Sejak 30 September kemarin, aturan main Android di Indonesia berubah secara diam-diam tapi fundamental: setiap aplikasi yang terpasang di perangkat Android bersertifikat — termasuk yang dipasang lewat sideloading, di luar Play Store — kini wajib berasal dari developer yang identitasnya sudah diverifikasi Google. Indonesia masuk ke gelombang pertama penerapan ini bersama Brasil, Singapura, dan Thailand (Help Net Security).
Apa sebenarnya yang diwajibkan
Program ini disebut Android Developer Verification, dan intinya sederhana tapi berimplikasi luas: nama paket (package name) sebuah aplikasi harus terikat ke satu identitas developer yang sudah diverifikasi, sebelum aplikasi itu boleh dipasang di perangkat Android bersertifikat di empat negara tersebut. Untuk mendaftar, developer harus menyerahkan data identitas nyata — nama lengkap, alamat, email, dan nomor telepon yang valid — ke Google (CyberNews). Ada dua jalur: akun verifikasi penuh dengan biaya sekali bayar 25 dolar AS untuk distribusi tak terbatas, atau akun "Limited Distribution" gratis tanpa submit KTP/ID untuk pelajar dan hobbyist — tapi dengan batasan ketat, hanya bisa dipasang di maksimal 20 perangkat yang device ID-nya harus didaftarkan manual satu per satu lewat Android Developer Console. Yang membuat jangkauannya luas, aturan ini tidak cuma berlaku di Play Store resmi, tapi juga di toko aplikasi bawaan vendor yang ikut dalam fase awal: Galaxy Store milik Samsung, GetApps milik Xiaomi, V-Appstore milik vivo, App Market milik Honor dan OPPO, serta Palm Store milik Transsion. Google sendiri sudah menyatakan rencana memperluas aturan ini secara global pada 2027 — Indonesia bukan uji coba kecil, tapi bagian dari gelombang pertama yang disengaja. Pengumuman rencana ini sendiri sudah bergulir sejak pertengahan 2025, tapi baru pada 30 September 2026 aturannya benar-benar mulai ditegakkan secara teknis di perangkat pengguna, bukan lagi sekadar wacana kebijakan di atas kertas.
Sideloading tetap boleh, tapi bukan lagi jalan bebas
Poin yang paling sering disalahpahami: Google tidak melarang sideloading. Memasang APK dari luar Play Store secara teknis masih memungkinkan. Yang berubah adalah syaratnya — APK itu tetap harus tertandatangani oleh developer yang identitasnya sudah terverifikasi di sistem Google, apa pun jalur pemasangannya (Android Authority). Dengan kata lain, celah yang selama ini membuat sideloading jadi pelarian dari aturan Play Store — memasang aplikasi tanpa harus melalui proses review atau kebijakan Google sama sekali — tertutup. Developer yang memilih jalur gratis pun menghadapi gesekan nyata: setiap perangkat yang ingin memasang aplikasinya harus didaftarkan device ID-nya secara manual ke konsol Google terlebih dahulu, jauh dari pengalaman "unduh APK, install, selesai" yang selama ini jadi andalan pengguna teknis di Indonesia untuk aplikasi niche, build beta, atau proyek open-source kecil.
F-Droid jadi korban tak langsung, dan komunitas open-source melawan
Dampak paling nyata dari aturan ini justru dirasakan oleh pihak yang bukan target utamanya: F-Droid, toko aplikasi open-source alternatif yang sudah berjalan 15 tahun. Masalahnya struktural — F-Droid menandatangani ulang setiap APK dengan kuncinya sendiri saat dibangun dari kode sumber, bukan dengan kunci developer aslinya, sehingga tidak bisa dipetakan ke satu identitas developer tunggal sesuai syarat Google (Pinggy). Hanya enam hari sebelum aturan ini berlaku, tim F-Droid merilis F-Droid 2.0 — penulisan ulang total klien mereka dari nol — sebagai upaya beradaptasi di bawah tekanan waktu yang nyaris mustahil. Anggota dewan F-Droid, Marc Prud'hommeaux, menyampaikan peringatan yang keras: jika Google tetap memaksakan kewajiban registrasi ini tanpa pengecualian, jutaan pengguna F-Droid "akan ditinggalkan tanpa cara memasang, atau bahkan memperbarui, aplikasi yang sudah mereka pasang." Perlawanan ini bukan isolasi satu organisasi — kampanye "Keep Android Open" yang dimulai Oktober 2025 sudah menggalang dukungan dari kelompok perangkat lunak bebas dan advokasi hak digital di lebih dari 20 negara, menentang keharusan registrasi identitas developer sebagai prasyarat memasang aplikasi apa pun di Android.
Takeaway
Yang terjadi di Indonesia sejak 30 September bukan sekadar pembaruan kebijakan toko aplikasi — ini pergeseran siapa yang boleh mendistribusikan perangkat lunak ke perangkat Android tanpa terlebih dahulu memberikan identitas aslinya ke Google, bahkan untuk jalur yang selama ini dianggap bebas dari kontrol platform. Bagi developer arus utama yang sudah terbiasa dengan Play Console, dampaknya mungkin terasa sekadar biaya 25 dolar dan formulir tambahan. Tapi bagi ekosistem yang selama ini hidup di luar Play Store — proyek open-source, aplikasi niche, build komunitas — ini pertaruhan yang lebih besar: apakah model distribusi yang tidak terikat pada satu identitas developer terverifikasi masih punya tempat di Android setelah 2027, ketika aturan ini direncanakan berlaku global.
Sumber gambar: Rodion Kutsaiev di Unsplash Sumber gambar: Chris Ried di Unsplash Sumber gambar: Ales Nesetril di Unsplash
The conversation 1
tes komen @jamcoder https://******.xxx