กูเกิลประกาศกฎใหม่ของแพลตฟอร์ม Android โดยนักพัฒนาแอพจะต้องยืนยันตัวตน (developer verification) แม้เผยแพร่แอพนั้น นอก Google Play Store ก็ตาม (เช่น ด้วยวิธี sideloading) เริ่มมีผลในปีหน้า 2026
กูเกิลให้คำอธิบายว่าหลังจากยกระดับมาตรการความปลอดภัยบน Play Store ในปี 2023 ช่วยลดปัญหามัลแวร์ลงได้มาก แต่การเผยแพร่แอพนอกสโตร์ยังมีปัญหาอยู่ ตัวเลขประเมินของกูเกิลเองบอกว่าการติดตั้งแอพด้วยวิธี sideloading มีมัลแวร์มากกว่าผ่าน Play Store มากกว่า 50 เท่าตัว
เพื่อแก้ปัญหาความปลอดภัยของแพลตฟอร์ม Android ในภาพรวม กูเกิลจึงออกมาตรการตรวจสอบตัวตนของนักพัฒนาเพิ่มเติม เพื่อจำกัดโอกาสของการเผยแพร่มัลแวร์ที่ไม่ใช้ช่องทางของ Play Store ด้วย มาตรการนี้ยังเป็นการตรวจสอบแค่ตัวตนของนักพัฒนาเท่านั้น ไม่ได้ตรวจสอบเนื้อหาหรือโค้ดในแอพที่เผยแพร่นอกสโตร์แต่อย่างใด
นักพัฒนาที่เผยแพร่แอพนอกสโตร์ จะต้องเข้าไปสร้างบัญชีใน Android Developer Console อันใหม่ที่แยกเฉพาะจาก Google Play Console แล้วยืนยันตัวตนด้วยเอกสารของราชการ จากนั้นลงทะเบียนชื่อแพ็กเกจแอพที่ใช้ และยืนยัน public key ที่ใช้ sign แพ็กเกจแอพด้วย (ขั้นตอนละเอียด)
หากเป็นนักพัฒนาที่เผยแพร่แอพผ่าน Google Play Store อยู่แล้ว ไม่ต้องทำขั้นตอนเหล่านี้เพิ่มเติม (แม้ใช้วิธีเผยแพร่แอพทั้งในและนอกสโตร์ก็ไม่ต้องทำเพิ่ม)

กูเกิลยกตัวอย่างเปรียบเทียบเหมือนการตรวจพาสปอร์ตที่สนามบิน ว่าเป็นการยืนยันตัวตนของนักเดินทางว่าเป็นใคร แต่ไม่เกี่ยวข้องกับการตรวจสัมภาระในกระเป๋าว่ามีอะไรอันตรายหรือไม่
กูเกิลบอกว่ามีหน่วยงานภาครัฐจากหลายประเทศสนับสนุนมาตรการนี้ เพราะช่วยแก้ปัญหาเรื่องแอพปลอม แอพหลอกลวงได้ เช่น สมาคมธนาคารของบราซิล, กระทรวงสื่อสารและดิจิทัลของอินโดนีเซีย รวมถึง กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมของประเทศไทย
กฎใหม่นี้จะเริ่มใช้งานในปี 2026 ดังนี้
- มีนาคม 2026 เปิดให้นักพัฒนาทุกคนเข้าไปยืนยันตัวตน
- กันยายน 2026 เริ่มบังคับใช้กฎนี้กับอุปกรณ์ Android ในบางประเทศ ประเทศไทยอยู่ในกลุ่มนี้
- 2027 เริ่มบังคับใช้กฎนี้กับอุปกรณ์ Android ทั้งโลก
ที่มา - Android Developers Blog
on
Tim Sweeney ไม่ถูกใจสิ่งนี้
NoppawanConan Tue, 26/08/2025 - 09:24
Tim Sweeney ไม่ถูกใจสิ่งนี้
