Vanaf 30 september 2026 begint Android een nieuwe koppeling af te dwingen tussen een app, de pakketnaam en de geverifieerde identiteit van de ontwikkelaar. De wijziging wordt soms voorgesteld als het einde van sideloading van APK-bestanden, maar dat is niet wat Google heeft aangekondigd. De eerste handhavingsfase is beperkt tot bepaalde landen, apparaattypen en distributiekanalen, terwijl gebruikers die de risico’s bewust accepteren mogelijkheden behouden om software van niet-geverifieerde ontwikkelaars te installeren. In de praktijk ontstaat dus een sterker gecontroleerd installatieproces en geen wereldwijd verbod op bestanden die buiten Google Play worden gedownload. Voor de meeste mensen die geregistreerde apps installeren, zal weinig veranderen. De grootste gevolgen zijn te verwachten voor ontwikkelaars die APK-bestanden verspreiden zonder deze te registreren, gebruikers die aangepaste of niet-ondertekende versies gebruiken en organisaties die nog niet hebben gecontroleerd hoe hun interne apps worden aangeboden. In deze gids worden de regels uitgelegd die Google in juli 2026 heeft gepubliceerd, waaronder de regionale invoering, ontwikkelaarsverificatie, pakketregistratie, Advanced Flow, ADB-installaties en de voorbereidingen die vóór de deadline nodig zijn.
De eerste handhavingsfase geldt in Brazilië, Indonesië, Singapore en Thailand. Op gecertificeerde Android-telefoons en -tablets in deze landen moeten apps die via zeven deelnemende winkels worden geïnstalleerd of bijgewerkt, gekoppeld zijn aan een geverifieerde ontwikkelaar. De door Google genoemde winkels zijn Google Play, HONOR App Market, OPPO App Market van OPlus, Samsung Galaxy Store, Palm Store van Transsion, vivo V-Appstore en Xiaomi GetApps. Volgens de huidige richtlijnen voor ontwikkelaars geldt de eis voor gecertificeerde apparaten met Android 7 of nieuwer, waarbij de controle via Google Play-services wordt uitgevoerd. Dit is belangrijk omdat de regel niet alleen aan de nieuwste Android-versie is gekoppeld. Een geschikte oudere telefoon kan de controlefunctie via updates van systeemdiensten ontvangen, ook wanneer de versie van het besturingssysteem zelf niet verandert. Voor verspreiding buiten Google Play heeft de eerste handhavingsfase betrekking op apps voor telefoons en tablets in de vier geselecteerde landen. Google adviseert ontwikkelaars echter ook apps voor andere Android-apparaten te registreren om problemen tijdens latere uitbreidingen te voorkomen.
De deadline is beperkter dan sommige berichten doen vermoeden. Rechtstreekse sideloading vanaf de website van een ontwikkelaar en installatie via winkels die niet op de eerste lijst staan, vallen op 30 september 2026 niet automatisch onder de nieuwe verificatieregel. Een gebruiker in Nederland, België, het Verenigd Koninkrijk of een ander Europees land verliest tijdens deze eerste regionale fase dus niet plotseling de mogelijkheid om een rechtstreeks van internet gedownload APK-bestand te openen. Voor ontwikkelaars die Google Play gebruiken, geldt wel een afzonderlijke verplichting: alle pakketnamen in Google Play moeten uiterlijk op dezelfde datum zijn geregistreerd. Apps die niet zijn geregistreerd, kunnen volgens de bijgewerkte regels van Play Console uit Google Play worden verwijderd. Google is daarnaast van plan de ontwikkelaarsverificatie in 2027 en daarna wereldwijd uit te breiden. Ontwikkelaars die alleen gebruikers buiten de eerste vier landen bedienen, krijgen dus extra tijd, maar geen permanente uitzondering. De eerste invoering moet worden gezien als het begin van een geleidelijke uitbreiding van het beleid.
