Android’de yeni güvenlik düzeni: Geliştiriciler kimlik doğrulamasıyla ilerleyecek
ABD’li teknoloji devi Google, Android ekosisteminde güvenliği artırmak için tüm uygulama geliştiricilerden kimlik doğrulaması isteyeceğini resmen duyurdu. Bu yeni sistem, Android’in açık yapısında yıllardır süren kötü amaçlı yazılım sorununun önüne geçmeyi hedefliyor. Google’ın açıkladığı verilere göre, Google Play dışından yüklenen uygulamalarda zararlı yazılım oranı, mağazadaki uygulamalara kıyasla tam 50 kat daha fazla. Yeni politika, uygulama geliştiriciler için bir dönüm noktası olarak görülüyor.
Yeni sürecin adı “Android Geliştirici Doğrulaması”. İleri düzey kimlik kontrolü ve cihaz sertifikasyonu içeren bu adım, Android maailindeki dolandırıcılık ve anonim geliştirici sorununa karşı ek bir güvenlik katmanı getiriyor. Google, geliştiricilerden artık yalnızca dijital kimlik bilgilerini değil, aynı zamanda fiziksel bir Android cihazın varlığını da doğrulamalarını isteyecek. Bu doğrulama olmadan hiçbir uygulama resmen listelenemeyecek.
Küresel geçiş takvimi açıklandı
Google, yeni sistemin planlı biçimde evrensel hale getirileceğini duyurdu. 2026 Eylül itibarıyla Brezilya, Endonezya, Singapur ve Tayland’daki uygulama yayımlayıcıları zorunlu doğrulama kapsamına girecek. Politikanın, 2027 sonrası dünya genelinde tüm ülkelerde yürürlüğe girmesi bekleniyor. Geliştiriciler, Google’ın “Android Developer Console” platformu üzerinden resmi kimlik, iletişim bilgileri, imza anahtarları ve tek seferlik kayıt ücreti bilgilerini paylaşarak sisteme dahil olacaklar. Bu veriler uygulama güvenliği ve kullanıcı koruması bakımından kritik bir yapıtaşı oluşturacak.
Google Ürün Başkan Yardımcısı Suzanne Frey, konuyla ilgili açıklamasında, son dönemde artan finansal saldırılara dikkat çekerek “Android cihazlar üzerindeki tehditler büyüyor; bu adım, kullanıcı verilerini koruma savaşında bir zorunluluk” dedi. Frey, kimlik doğrulamasının geliştiricilerin hesap verebilirliğini artıracağını ve kötüye kullanımı önleyeceğini vurguladı.
Tepkiler ve tartışmalar büyüyor
Ancak Google’ın bu adımı, özellikle bağımsız geliştirici topluluklarında endişe yarattı. “Keep Android Open” adlı oluşum, doğrulama prosedürünün Android’in açık kaynak felsefesine aykırı olduğunu savunuyor. Grup, Google’ın güvenliği sağlamak yerine ekosistem üzerindeki denetimi artırmaya çalıştığını ileri sürüyor. Birçok bağımsız yazılım geliştiricisi, resmî kimlik bilgilerini Google’a vermek istemediğini belirtiyor. Uzmanlara göre bu durum, küçük ölçekli yenilikçi uygulamaları ve gizlilik odaklı projeleri risk altına sokabilir.
Bazı siber güvenlik otoriteleri ise Google’ın adımını destekliyor. Bu çevreler, geliştirici kimliklerinin doğrulanması sayesinde Android kullanıcılarının dolandırıcılıkla karşılaşma ihtimalinin önemli ölçüde azalacağını belirtiyor. Devlet kurumları ve düzenleyici otoriteler halen süreci izliyor. Teknoloji dünyasında ise tartışma net: Android’in “açık” kalma ideali mi, yoksa “güvenli” bir gelecek mi öncelikli olmalı?

