Szeptember 30-tól szigorít a Google az APK-telepítésen – de minket még nem érint
Mi történik szeptember 30-án?
A Google 2025 augusztusában jelentette be, hogy a tanúsított Android-készülékeken a Play áruházon kívülről telepített alkalmazások fejlesztőit is hitelesíteni kell. A rendszer élesítése szakaszos, és az első lépés 2026. szeptember 30-án jön.
Ekkor négy országban – Brazíliában, Indonéziában, Szingapúrban és Thaiföldön – a nem hitelesített fejlesztők alkalmazásai nem lesznek újonnan telepíthetők. Az érintett terjesztési csatornák a Google Play, a Samsung Galaxy Store, a Xiaomi GetApps, a HONOR, az OPPO és a vivo áruháza, valamint a Palm Store.
A világ többi részére – köztük Európára és Magyarországra – a Google szerint 2027-ben jut el a rendszer. Konkrét dátumot erre nem közöltek.
Az APK-telepítés nem szűnik meg
Ez a leggyakoribb félreértés. A Google saját dokumentációja szerint a nem hitelesített alkalmazás továbbra is telepíthető marad, csak egy hosszabb, tudatos folyamaton keresztül. Ezt hívják fejlett oldalbetöltési folyamatnak, és nagyjából így néz ki:
Be kell kapcsolni a fejlesztői módot a rendszerbeállításokban.
A telefon rákérdez, hogy nem beszélt-e rá valaki erre a lépésre – ez a csalók elleni védelem.
Újra kell indítani a készüléket, és újból azonosítani magad.
Következik egy egyszeri, egynapos várakozási idő.
Ujjlenyomat vagy PIN-kód megerősítés.
Végül kiválasztod, hogy hét napra vagy visszavonásig engedélyezed.
Két pontosítás, mert ezeket rendszeresen félreírják. A huszonnégy órás várakozás egyszeri, nem minden telepítésnél kell kivárni – utána a beállítás megmarad. És a fejlesztői módot utána vissza lehet kapcsolni, az engedély attól még érvényben marad.
Az ADB-n keresztüli telepítést a változás egyáltalán nem érinti. A Google kifejezetten leírja, hogy ott nincs változás.
Ami viszont tényleg elromlik: a frissítés
Erről alig esik szó, pedig a gyakorlatban ez fog először feltűnni. A már telepített alkalmazásokat a Google nem törli, és nem állítja le őket. A dokumentáció viszont világosan fogalmaz: a nem hitelesített alkalmazások frissítése is a fejlett folyamathoz kötött. Ha az nincs bekapcsolva, a frissítés egyszerűen elbukik.
Vagyis nem az történik majd, hogy egy nap eltűnik egy program a telefonodról – hanem az, hogy csendben elavul, és nem kapja meg a biztonsági javításokat.
Mit kell tenniük a fejlesztőknek?
A hitelesítéshez hatósági igazolvánnyal kell azonosítani magukat, és be kell fizetni a fejlesztői regisztráció egyszeri 25 dolláros díját – ez ugyanaz a díj, ami eddig a Play áruházas megjelenéshez kellett, most viszont a Play-en kívüli terjesztésre is vonatkozik. Cégeknek ezen felül úgynevezett D-U-N-S azonosító is kell.
A hobbifejlesztőknek és diákoknak a Google 2026 augusztusában nyitott egy ingyenes, korlátozott terjesztésű fióktípust: igazolvány és díj nélkül, viszont az így kiadott alkalmazás legfeljebb húsz készülékre telepíthető.
Miért csinálja ezt a Google?
A hivatalos indoklás a csalások és a kártevők visszaszorítása. A Google saját elemzésére hivatkozva azt állítja, hogy az internetről oldalbetöltéssel telepített forrásokból több mint ötvenszer annyi kártevő érkezik, mint a Play áruházból. Az érv logikája ismerős: ha a fejlesztő nem névtelen, nehezebb más nevében hamis alkalmazást kiadni.
Ez nem légből kapott probléma. Épp nemrég írtunk arról, hogy a „GTA 6 APK” típusú ajánlatok kivétel nélkül csalások, és jellemzően banki adatlopó kártevőt telepítenek.
A kritikusok viszont két dolgot vetnek ellene. Az egyik, hogy az ötvenszeres szám nem nyilvános elemzésen alapul – az F-Droid szerint sem az adat, sem az alátámasztása nem hozzáférhető. A másik, hogy a felhasználókat elérő csalások jelentős része magán a Play áruházon keresztül jut el hozzájuk, tehát a hitelesítés nem oldja meg a problémát, csak a terjesztést szűkíti.
