Notícias sobre produtos

Verificação de desenvolvedor Android: equilibrando abertura e escolha com segurança

Leitura de 2 minutos
Matthew Forsythe
Diretor de gerenciamento de produtos

O Android prova que não é preciso escolher entre um ecossistema aberto e um seguro. Desde que anunciamos os requisitos de verificação atualizados, trabalhamos com a comunidade para garantir que essas proteções sejam robustas, mas respeitem a liberdade da plataforma. Recebemos feedback de usuários avançados que querem correr riscos calculados para instalar software de desenvolvedores não verificados. Hoje, vamos compartilhar detalhes sobre um novo fluxo avançado que oferece essa opção.

large_slide_v3.png

Proteções avançadas contra coerção

O Android foi criado com base na escolha. Por isso, desenvolvemos o fluxo avançado, uma abordagem que permite que usuários avançados continuem instalando apps por sideload de desenvolvedores não verificados.

large_260318_ADVflow_chart_v5.png

Esse fluxo é um processo único para usuários avançados, mas foi cuidadosamente projetado para evitar que pessoas no meio de uma tentativa de golpe sejam coagidas por táticas de alta pressão a instalar software malicioso. Nesses cenários, os golpistas exploram o medo, usando ameaças de ruína financeira, problemas legais ou danos a um ente querido para criar uma sensação de urgência extrema. Eles ficam ao telefone com as vítimas, orientando-as a ignorar avisos e desativar configurações de segurança antes que elas tenham a chance de pensar ou pedir ajuda. De acordo com um relatório de 2025 da Global Anti-Scam Alliance (GASA), 57% dos adultos entrevistados sofreram um golpe no ano passado, resultando em uma perda global de US $442 bilhões para os consumidores. Como as consequências desses golpes que usam táticas sofisticadas de engenharia social são muito graves, criamos cuidadosamente o fluxo avançado para oferecer o tempo e o espaço necessários para interromper o ciclo de coerção.

Como o fluxo avançado funciona para os usuários

  • Ative o modo de desenvolvedor nas configurações do sistema: é simples ativar esse modo. Isso evita acionamentos acidentais ou desvios de "um toque" usados com frequência em golpes de alta pressão.
  • Confirme que você não está sendo orientado: há uma verificação rápida para garantir que ninguém esteja convencendo você a desativar sua segurança. Embora os usuários avançados saibam como verificar apps, os golpistas costumam pressionar as vítimas a desativar as proteções.
  • Reinicie o smartphone e faça a autenticação novamente : isso interrompe qualquer acesso remoto ou chamadas telefônicas ativas que um golpista possa estar usando para observar o que você está fazendo.
  • Volte após o período de espera de proteção e verifique : há uma espera única de um dia. Depois disso, você pode confirmar que é você mesmo fazendo essa mudança com nossa autenticação biométrica (impressão digital ou desbloqueio facial) ou o PIN do dispositivo. Os golpistas dependem da urgência criada, então isso quebra o feitiço e dá tempo para você pensar.
  • Instalar apps:depois de confirmar que você entende os riscos, é só instalar apps de desenvolvedores não verificados. Você pode ativar essa opção por sete dias ou por tempo indeterminado. Por segurança, ainda vai aparecer um aviso de que o app é de um desenvolvedor não verificado, mas basta tocar em "Instalar de qualquer forma".
large_Blog Post_Static_v2b.png

Um Android seguro para todos os desenvolvedores

Sabemos que uma abordagem única não funciona para nosso ecossistema diversificado. Queremos garantir que a confirmação de identidade não seja uma barreira de entrada. Por isso, oferecemos diferentes caminhos para atender às suas necessidades específicas.

Além do fluxo avançado que estamos criando, também temos contas sem custo financeiro de distribuição limitada para estudantes e entusiastas. Isso permite compartilhar apps com um pequeno grupo (até 20 dispositivos) sem precisar apresentar um documento de identificação emitido pelo governo ou pagar uma taxa de registro. Isso garante que o Android continue sendo uma plataforma aberta para aprendizado e experimentação, mantendo proteções robustas para toda a comunidade.


As contas de distribuição limitada e o fluxo avançado para usuários vão estar disponíveis em agosto, antes que os novos requisitos de verificação de desenvolvedor entrem em vigor.

Acesse nosso site para mais detalhes. Vamos compartilhar mais informações nos próximos dias e semanas.

Escrito por:

Continuar lendo