De technische controle wordt uitgevoerd door Android Developer Verifier, een systeemdienst van Google die in 2026 is ingevoerd. Wanneer een app in een situatie wordt geïnstalleerd of bijgewerkt waarop de nieuwe regels van toepassing zijn, controleert deze dienst of de pakketnaam van de app gekoppeld is aan een geverifieerde ontwikkelaar en een geaccepteerde ondertekeningssleutel. De pakketnaam is de unieke aanduiding waarmee Android een app van andere apps onderscheidt. De ondertekeningssleutel helpt aantonen wie de betreffende versie beheert. Verificatie betekent niet dat Google de functies van de app heeft beoordeeld, de bedrijfsvoering heeft goedgekeurd of garandeert dat de software geen schadelijke code bevat. Het gaat vooral om een controle van identiteit en eigendom, bedoeld om herhaalde anonieme verspreiding moeilijker te maken. Voor gebruikers blijft dit onderscheid belangrijk: bij een geregistreerde app is een verantwoordelijke ontwikkelaar bekend, maar de gebruiker moet nog steeds letten op machtigingen, betaalverzoeken, toegang tot toegankelijkheidsfuncties en ander gevoelig gedrag. Ontwikkelaarsverificatie zorgt voor meer herleidbaarheid, maar vervangt malwarecontrole en voorzichtig gebruik niet.
Bij een app die correct door een geverifieerde ontwikkelaar is geregistreerd, blijft de installatie grotendeels vertrouwd. Google geeft aan dat gebruikers geen grote verandering zouden moeten merken wanneer de identiteit, pakketnaam en ondertekeningsgegevens van de app overeenkomen met de geregistreerde informatie. Dit geldt ook wanneer de ontwikkelaar het APK-bestand buiten Google Play aanbiedt, zolang de app via het juiste ontwikkelaarsaccount is geregistreerd. Het nieuwe systeem verplicht ontwikkelaars dus niet om iedere app in Google Play te publiceren en maakt rechtstreekse verspreiding niet afhankelijk van een beoordeling door Google Play. Een softwareontwikkelaar kan APK-bestanden blijven aanbieden via een eigen website of een onafhankelijke winkel. Het verschil is dat voor brede verspreiding op gecertificeerde apparaten steeds vaker een geverifieerde identiteit en een geregistreerde app-aanduiding nodig zijn. Gebruikers kunnen nog steeds gewone Android-waarschuwingen zien die verband houden met de downloadbron of gevraagde machtigingen, maar een correcte registratie voorkomt de extra blokkering die bedoeld is voor software waarvan de ontwikkelaarsidentiteit niet kan worden bevestigd.
Wanneer een app niet is geregistreerd, hangt het resultaat af van de plaats en de manier van installeren. Tijdens de eerste fase kan een gewone installatie vanuit een van de deelnemende winkels in de vier startlanden worden geblokkeerd wanneer Android de pakketnaam niet aan een geverifieerde ontwikkelaar kan koppelen. De gebruiker kan de waarschuwing dan niet behandelen als een eenvoudige melding die met één tik wordt genegeerd, zoals bij sommige oudere sideloadingwaarschuwingen mogelijk was. Google maakt bewust onderscheid tussen een weloverwogen keuze van een ervaren gebruiker en een snelle handeling waarbij een oplichter iemand telefonisch door iedere stap leidt. Gebruikers die een niet-geregistreerde app werkelijk nodig hebben, krijgen twee ondersteunde mogelijkheden: Android Advanced Flow of installatie via Android Debug Bridge, beter bekend als ADB. Advanced Flow is bedoeld voor ervaren consumenten die een installatie op het apparaat zelf willen uitvoeren. ADB is voornamelijk een ontwikkelhulpmiddel waarvoor doorgaans een computer, een kabel of een netwerkverbinding voor foutopsporing en meer technische kennis nodig zijn.