A szabad szoftverek oldala
A leghangosabb ellenző az F-Droid, a nyílt forráskódú Android-alkalmazások gyűjtőhelye. Az ő működésük ugyanis nem illeszkedik a rendszerbe: ők maguk fordítják és írják alá az alkalmazásokat a forráskódból, és nem tudnak több ezer külső fejlesztő nevében regisztrálni. Ezt a projekt a létét fenyegető problémának nevezte, és nyílt levélben javasolta, hogy senki ne csatlakozzon a programhoz.
A levelet több tucat szervezet írta alá, köztük az Electronic Frontier Foundation, a Free Software Foundation, a Tor Project, a Brave, a Vivaldi, a Proton, a Nextcloud, a KDE és a GNOME. Külön kampány is indult Keep Android Open néven.
Mikor érint minket? Az uniós szál
Ez a magyar olvasó szempontjából a legfontosabb nyitott kérdés, és őszintén meg kell mondani: egyelőre nincs rá válasz.
Az Európai Parlamentben eddig két írásbeli kérdés is született az ügyben. Az egyiket 2026 márciusában szlovák képviselők nyújtották be, a másikat áprilisban a dán Christel Schaldemose. Mindkettő ugyanarra kérdez rá: összeegyeztethető-e a fejlesztők kötelező központi regisztrációja a digitális piacokról szóló uniós rendelettel, és nem használják-e a biztonsági követelményeket arra, hogy megkerüljék a rendelet előírásait. Az Európai Bizottság válasza a cikk írásakor még nem érkezett meg.
Vagyis nem tudjuk, hogy az Unióban ugyanígy lép-e majd életbe a rendszer, módosított formában, vagy egyáltalán. Aki konkrét európai dátumot ír, az találgat.
Amit ne higgy el
„Betiltják az APK-telepítést.” Nem. Több lépéshez kötik, de megmarad, és az ADB-s telepítés érintetlen.
„Minden telepítésnél 24 órát kell várni.” Nem. Az egyszeri, készülékenkénti beállítás része.
„Szeptember 30-tól minket is érint.” Nem. Négy ország indul, Magyarország nincs köztük.
„Törlik a már telepített alkalmazásokat.” Nem. A dokumentált következmény az, hogy a frissítésük akad el.
„Az F-Droid szeptember 30-tól nem működik.” Az első szakasz hét megnevezett áruházra vonatkozik, az F-Droid nincs köztük.
„Minden Android-telefont érint.” A tanúsított, Google-szolgáltatásokkal ellátott készülékeket érinti; a Google nélküli rendszerek kívül esnek rajta.
Mit tegyél most?
Rövid válasz: semmi sürgőset. Magyarországon most nem változik semmi, és a fejlett folyamat sem jelent majd lehetetlen akadályt.
Amit érdemes: ha rendszeresen telepítesz APK-t, jegyezd meg, honnan. A hivatalos fejlesztői oldal, a GitHub-kiadás vagy az F-Droid más kategória, mint egy hirdetésekből élő APK-gyűjtő. A mostani vita épp arról szól, hogy melyiket lehet megkülönböztetni a másiktól.
És ha a témában tovább mennél, arról is írtunk, milyen új hálózati védelmeket hoz az Android 17, illetve hogy a Chrome-ban ugyanez a mintázat zajlott le a bővítményekkel: valós biztonsági érv, valós szűkítés, és egy piacvezető, akinek ez üzletileg is jól jön.
Gyakran ismételt kérdések
Nem tudok többé APK-t telepíteni?
De igen. Egy egyszeri, több lépcsős engedélyezés után marad a lehetőség, és az ADB-s telepítés is változatlan.
Mikor lép ez életbe Magyarországon?
Nincs dátum. A Google 2027-es globális kiterjesztésről beszél, az uniós helyzetet pedig parlamenti kérdések feszegetik, válasz nélkül.
Mi lesz a már telepített alkalmazásaimmal?
Maradnak. A nem hitelesített alkalmazások frissítése viszont a fejlett folyamathoz lesz kötve.
Fizetnie kell a fejlesztőknek?
A teljes hitelesítés egyszeri 25 dollár és igazolványos azonosítás. Hobbicélra van ingyenes, húsz készülékre korlátozott változat.
Ez az Android végét jelenti?
Nem, de a nyílt terjesztés jelentős szűkítését igen. Hogy pontosan mennyire, az részben az Európai Bizottság válaszán fog múlni.
A hozzászóláshoz kérjük, jelentkezz be.