Google 正逐步推行 Android 開發者驗證制度,要求所有在認證 Android 裝置上安裝的應用程式,必須由已驗證身份的開發者註冊。此政策將於 2026 年 9 月 30 日起在巴西、印尼、新加坡及泰國率先實施,並計劃於 2027 年擴展至全球。
Tuta 等隱私倡議組織批評,此舉將削弱 Android 的開放性,使 Google 成為軟體安裝的守門人,影響 F-Droid 等獨立應用商店及側載(sideloading)自由。
一、政策核心內容
1. 時間表
- 2026 年 9 月 30 日:巴西、印尼、新加坡、泰國開始強制執行。適用於 Google Play 及多家主要應用商店(Samsung Galaxy Store、Xiaomi GetApps、OPPO、vivo、Honor、Transsion 等)。
- 2027 年及以後:全球認證 Android 裝置全面推行。
2. 具體影響
- 未驗證開發者的應用程式,在認證裝置上無法以一般方式安裝或更新。
- 用戶仍可透過「進階流程」(advanced flow)或 ADB 安裝未驗證應用,但流程設計為高摩擦:需開啟開發者模式、多次確認風險、等待 24 小時等。
- 學生與業餘開發者可申請有限分發帳戶(最多 20 部裝置),無需提交政府身份證明或繳費。
3. Google 的立場
Google 表示,此政策旨在打擊惡意軟體與詐騙。內部數據顯示,側載應用的惡意軟體風險遠高於 Play Store。驗證開發者身份可增加問責性,減少匿名惡意行為者重複發布有害應用的能力。
二、對開放生態的影響
1. 獨立應用商店與 F-Droid
F-Droid 等開源應用倉庫高度依賴未商業化、不願提交個人身份資料的開發者。政策可能導致大量應用無法在認證裝置上正常安裝,威脅這些平台的存續。
2. 側載自由的實質限制
雖然技術上仍可側載,但「進階流程」的複雜度將大幅提高門檻,使一般用戶更傾向只使用驗證過的應用,進一步鞏固 Google 的生態控制力。
3. 對隱私與開源社群的意義
隱私倡議者(包括 Tuta)指出,Android 的核心價值之一是用戶可自由安裝任何來源的軟體。強制驗證將此自由置於 Google 的審查與註冊制度之下,削弱裝置真正屬於用戶的理念。
三、香港視角與應對建議
1. 對香港用戶與開發者
香港用戶若使用認證 Android 裝置,2027 年起將直接受影響。獨立開發者與開源項目需提前評估是否註冊,或轉向 GrapheneOS、CalyxOS、LineageOS 等非認證系統。
2. 隱私優先的替代方案
- GrapheneOS:高度注重安全與隱私,適合 Pixel 裝置。
- CalyxOS / LineageOS:提供去 Google 化或更開放的選擇。
- 繼續支持 F-Droid 等開源倉庫,並關注相關請願與監管倡議。
3. 企業與技術團隊
企業在部署 Android 相關應用或內部工具時,應評估驗證要求對分發流程的影響,並考慮私有部署或開源替代方案。
四、專業評價與前瞻
優勢觀察
政策確實有助於降低匿名惡意軟體風險,對一般消費者的安全有正面意義。
需要留意的地方
- 對開源與獨立開發者構成實質門檻
- 「進階流程」雖保留側載可能,但摩擦成本可能改變用戶行為
- 全球推行後,Google 對 Android 生態的控制力將進一步強化
整體而言,此政策標誌著 Android 從「相對開放」向「受控安全」的重大轉向。用戶與開發者需在安全便利與自由開放之間重新權衡。
參考來源
- Google Android Developers Blog
- Ars Technica、The Verge 報道
- Tuta 帖文:https://x.com/TutaPrivacy/status/2086743540818759768