Updates verdienen evenveel aandacht als de eerste installatie. Volgens de gepubliceerde veelgestelde vragen van Google kan een niet-geregistreerde app, zodra de verificatieplicht geldt, alleen worden geïnstalleerd of bijgewerkt wanneer Advanced Flow is ingeschakeld of wanneer ADB wordt gebruikt. Als Advanced Flow is uitgeschakeld, mislukt een update van die niet-geregistreerde app. Dit kan zelfs problemen opleveren voor gebruikers die een APK-bestand al lang vóór de deadline hebben geïnstalleerd. De app kan op het apparaat blijven staan, terwijl toekomstige beveiligingsupdates of nieuwe functies niet meer via de gebruikelijke route worden ontvangen. Wanneer een ontwikkelaar een app niet meer ondersteunt en deze ook niet registreert, kunnen gebruikers daardoor met een verouderde versie achterblijven. Dat risico is groter bij bankapps, wachtwoordbeheerders, berichtenapps, systeemhulpmiddelen en andere software die gevoelige gegevens verwerkt. Voordat een APK-bestand voor een belangrijke taak wordt gebruikt, is het verstandig te controleren of de ontwikkelaar registratieplannen heeft aangekondigd, of updates met dezelfde sleutel worden ondertekend en of er een betrouwbaar alternatief bestaat wanneer de ondersteuning stopt.
Om aan de regels te voldoen, zijn twee onderling verbonden stappen nodig. Eerst moet de ontwikkelaar de identiteit verifiëren van de persoon of organisatie die verantwoordelijk is voor de verspreiding. Daarna moet de ontwikkelaar de pakketnaam van iedere app registreren en deze koppelen aan de juiste ondertekeningssleutel. Het voltooien van slechts één van deze stappen is niet voldoende. Ontwikkelaars die Google Play gebruiken, beheren het proces via Play Console. Ontwikkelaars die uitsluitend buiten Google Play verspreiden, gebruiken Android Developer Console. Veel bestaande Play-accounts hebben de identiteitscontrole al afgerond en Google meldt dat meer dan 99 procent van de geschikte Play-apps automatisch is geregistreerd. Toch moet automatische registratie worden gecontroleerd en niet zomaar worden aangenomen. Een pakket kan ongeregistreerd blijven door een eigendomsgeschil, een ongebruikelijke ondertekeningsmethode of ontbrekende accountgegevens. Vanaf 30 september 2026 moet ieder Google Play-pakket aan de registratieplicht voldoen. Ontwikkelaars moeten daarom de verificatiepagina in Play Console bekijken en iedere app met de status niet geregistreerd of onvolledig tijdig corrigeren.
Ontwikkelaars die hun apps buiten Google Play aanbieden, kunnen in Android Developer Console een account voor volledige verspreiding aanmaken. De huidige vergoeding is eenmalig 25 Amerikaanse dollar. Na voltooiing van de verificatie kunnen via dit account een onbeperkt aantal apps en installaties worden beheerd. Voor een persoonlijk account zijn de wettelijke identiteitsgegevens, het officiële adres, een werkend e-mailadres en een werkend telefoonnummer nodig. Google kan daarnaast om een officieel identiteitsdocument met foto en een adresbewijs vragen. Voor een organisatieaccount zijn ook de geverifieerde bedrijfsgegevens, de website en een D-U-N-S-nummer nodig, behalve wanneer Google een afzonderlijke procedure aanbiedt voor geschikte overheidsorganisaties. Het account wordt gekoppeld aan een Google-betalingsprofiel, zodat de wettelijke gegevens kunnen worden gecontroleerd. Voor een geregistreerd bedrijf is dit mogelijk eenvoudig, maar kleine ontwikkelaars kunnen vertraging oplopen wanneer zij een oud adres gebruiken, een handelsnaam hanteren die niet met officiële documenten overeenkomt of nog geen D-U-N-S-nummer hebben. Vroeg beginnen geeft voldoende tijd om afwijkingen te corrigeren.
Na de identiteitsverificatie registreert de ontwikkelaar de pakketnaam en bewijst deze dat hij of zij de ondertekeningssleutel beheert. Voor een bestaande app kan Android Developer Console vragen om een ondertekend APK-bestand waarin een unieke registratiecode is opgenomen. De dienst controleert de handtekening en gebruikt deze om het pakket aan het geverifieerde account te koppelen. Hierdoor kan een willekeurige persoon een populaire app niet claimen door alleen dezelfde pakketnaam in te voeren. Problemen kunnen ontstaan wanneer meerdere ontwikkelaars dezelfde pakketnaam hebben gebruikt, wanneer een app met verschillende sleutels is ondertekend of wanneer de oorspronkelijke privésleutel verloren is gegaan. Google geeft voorrang op basis van bekende installatiegegevens en het bezit van de ondertekeningssleutel, met een aanvullende beoordelingsprocedure voor betwiste gevallen. Ontwikkelaars hoeven geen vertrouwelijke functies in te dienen en hoeven geen details te geven over een app die onder een geheimhoudingsovereenkomst is ontwikkeld. De procedure heeft betrekking op identiteit en eigendom, niet op de inhoud van de app. Goed beheer van ondertekeningssleutels is daarom essentieel: verlies van een sleutel kan registratie of toekomstige updates onmogelijk maken.
