
Компанія пояснила, що оновлена система встановлення передбачає додатковий етап верифікації: кожен новий додаток має пройти перевірку через вбудований сервіс Android Developer Verifier. Він визначає, чи був підтверджений розробник, чи виявлено проблеми з пакетом і чи може програма бути встановлена. Без підключення до інтернету система буде використовувати локальний кеш популярних перевірених додатків, однак у ряді випадків може знадобитися звернення до серверів Google.
Для магазинів додатків передбачено механізм «токена попередньої авторизації» — криптографічно об’єкта, що перевіряється, що дозволяє підтвердити розробника без додаткових мережевих викликів. Першим оновленням ОС із підтримкою цих змін стане Android 16 QPR2, але політики верифікації набудуть чинності лише пізніше.
Google також вводить окремі правила для студентських та аматорських облікових записів: такі розробники будуть звільнені від реєстраційного внеску, але обмежені в масштабах розповсюдження додатків. Для захисту користувачів передбачено механізм авторизації установки через унікальні ідентифікатори пристроїв. Надалі обліковий запис можна буде конвертувати у повноцінний, якщо розробник вирішить вийти на ширшу аудиторію.
Крім того, компанія посилює контроль за порушниками: облікові записи, пов’язані з розповсюдженням шкідливого ПЗ, блокуватимуться, а встановлення їх додатків — заборонено. Для корпоративного сектора передбачені винятки, за яких безпека забезпечується на рівні ІТ-адміністратора.