# Sideloading (instalacja aplikacji spoza sklepu)

Source: https://ordergroup.co/pl/slownik/sideloading/
Last updated: 2026-10-10

> Sideloading dla firm z flotą urządzeń: jak Android traktuje aplikacje z nieznanych źródeł, jak blokować i dopuszczać źródła i co zmienia DMA.

[IoT i urządzenia](https://ordergroup.co/pl/slownik/iot/)
5 min czytania

# Sideloading (instalacja aplikacji spoza sklepu)

Inne nazwy: instalacja aplikacji spoza sklepu, instalowanie aplikacji z nieznanych źródeł, nieznane źródła, instalacja pliku APK, app sideloading

Definicja

Sideloading to instalacja aplikacji z innego źródła niż oficjalny sklep urządzenia, na przykład pliku APK ze strony, z maila albo przez kabel. Android pyta o zgodę osobno dla każdego źródła, a firma, która zarządza urządzeniem, może to zablokować polityką urządzenia.

Cytuj hasło

Tekst
"Sideloading (instalacja aplikacji spoza sklepu)". Order Group, Słownik oprogramowania, 10 października 2026. https://ordergroup.co/pl/slownik/sideloading/
HTML
`<a href="https://ordergroup.co/pl/slownik/sideloading/">Sideloading (instalacja aplikacji spoza sklepu)</a> - Order Group`

Sprawdzone przez [Maciej Sułek](https://ordergroup.co/pl/autorzy/maciej-sulek/), Współzałożyciel i CTO
Ostatni przegląd 10 października 2026

## Jak działa sideloading

Sideloading to instalacja aplikacji z pominięciem oficjalnego sklepu urządzenia: plik APK pobrany w przeglądarce, przysłany mailem, skopiowany z pendrive'a albo wgrany z komputera przez kabel. Android traktuje takie instalacje jako pochodzące z nieznanych źródeł. Według jego dokumentacji system blokuje instalacje spoza zaufanego sklepu producenta systemu, dopóki użytkownik się na nie nie zgodzi.

Sposób wyrażenia zgody zależy od wersji Androida. Od Androida 8.0 (API 26) zgodę daje się osobno dla każdego źródła: użytkownik włącza opcję Allow app installs dla jednej konkretnej aplikacji, na przykład przeglądarki albo menedżera plików, na ekranie ustawień Install unknown apps. W Androidzie 7.1.1 i starszych był jeden globalny przełącznik Unknown sources albo zgoda na pojedynczą instalację. Aplikacja, która uruchamia instalację, musi zadeklarować uprawnienie REQUEST_INSTALL_PACKAGES, a ponieważ użytkownik może w każdej chwili cofnąć zgodę, przed każdą próbą powinna wywołać canRequestPackageInstalls().

Pod spodem każdy instalator korzysta z PackageInstaller. Aplikacja otwiera sesję, przesyła do niej jeden lub kilka plików APK i zatwierdza instalację. Zatwierdzenie może wymagać potwierdzenia przez użytkownika, chyba że wywołującym jest właściciel urządzenia (device owner) albo powiązany właściciel profilu (affiliated profile owner). Wtedy instalacja kończy się automatycznie. Tak oprogramowanie MDM instaluje aplikacje na zarządzanych telefonach, nikogo nie pytając.

Android wymaga, żeby każdy plik APK był podpisany certyfikatem, zanim zostanie zainstalowany lub zaktualizowany. Gdy przychodzi nowa wersja, system porównuje jej certyfikaty z certyfikatami zainstalowanej aplikacji i pozwala na aktualizację tylko wtedy, gdy się zgadzają. Plik z właściwą nazwą pakietu, ale innym kluczem nie zastąpi istniejącej aplikacji. Podpis pokazuje, kto może aktualizować aplikację; nic nie mówi o tym, czy aplikacja jest bezpieczna.

