
Ověření vývojářů Androidu: co se mění mimo Google Play
Google chce od roku 2027 vyžadovat ověřené vývojáře i u aplikací pro Android instalovaných mimo Google Play. Koho se to týká, co to obnáší a co udělat teď.
Google chce od roku 2027 vyžadovat, aby každá aplikace instalovaná na certifikovaný telefon nebo tablet s Androidem pocházela od vývojáře, který Googlu prokázal svou totožnost, a to i když se instaluje mimo Google Play.
První fáze začala 30. září 2026 v Brazílii, Indonésii, Singapuru a Thajsku, a to jen pro aplikace instalované ze sedmi obchodů s aplikacemi. Termín pro EU ani Česko Google zatím nezveřejnil. Podle jeho dokumentace se povinnost rozšíří do celého světa „v roce 2027 a později“.
Pokud je vaše aplikace pro Android jen na Google Play a pod účtem, který patří vaší firmě, pravděpodobně vás nečeká skoro žádná práce. Článek je pro firmy, které aplikaci dostávají do zařízení jinak: jako APK ze svého webu, přes jiný obchod, odkazem pro pracovníky v terénu, testery nebo partnery, nebo přes vývojářský účet dodavatele.
Co je ověření vývojářů
Google to popisuje jako ověření totožnosti, ne jako kontrolu aplikace. Vývojář prokáže, kdo je, a pak u každé aplikace zaregistruje její název balíčku a klíč, kterým je podepsaná. Zařízení s Androidem pak před instalací nebo aktualizací ověří, jestli je aplikace zaregistrovaná na ověřeného vývojáře.
Kontrola probíhá na certifikovaných zařízeních s Androidem 7 a novějším, tedy na telefonech a tabletech s Google Play. Google ji doručuje přes služby Google Play, ne přes aktualizaci Androidu, takže se týká i starších telefonů.
Podle Googlu ověření nesbírá informace o tom, co aplikace dělá. Aplikaci vyvíjenou pod dohodou o mlčenlivosti tak lze zaregistrovat, aniž byste ji popisovali.
Co už platí a co je v plánu
| Kdy | Co se děje | Kde |
|---|---|---|
| Srpen 2026 | Spuštěny účty s omezenou distribucí, API konzole a pokročilý postup instalace neregistrovaných aplikací | Celý svět |
| 30. září 2026 | Instalace a aktualizace ze sedmi obchodů vyžadují aplikaci zaregistrovanou ověřeným vývojářem: Google Play, Galaxy Store, Xiaomi GetApps, OPPO App Market, vivo V-Appstore, HONOR App Market a Palm Store | Brazílie, Indonésie, Singapur a Thajsko |
| 2027 a později | Povinnost se rozšíří na všechny aplikace na certifikovaných zařízeních s Androidem. Google neuvádí měsíc ani seznam zemí | Celý svět, podle plánu Googlu |
V prvních čtyřech zemích se aplikace instalované přímo nebo z obchodů mimo seznam zatím netýká. Google to ve svých častých dotazech uvádí výslovně. Aplikace distribuované mimo jakýkoli obchod přijdou na řadu až v celosvětové fázi.
Kdo se musí registrovat a kdo ne
Aplikace na Google Play. Podle Googlu bylo 99 % aplikací na Play zaregistrováno automaticky, podle totožnosti, kterou vývojář už pro Play ověřil. Nové aplikace se zaregistrují při založení v Play Console. Na úvodní stránce Play Console zkontrolujte, jestli některá aplikace ještě nevyžaduje akci.
Aplikace distribuované mimo Google Play. Zaregistrujte je buď v Play Console, pokud tam už účet máte, nebo v samostatné Android Developer Console, pokud distribuujete jen mimo Play. Mimo Play Google povinnost vymáhá jen u telefonů a tabletů, registraci ale doporučuje i pro aplikace na jiných typech zařízení.
Aplikace na spravovaných firemních zařízeních. Aplikace instalované z vlastního spravovaného obchodu organizace na spravovaná zařízení Google z povinnosti vyjímá, protože je už prověřil firemní IT administrátor. I tak doporučuje je zaregistrovat: jakmile povinnost začne platit, neregistrovaná aplikace nainstalovaná z odkazu nebo na soukromý telefon na kontrolu narazí.
Instalace přes USB kabel. Aplikace instalované vývojářským nástrojem Android Debug Bridge (ADB) ověření nepotřebují. To pokrývá vývoj a testování na vlastních zařízeních vývojáře. Není to ale způsob, jak aplikaci rozdat celému týmu.
Účty s omezenou distribucí. Studenti, učitelé a nadšenci mohou sdílet aplikaci až s 20 zařízeními bez dokladu totožnosti a bez poplatku. Google je navrhl pro učení a osobní použití, ne pro firemní aplikace.
Co se stane s neregistrovanou aplikací
Jakmile povinnost platí, neregistrovaná aplikace se nainstaluje jen přes ADB nebo přes postup, kterému Google říká pokročilý (advanced flow). Jde o jednorázové nastavení na každém telefonu:
- Zapnout v nastavení systému možnosti pro vývojáře.
- Potvrdit, že vás nikdo změnou neprovádí.