ไม่เห็นด้วย นักพัฒนาแอพ 18+…
zyzzyva Tue, 26/08/2025 - 10:33
ไม่เห็นด้วย นักพัฒนาแอพ 18+ เขาไม่อยากยืนยันตัวตนเพราะมีความสุ่มเสี่ยงด้านกฎหมาย โดยเฉพาะนักพัฒนาในประเทศที่ยังไม่ผ่านกฏหมาย content 18+ เช่นประเทศไทยเรานี่แหละ
คำถามจากฝั่งขวา:…
big50000 Wed, 27/08/2025 - 15:30
In reply to ไม่เห็นด้วย นักพัฒนาแอพ 18+… by zyzzyva
คำถามจากฝั่งขวา: แล้วจะทำผิดกฎหมายทำไม
แบบนี้ตลาดบัญชีม้าต้องมา
Iamz Tue, 26/08/2025 - 10:43
แบบนี้ตลาดบัญชีม้าต้องมา
iOS เริ่มเปิดกว้าง ส่วน…
Laktiu Tue, 26/08/2025 - 14:01
iOS เริ่มเปิดกว้าง ส่วน Android กำลังทำตรงกันข้าม
สงสัยคงต้องหันไปหาเครื่องรอมจีน/ไม่มี GMS แล้วสินะ
อีกอันก็พวก AOSP, Custom ROM…
IDCET Tue, 26/08/2025 - 15:16
In reply to iOS เริ่มเปิดกว้าง ส่วน… by Laktiu
อีกอันก็พวก AOSP, Custom ROM และ Android-base ที่ไม่มี Google ครับ เช่น Amazon
น่าจะทำให้ยังติดตั้งได้ทั้งแ…
hisoft Tue, 26/08/2025 - 15:18
น่าจะทำให้ยังติดตั้งได้ทั้งแอปที่ sign และไม่ sign มา (เหมือน Windows) แต่ถ้าไม่ sign มาต้องขึ้นเตือนหนักๆ ติดตั้งยากมากๆ หน่อย
ทุกวันนี้ก็ติดตั้งไม่ได้ง่าย…
moonoiz Tue, 26/08/2025 - 18:48
In reply to น่าจะทำให้ยังติดตั้งได้ทั้งแ… by hisoft
ทุกวันนี้ก็ติดตั้งไม่ได้ง่ายอยู่นี่ครับ ไหนจะต้องกดยินยอมให้ติดตั้ง APK ได้ก่อน
แถม Google Play Protect ก็จะเด้ง popup มาเตือนว่าแอพอาจจะไม่ปลอดภัยอีกชั้นถ้าเป็นแอพที่น่าสงสัย
แถมปุ่มยืนยันที่จะติดตั้งใน popup ก็หายากด้วย ถ้ามีผลกับทุกแอพ ก็อาจจะโดน developer นอก Store โวยวายอีก
ไม่ได้บอกว่าให้ยากกว่าเดิมหร…
hisoft Tue, 26/08/2025 - 20:25
In reply to ทุกวันนี้ก็ติดตั้งไม่ได้ง่าย… by moonoiz
ไม่ได้บอกว่าให้ยากกว่าเดิมหรือเปล่านะฮะ แค่อยากให้ยากกว่าติดตั้งตัวที่ signed มา ไม่ใช่ปิดไปเลย
ไม่ต่างจากฝั่ง Windows…
big50000 Wed, 27/08/2025 - 15:32
ไม่ต่างจากฝั่ง Windows เลยนะอันนี้เพราะธรรมดาการจะลง App แบบไม่ให้เด้งเตือนคือต้องลงทะเบียนเพื่อทำ Cert เอาไป Sign แต่ถ้าไม่อนุญาตให้ติดตั้ง App เลยถ้า App ไม่ได้ Sign อันนี้ไม่เห็นด้วยอย่างยิ่ง
ทีอะไรแบบนี้ประเทศไทยได้เป็น…
pasathaioum5 Mon, 01/09/2025 - 13:44
ทีอะไรแบบนี้ประเทศไทยได้เป็นกลุ่มแรก ทุเรศจริงๆ