## Co sideloading oznacza dla oprogramowania

Każda droga instalacji to wejście na urządzenie. We flocie zwykłych telefonów z Androidem każdą z nich zamyka albo kontroluje polityka MDM, a we własnym urządzeniu lub systemie operacyjnym ścieżka instalacji jest częścią produktu. Specyfikacja musi objąć każdą drogę:

- Decyzja zależy od modelu własności. Na urządzeniu firmowym właściciel urządzenia może ustawić DISALLOW_INSTALL_UNKNOWN_SOURCES albo wersję dla całego urządzenia, DISALLOW_INSTALL_UNKNOWN_SOURCES_GLOBALLY (API 29), i wtedy użytkownik w ogóle nie włączy nieznanych źródeł. Na prywatnym telefonie z profilem służbowym ograniczenie obejmuje profil.
- Trzeba wiedzieć, czego ograniczenie nie obejmuje. Dokumentacja Androida mówi, że nie dotyczy instalacji uruchamianych przez zarejestrowane sklepy z aplikacjami ani instalacji samych tych sklepów, a adb nie jest nieznanym źródłem. Ostrzejsze ograniczenie, DISALLOW_INSTALL_UNKNOWN_SOURCES_INCLUDING_REGISTERED_APP_STORES, blokuje także zarejestrowane sklepy z aplikacjami; dokumentacja podaje, że dodano je w wersji 37.2, więc politykę trzeba przetestować na tych wersjach Androida, na których faktycznie działa flota.
- Trzeba zamknąć drogę przez kabel. Urządzenie z włączonym debugowaniem przyjmie aplikację z komputera. DISALLOW_DEBUGGING_FEATURES ustawione przez właściciela urządzenia wyłącza debugowanie, także przez USB.
- Własny sklep powinien być jedynym zarejestrowanym sklepem z aplikacjami. We własnym buildzie systemu trzeba zdecydować, który instalator może kończyć instalacje bez pytania, i trzymać tę listę w obrazie systemu, a nie w ustawieniu, które użytkownik może zmienić.
- Pakiety są sprawdzane przed publikacją. Backend sklepu przy wgrywaniu sprawdza nazwę pakietu, certyfikat podpisu, numer wersji i minimalne SDK, odrzuca to, co się nie zgadza, i prostymi słowami mówi wydawcy, dlaczego.
- Klucze podpisujące to infrastruktura produkcyjna. Jeśli klucz zginie albo wycieknie, żadnej nowej wersji nie da się wydać jako aktualizacji istniejącej aplikacji.
- Uprawnienia widać przed instalacją. Opis tego, do czego aplikacja będzie miała dostęp, napisany nietechnicznym językiem, pozwala użytkownikowi albo administratorowi podjąć decyzję, zanim plik APK trafi na urządzenie.
- Potrzebny jest spis aplikacji. Urządzenie raportuje zainstalowane aplikacje, ich wersje i to, który instalator je wgrał, więc konsola wychwyci aplikację, która nie przyszła z zatwierdzonego źródła.

Piszesz specyfikację?

Dodaj Sideloading (instalacja aplikacji spoza sklepu) do checklisty wymagań

Zbierz hasła, których dotyczy Twój projekt, i dostań ich wymagania wobec systemu w jednym mailu, gotowe do zapytania ofertowego.

Drogi, którymi aplikacja trafia na urządzenie z Androidem, i sposób kontroli każdej z nich
DrogaKto uruchamia instalacjęPotwierdzenie przez użytkownikaJak kontroluje to firma

Oficjalny sklepAplikacja sklepuProces instalacji w sklepieLista dozwolonych lub zablokowanych aplikacji w MDMZarejestrowany sklep firmy lub producenta urządzeniaAplikacja sklepu, często z uprawnieniami systemowymiZależy od uprawnień instalatoraPrzegląd w backendzie sklepu, kontrola podpisu i SDKPlik APK z przeglądarki, maila lub menedżera plikówTa aplikacja, gdy użytkownik dopuści ją jako źródłoTak, osobno dla każdego źródła od Androida 8.0DISALLOW_INSTALL_UNKNOWN_SOURCES lub jego wersja dla całego urządzeniaadb z komputeraKomputer programisty przez USBWymaga włączonego debugowaniaDISALLOW_DEBUGGING_FEATURESInstalacja z MDMKontroler zasad urządzenia ({endevice policy controller}) przez PackageInstallerBrak, gdy instaluje właściciel urządzeniaKonsola MDM i jej dziennik zdarzeń

