Een woordvoerder van Google heeft op Reddit aangekondigd dat het bedrijf is begonnen met de uitrol van de eerste versie van Advanced Flow , een functie die is ontworpen om het installeren van apps van niet-geverifieerde ontwikkelaars veiliger te maken.
Laten we uitleggen wat sideloading is, waarom Google Play niet 100% veilig is, waar je op moet letten bij sideloading om het veiliger te doen, en hoe Google's Advanced Flow helpt daarbij.
Wat is sideloading?
Zijdelings laden maakt het mogelijk Android Gebruikers installeren apps van buiten Google Play. Dat kan handig zijn, maar het creëert ook mogelijkheden voor oplichting en malware.
Android De openheid van is een van de blijvende sterke punten. Je bent niet beperkt tot één appwinkel: je kunt apps installeren vanaf de website van een ontwikkelaar, een alternatieve marktplaats, een bedrijfsportal of via een bestand dat rechtstreeks met je is gedeeld.
Dat noemen we sideloading. Het is niet per se gevaarlijk, maar het haalt wel een aantal van de waarborgen weg die bij conventionele app-distributie via appwinkels horen. Het downloaden van apps uit de Google Play Store zelf is geen garantie voor veiligheid, maar er vindt in ieder geval enige controle plaats. Google zegt dat het in 2025 meer dan 1,75 miljoen apps die in strijd waren met het beleid heeft tegengehouden en meer dan 80.000 ontwikkelaarsaccounts heeft geblokkeerd die geassocieerd waren met schadelijke apps.
Er zijn verschillende redenen voor het zijdelings laden:
- De ontwikkelaar distribueert een app rechtstreeks via zijn eigen website.
- De app is niet beschikbaar in uw land of op Google Play.
- Een alternatieve app-repository biedt wat je zoekt, bijvoorbeeld open-source software.
- Je hebt een bedrijfs-, bèta- of gespecialiseerde app nodig.
- Je wilt een versie installeren die momenteel niet via Google Play wordt aangeboden.
Maar makers van malware en online oplichters gebruiken dezelfde flexibiliteit. Ze kunnen zich voordoen als banken , bezorgdiensten, overheidsinstanties, cryptoplatformen, nieuwslezers of wervingsbureaus, en slachtoffers vervolgens aansporen een app te installeren om een account te 'beveiligen', een betaling te ontvangen of een verzonnen probleem op te lossen.
Google Play is geen vrijbrief.
Google Play hanteert beoordelingsprocessen, handhaaft beleid, beheert ontwikkelaars en biedt Google Play Protect . Daarnaast worden er na publicatie van een app doorlopend controles uitgevoerd. Deze maatregelen verminderen het risico aanzienlijk, maar ze maken niet elke app-aanbieding volledig veilig of elke ontwikkelaar betrouwbaar.
Bedreigingen die nog steeds via officiële kanalen aan het licht kunnen komen, zijn onder andere:
- Trojaanse paarden vermomd als nuttige hulpprogramma's, games of financiële apps.
- Adware en apps die hun gedrag verkeerd voorstellen.
- Abonnementsvallen en misleidende factureringspraktijken
- Gegevensverzamelingsapps die meer toegang vragen dan ze nodig hebben
- Apps die na een eerste beoordeling nog steeds actief zijn, maar waarvan het gedrag verandert.
Google Play Protect controleert apps uit de Play Store vóór het downloaden en scant ook apps van andere bronnen. Het kan waarschuwen voor potentieel schadelijke apps, deze uitschakelen of verwijderen, maar het moet worden gezien als één beveiligingslaag en niet als een vervanging voor het grondig controleren van een app vóór de installatie.

Bescherming voor je mobiel , overal en altijd.
Kortom, "beschikbaar op Google Play" is een positief signaal, geen oordeel over de veiligheid.
Waarom sideloading aandacht vereist
Het belangrijkste verschil tussen installeren vanuit een erkende appwinkel en het downloaden van een APK-bestand van elders zit hem niet alleen in het bestandsformaat. Het gaat om de vertrouwensketen.
Bij sideloading heb je mogelijk minder garanties met betrekking tot:
- Wie heeft de app gemaakt?
- Of het bestand is gewijzigd of opnieuw verpakt.
- Of de downloadsite zich voordoet als een legitieme ontwikkelaar
- Of u daadwerkelijk updates zult ontvangen
- Of een oplichter je probeert te manipuleren om beveiligingsmaatregelen uit te schakelen
Social engineering is vaak de doorslaggevende factor. Een overtuigende beller, pop-up, sms of chatbericht kan erop aandringen dat het installeren van een app dringend is. Het doel van de aanvaller is vaak om het slachtoffer waarschuwingen te laten negeren voordat hij of zij de tijd heeft om het verzoek in twijfel te trekken.
Beschouw elk onverwacht verzoek om een app te installeren als verdacht, vooral wanneer er sprake is van urgentie, geheimhouding, een belofte van geld, of de bewering dat uw bank, overheid, werkgever of apparaatprovider dit vereist.
Een legitieme bank, overheidsinstantie, wetshandhavingsorganisatie of technische ondersteuningsaanbieder mag u niet bellen of berichten met de instructie om een APK te installeren of uw beveiliging te verzwakken. Android beveiligingsinstellingen.