Google heeft een account voor beperkte verspreiding ontwikkeld voor mensen die apps maken om te leren, voor familiegebruik, voor lessen of voor een kleine vertrouwde groep. Dit account is gratis, vereist geen officieel identiteitsdocument en maakt het mogelijk een onbeperkt aantal apps te registreren en met maximaal 20 goedgekeurde apparaten te delen. De apparaatlimiet heeft betrekking op het publiek en niet op het aantal APK-projecten dat een hobbyontwikkelaar kan maken. Volgens de richtlijnen van Google wordt een beveiligde goedkeuringsprocedure gebruikt met een link of QR-code, toestemming van de gebruiker op het apparaat en registratie via Android Developer Console. Deze mogelijkheid kan geschikt zijn voor een student die een studieproject met klasgenoten deelt of voor een ontwikkelaar die een privéhulpmiddel voor het gezin onderhoudt. Het account is niet bedoeld voor een openbaar publiek, betalende klanten of een gemeenschap die regelmatig meer dan 20 apparaten gebruikt. De algemene beschikbaarheid staat gepland voor augustus 2026. Wie deze mogelijkheid wil gebruiken, moet de definitieve inschrijvingsstappen en regels voor apparaatbeheer controleren zodra de functie beschikbaar is.
ADB blijft de minst beperkte manier om apps te ontwikkelen en te testen. Google geeft aan dat voor APK-bestanden die via Android Debug Bridge worden geïnstalleerd geen ontwikkelaarsverificatie nodig is. Ook de wachttijd van 24 uur die bij Advanced Flow hoort, geldt niet voor deze installatiemethode. Een ontwikkelaar kan daardoor een aangepaste app, een privéprototype of een pakket dat nog niet klaar is voor openbare verspreiding installeren zonder het eerst te registreren. Deze uitzondering is belangrijk voor lokale ontwikkeling, geautomatiseerde tests, reparatiewerk en onderzoek. Voor gewone consumenten is ADB minder praktisch omdat meestal ontwikkelaarsopties, toestemming voor foutopsporing en toegang tot een computer of een ander ingesteld apparaat nodig zijn. Onervaren klanten vragen ADB te gebruiken kan bovendien veiligheidsproblemen en extra ondersteuningsvragen veroorzaken. ADB moet daarom worden gezien als een technische testmethode en niet als een gemakkelijke vervanging voor de registratie van een app die voor een breed publiek bestemd is. Commerciële ontwikkelaars die afhankelijk blijven van handmatige ADB-instructies stellen het distributieprobleem waarschijnlijk alleen uit.
Voor beheerde bedrijfsapps bestaat een andere uitzondering. Software die via een eigen bedrijfswinkel naar beheerde apparaten wordt verspreid, hoeft niet dezelfde verificatieprocedure te doorlopen omdat de IT-beheerder van de organisatie het apparaat al beheert en de app heeft goedgekeurd. De uitzondering is minder duidelijk wanneer hetzelfde APK-bestand ook naar privételefoons wordt verstuurd, via een openbare website wordt aangeboden of buiten de beheerde omgeving wordt gebruikt. Registratie blijft daarom verstandig wanneer verschillende distributiemethoden mogelijk zijn. Onafhankelijke appwinkels kunnen blijven bestaan en ontwikkelaars kunnen hun apps blijven aanbieden via de winkel of rechtstreekse route die het beste bij hun gebruikers past. De verandering op langere termijn is dat een geverifieerde identiteit de normale eis wordt voor brede installatie op gecertificeerde Android-apparaten. Kleinere winkels moeten bepalen hoe zij ontwikkelaars helpen de registratiestatus te controleren, installatiefouten uit te leggen en apps met verschillende ondertekeningssleutels te beheren. De eerste regionale invoering geeft hun tijd om zich aan te passen voordat de handhaving in 2027 wordt uitgebreid.

