1. Nível de API alvo: você precisa visar o Android 15 (API 35)
Todo ano, o Google aumenta o nível de API alvo mínimo que os apps Android devem declarar para serem publicados ou atualizados na Play Store. Em 2026, o requisito é API level 35 (Android 15).
O que isso significa na prática:
- Novos apps enviados ao Google Play devem visar a API 35
- Atualizações de apps existentes também devem visar a API 35 — você não pode enviar uma atualização com um targetSdkVersion mais antigo e esperar que seja publicada
- Apps abaixo do limite ficam ocultos para novos usuários em versões recentes do Android
Para apps criados com SaasToStore, isso é gerenciado automaticamente. O Android App Bundle que geramos visa o nível de API exigido atual — nenhuma configuração necessária da sua parte.
Cronograma de níveis de API
API 33 (Android 13)
Exigido 2023
API 34 (Android 14)
Exigido 2024
API 35 (Android 15)
Exigido 2025–2026 ← atual
2. SafetyNet acabou — a Play Integrity API é o padrão
O Google removeu a API SafetyNet Attestation em junho de 2024. Qualquer app que ainda chame o SafetyNet não receberá resposta. O substituto é a Play Integrity API, que fornece sinais de integridade do dispositivo mais granulares:
- Integridade do dispositivo — se o dispositivo é certificado e executa Android genuíno
- Integridade do app — se o APK foi baixado do Google Play ou instalado por sideload
- Detalhes da conta — se o usuário tem uma conta Google válida no dispositivo
Para a maioria dos apps sem código e wrappers SaaS, essa mudança é invisível — você normalmente não chama o SafetyNet ou Play Integrity diretamente. Importa principalmente se seu app envolve pagamentos, dados sensíveis ou lógica antifraude.
3. Verificação de identidade é agora obrigatória — e mais rigorosa
O Google começou a exigir verificação de identidade com documento oficial para todas as novas contas de desenvolvedor individuais em 2023. Em 2025, eles expandiram esse requisito e adicionaram uma aplicação mais rigorosa:
- Novas contas: O upload de documento de identidade oficial é obrigatório antes de publicar qualquer app
- Contas existentes: O Google pode exigir re-verificação a qualquer momento; contas não verificadas podem ser suspensas
- Contas de organização: Número D-U-N-S ou equivalente é exigido para contas de desenvolvedor empresariais
- Tempo de verificação: 24–48h para pessoas físicas; até 5 dias úteis para organizações
O impacto prático: planeje a criação da sua conta antes que seu build esteja pronto. Ficar bloqueado na verificação quando você está ansioso para publicar é evitável com um dia de antecedência.
4. A aplicação da política 4.3 é mais rígida com apps webview
A política 4.3 (Funcionalidade mínima) tem sido a principal fonte de rejeições para apps com web wrapper. Em 2026, a aplicação automatizada é mais precisa:
O que é rejeitado pelo 4.3
- ✗Apps WebView básicos que carregam uma URL sem remover o chrome nativo do navegador
- ✗Apps que travam, exibem telas em branco ou não carregam offline sem explicação
- ✗Apps cuja única função é abrir uma página web externa em uma aba do navegador
- ✗Apps que duplicam conteúdo já disponível gratuitamente no Google Play
- ✗Apps TWA cujo site subjacente falha nas verificações básicas de PWA
O que passa pela política 4.3
- ✓TWA envolvendo uma PWA válida (service worker + manifest + HTTPS) — método oficial recomendado pelo Google
- ✓Build Capacitor envolvendo qualquer URL HTTPS — passa por design, SaasToStore V2
- ✓Apps com funcionalidades nativas reais adicionadas sobre uma web view
- ✓Apps Lovable, Bubble, Webflow construídos como PWAs e empacotados com TWA ou Capacitor
5. Formulário de segurança de dados: preencha corretamente ou arrisque suspensão
A seção de Segurança de dados do Google Play (no Play Console, abaixo da listagem do seu app) pede que você declare:
- Quais dados seu app coleta (localização, contatos, email, dados de uso…)
- Se os dados são compartilhados com terceiros e com quem
- Se os dados são criptografados em trânsito e em repouso
- Se os usuários podem solicitar a exclusão de seus dados
Este formulário deve ser coerente com sua política de privacidade. Se você usa analytics (Google Analytics, Mixpanel, etc.) ou notificações push (Firebase), esses fluxos de dados devem ser declarados. O Google cruza as declarações e suspende apps com discrepâncias significativas desde 2024.
6. Conformidade de faturamento: as novidades de 2026
Após acordos antitruste em várias jurisdições, o Google atualizou suas políticas de faturamento:
- Play Billing obrigatório — para bens digitais e compras in-app, o Google Play Billing deve ser oferecido como opção de pagamento independentemente da região (com algumas exceções)
- Faturamento por escolha do usuário — em certas regiões, os apps podem oferecer um método de pagamento alternativo junto ao Play Billing
- Sem restrições em links externos — desde 2024, os apps podem incluir links para sites externos para compras sem risco de remoção
Para produtos SaaS empacotados com SaasToStore: se seu web app já gerencia pagamentos via Stripe, você está em uma zona cinzenta — tecnicamente, bens digitais vendidos através de fluxos in-app requerem Play Billing. A aplicação prática visa principalmente apps de consumo com alta receita. Para SaaS B2B com checkout web, a maioria dos editores opera sem problemas.
7. Novos requisitos de listagem que você pode ter perdido
Vários requisitos de listagem do Play Console foram adicionados ou reforçados:
| Requisito | Detalhes |
|---|---|
| Feature graphic | PNG/JPG de 1024 × 500 px — obrigatório para cada app, sem exceção |
| Ícone de alta resolução | PNG de 512 × 512 px — obrigatório, não deve incluir o logo do Google Play ou o robô Android |
| Capturas de tela | Mínimo de 2 capturas exigidas; máximo de 8. Pelo menos uma deve corresponder ao tipo de dispositivo enviado |
| Descrição curta | Máx. 80 caracteres. Indexado pelo Play Search — inclua sua palavra-chave principal |
| URL da política de privacidade | Obrigatória para cada app. Deve ser uma URL ativa, não um link de download de documento |
| Classificação de conteúdo | Deve completar o questionário IARC no Play Console antes da primeira publicação |
| Email de contato | Deve ser um endereço real e monitorado — o Play o usa para entrar em contato sobre problemas de política |
O que fazer antes do próximo envio
Seja enviando pela primeira vez ou publicando uma atualização, revise esta lista:
- □O build visa o API level 35 — SaasToStore gerencia isso automaticamente
- □A identidade da conta de desenvolvedor está verificada — não espere o dia do envio
- □O formulário de segurança de dados está preenchido e coerente com sua política de privacidade
- □O feature graphic (1024×500) e o ícone de alta resolução (512×512) estão no lugar
- □A URL da política de privacidade está ativa no seu site
- □O questionário de classificação de conteúdo está concluído no Play Console
- □Se usar TWA: o verificador de PWA confirma que seu site atende à política 4.3
- □Se usar Capacitor: confirme que seu site carrega em HTTPS com um domínio personalizado
Verifique se seu site está pronto para o Google Play
Nosso verificador de PWA gratuito audita sua URL em 10 segundos — service worker, manifest, HTTPS, compatibilidade com a política 4.3.
Verificar meu site →