## Przepisy i standardy

W UE akt o rynkach cyfrowych (Digital Markets Act), rozporządzenie (UE) 2022/1925, stosuje się od 2 maja 2023 r. do dużych platform wyznaczonych jako strażnicy dostępu (gatekeepers). Komisja Europejska wyznaczyła pierwszych sześciu strażników 6 września 2023 r. i dała im sześć miesięcy na dostosowanie się, więc art. 6 ust. 4 wiąże ich od marca 2024 r. Art. 6 ust. 4 wymaga, żeby strażnik dostępu zezwalał na instalację i skuteczne używanie aplikacji i sklepów z aplikacjami osób trzecich w swoim systemie operacyjnym i umożliwiał to technicznie, a także pozwalał korzystać z nich inaczej niż przez własne usługi platformy. Strażnik może nadal stosować środki ściśle niezbędne i proporcjonalne, żeby chronić integralność sprzętu lub systemu operacyjnego, oraz ustawienia, które pomagają użytkownikom chronić bezpieczeństwo, jeśli należycie je uzasadni. Ten obowiązek ciąży na strażniku dostępu, a nie na firmie, która wypuszcza własne urządzenie albo zabezpiecza własną flotę.

Google dodaje do Androida osobną warstwę. Według przewodników o weryfikacji deweloperów Android wymaga, żeby wszystkie aplikacje instalowane na certyfikowanych urządzeniach z Androidem były zarejestrowane przez zweryfikowanych deweloperów, niezależnie od tego, skąd zostały pobrane. Sideloading nadal jest możliwy: aplikacje niezarejestrowanych deweloperów przechodzą zaawansowaną ścieżkę z dodatkowymi zabezpieczeniami, a praca z adb się nie zmienia. Kontrole ruszyły 30 września 2026 r. dla użytkowników w Brazylii, Indonezji, Singapurze i Tajlandii, a w 2027 r. Google planuje rozszerzyć je na cały świat i wszystkie aplikacje na certyfikowanych urządzeniach z Androidem.

## Z naszych projektów

Dla Raw Control zbudowaliśmy [RAW Secure Phone](https://ordergroup.co/pl/case-studies/raw-cyber-system-operacyjny-android/), utwardzony system telefonu oparty na Androidzie, z własnym sklepem z aplikacjami RAW Store, w którym są tylko zatwierdzone aplikacje. W październiku 2021 r. poprawiliśmy komunikat wyświetlany, gdy RAW Store odrzucał importowaną aplikację zbudowaną na zbyt starym SDK. W listopadzie 2021 r. w warstwie systemowej RAW OS dodaliśmy blokadę instalacji z każdego źródła innego niż RAW Store. Zlecenie klienta obejmowało też instalację aplikacji spoza RAW Store po stronie Androida i tę część zrobiliśmy między grudniem 2021 r. a styczniem 2022 r.; klient zaakceptował ją w styczniu 2022 r.

Dla Mudity nasi inżynierowie pracują nad sklepem z aplikacjami dla telefonu Mudita Kompakt. W 2026 r. ta praca objęła dostęp do sklepu z poziomu urządzenia (ukończony w marcu), wgrywanie plików APK przez deweloperów (kwiecień), widok raportu skanera APK (czerwiec) oraz nietechniczne opisy uprawnień Androida (wrzesień). Systemu operacyjnego Mudity nie budowaliśmy.

Z naszych projektów

[RAW Cyber - bezpieczny system operacyjny oparty na Androidzie
Jak Order Group i RAW Cyber zbudowali bezpieczny mobilny system operacyjny: własny system oparty na Androidzie, wzmocniony CopperheadOS.](https://ordergroup.co/pl/case-studies/raw-cyber-system-operacyjny-android/)

Gdzie kupić

- [Mudita](https://mudita.com/)
Mudita produkuje urządzenia w duchu uważnej technologii, w tym telefon Mudita Kompakt. My pracujemy nad jej sklepem z aplikacjami i platformą aktualizacji OTA.

## Powiązane hasła

- [Aktualizacja OTA](https://ordergroup.co/pl/slownik/aktualizacja-ota/)

Over-the-air update
Aktualizacja OTA to aktualizacja oprogramowania lub firmware'u, którą urządzenie pobiera i instaluje przez sieć, bez kabla i wizyty serwisu. FOTA to przypadek firmware'u. Pakiet musi być podpisany, sprawdzony na urządzeniu i odwracalny, gdy instalacja się nie uda.
- [AOSP](https://ordergroup.co/pl/slownik/aosp/)

Android Open Source Project
AOSP (Android Open Source Project) to otwarty kod źródłowy systemu Android publikowany przez Google. Producenci urządzeń mogą budować z niego własne warianty Androida. Aplikacje i usługi Google (GMS) nie są częścią AOSP i są licencjonowane osobno.
- [MDM](https://ordergroup.co/pl/slownik/mdm/)

Mobile device management
MDM, czyli zarządzanie urządzeniami mobilnymi, to oprogramowanie, które pozwala organizacji z jednej konsoli rejestrować, konfigurować, monitorować, blokować i zdalnie wymazywać telefony, tablety i inne urządzenia, wysyłając polityki do agenta albo do interfejsu zarządzania systemu.