Advanced Flow is de oplossing van Android voor gebruikers die bewust software van een niet-geverifieerde ontwikkelaar willen installeren. Google is van plan de functie in augustus 2026 wereldwijd beschikbaar te maken, vóór de eerste handhavingsdatum. Het gaat om een eenmalige accountinstelling en niet om een afzonderlijke goedkeuring voor ieder APK-bestand, maar de procedure is bewust uitgebreider dan het inschakelen van één toestemming. De opzet is gericht op fraude waarbij een beller een slachtoffer onder druk zet om malware voor toegang op afstand, bankfraude of betalingen te installeren en daarbij iedere tik telefonisch begeleidt. Een ervaren gebruiker kan het risico nog steeds accepteren, maar het proces bevat onderbrekingen en identiteitscontroles die snelle manipulatie moeilijker maken. Advanced Flow verifieert de niet-geregistreerde ontwikkelaar niet en maakt het APK-bestand niet veiliger. De instelling geeft de gebruiker toestemming om door te gaan nadat deze heeft erkend dat Android de app niet aan een geverifieerde identiteit kan koppelen. De verantwoordelijkheid voor het beoordelen van de downloadbron en het gedrag van de app ligt daarna sterker bij de gebruiker.
De instelling begint met het inschakelen van de ontwikkelaarsmodus in Android. Vervolgens moet de gebruiker bevestigen dat niemand hem of haar begeleidt of onder druk zet om de beveiliging te verlagen. Android vereist daarna dat de telefoon opnieuw wordt opgestart en dat de gebruiker zich opnieuw aanmeldt. Daarmee wordt geprobeerd een lopend telefoongesprek of een sessie met externe bediening te onderbreken. Daarna volgt een beveiligde wachttijd van 24 uur. Na deze periode keert de gebruiker terug naar de instellingen en bevestigt de wijziging met een vingerafdruk, gezichtsherkenning of de pincode van het apparaat. De wachttijd kan volgens de huidige informatie niet via een ADB-opdracht worden omzeild, hoewel een gewone installatie via ADB zelf zonder deze vertraging beschikbaar blijft. Deze stappen vormen geen test van technische kennis, maar zijn bedoeld als bescherming tegen tijdsdruk en manipulatie. Een betrouwbare ontwikkelaar zal een gebruiker nooit vragen tijdens de controle onjuiste informatie te geven, gedurende het hele proces aan de telefoon te blijven of waarschuwingen snel te negeren. Dergelijk gedrag is een duidelijke reden om te stoppen en het verzoek via een onafhankelijke bron te controleren.
Zodra de instelling is voltooid, kan de gebruiker installaties van niet-geverifieerde ontwikkelaars voor zeven dagen of voor onbepaalde tijd toestaan. Android blijft voor iedere betreffende app een waarschuwing tonen en de laatste stap bestaat uit een duidelijke keuze om de installatie toch voort te zetten. Google geeft aan dat de ontwikkelaarsopties na het activeren van Advanced Flow niet ingeschakeld hoeven te blijven. Dat is relevant omdat sommige bank- en beveiligingsapps de toegang beperken wanneer ontwikkelaarsinstellingen actief zijn. De eenmalige instelling wordt aan het account van de gebruiker gekoppeld en zal naar verwachting worden overgenomen op een nieuw apparaat. Daardoor hoeft de volledige procedure niet voor iedere telefoon of ieder APK-bestand opnieuw te worden uitgevoerd. De gekozen geldigheidsduur is een afzonderlijke beslissing. Een voorzichtige gebruiker kan niet-geverifieerde installaties tijdelijk toestaan, de noodzakelijke app installeren en de instelling daarna laten verlopen. De toestemming voor onbepaalde tijd actief laten is gemakkelijker, maar verhoogt de kans dat later een riskant APK-bestand wordt goedgekeurd zonder de bescherming van de volledige wachttijd.
