اگر از فروشگاههای جایگزین یا فایلهای APK مستقل برای نصب نرمافزار استفاده میکنید، باید بدانید که توانایی شما برای نصب سریع برنامهها در اندروید در حال ناپدید شدن است. از سپتامبر ۲۰۲۶، گوگل پروتکل سختگیرانه و جدیدی را برای سایدلودینگ (Sideloading) برنامههای توسعهدهندگان تأییدنشده اجرا میکند. این پروتکل یک دورهٔ «سرمایهگذاری» یا انتظار اجباری ۲۴ ساعته را معرفی میکند که پیش از طی کردن مراحل نصب باید سپری شود.
زمینه و بستر کنترل سختافزاری
برای سالها، تفاوت اصلی میان اندروید و iOS در میزان کنترل بر سختافزار و نرمافزار بوده است. اپل همواره بر این باور بوده و استدلال کرده است که یک اکوسیستم بسته، تنها راه برای امن نگه داشتن کاربران است. این رویکرد علاوه بر امنیت، بسیار سودآور نیز بوده است. اپل با کنترل کامل بر اکوسیستم خود، بهراحتی میتواند کمیسیونی بین ۱۵ تا ۳۰ درصد از اکثر فروشهای دیجیتال، از جمله خرید فیلمها و اشتراکهای درونبرنامهای، دریافت کند.
گوگل در ابتدا رویکرد متفاوتی را برگزید. در حالی که گوگل فروشگاه «پلی استور» (Play Store) را اداره میکند و کمیسیونهای خود را از پرداختهای درونبرنامهای و اشتراکها میگیرد، اما اجازه استفاده از جایگزینها را داد. سایدلودینگ — یعنی توانایی نصب برنامهها از توسعهدهندگان تأییدنشده با دور زدن پلی استور — به یکی از ارکان اصلی برای کاربران حرفهای (Power Users) و طرفداران نرمافزارهای متنباز تبدیل شد.
با این حال، گوگل اکنون در حال تغییر مسیر به سمت مدلی است که شباهت زیادی به چنگال محدودکننده اپل دارد. اگرچه این شرکت مشتاق است تأکید کند که سایدلودینگ بهطور کامل حذف نمیشود، اما الزامات جدید باعث میشود که این فرآیند برای کاربر عادی عملاً به معنای مرگ باشد.
توجیهات امنیتی
به گزارش ZDNET، گوگل این تغییرات را به نام امنیت اعمال میکند. تحلیلهای داخلی این شرکت یک آمار تکاندهنده ارائه میدهد: سایدلودینگ مسئول انتشار بدافزارهایی است که «۵۰ برابر بیشتر از برنامههای موجود در گوگل پلی» هستند.
گوگل اذعان میکند که برخی کاربران همچنان به روشی برای سایدلودینگ نیاز دارند، اما میخواهد بهرهبرداری از این سازوکار را برای «افراد بدخواه» دشوارتر کند. برای دستیابی به این هدف، متیو فورسایت (Matthew Forsythe)، مدیر مدیریت محصول ایمنی برنامههای اندروید در گوگل، سازوکار جدیدی به نام «جریان پیشرفته» (Advanced Flow) را به تفصیل شرح داده است.
نکته حیاتی این است که این سیستم بخشی از المانهای متنباز اندروید نیست. در عوض، این سیستم در لایه بسته و اختصاصی سرویسهای گوگل پلی (Google Play Services) قرار دارد. این بدان معناست که گوگل کنترل کامل بر نحوه عملکرد این سیستم یا حذف کامل آن را در اختیار دارد.
گردش کار جدید سایدلودینگ
برای نصب یک برنامه از یک منبع تأییدنشده، کاربران اکنون باید از یک فرآیند پنجمرحلهای دشوار عبور کنند که بهگونهای طراحی شده تا به عنوان مجموعهای از موانع عمل کند:
- فعالسازی حالت توسعهدهنده (Developer Mode): کاربران باید برنامه تنظیمات (Settings) را باز کنند، به بخش «About Phone» بروند و ۷ بار روی شماره ساخت (Build Number) ضربه بزند. سپس از آنها خواسته میشود رمز عبور خود را برای ورود وارد کنند.
- تأییدیه آموزشی (Coaching Verification): سیستم بهطور صریح میپرسد که آیا کسی سعی دارد کاربر را ترغیب کند تا امنیت خود را خاموش کند یا خیر. گوگل این «راهنمایی» یا ترغیب را یک نشانه خطر (Red Flag) میبیند و میخواهد ریسک را به کاربر هشدار دهد.
- بازراهاندازی دستگاه (Device Reset): گوشی باید ریاستارت شود و کاربر باید دوباره هویت خود را تأیید کند. این مرحله به عنوان یک «دیوار آتش» یا سد طراحی شده است تا در صورتی که شخص ثالثی در تلاش برای سایدلودینگ است، دسترسیاش قطع شود.
