen óvatosnak kell lenni, ha valaki váratlanul kapcsolatba lép a felhasználóval, majd arra kéri, hogy kapcsolja be a fejlesztői módot, várjon 24 órát, és telepítsen pénzügyi vagy távoli hozzáférést biztosító alkalmazást. Az Advanced Flow önállóan meghozott, tudatos döntéshez készült, nem pedig idegen személy, hamis ügyfélszolgálati munkatárs vagy állítólagos befektetési tanácsadó utasításainak végrehajtásához.

A fejlesztőknek a határidő előtt minden csomagot át kell vizsgálniuk, nem csupán magukat az APK-fájlokat. Ellenőrizni kell, mely országokba és mely áruházakon keresztül jut el az egyes alkalmazások terjesztése, befejeződött-e a Play Console-fiók személyazonosságának ellenőrzése, valamint milyen regisztrációs állapotban van minden csomagnév. A Playen kívül terjesztett alkalmazások esetében létre kell hozni a megfelelő Android Developer Console-fiókot, egyeztetni kell a jogi adatokat a hivatalos dokumentumokkal, szervezeti regisztrációnál pedig időben be kell szerezni a D-U-N-S-számot. Meg kell találni az aktuális és korábbi kiadások aláírókulcsait, ellenőrizni kell, ki rendelkezik felettük, és dokumentálni kell az esetleges kulcscseréket vagy megosztott csomagelőzményeket, amelyek külön felülvizsgálatot válthatnak ki. Az ellenőrző szolgáltatás elérhetővé válása után célszerű hitelesített készüléken tesztelni a telepítést és a frissítést, pontosan azon az útvonalon, amelyet a valódi felhasználók is alkalmaznak. A diákoknak és hobbifejlesztőknek el kell dönteniük, elegendő-e számukra a 20 készülékes korlátozott fiók. Szélesebb közönség esetén teljes terjesztési fiókot kell használni ahelyett, hogy az ügyfeleket tartósan az Advanced Flow használatára kérnék.

A 2026. szeptember 30-i dátumot legpontosabban a végrehajtás kezdeteként, nem pedig az Android-alkalmazások terjesztésének végleges állapotaként lehet értelmezni. Az első szakasz korlátozott, de a Google egyértelműen jelezte, hogy 2027-ben és az azt követő időszakban szélesebb körű bevezetés következik. A közvetlen APK-telepítés továbbra is lehetséges marad, a független alkalmazás-áruházak folytathatják működésüket, az ADB pedig továbbra is rendelkezésre áll fejlesztési célokra. Az alapvető elvárás változik meg: a széles fogyasztói közönségnek szánt szoftverek csomagneve mögött egyre gyakrabban igazolt személynek vagy szervezetnek kell állnia. A tapasztalt felhasználók támogatott kivételt kapnak, ez azonban időt, hitelesítést és ismételt figyelmeztetések elfogadását igényli. Az időben regisztráló fejlesztők várhatóan megőrizhetik a felhasználók számára megszokott telepítési élményt, míg a névtelenül maradó fejlesztők egy szűkebb, további biztonsági lépések elvégzésére hajlandó közönségre támaszkodhatnak. Mivel a globális bevezetés előtt egyes részletek még módosulhatnak, a felhasználóknak és fejlesztőknek mindig az aktuális Android-dokumentációt kell követniük, nem pedig régi képernyőképeket vagy szélsőséges állításokat arról, hogy a külső telepítés teljesen megszűnt, illetve egyáltalán nem változott.