- Restartovat telefon a znovu se přihlásit.
- Počkat 24 hodin a pak potvrdit otiskem prstu, obličejem nebo PINem.
- Povolit neregistrované aplikace na 7 dní nebo natrvalo. Každá instalace přesto zobrazí varování.
Pokud se pokročilý postup znovu vypne, aktualizace neregistrovaných aplikací selžou.
Kroky jsou záměrně zdlouhavé. Google je navrhl proti podvodníkům, kteří lidi během telefonátu přemluví, aby ochranu vypnuli. Pro firmu to znamená žádat každého skladníka, kurýra nebo partnera, aby den počkal a odsouhlasil varování, než aplikace začne fungovat. Pro firemní aplikaci to není realistický způsob distribuce.
Co registrace vyžaduje
Firma potřebuje pro účet s plnou distribucí v Android Developer Console:
- Číslo D-U-N-S, identifikátor firmy od společnosti Dun & Bradstreet. Je zdarma, ale Google upozorňuje, že vydání může trvat až 28 dní, takže o něj požádejte včas.
- Web ověřený v Google Search Console.
- Oficiální firemní dokumenty a kontaktní e-mail a telefon potvrzené jednorázovým kódem.
- Poplatek 25 USD, který Google přirovnává k registračnímu poplatku Google Play.
Vývojář jako fyzická osoba místo toho předkládá doklad totožnosti s fotografií a doklad o adrese.
U každé aplikace zaregistrujete název balíčku (identifikátor typu com.example.app) a otisk SHA-256 jejího podpisového certifikátu. U názvu balíčku, který se už používá, prokážete vlastnictví tak, že podepíšete testovací APK s úryvkem kódu, který vám konzole vydá.
Tento krok vyžaduje podpisový klíč. Aplikace, které používají Play App Signing, se zaregistrují podle údajů, které Google už má. U aplikace podepsané mimo Play je Google ve svých častých dotazech jednoznačný: pokud podpisový klíč ztratíte, balíčky nezaregistrujete. Pokud váš název balíčku už používá někdo jiný, registrace projde dalším přezkumem a Google může doporučit jiný název.
Komu má identita vývojáře patřit
Firmě, jejíž aplikace to je. Registrace spojí aplikaci s totožností ověřeného vývojáře a s podpisovým klíčem. Když dodavatel zaregistruje vaši aplikaci pod svým účtem, je aplikace spojená s jeho totožností.
Dokumentace Googlu, kterou jsme prošli, nepopisuje přesun zaregistrovaného názvu balíčku z jednoho účtu na jiný. Registrace na vaši firmu od začátku vás takového přesunu později ušetří. Je to stejná zásada jako u účtů v obchodech a podpisových klíčů, které popisujeme v článku komu patří vaše aplikace.
Práci může dál dělat dodavatel, jen pod vaším účtem. V Play Console ho můžete pozvat jako člena týmu a API Android Developer Console umožňuje, aby názvy balíčků a klíče za vás zaregistrovala platforma třetí strany, kterou k tomu zmocníte.
Co udělat teď
- Sepište všechny aplikace pro Android, které distribuujete, a jak se ke každé dostanou zařízení: Google Play, spravovaný obchod, APK na webu, jiný obchod nebo odkaz pro testery a partnery.
- Zkontrolujte Play Console, jestli tam nejsou aplikace, které se nezaregistrovaly automaticky, a ve stejném účtu zaregistrujte aplikace distribuované mimo Play.
- Rozhodněte, čí účet zaregistruje zbytek. Měl by to být účet vaší firmy. Pokud nemáte číslo D-U-N-S, požádejte o něj hned; potřebujete ho i pro firemní účty na Google Play a u Applu.
- Dohledejte podpisový klíč každé aplikace podepsané mimo Play. Pokud ho drží dodavatel nebo bývalý zaměstnanec, vyřešte přístup dřív, než povinnost dorazí do Evropy.
- Zeptejte se IT, jak se aplikace dostávají na firemní telefony. Instalace ze spravovaného obchodu na spravovaná zařízení jsou z povinnosti vyjmuté, rozesílané odkazy a soukromé telefony ne.
- Sledujte, kdy Google oznámí termín pro Evropu. Dokud ho nezveřejní, je rok 2027 plán, ne termín.
Pokud chcete druhý názor na to, jak se vaše aplikace pro Android distribuují a kdo co drží, na stránce vývoj mobilních aplikací popisujeme, jak pracujeme. Pro začátek stačí krátký popis přes kontaktní stránku; klíče ani hesla prosím neposílejte.
Zdroje
Ověřeno 7. října 2026.
- Android Developers: Android developer verification
- Android Developers: Frequently asked questions
- Android Developers: Register for full distribution
- Android Developers: Register on Android Developer Console
- Android Developers: Register on Google Play Console
- Android Developers Blog, 19. března 2026: Android developer verification: Balancing openness and choice with safety
- Android Developers Blog, 30. března 2026: Android developer verification: Rolling out to all developers on Play Console and Android Developer Console
- Android Developers Blog, 18. června 2026: Android developer verification: Building a safer ecosystem together
Všechny zdroje jsou v angličtině.

