← Volver a la Bitácora

Tu teléfono, su permiso

Escribí una app. Un reproductor de música que guarda los temas en el teléfono para que suenen sin señal, a 2.000 metros de altura o en la mitad de la ruta. Se la quise pasar a un amigo. El archivo pesa 55 MB y está firmado con mi clave; publiqué el SHA-256 del certificado para que cualquiera pueda verificar que es mío.

Instalarlo le llevó cuatro pantallas de advertencias, un permiso especial y una función de Samsung que primero le dijo que no, directamente.

No hay nada ilegal en lo que hicimos ninguno de los dos. Un reproductor de música, un amigo, un archivo. Y sin embargo el teléfono —el aparato que él pagó— se comportó como si estuviéramos forzando una cerradura.

El catálogo no es la ley

Hay una confusión que conviene desarmar primero, porque de ella vive buena parte del sistema: las reglas de Google Play no son leyes. Son las condiciones de un negocio privado para exhibir productos en su vidriera, igual que un supermercado decide qué góndola le da a quién. Perfectamente legítimo. El problema empieza cuando esa vidriera se confunde con el mundo.

Fui a buscar el texto. Hay una creencia extendida —yo mismo la repetí— de que Play tiene una cláusula que prohíbe explícitamente las apps que descargan contenido de YouTube. Busqué en la política de Device and Network Abuse y en la de Deceptive Behavior: no está. Lo que existe es lenguaje mucho más amplio en la política de propiedad intelectual: apps que infringen derechos de terceros, o que “fomentan o inducen” la infracción, o que permiten bajar una copia local de contenido con derechos sin autorización.

La diferencia no es menor. No es una regla que una máquina verifica: es una cláusula elástica que interpreta un revisor. Y el resultado práctico de esa elasticidad es que los descargadores de medios no existen en Play, aunque la biblioteca que usan sea software libre, auditado y distribuido abiertamente, y aunque el usuario pueda estar bajando exclusivamente material propio o de dominio público.

Una herramienta de propósito general no se vuelve ilícita porque alguien pueda darle un mal uso. Ese fue el argumento que salvó a la videograbadora en los tribunales, y es el mismo que sostiene a los navegadores, a curl y a cualquier grabador de pantalla. Pero ese argumento se discute ante un juez. Ante un revisor de tienda, no se discute nada: hay una decisión, y no hay sala de audiencias.

La escalera de fricción

Supongamos que aceptás las reglas del catálogo y decidís distribuir por afuera, como hacemos nosotros. El camino existe. Está pavimentado con obstáculos.

Primero, el permiso de “orígenes desconocidos”. Ya no es un interruptor global: hay que concedérselo a cada app que vaya a instalar otra cosa —el navegador, el mensajero— y hay que ir a buscarlo a un submenú de ajustes. Es el menos problemático de la lista: es un permiso real, con un propósito real.

Segundo, el vocabulario. Las pantallas no dicen “esta app no fue revisada por Google”. Dicen que puede dañar tu teléfono. La diferencia entre “no sé qué es esto” y “esto es peligroso” es exactamente la diferencia entre informar y disuadir, y la redacción elige disuadir cada vez.

Tercero, Play Protect, que escanea lo que instalás venga de donde venga y vuelve a advertir sobre aplicaciones que no reconoce. Desactivarlo —cosa que casi nadie debería hacer— exige atravesar otra secuencia de avisos rojos.

Cuarto, el fabricante, que agrega su propia capa. Samsung introdujo Auto Blocker en One UI 6.0, y desde One UI 6.1.1 viene activado de fábrica: bloquea por completo la instalación desde fuentes no autorizadas, incluso si ya le diste el permiso a la app que instala. El usuario concedió el permiso y el teléfono igual dice que no. Hay que entrar a Ajustes, encontrar la función, y apagarla.

