אימות מפתחים של Android

אימות למפתחי Android מקשר בין ישויות בעולם האמיתי (אנשים וארגונים) לבין אפליקציות Android שלהם. מערכת Android מחייבת שכל האפליקציות יירשמו על ידי מפתחים מאומתים כדי שמשתמשים יוכלו להתקין אותן במכשירי Android תואמים. במדריך הזה מוסבר מה צריך לעשות.

למה אנחנו מבצעים את השינויים האלה

אימות המפתחים ב-Android מגן על המשתמשים בכך שהוא מרתיע גורמים זדוניים ומקשה עליהם להפיץ נזק שוב ושוב.

איך זה עוזר לכם

סביבה עסקית בטוחה ומהימנה יותר מועילה לכל קהילת המפתחים.

  • מרתיע גורמים זדוניים שמעדיפים לפעול באנונימיות.
  • מקשה על הפצת נזק על ידי קישור אפליקציות זדוניות למפתחים שלהן. כך אנחנו יכולים לדרוש מהמפתחים לתת דין וחשבון, לאכוף את מדיניות הבטיחות ולהסיר רשתות זדוניות.
  • משפר את תחושת הביטחון של המשתמשים, ועוזר לכם לבנות קשרים עם משתמשים חדשים ולבסס אמון.

איפה השינויים נכנסים לתוקף

החל מ-30 בספטמבר 2026, אמצעי ההגנה החדשים האלה של אימות מפתחים יהיו פעילים למשתמשים בברזיל, באינדונזיה, בסינגפור ובתאילנד. ההשקה הזו היא תוצאה של מאמץ משותף של כלל התעשייה הסלולרית, שמטרתו להפוך את הסביבה העסקית למקום בטוח שבו המשתמשים יכולים להוריד אפליקציות בביטחון, והעסקים של המפתחים יכולים לשגשג.

כדי לתמוך בהשקת האימות למפתחים בארבע המדינות האלה, המערכת מאמתת התקנות של אפליקציות מחנויות האפליקציות הבאות:

  • ‫Google (Google Play)
  • ‫Honor (HONOR App Market)
  • OPlus (OPPO App Market)
  • סמסונג (Galaxy Store)
  • ‫Transsion (Palm Store)
  • ‫vivo (V-Appstore)
  • Xiaomi (GetApps)

אחרי השלב הראשוני הזה עם השותפים שלנו, נרחיב את אמצעי ההגנה האלה ברחבי העולם לכל האפליקציות במכשירי Android מאושרים בשנת 2027. בקרוב נרחיב את יכולת האימות לכל חנויות האפליקציות של צד שלישי ל-Android.

מה צריך לעשות?

כך עושים את זה:

  1. נרשמים לחשבון ב-Android Developer Console אם אתם מפיצים אפליקציות מחוץ ל-Google Play. אם אתם מפיצים את האפליקציה שלכם דרך Google Play, אתם נרשמים באופן אוטומטי.

  2. אימות הזהות: צריך לספק מידע ומסמכים כדי לאשר את הזהות שלכם כאדם פרטי או כארגון.

  3. רישום שמות החבילות: כדי להוכיח בעלות על האפליקציות, צריך לספק את ה-APK שחתום באמצעות המפתח הפרטי כדי לקשר את ה-APK לחשבון המפתח.

בחירת אופן הפצת האפליקציות
הפצה מלאה הפצה מוגבלת התקנת אפליקציות לא רשומות
מתאים במיוחד ל ארגונים ומפתחים מקצועיים עם הפצה רחבה. תלמידים, חובבים ושימוש אישי אחר. מפתחים שלא אומתו.
האם נדרש אימות זהות? כן לא לא
הפצה הפצה מכל חנות אפליקציות או ערוץ שתבחרו (האתר של החברה שלכם וכו') הפצה לעד 20 מכשירים הפצה מכל הערוצים שתבחרו (מחוץ לחנויות אפליקציות שנדרש בהן אימות).
חוויית המשתמשים לא יהיו שינויים בחוויית השימוש הנוכחית אישור הזמנה להתקנה ממפתח מוכר שימוש בתהליך מתקדם להעברה צדדית של אפליקציות לא רשומות עם אמצעי הגנה נוספים שנותנים את הזמן והמרחב הקריטיים שנדרשים כדי לשבור את מעגל הכפייה הפוטנציאלי.
  • עדיין אפשר להתקין אפליקציות ממקור לא ידוע. החוויה של המשתמשים עשויה להיות שונה בהתאם לנתיב שתבחרו.
  • תהליך העבודה וחוויית השימוש ב-ADB לא ישתנו.

אבני דרך מרכזיות

אנחנו מקדישים זמן כדי לשלב את המשוב שלכם ולתת לכם זמן להתכונן. אלה הדברים שחשוב להתמקד בהם בכל שלב:

תרשים ציר זמן שבו מוצגים אבני דרך מרכזיים: יוני 2026 – השקת שירות המערכת וגישה מוקדמת להפצה מוגבלת; יולי 2026 – השקה גלובלית של Status API, Console API וגישה מוקדמת להפצה מוגבלת; אוגוסט 2026 – השקה גלובלית של Console API, הפצה מוגבלת וזרימה מתקדמת; 30 בספטמבר 2026 – אכיפה אזורית בברזיל, באינדונזיה, בסינגפור ובתאילנד; 2027 ואילך – השקה גלובלית.
איור 1: ציר הזמן של השקת אימות למפתחי Android וציוני דרך מרכזיים.

מושגים מרכזיים

לפני שמתחילים, כדאי לעיין במונחים החשובים האלה:

  • Android Developer Console: מסוף למפתחים שמפיצים אפליקציות רק מחוץ ל-Google Play.
  • מפתח חתימת האפליקציה: האישור שמשמש לחתימה על ה-APK.
  • מכשירי Android מאושרים: Google אוכפת במכשירים האלה את דרישות האימות של מפתחי Android. אם האפליקציה שלכם פועלת במכשיר מאושר, הדרישות האלה חלות עליכם, ללא קשר למקור ההורדה של האפליקציה.
  • Google Play Console: הקונסולה למפתחים שמפיצים אפליקציות ב-Google Play. אם יש לכם חשבון ב-Play Console, אתם יכולים להשתמש בו כדי להשלים את דרישות האימות.
  • אימות זהות: תהליך שבו מספקים מידע ומסמכים רשמיים כדי לאמת את הזהות כאדם פרטי או כארגון.
  • רישום שם החבילה: התהליך של יצירת קישור רשמי שניתן לאימות בין שם החבילה הייחודי של האפליקציה לבין מפתחות החתימה.
  • Search Console: ארגונים צריכים לספק את האתר שלהם. יהיה צורך לאמת את זה באמצעות Google Search Console.

איך מוצאים את המסלול

בטבלה הבאה אפשר למצוא את המסוף הנכון ואת ההוראות שמתאימות למצב שלכם.

אם אתם מפיצים אפליקציות...

השלבים הבאים

רק ב-Google Play

משתמשים בחשבון Play Console הקיים.

גם ב-Google Play וגם מחוץ ל-Google Play

להשתמש בחשבון Play Console הקיים, שבו יהיו פונקציות חדשות לרישום האפליקציות מחוץ ל-Google Play ולמפתחות.

רק מחוץ ל-Google Play

יוצרים חשבון ב-Android Developer Console.