'Ervaren Android-gebruikers' kunnen ook nog in de toekomst niet-geverifieerde apps blijven sideloaden. Dat belooft Google, dat juist wil dat zoveel mogelijk Android-apps in de toekomst van geverifieerde makers komen. Voor die ervaren gebruikers komt een 'geavanceerde flow'.
Google werkt sinds dit jaar aan een identiteitscheck, die verplicht wordt voor appmakers die apps willen aanbieden op Android, ook als ze niet via de Play-appwinkel geïnstalleerd worden. Critici vrezen dat dit sideloaden drastisch zou inperken. Google zegt nu op basis van feedback van powerusers het alsnog mogelijk te gaan maken om apps te sideloaden die van niet-geverifieerde appmakers komen.
Hiervoor komt een 'geavanceerde flow', die 'speciaal ontwikkeld is om dwang of druk van scammers tegen te gaan'. Deze flow krijgt ook 'duidelijke waarschuwingen, zodat gebruikers volledig weten wat de risico's zijn, maar uiteindelijk legt hij de keuze wel in handen van gebruikers'. Google zegt de komende maanden meer details te delen over deze flow.
Het nieuwe beleid van Google is opmerkelijk, aangezien het bedrijf aanvankelijk juist wilde dat alle gesideloade apps van geverifieerde appmakers zouden komen. Dit zou het platform veiliger moeten maken. Het bedrijf wilde een scamtechniek tegengaan waarbij mensen gebeld worden en te horen krijgen dat hun bankrekening gehackt is. Slachtoffers zouden een verificatieapp moeten sideloaden om hun geld veilig te stellen. In werkelijkheid is juist die verificatieapp malware, die 2fa-codes onderschept en de hackers zo laat inbreken op de bankrekening van de gebruiker.
Google blokkeert die malware wel, maar omdat appmakers van gesideloade apps niet geverifieerd zijn, kunnen criminelen eindeloos nieuwe malware maken. Daarom wil Google dat ook die gesideloade apps van geverifieerde appmakers komen. Dit nieuwe beleid moet in 2027 wereldwijd ingaan. Alternatieve Android-appstores waarschuwden eerder dat het beleid het einde voor hen zou betekenen.
Overigens is het niet de eerste draai die Google bij dit nieuwe beleid maakt. Het bedrijf wil het bijvoorbeeld ook mogelijk maken dat studenten en hobbyisten alsnog zonder verificatie apps kunnen blijven aanbieden om te sideloaden. Hiervoor komen speciale accounttypes, waarvan apps een beperkt aantal keer geïnstalleerd kunnen worden.