Hoe je veiliger zijwaarts kunt laden
Installeer bestanden alleen via sideloading als je daar een specifieke reden voor hebt, en zorg ervoor dat de beslissing van jou afkomstig is en niet van een onverwacht bericht of telefoontje.
- Begin op de officiële website van de ontwikkelaar. Gebruik geen gesponsorde zoekresultaten, willekeurige downloadportalen, links van onbekenden of domeinnamen die er hetzelfde uitzien.
- Controleer de ontwikkelaar onafhankelijk. Raadpleeg de officiële website van de uitgever, de documentatie, de openbare code-repository en betrouwbare communitykanalen. De informatie op de downloadpagina alleen is niet voldoende.
- Geef de voorkeur aan gevestigde bronnen. Als een app buiten Google Play wordt gedistribueerd, gebruik dan waar mogelijk een bron met een goede reputatie op het gebied van herkomst en verificatie van de digitale handtekening. Voor gevorderde gebruikers kan het nuttig zijn om het ondertekeningscertificaat of de cryptografische hash van een APK te vergelijken met een waarde die door de ontwikkelaar is gepubliceerd. Dit is niet voor iedereen praktisch, maar het kan helpen bij het opsporen van vervalsingen.
- Installeer geen apps onder druk. Beëindig het gesprek, sluit de chat en doe zelf onafhankelijk onderzoek naar de organisatie die genoemd wordt, met behulp van de contactgegevens die je vindt.
- Zorg dat Google Play Protect is ingeschakeld. Deze functie scant apps tijdens de installatie en periodiek daarna, inclusief apps die van buiten Google Play zijn geïnstalleerd.
- Controleer de machtigingen vóór en na de installatie. Wees extra voorzichtig als een simpele app toegang wil tot toegankelijkheidsdiensten, sms-berichten, meldingen, apparaatbeheer, contacten of schermopname.
- Houd Android en apps up-to-date. Beveiligingsupdates kunnen beschermen tegen zowel kwetsbaarheden in het besturingssysteem als bekend kwaadaardig app-gedrag.
- Gebruik betrouwbare mobiele beveiligingssoftware . Een aparte beveiligingslaag kan helpen bij het identificeren van risicovol gedrag en biedt extra inzicht in mogelijk ongewenste of schadelijke apps.
- Verwijder machtigingen en deïnstalleer apps die u niet langer vertrouwt of gebruikt. Een app die bij de installatie onschadelijk leek, kan een probleem worden als de ontwikkelaar ermee stopt of van koers verandert.
Hoe Google's nieuwe Advanced Flow helpt
Google introduceert Advanced Flow voor het installeren van apps van ontwikkelaars die hun software nog niet volledig hebben ontwikkeld. Android Het nieuwe identiteitsverificatieproces van [naam van de organisatie]. Deze functie is bedoeld voor gebruikers die de risico's begrijpen van het installeren van niet-geverifieerde software, maar toch die flexibiliteit nodig hebben.
Het ontwerp is opmerkelijk omdat het zich richt op zowel social engineering-aanvallen als malware. In plaats van een directe override met één tik toe te staan, vereist de workflow dat gebruikers het volgende doen:
- Schakel de ontwikkelaarsmodus in de systeeminstellingen in. Dit is vrij eenvoudig en helpt onbedoelde of snelle beveiligingsomzeilingen te voorkomen die vaak worden gebruikt bij agressieve oplichtingspraktijken.
- Voer een snelle veiligheidscontrole uit om er zeker van te zijn dat niemand je probeert over te halen je beveiliging uit te schakelen. Oplichters zetten slachtoffers vaak onder druk om beveiligingsmaatregelen uit te schakelen.
- Start uw apparaat opnieuw op. Dit verbreekt alle toegang op afstand en actieve telefoongesprekken die een oplichter mogelijk gebruikt om u te manipuleren.
- Wacht een dag en bevestig de wijziging vervolgens met behulp van biometrische gegevens, zoals vingerafdruk- of gezichtsherkenning, of de pincode van uw apparaat. Deze eenmalige vertraging van één dag doorbreekt de urgentie waar oplichters op inspelen en geeft u de tijd om na te denken.
Zodra je het proces hebt voltooid, kun je ervoor kiezen om installaties van niet-geverifieerde ontwikkelaars zeven dagen lang of voor onbepaalde tijd toe te staan.
Advanced Flow betekent niet dat Google Play risicovrij is, noch dat niet-geverifieerde apps per definitie schadelijk zijn. Verificatie door de ontwikkelaar zorgt voor verantwoording: het koppelt een app aan een geverifieerde ontwikkelaar, maar het garandeert niet dat elke app onschadelijk of geschikt is voor elke gebruiker.
Uiteindelijk beslis je zelf. Installeer apps omdat je ze zelf hebt gekozen na de bron te hebben gecontroleerd, niet omdat iemand anders een noodsituatie heeft gecreëerd.
Of een app nu van Google Play komt of van een externe bron, neem even de tijd voordat je hem installeert. Controleer wie de app heeft gemaakt, waarom de app de gevraagde machtigingen nodig heeft, of de downloadroute betrouwbaar is en weiger als een onbekende je probeert te overhaasten. Die kleine moeite is juist een voordeel, geen ongemak.
Oplichters weten meer over je dan je denkt.
Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt.




