Vil du installere en app uden om Play Store, skal du fremover vente et helt døgn.
Google har nu sat gang i udrulningen af den såkaldte “advanced flow”, der lægger en tvungen 24-timers ventetid ind, når en Android-bruger vil installere en app fra en udvikler, der ikke har fået sin identitet verificeret hos Google. Funktionen ruller allerede ud til Android-telefoner via Google Play services og betyder i praksis, at sideloading, altså at hente apps uden for Play Store, ikke længere kan foregå med det samme, når udvikleren er uverificeret.
Den nye proces indeholder seks trin. Du skal ind i udvikler-menuen, slå indstillingen “Apps fra uverificerede udviklere” til, godkende med skærmlås, bekræfte at ingen coacher dig gennem installationen, genstarte telefonen og vente 24 timer, før du får lov at gennemføre installationen med biometri eller pinkode. Ventetiden gælder også opdateringer, og udvikler-menuen behøver ikke være slået til bagefter.
Google: Skal give ofrene luft
Google forsvarer bremsen med, at den skal stoppe en bestemt type svindel: opkald hvor kriminelle presser ofre til at installere en falsk bank- eller myndighedsapp, mens de holder dem i telefonen. Sameer Samat fra Googles Android-ledelse sagde ved lanceringen, at ventetiden skal give ofrene tid til at gennemskue bedrageriet:
“I det døgn tror vi, at det bliver langt sværere for angriberne at holde deres angreb kørende. På den tid kan du nok nå at finde ud af, at din familie ikke sidder i fængsel, eller at din bankkonto ikke er under angreb.”
Samat kaldte tidligere hele udrulningen en balancegang mellem åbenhed og sikkerhed. “Man vil have en platform der er åben, men man har brug for en platform der er sikker,” lød det fra ham, da Google først løftede sløret for planen.
Håndhævelse fra 30. september
Selve identitetskravet til udviklerne træder for alvor i kraft den 30. september 2026, og i første omgang kun i Brasilien, Indonesien, Singapore og Thailand. Derfra rulles reglen ud til resten af verden i løbet af 2027, hvor den kommer til at gælde alle certificerede Android-enheder.
Hobby-udviklere og studerende får adgang til en gratis konto til “begrænset distribution”, der lader dem dele apps med op til 20 enheder uden at skulle vise myndigheds-id eller betale registreringsgebyr. Erfarne brugere har fortsat en bagdør: apps installeret via ADB, altså Android Debug Bridge fra en computer, rammes ikke af 24-timers-låsen, noterer sikkerhedsfirmaet Bitdefender. Det er dog en fremgangsmåde der kræver kabel, computer og en portion teknisk komfort, og den er næppe tænkt som løsning for den gennemsnitlige bruger.
F-Droid: Sideloading er reelt på vej væk
Modstanden mod planen har været hård, siden Google fremlagde den. Den frie app-samling F-Droid, et af de mest kendte alternativer til Play Store, kalder ændringerne “eksistentielle” for uafhængige app-butikker. I et åbent brev fra februar 2026 skriver F-Droid direkte, at Googles løfte om at bevare sideloading ikke holder:
“Sideloading er reelt på vej væk, hvis de fører deres trussel ud i livet.”
F-Droid har underskrevet brevet sammen med blandt andre Electronic Frontier Foundation, Free Software Foundation Europe og Software Freedom Conservancy under initiativet Keep Android Open. Deres pointe er, at F-Droids model, hvor foreningen selv henter fri kildekode, kompilerer den og signerer den med sin egen nøgle, ikke passer ind i et system hvor hver enkelt oprindelig udvikler skal registrere sig hos Google.
For millioner af Android-brugere, herunder danske, der bruger sideloading til alt fra spil-emulatorer til apps som slet ikke findes i Play Store, betyder ændringen at friheden formelt består, men med markant mere friktion i vejen. Og for de udviklere, der nægter at underlægge sig Googles verifikation, kan den ende med at betyde at deres apps helt forsvinder fra almindelige brugeres telefoner.