- انتظار ۲۴ ساعته: یک دوره توقف اجباری ۲۴ ساعته پیش از اجازه سایدلودینگ اعمال میشود. برای ادامه پس از این دوره، کاربران باید از احراز هویت بیومتریک (مانند اثر انگشت یا تشخیص چهره) یا رمز پین دستگاه استفاده کنند.
- نصب نهایی: تنها پس از طی این مراحل، کاربر آماده نصب میشود. در این مرحله، آنها این گزینه را دارند که این دسترسی را برای هفت روز فعال کنند یا اجازه دهند بهطور نامحدود باقی بماند.

دامنه اثر و نحوه اجرا
این محدودیتها بهطور خاص توسعهدهندگانی را هدف قرار میدهد که خارج از پلی استور فعالیت میکنند و هیچ وابستگی به آن ندارند؛ مانند توسعهدهندگان F-Droid. البته همه توسعهدهندگان تحت تأثیر این تغییرات نیستند:
- توسعهدهندگان تأییدشده: کسانی که پیش از این توسط گوگل تأیید شدهاند، با این موانع روبرو نخواهند شد.
- توزیع محدود: توسعهدهندگانی که دارای «داراییهای توزیع محدود» هستند معاف میباشند، هرچند این مورد بسیار محدود و تنها برای ۲۰ دستگاه است.
گوگل قصد دارد این تغییرات را برای «برنامهها در مناطق منتخب» از سپتامبر ۲۰۲۶ آغاز کند.
استدلال برای آزادی دیجیتال
این تغییر نشاندهنده ضربهای شدید به آزادی دیجیتال است. کاربران حرفهای استدلال میکنند که چون سختافزار متعلق به آنهاست، باید بتوانند هر کاری را با آن انجام دهند، حتی اگر این کار شامل نصب نرمافزارهای بیکیفیت یا بدافزار باشد.
بحثها در پلتفرمهایی مانند ردیت (Reddit) نشان میدهد که سایدلودینگ برای حریم خصوصی توسعهدهندگان، ایمنی و توانایی تطبیق یا فورک کردن (Fork) برنامههای متنباز حیاتی است. فرآیند جدید بهگونهای تعمداً دشوار طراحی شده است که تنها سختگیرترین کاربران حرفهای حاضر باشند این مراحل پیچیده را طی کنند.
انگیزههای مالی و «کلید قطعکن»
فراتر از امنیت، یک انگیزه مالی شفاف وجود دارد. با تقریباً غیرممکن کردن سایدلودینگ، گوگل توسعهدهندگان را به سمت پلی استور میراند تا بتواند کمیسیونهای خود را جمعآوری کند. این امر همچنین به گوگل قدرت میدهد تا با مجبور کردن توسعهدهندگان به سیستم تأییدیه، دستههای خاصی از برنامهها را مسدود کند.
تحلیلگران صنعت پیشنهاد میکنند که این میتواند حرکتی برای حذف ابزارهایی باشد که درآمد گوگل را تهدید میکنند. نمونههایی از این دست عبارتند از:
- ReVanced: برنامهای که میتواند قابلیتهای یوتیوب پریمیوم را بدون اشتراک پولی فعال کند.
- شبیهسازها (Emulators): دستهای از برنامهها که از مدتی پیش در پلی استور نیاز به بررسی شناسه توسعهدهنده داشتهاند.
با اجبار به تأییدیه، گوگل بهطور مؤثر یک «کلید قطعکن» (Kill-switch) برای هر برنامهای که استراتژیهای درآمدزایی آن را دور میزند، به دست میآورد.
چشمانداز رگولاتوری و جایگزینها
در حالی که اتحادیه اروپا اپل را مجبور کرده است تا استورهای ثالث، سیستمهای پرداخت جایگزین و درگاه USB-C را بهجای لایتنینگ بپذیرد، گوگل مسیر متفاوتی را دنبال میکند. گوگل سایدلودینگ را «ممنوع» نمیکند — زیرا این کار احتمالاً منجر به شکایتهای حقوقی از سوی کمیسیون اروپا میشود — اما در عوض چنان موانعی ایجاد میکند که این قابلیت از نظر عملکردی بمیرد.
اگر میخواهید از این محدودیتها اجتناب کنید، گزینههای باقیمانده شما محدود است. مهاجرت به آیفون منجر به ورود به اکوسیستمی حتی بسته تر میشود. کسانی که گوشیهای سازگار دارند میتوانند سیستمعاملهای سفارشی مانند LineageOS یا GrapheneOS را نصب کنند، اما این مسیر برای افراد کمتجربه نیست و نیازمند تخصص فنی قابلتوجهی است.
منتظر اولین اجرای منطقهای در سپتامبر ۲۰۲۶ باشید تا ببینید آیا اتحادیه اروپا مداخله میکند یا توجیه «امنیت» گوگل در برابر نظارتهای رگولاتوری دوام میآورد.




گفتگو