Google cierra la puerta a las apps fuera de la Play Store: así te saltas el bloqueo

Smartphone Android con la pantalla de configuración abierta
El bloqueo no elimina el sideloading: solo le pone un peaje de 24 horas.
Smartphone Android con la pantalla de configuración abierta
El bloqueo no elimina el sideloading: solo le pone un peaje de 24 horas.

Compraste una app de tres dólares, la instalaste en dos segundos y funcionó bien. A partir del 30 de septiembre, en Brasil, Indonesia, Singapur y Tailandia, ese mismo gesto puede tomarte un día entero. Así de simple.

Google activó el programa de Android Developer Verification, y la primera ola de aplicación real no cae en Estados Unidos ni en Europa. Cae en Brasil, el país con más de 400 millones de teléfonos Android y una de las comunidades técnicas más activas de América Latina. Si pensabas que esto era un problema de San Francisco, te equivocaste.

Qué cambió exactamente (y qué no)

Lo primero que hay que entender: Google no prohibió instalar apps fuera de la Play Store. Eso habría sido histórico. Lo que hizo fue poner un proceso obligatorio para instalar apps de desarrolladores no verificados, llamado flujo avanzado.

Los pasos, según Google, son estos:

  1. Activas el modo desarrollador en Ajustes.
  2. Confirmas, escribiendo en pantalla, que nadie te está guiado para hacerlo.
  3. Reinicias el teléfono.
  4. Esperas 24 horas. Sí, un día entero.
  5. Te reautenticas con huella, rostro o PIN.
  6. Luego puedes instalar de desarrolladores no verificados por 7 días o de forma indefinida.

Android seguirá mostrando el aviso de que la app viene de una fuente sin verificar. Eso no desapareció: es el precio de la libertad.

Por qué exactamente 24 horas

La razón es el fraude telefónico. Google dice que los estafadores llaman por teléfono, presionan a la víctima para desactivar protecciones e instalar un APK malicioso. Una espera de un día rompe ese ciclo de coerción: si el atacante te llamó, para cuando venció la espera ya perdió el control de la situación.

El número no es casual. Google citó un informe de 2025 de la Global Anti-Scam Alliance: el 57 por ciento de los adultos dijo haber sufrido una estafa en el último año, con pérdidas globales de 442 mil millones de dólares.

El golpe real: nadie que programe solo va a obedecer

La parte peligrosa del programa no es la espera. Es que para instalar en dispositivos Android certificados, el desarrollador debe verificar su identidad: nombre legal, dirección, correo, teléfono y, en algunos casos, documento oficial de identidad del gobierno. Las organizaciones necesitan además un número D-U-N-S y verificación de sitio web.

Eso significa que un desarrollador independiente que solo distribuye fuera de la Play Store — un proyecto hobby o una app de comunidad — ahora necesita entregar sus datos personales a Google o dejar de existir.

Google lo sabe. Por eso sacó una válvula de escape: cuentas gratuitas de distribución limitada para estudiantes y aficionados, que permiten compartir apps con hasta 20 dispositivos autorizados sin documento de gobierno y sin cuota de registro.

Lo que esto significa para América Latina

Brasil ser el primero no es casualidad. Es el mercado Android más grande de la región y el país donde más se instalan APKs por fuera de la tienda oficial, usualmente porque el precio en dólares las hace inaccesibles en monedas locales.

El efecto práctico: cada instalación con Sideloadly, Obtainium, Aurora Store, APKMirror o F-Droid va a pasar por 24 horas de espera, más el trámite de activar el modo desarrollador. No es un bloqueo. Es un semáforo rojo permanente.

Mi opinión es dura: Google está resolviendo un problema real — el malware por sideloading sí existe — con la herramienta equivocada. La alternativa técnica ya existe y es gratuita: ADB. Los propios documentos de Google reconocen que las apps de desarrolladores no verificados seguirán instalándose vía Android Debug Bridge. O sea: la vía fácil sigue existiendo, pero ahora hay que saber usarla.

Cómo saber si te afecta y qué hacer ahora

La respuesta corta: si compras apps solo en la Play Store de desarrolladores verificados, no notas nada. Si usas Sideloadly, Obtainium, Aurora Store, APKMirror o F-Droid

Pasos prácticos si estás en un país de la primera ola:

  • Haz el flujo avanzado una vez ahora, no el día que lo necesites. La espera no se reinicia por cada app.
  • Verifica si tus apps instaladas siguen funcionando. La verificación aplica a instalaciones nuevas y reinstalaciones.
  • Guarda los APKs localmente en tu computadora. Si una app desaparece de un mirror, la tienes igual.
  • Configura ADB ahora, antes de necesitarlo. Es la red de seguridad que Google no va a eliminar.
  • Revisa si tu app de confianza tiene cuenta verificada. Si no, el problema lo tienes tú.

El veredicto

Android no se está volviendo Apple. Se está volviendo Android con cita previa en la ventanilla de identidad. El sideloading sobrevive, las apps de comunidad sobreviven, pero la fricción pasó de segundos a días.

Y ojo con la siguiente frase, que ya se usa en Europa y Latinoamérica: "no hay alternativa". Sí la hay. Se llama ADB, F-Droid, GrapheneOS y todo el ecosistema de apps que la comunidad open todavía sostiene. Lo que pasa es que cada vez cuesta más demostrar que tienes derecho a usarlas.

Comparte esto con alguien que sigue instalando APKs a diario sin saber que a partir de ahora le van a pedir identidad.

¿Tú usas apps fuera de la Play Store en tu teléfono? Cuéntame en los comentarios qué app no podrías perder si Google la bloquea.