Android uygulaması indirmek, uzun süre paketi bulup kurma işiydi. Eylül sonunda bazı ülkelerde bu zincire yeni bir halka ekleniyor: uygulamanın, doğrulanmış bir geliştiriciye ve kayıtlı paket adına bağlanması.
Google’ın Android geliştirici doğrulaması 30 Eylül 2026’da Brezilya, Endonezya, Singapur ve Tayland’da seçili uygulama mağazaları için devreye girecek. Google Play’in yanında Samsung Galaxy Store, HONOR App Market, OPPO App Market, vivo V-Appstore, Xiaomi GetApps ve bazı diğer mağazalar ilk grubun içinde. Kapsam 2027’de küresel ölçekte genişletilecek.
Bu değişiklik, bir uygulamanın güvenli olduğu anlamına gelmiyor. Doğrulanan şey geliştiricinin kimliği ve uygulama paketinin o kimlikle ilişkisi. Uygulamanın ne yaptığı, hangi izinleri istediği ve veriyi nereye gönderdiği yine ayrı bir inceleme konusu. Kullanıcının kurulum ekranında göreceği güven zinciri, ürünün bütün risklerini tek başına çözmeyecek.
Google Play’deki uygulamaların çoğu için kayıt işlemi otomatik yapılacak; Google, uygulamaların yüzde 99’unun zaten kayıtlı olduğunu belirtiyor. Play dışına dağıtım yapan geliştiriciler ise Android Developer Console üzerinden kimliğini doğrulayıp paket adlarını kaydedecek. Bu ayrım küçük ekipler için teknik bir ayrıntı değil, dağıtım planının başlangıç adımı.
Yan yükleme tamamen kapanmıyor
Android’in açık yapısı bu takvimle ortadan kalkmıyor. Kayıtsız uygulamalar ADB ya da deneyimli kullanıcılar için tasarlanan gelişmiş kurulum akışı üzerinden yan yüklenebilecek. Ayrıca sınırlı dağıtım hesapları, öğrenciler ve hobi geliştiricileri için belirli sayıda cihaza paylaşım imkânı sunuyor.
Bu esneklik önemli; çünkü küçük bir geliştiricinin test uygulamasıyla geniş kitleye dağıtılan sahte bir finans uygulamasını aynı güvenlik katmanında düşünmek doğru değil. Buna karşılık seçeneklerin artması kullanıcı arayüzünü de zorlaştırıyor. İnsanlar hangi akışın test, hangisinin riskli bir istisna olduğunu anlayabilmeli.
Android’in hamlelerini, uygulama mağazasını tek dağıtım kanalı yapma girişimi diye okumak kolay. Fakat takvim ve belgeler daha sınırlı bir tablo gösteriyor: ilk uygulama, katılımcı mağazalardan sertifikalı cihazlara yapılan kurulumlarda başlayacak; doğrudan yan yükleme ve ADB için ayrı yollar korunacak. Buradaki hedef, uygulamanın arkasındaki kişiyi belirsizlikten çıkarmak.
Kullanıcı indirme düğmesinden önce uygulamanın arkasındaki adı da görecek. Geliştirici ise imza anahtarını, paket adını ve kimlik kaydını dağıtım işinin başında çözmek zorunda kalacak.