Android: 7 cose da sapere sui nuovi e confusi limiti al sideloading

Android si prepara a modificare le regole per il sideloading, cioè l’installazione di applicazioni provenienti da fonti esterne agli store ufficiali. L’obiettivo dichiarato è aumentare la protezione degli utenti dai software dannosi e dalle truffe, mantenendo comunque spazio per sviluppatori indipendenti, appassionati e utenti esperti.
android e nuove regole per il sideloading
Le nuove politiche di Google sono entrate in vigore il 30 settembre 2026, ma per il momento riguardano soltanto Brasile, Indonesia, Singapore e Thailandia. Questi Paesi rappresentano una fase di sperimentazione utile a valutare l’impatto concreto delle limitazioni. L’estensione ad altri mercati è prevista dal 2027 in poi, quindi la maggior parte degli utenti Android non deve ancora affrontare cambiamenti immediati.
quali store android sono coinvolti
Nella fase iniziale, i controlli interessano le applicazioni scaricate da sette negozi digitali. Gli sviluppatori presenti su queste piattaforme dovranno completare la verifica richiesta da Google per continuare a distribuire le proprie applicazioni.
- Google Play
- HONOR App Market
- OPPO App Market
- Samsung Galaxy Store
- Transsion Palm Store
- vivo V-Appstore
- Xiaomi GetApps
Per ora, la distribuzione tramite altri store o direttamente dal sito dello sviluppatore continua a essere possibile. In futuro, però, le regole dovrebbero riguardare tutti gli store Android di terze parti.
la distribuzione tramite siti web resta possibile
Il sideloading non viene eliminato del tutto. Gli sviluppatori indipendenti potranno continuare a pubblicare file APK sui propri siti, a condizione di registrarsi al programma Android Developer Verification, che prevede un costo di 25 dollari e la verifica dell’identità tramite un documento rilasciato dalle autorità.
account limitati per studenti e appassionati
Studenti e utenti che sviluppano applicazioni per hobby potranno richiedere gratuitamente un account a distribuzione limitata. Questa soluzione consentirà di installare le applicazioni su un massimo di 20 dispositivi senza completare la verifica dell’identità.
come cambia l’installazione delle app non verificate
La modifica più evidente riguarda l’installazione standard delle applicazioni non verificate. Non sarà più sufficiente attivare un semplice interruttore nelle impostazioni. Google introdurrà una procedura denominata advanced flow, pensata per ostacolare i tentativi dei truffatori di convincere le vittime a disattivare le protezioni del dispositivo.
La procedura richiederà l’attivazione delle opzioni sviluppatore, la conferma di non essere guidati da terzi, il riavvio dello smartphone, una nuova autenticazione e un’attesa di 24 ore. Al termine sarà necessaria un’ulteriore verifica dell’identità.
autorizzazione temporanea o permanente
Il processo dovrà essere completato una sola volta. In seguito sarà possibile autorizzare il sideloading per sette giorni oppure in modo indefinito. Se viene scelta l’opzione permanente, resterà possibile installare file APK non verificati con i consueti avvisi di sicurezza.
opzioni sviluppatore e applicazioni già installate
Dopo aver ottenuto l’autorizzazione permanente, le opzioni sviluppatore potranno essere disattivate senza perdere i permessi per il sideloading. Le applicazioni già installate continueranno a funzionare, perché le nuove limitazioni riguardano soprattutto le installazioni future.
Gli aggiornamenti, invece, saranno considerati parte del processo di installazione e potranno quindi essere sottoposti alla verifica. Le applicazioni basate su patch, come Morphe, potrebbero non riuscire ad aggiornarsi se modificano le chiavi di firma originali.
adb, shizuku e rom personalizzate restano esclusi
Le nuove regole riguardano le installazioni standard eseguite direttamente dal dispositivo tramite fonti web. Gli strumenti da riga di comando, come ADB via USB o tramite debug wireless, continueranno a funzionare secondo le modalità attuali. Lo stesso vale per Shizuku, che sfrutta le funzioni di debug wireless.
Anche le ROM personalizzate, tra cui GrapheneOS e LineageOS, non saranno interessate. Questi sistemi non includono i framework Google Developer Verifier necessari per applicare le restrizioni.
un cambiamento graduale per la sicurezza android
La strategia di Google punta a rendere più difficile l’installazione accidentale di malware senza impedire completamente la distribuzione esterna delle applicazioni. Per gli utenti comuni aumenteranno i passaggi di sicurezza; per gli utenti esperti resteranno disponibili diversi strumenti e metodi alternativi per mantenere l’accesso al sideloading.
