您不必在開放與安全之間做選擇。透過將安全性工程化至作業系統的核心部分,Android 已證明您可以兼顧兩者,而我們也持續朝此方向邁進。

隨著新威脅的出現,我們不斷演進我們的防禦機制。在近期針對人們手機金融資料的攻擊事件後,我們致力於提高開發者責任感以防止濫用。我們已見識到惡意行為者如何躲藏在匿名之後,透過冒充開發者並利用其品牌形象來創建逼真的假應用程式來傷害使用者。此威脅的規模相當可觀:我們最近的分析發現,透過網路側載來源的惡意軟體數量,比 Google Play 上的應用程式多出 50 倍以上。

為了更好地保護使用者免受慣犯散播惡意軟體和詐騙,我們將為所有使用者增加一層安全性,讓安裝應用程式更加安全:開發者驗證。

從明年開始,Android 將要求所有應用程式必須由經過驗證的開發者註冊,才能在認證的 Android 裝置上由使用者安裝。這將創造關鍵的責任感,讓惡意行為者在我們下架第一個應用程式後,更難快速散播另一個有害應用程式。您可以將其想像成機場的身份檢查,它會確認旅客的身份,但與對其行李的安全檢查是分開的;我們將確認開發者的身份,而不是審查其應用程式的內容或來源。這項變更將首先在少數受此類詐騙應用程式嚴重影響的國家開始實施,這些詐騙常來自慣犯。

自 2023 年我們在 Google Play 上實施驗證要求以來,我們親眼見證了開發者身份識別在阻止惡意行為者利用匿名散播惡意軟體、進行金融詐騙和竊取敏感資料方面有多大的幫助。將類似的流程更廣泛地引入 Android,將為整個生態系統提供一致、合乎常理的開發者責任感基準。

在關於這項計畫的早期討論中,我們對收到的初步支持性回饋感到鼓舞。在巴西,巴西銀行聯合會 (FEBRABAN) 認為這是「保護使用者和鼓勵責任感方面的一項重大進展」。這種支持也延伸到政府,印尼通信與數位事務部讚揚其提供了「平衡的方法」,在保護使用者的同時保持 Android 的開放性。同樣,泰國數位經濟與社會部認為這是一項「正面且積極的措施」,符合其國家數位安全政策。而像開發者聯盟 (Developer's Alliance) 這樣的合作夥伴則稱這是確保整個生態系統「信任、責任感和安全」的「關鍵一步」。

為了盡可能簡化此流程,我們正在為僅在 Google Play 以外分發應用程式的開發者建置一個新的 Android 開發者主控台,以便他們可以輕鬆完成驗證;搶先了解其運作方式。給學生和業餘開發者的注意事項:我們知道您的需求與商業開發者不同,因此我們將為您創建一個獨立類型的 Android 開發者主控台帳戶。

如果您在 Google Play 上分發應用程式,您可能已經透過現有的 Play Console 流程滿足了這些驗證要求。您可以在我們的指南中找到更多關於這些要求如何適用於您的資訊。

需要明確的是,開發者將享有相同的自由,可以直接透過側載將應用程式分發給使用者,或使用他們偏好的任何應用程式商店。我們相信這才是開放系統應有的運作方式——在增強所有人安全性的同時,保留選擇權。Android 持續證明,透過正確的設計和安全原則,開放與安全可以並行不悖。如需更多關於具體要求的詳細資訊,請造訪我們的網站。我們將在未來幾個月內分享更多資訊。

(更新 2026/4/21:早期體驗已關閉,驗證現已開放給所有開發者。)