Cuatro capas, tres dueños distintos —Google, el fabricante, el sistema— y cada una con su propio tono de alarma. Ninguna de las cuatro te pregunta si el archivo está firmado, ni compara el certificado, ni te ofrece verificar el hash que el desarrollador publicó. La verificación criptográfica real —la que un usuario podría hacer con dos comandos— no aparece en ninguna pantalla. Lo que aparece es el miedo.

Lo que cambia el 30 de septiembre

Hasta ahora, todo eso era fricción. Molesta, sesgada, pero atravesable: el usuario, insistiendo, ganaba.

El 30 de septiembre de 2026 empieza otra cosa. Android estrena la verificación de desarrollador: para que una app se instale en un dispositivo certificado, quien la firma tiene que estar registrado e identificado ante Google. Arranca en Brasil, Indonesia, Singapur y Tailandia, y se vuelve global en 2027. Las apps de desarrolladores no verificados no desaparecen, pero quedan detrás de un camino “avanzado” que incluye una espera obligatoria de 24 horas antes de poder instalar.

Leé esa frase de nuevo, porque es el punto entero del asunto: el requisito ya no es para publicar en la tienda de Google, sino para instalar en tu propio teléfono. La llave dejó de ser la de la vidriera y pasó a ser la de la puerta de tu casa.

El trámite en sí es menor: un registro y unos 25 dólares. Yo lo voy a hacer, porque quiero que mis amigos puedan instalar la app sin esperar un día. Pero pagar el peaje y describir el peaje son dos cosas distintas, y me interesa que quede escrito qué es lo que estamos pagando.

El argumento que sí tienen

Sería deshonesto no decirlo: del otro lado hay razones de verdad. El fraude por instalación lateral existe y es enorme. A tu tía le llega un mensaje con un APK que dice ser del banco, lo instala, y le vacían la cuenta. Esa historia pasa todos los días, en Argentina y en todas partes, y la fricción —sí, la fricción irritante— evita una parte importante de esos casos. Quien defiende estas medidas no está inventando un enemigo.

La pregunta no es si hace falta protección. Es quién decide, y si esa decisión se puede revisar.

Una advertencia clara, honesta y bien redactada respeta a las dos partes: te dice lo que el sistema sabe y lo que no, y después te deja elegir. Un bloqueo activado de fábrica, en cambio, ya eligió por vos. Y un registro obligatorio para instalar lo que quieras en el aparato que compraste convierte al dueño en inquilino.

Las computadoras de escritorio resolvieron esto hace décadas, y siguen funcionando: Windows y macOS te advierten fuerte cuando abrís algo de un desarrollador no identificado, y después te dejan pasar. Nadie considera que eso haya sido una catástrofe de seguridad. La diferencia es que ahí el “pasar igual” nunca se discutió.

Lo que hacemos nosotros

No hay mucho épico que hacer al respecto, pero hay cosas concretas, y las hacemos todas:

  • La app está firmada con nuestra clave, y el SHA-256 del certificado está publicado en la página de descarga y en el repositorio. Cualquiera puede verificar que el archivo que bajó es el que salió de acá.
  • El código es libre y está publicado. No hay que confiar: se puede leer.
  • El archivo se descifra en tu navegador, no en un servidor nuestro.
  • La app se actualiza sola, sin obligarte a repetir la carrera de obstáculos cada vez.
  • Y vamos a hacer la verificación de desarrollador cuando llegue, sin dejar de decir en voz alta lo que significa.

La conclusión no es “no uses Play Store”. Play es cómodo y para la enorme mayoría de la gente está bien. La conclusión es más modesta y más difícil: que una tienda te haya dicho que no, no significa que algo esté prohibido; significa que una empresa decidió no exhibirlo. Que la palabra “peligroso” en una pantalla a veces quiere decir “desconocido”. Y que la diferencia entre ser dueño y ser usuario de tu propio teléfono se juega, justamente, en si podés apretar “instalar igual”.