Google implementará certificación obligatoria para aplicaciones en Android a partir de 2026 para mejorar la seguridad

TecnologíaAndroid

Google implementará certificación obligatoria para aplicaciones en Android a partir de 2026 para mejorar la seguridad

Google refuerza la seguridad en Android con certificación obligatoria para aplicaciones, implementándose progresivamente hasta 2026.

Descripción

Google ha anunciado que a partir del otoño de 2026 solo podrán instalarse en dispositivos Android aplicaciones que estén certificadas, con registro y firma previa del desarrollador, incluyendo el sideloading. Esta medida forma parte de una estrategia para reforzar la seguridad y reducir la proliferación de aplicaciones maliciosas en la plataforma. Sin embargo, la compañía también está desarrollando soluciones que permitan a usuarios avanzados instalar apps no verificadas, asumiendo los riesgos de forma informada.

El 1 de noviembre de 2025, Google invitó a los desarrolladores a participar en un programa de acceso temprano en la Android Developer Console, dirigido a quienes distribuyen sus aplicaciones fuera de Play Store. A partir de marzo de 2026, la verificación será obligatoria para todos los desarrolladores, con el fin de dificultar la creación y distribución de aplicaciones maliciosas y mejorar la seguridad global en Android.

Como parte de estas iniciativas, Google trabaja en un proceso avanzado que facilite la instalación de apps no verificadas por usuarios avanzados, quienes podrán aceptar explícitamente los riesgos asociados. Este proceso incluirá advertencias claras para que la ciudadanía comprenda las posibles amenazas y pueda tomar decisiones informadas, aunque la responsabilidad final recaerá en ellas.

El objetivo principal de la verificación y las nuevas funcionalidades es contrarrestar el aumento de fraudes y malware, especialmente en regiones donde la digitalización crece exponencialmente y muchos usuarios acceden a internet por primera vez. Google señala que en áreas como el sudeste asiático se han detectado casos en los que delincuentes engañan a la ciudadanía mediante tácticas de ingeniería social, como llamadas fingiendo problemas en sus cuentas bancarias, para que descarguen aplicaciones que terminan siendo malware.

Este malware puede interceptar notificaciones y recopilar datos sensibles, como códigos de autenticación de dos factores, facilitando a los criminales el acceso a las cuentas de las personas usuarias. Aunque Google cuenta con sistemas avanzados para detectar y eliminar aplicaciones dañinas, la creación de nuevas apps maliciosas se realiza rápidamente, dificultando la protección tradicional. La obligación de los desarrolladores de verificar su identidad busca desincentivar a los actores maliciosos y crear un entorno más seguro para toda la ciudadanía.

Las próximas semanas serán clave para conocer los detalles de la implementación y la eficacia de estos nuevos procesos, cuyo fin último es fortalecer la seguridad y proteger a la ciudadanía en un entorno digital cada vez más desafiante.