## Źródła

1. [Alternative distribution options: user opt-in for unknown apps and sources](https://developer.android.com/studio/publish) - Android Developers
2. [UserManager: DISALLOW_INSTALL_UNKNOWN_SOURCES and related restrictions](https://developer.android.com/reference/android/os/UserManager) - Android Developers
3. [PackageInstaller (Android API reference)](https://developer.android.com/reference/android/content/pm/PackageInstaller) - Android Developers
4. [Sign your app](https://developer.android.com/studio/publish/app-signing) - Android Developers
5. [Android developer verification](https://developer.android.com/developer-verification) - Android Developers
6. [Android developer verification: guides](https://developer.android.com/developer-verification/guides) - Android Developers
7. [Regulation (EU) 2022/1925 (Digital Markets Act)](https://eur-lex.europa.eu/eli/reg/2022/1925/oj/eng) - EUR-Lex
8. [Digital Markets Act: Commission designates six gatekeepers (IP/23/4328)](https://ec.europa.eu/commission/presscorner/detail/en/ip_23_4328) - European Commission

To hasło sprawdza Maciej Sułek. Zapytaj, co oznacza w Twoim projekcie.

[Zapytaj inżyniera](https://ordergroup.co/pl/kontakt/)

## Najczęstsze pytania

![Maciej Sułek](https://ordergroup.co/media/images/T02DHCC1Z-U04AVB19V-45105f88ff4a-512.format-webp.webp)

Maciej Sułek

Co-founder & CTO

[Porozmawiaj z inżynierem](https://ordergroup.co/pl/kontakt/)

### Czy sideloading jest bezpieczny?

To zależy od źródła. Android sprawdza, czy aktualizacja jest podpisana tym samym kluczem co zainstalowana aplikacja, ale podpis pokazuje tylko, kto może aplikację aktualizować, a nie to, że jest nieszkodliwa. Na urządzeniach firmowych ogranicz instalacje do źródeł, które kontrolujesz.

### Czy można zablokować sideloading na telefonach firmowych?

Tak. Na firmowych urządzeniach z Androidem właściciel urządzenia może zablokować nieznane źródła dla jednego użytkownika albo dla całego urządzenia i wyłączyć debugowanie. Sprawdź, jak Twoja wersja Androida traktuje zarejestrowane sklepy z aplikacjami, bo podstawowe ograniczenie ich nie obejmuje.

### Czy akt o rynkach cyfrowych (DMA) zmusza nas do dopuszczenia sideloadingu na własnym urządzeniu?

Art. 6 ust. 4 dotyczy strażników dostępu wyznaczonych na podstawie DMA, czyli największych platform. Firma, która produkuje własne urządzenie albo zarządza własną flotą, nie staje się przez to strażnikiem dostępu, więc może sama zdecydować, którym źródłom ufają jej urządzenia.

### Jak dystrybuować aplikacje wewnętrzne bez sideloadingu?

Wgrywaj je przez MDM, który instaluje jako właściciel urządzenia bez pytania użytkownika, albo prowadź własny sklep i ustaw go jako jedyny zarejestrowany sklep z aplikacjami. W obu przypadkach chroń klucz podpisujący i zapisuj każdą instalację.

Budujesz system, w którym liczy się Sideloading (instalacja aplikacji spoza sklepu)?

Zobacz, jak budujemy oprogramowanie w tej dziedzinie: case studies i technologie, których używamy.

[Zobacz: Tworzenie oprogramowania IoT i urządzeń](https://ordergroup.co/pl/tworzenie-oprogramowania-iot/)

Checklista wymagań

Do każdego hasła wyślemy definicję i to, czego wymaga od Twojego oprogramowania. Bezpłatnie, bez rozmowy handlowej.
Checklista jest pusta. Dodaj hasło plusem przy jego nazwie.
