Skip to main content

Glosario

Sideloading

El sideloading consiste en instalar una aplicación en un móvil o una tableta fuera de la tienda oficial, normalmente desde un archivo APK o un enlace de descarga. Así se desplegaban la mayoría de las apps Android internas, y sigue siendo habitual cuando no hay canal de distribución gestionado.

Cómo funciona

En Android, el usuario descarga un APK y autoriza a la aplicación que hizo la descarga a instalar paquetes. Desde Android 8, en 2017, ese permiso se concede por origen y no con un interruptor global: autorizar un navegador no autoriza un gestor de archivos. La instalación no verifica nada más allá de la clave de firma del APK, y no hay análisis salvo que Play Protect intervenga después.

Apple mantuvo la puerta cerrada mucho más tiempo. Las apps propias pasan por distribución interna con un certificado de firma empresarial, y desde iOS 17.4, en marzo de 2024, son posibles los mercados de apps alternativos en la Unión Europea al amparo del Digital Markets Act. Las dos vías exigen gobernanza real: un certificado empresarial se puede revocar, y una revocación impide arrancar todas las apps firmadas con él.

El sideloading funciona, entonces. Lo que falta es todo lo que rodea a la instalación: control de versiones, asignación, actualizaciones forzadas, retirada, inventario.

Por qué importa para una flota

Un APK compartido por correo o desde una página de descarga es ingobernable a escala. No sabe qué versión hay en cada dispositivo, no puede forzar una actualización cuando sale un parche de seguridad, y desinstalar significa pedirlo amablemente a 300 personas.

Hay además un problema de hábito. Una vez que la flota está entrenada para aceptar instalaciones de orígenes desconocidos, un APK malicioso se parece exactamente al legítimo. Ahí está el riesgo real, más que en la técnica en sí.

La distribución privada gestionada es el sustituto serio. Una app privada en Managed Google Play, o la distribución interna de Apple a través de una tienda de aplicaciones empresarial, le deja la misma libertad para entregar su propio build, mientras la plataforma se encarga de la firma, la asignación, las actualizaciones y la retirada. La misma app, sin casilla de orígenes desconocidos.

Cómo lo gestiona Appaloosa

Appaloosa sustituye el APK por correo por distribución gestionada: sube su APK o IPA firmado, la plataforma lo versiona, usted lo asigna a grupos de dispositivos, envía actualizaciones en silencio y lo retira en remoto. Las apps públicas llegan por Managed Google Play y Apple VPP al mismo catálogo. Vea la página Gestión de aplicaciones móviles.

Explorar

Toda la plataforma

Inscripción, apps, seguridad, soporte remoto: todo en un lugar.

Explorar Appaloosa

¿Quiere probar Appaloosa? Empezar gratis

Preguntas frecuentes

¿Es peligroso el sideloading?
El método de instalación no es el problema por sí mismo. El riesgo viene de entrenar a los usuarios para aceptar APK de cualquier origen, y de no tener forma de actualizar ni retirar lo instalado. La distribución privada gestionada resuelve ambos sin cambiar su app.
¿Cómo desplegamos una app Android interna sin sideloading?
Publíquela como app privada en Managed Google Play desde su plataforma de gestión. Queda invisible para la tienda pública, Google aloja y analiza el binario, y los dispositivos asignados la instalan y la actualizan en silencio.
¿Se puede hacer sideloading en iOS todavía?
Las apps propias se pueden distribuir internamente con un certificado de firma empresarial, y desde iOS 17.4 existen mercados alternativos en la Unión Europea. Ambas vías exigen gestionar con cuidado los certificados: una revocación impide arrancar las apps firmadas con él.