Android 15 ha revolucionado las costumbres en cuanto a seguridad y aislamiento de datos. Las actualizaciones de finales de 2024 no se limitan a retoques de interfaz: modifican la forma en que las aplicaciones acceden a información sensible y cómo los desarrolladores distribuyen sus productos en Europa. Hacemos un repaso de las evoluciones más estructurales de Android del año, enfocándonos en lo que los resúmenes para el público general dejan de lado.
Espacios confidenciales Android 15: sandbox de usuario y aislamiento de apps sensibles
Android 15 no se limita a ofrecer una carpeta bloqueada. El sistema introduce un espacio confidencial que funciona como un sandbox dedicado, donde cada aplicación colocada hereda reglas de visibilidad y acceso a datos distintas del perfil principal.
Concretamente, las apps instaladas en este espacio (banco, mensajería cifrada, gestor de salud) están protegidas por un PIN o una autenticación biométrica separada del desbloqueo principal. Las notificaciones de estas apps pueden ser completamente ocultadas, incluido el contenido, y excluidas de la vista de las apps recientes.
Este mecanismo supera las antiguas opciones de notificación oculta. Crea un perímetro hermético: una app de terceros que funcione en el perfil estándar no puede detectar la presencia ni interrogar los datos de una app confinada en el espacio confidencial. Para las flotas de empresa gestionadas a través de Android Enterprise, esto abre la posibilidad de separar un perfil personal verdaderamente aislado sin recurrir a un MDM de terceros. Las publicaciones técnicas en androidinside.fr detallan regularmente estos mecanismos de seguridad avanzados.

Permisos sensibles y control de actividad en segundo plano en Android
Los permisos granulares se convierten en el eje de la seguridad móvil. Desde Android 13, el sistema ha ido restringiendo progresivamente los accesos en segundo plano. Android 15 lleva la lógica más allá al imponer justificaciones explícitas para cada permiso sensible solicitado por una app.
Tres cambios merecen la atención de desarrolladores y usuarios informados:
- Las bibliotecas de seguridad integradas en el sistema detectan comportamientos anormales de una app en segundo plano y pueden revocar automáticamente un permiso que haya permanecido sin usar durante un período prolongado.
- El control de actividad en segundo plano ahora señala las apps que consumen recursos de red o sensor sin interacción reciente del usuario, con una notificación del sistema dedicada.
- Las apps que apuntan al SDK Android 15 deben declarar con precisión por qué solicitan acceso (localización precisa, micrófono, cámara), bajo pena de rechazo durante la revisión de Google Play.
Para un usuario, esto se traduce en un panel de privacidad más legible. Para un desarrollador, es una restricción de conformidad adicional que debe integrarse desde la fase de diseño.
DMA europeo y Google Play: lo que cambia para la distribución de apps Android
La Ley de Mercados Digitales (DMA) ha obligado a Google a modificar el funcionamiento de su tienda en Europa. Los desarrolladores ahora pueden dirigir a los usuarios hacia canales de pago alternativos sin pasar exclusivamente por la facturación de Google Play.
Google también ha flexibilizado algunas reglas sobre tiendas de terceros y el sideloading. Los fabricantes europeos pueden preinstalar tiendas de aplicaciones competidoras sin fricciones adicionales impuestas por Google. Esta apertura sigue estando regulada: las apps distribuidas fuera de Google Play deben seguir cumpliendo con los requisitos de seguridad del sistema, y Google mantiene el control sobre las API de Play Protect.
Consecuencias concretas para los desarrolladores independientes
La Comisión Europea ha multado a Google por prácticas anticompetitivas relacionadas con su motor de búsqueda y su tienda. Estas decisiones no son anecdóticas: rediseñan los márgenes de maniobra de los editores de aplicaciones Android en Europa.
Un desarrollador que distribuye a través de una tienda alternativa gana en autonomía tarifaria pero pierde la visibilidad algorítmica de Google Play. La elección del canal de distribución se convierte en un arbitraje estratégico, no en una simple cuestión técnica. Observamos que la mayoría de los estudios de tamaño medio continúan priorizando Google Play para la descubribilidad, mientras prueban canales directos para actualizaciones y compras dentro de la app.

Trucos de Android poco conocidos: Theft Detection Lock y protección contra fraudes
Android 15 incorpora una funcionalidad llamada Theft Detection Lock que utiliza los sensores del teléfono y un modelo de aprendizaje integrado para detectar un tirón o un movimiento brusco característico de un robo. El smartphone se bloquea instantáneamente sin esperar el tiempo habitual de espera.
El sistema complementa este enfoque con un módulo de protección contra fraudes en tiempo real. Durante una llamada telefónica, si una app intenta manipular la pantalla o superponer una pantalla engañosa (técnica clásica de las estafas de soporte técnico), Android bloquea la superposición y muestra una advertencia del sistema.
Configuración recomendada
Estas funciones no están todas activadas por defecto. Theft Detection Lock se configura en los ajustes de seguridad, sección “Protección contra el robo”. Recomendamos verificar que el bloqueo automático fuera de línea también esté activado: protege el dispositivo incluso cuando el ladrón corta la conexión de red para evitar un borrado remoto.
La combinación de espacio confidencial, detección de robo y control reforzado de permisos coloca a Android 15 en un terreno que las versiones anteriores solo cubrían superficialmente. La seguridad de Android pasa de un modelo reactivo a un modelo preventivo integrado en el sistema, y este es el cambio más estructural de este año tanto para los usuarios como para los desarrolladores.