Gebruikers moeten eerst vaststellen waar hun belangrijkste APK-bestanden vandaan komen. Een app die via een deelnemende winkel in een van de vier startlanden wordt gedownload, kan vanaf 30 september 2026 een geverifieerde ontwikkelaar vereisen. Voor een rechtstreekse download of een winkel die niet op de eerste lijst staat, geldt op die datum niet dezelfde eerste handhavingsfase. Dat verschil mag niet worden gezien als een veiligheidsbeoordeling. Ontwikkelaarsverificatie bevestigt wie verantwoordelijk is, maar zegt niet automatisch iets over de kwaliteit of betrouwbaarheid van de software. Controleer vóór installatie of het APK-bestand afkomstig is van de echte website van de ontwikkelaar of van een erkende winkelvermelding. Bekijk ook of de naam van de app en de gegevens van de ontwikkelaar overeenkomen en of de gevraagde machtigingen logisch zijn voor het doel van de app. Wees bijzonder voorzichtig wanneer iemand onverwacht contact opneemt en vraagt om de ontwikkelaarsmodus in te schakelen, 24 uur te wachten en daarna een financiële app of een hulpmiddel voor externe toegang te installeren. Advanced Flow is bedoeld voor een zelfstandige en weloverwogen beslissing, niet voor instructies van een onbekende beller, iemand die zich voordoet als medewerker of een zogenaamde beleggingsadviseur.
Ontwikkelaars moeten vóór de deadline ieder pakket controleren en zich niet alleen op het APK-bestand richten. Controleer in welke landen en via welke winkels iedere app wordt aangeboden, bevestig of de identiteitsverificatie van het Play Console-account is voltooid en bekijk de registratiestatus van iedere pakketnaam. Voor apps die buiten Google Play worden aangeboden, moet het juiste Android Developer Console-account worden aangemaakt. Controleer of de wettelijke gegevens exact met officiële documenten overeenkomen en vraag vroegtijdig een D-U-N-S-nummer aan wanneer een organisatie wordt geregistreerd. Zoek de ondertekeningssleutels van huidige en oudere versies op, stel vast wie deze beheert en documenteer eventuele sleutelwisselingen of gedeelde pakketnamen die extra controle kunnen veroorzaken. Test de installatie en het bijwerken op een gecertificeerd apparaat zodra de controlefunctie beschikbaar is, en gebruik daarbij dezelfde route als echte klanten. Studenten en hobbyisten moeten bepalen of het beperkte account voor 20 apparaten voldoende is. Ontwikkelaars met een groter publiek moeten volledige verspreiding gebruiken in plaats van klanten blijvend afhankelijk te maken van Advanced Flow.
De nauwkeurigste manier om 30 september 2026 te beoordelen, is als het begin van de handhaving en niet als de definitieve vorm van Android-appverspreiding. De eerste fase is beperkt, maar Google heeft duidelijk aangegeven dat de regels in 2027 en daarna verder worden uitgebreid. Rechtstreekse installatie van APK-bestanden blijft mogelijk, onafhankelijke winkels blijven mogelijk en ADB blijft beschikbaar voor ontwikkeling. Wat verandert, is de normale verwachting: software die voor een breed consumentenpubliek is bedoeld, zal steeds vaker gekoppeld moeten zijn aan een geverifieerde persoon of organisatie achter de pakketnaam. Ervaren gebruikers behouden een ondersteunde uitzondering, maar daarvoor zijn tijd, authenticatie en herhaalde waarschuwingen nodig. Ontwikkelaars die hun apps vroeg registreren, kunnen de vertrouwde gebruikservaring grotendeels behouden. Ontwikkelaars die anoniem blijven, worden afhankelijk van een kleinere groep gebruikers die bereid is extra beveiligingsstappen te doorlopen. Omdat uitvoeringsdetails vóór de wereldwijde handhaving nog kunnen worden aangepast, moeten gebruikers en ontwikkelaars actuele Android-documentatie raadplegen en niet vertrouwen op oude schermafbeeldingen of beweringen dat sideloading volledig is verdwenen of juist helemaal ongewijzigd is gebleven.