强制开发者验证:2027年全球上路
Google 自 2026 年 9 月 30 日起在巴西、印尼、新加坡、泰国四国强制开发者验证身份,未通过验证的 App 无法通过侧载方式安装。根据官方计划,这项规定将于 2027 年扩展至全球所有认证 Android 设备。这是 Android 开放近二十年来面临的最大一次转折,加密钱包与隐私工具长期依赖的 APK 发布渠道恐被收窄。
Google 在 2025 年 8 月的官方博客中指出,将替「认证版 Android 设备」加上新的安全层,所有开发者都必须注册账号并通过真实身份验证,App 才能安装到这些设备上,范围涵盖侧载、F-Droid 等第三方 App 库以及直接安装 APK 文件。Google 表示,来自网络侧载来源的恶意软件数量比 Google Play 上架的 App 多出超过 50 倍。此外,此前曾有名为 GodFather 的安卓恶意软件,专门盗取 2FA 验证码,攻击超过 200 种加密钱包,进一步凸显了侧载渠道的风险。
根据官方时间表,2026 年 8 月已上线开发者 API、限量发布账号与进阶流程;9 月 30 日起,巴西、印尼、新加坡、泰国四国将在 Google Play、Galaxy Store、OPPO App Market、HONOR App Market 等参与计划的商店,以及 Android 7 以上认证设备率先强制执行。2027 年起全面扩展至全球所有认证 Android 设备。
目前 Google Play 已自动替 99% 的 App 完成注册,不上架 Play 商店的开发者则需自行前往 Android Developer Console 完成验证。Google 将 99% 覆盖率、限量发布账号(学生、老师、业余开发者最多可分享 20 台设备,免政府核发证件、免注册费)与进阶流程(让进阶用户仍可安装未验证开发者的 App)包装成在开放、选择与安全之间取得平衡。
安全还是控制?
Tuta 与 EFF 批评此举形同把 Android「苹果化」,加密钱包与隐私工具长期依赖的 APK 发布渠道恐被收窄。Tuta 在其博客中进一步指出,Google 用安全当理由,实际目的却是控制与获利:App 越通过 Google Play 分发,Google 抽成就越多。Google 把这项改变比喻成「在机场检查身份证」,Tuta 反问,这究竟是为了安全,还是为了让 Google 掌握每一位开发者的身份?
电子前哨基金会(EFF)与 Brave 也公开表达疑虑,认为验证门槛会不成比例地打击小型开发者、隐私工具,以及挑战平台自身利益的 App。
官方商店也非绝对安全
值得一提的是,Google Play 本身也非绝对安全。官方商店史上就曾出现冒充 Ledger Live 的仿冒钱包 App,诱骗用户输入助记词盗刷资产。无独有偶,苹果 App Store 也曾出现假 Ledger 钱包,导致 50 人损失 950 万美元,安全研究员 ZachXBT 呼吁对 Apple 提起集体诉讼。这些事件也让「只有官方商店安全」的说法站不住脚。
26 天倒计时,还有哪些退路?
距离 9 月 30 日的强制日期还有 26 天。Tuta 承认,从来路不明网站下载 APK 确实有风险,但主张用户应该有自由承担这个风险。除了发起联署请愿,Tuta 也建议改用 LineageOS、CalyxOS、e/OS、GrapheneOS 等定制 ROM,或直接选购荷兰 Fairphone、德国 Volla 等不绑定 Google 服务的手机。
对还在 Google 生态圈内的开发者与用户,限量发布账号与进阶流程仍是务实的缓冲空间。业余开发者可先申请限量账号,进阶用户则能通过进阶流程继续安装未验证 App。
但长远来看,9 月 30 日只是第一步,2027 年全球强制上路后,社区长期依赖的侧载生态,势必得提早找好退路。

