Índice
1. O que é a keystore
A keystore é um arquivo (geralmente com extensão .jks ou .keystore) que contém um par de chaves criptográficas usadas para assinar seu app Android. Todo APK ou AAB enviado ao Google Play precisa ser assinado com a mesma keystore — é isso que o Google usa para verificar que a atualização vem do mesmo desenvolvedor que publicou a versão original.
Pense na keystore como a "identidade digital" do seu app. Sem ela, o Google Play não aceita atualizações — porque não consegue verificar que você é o desenvolvedor original.
2. Por que é tão crítica
A keystore é o único elemento que vincula as atualizações ao app original publicado. Se você perder:
- Não pode mais publicar atualizações para o app existente.
- Precisa publicar um app completamente novo — com outro package name e outro listing.
- Perde todo o histórico de avaliações, ranqueamento e base de usuários instalados.
- Usuários existentes precisam instalar o novo app manualmente — e a maioria não vai.
Diferente da Apple (onde os certificados podem ser renovados), no Google Play não há como recuperar o acesso a um app sem a keystore original — a não ser que você tenha ativado o Google Play App Signing antes de perder o arquivo.
⚠️ Isso é sério. Perder a keystore é o equivalente a perder permanentemente o controle do app no Google Play. Faça backups imediatamente após gerar.
3. Como gerar a keystore
Pela linha de comando com o keytool (incluído no Java):
keytool -genkey -v -keystore meu-app.jks -keyalg RSA -keysize 2048 -validity 10000 -alias meu-alias
O comando vai pedir:
- Senha da keystore: protege o arquivo inteiro.
- Senha da chave (alias): protege a chave específica dentro do arquivo.
- Informações de identidade: nome, organização, cidade, país — dados do certificado.
Pelo Android Studio: Build → Generate Signed Bundle / APK → Create new → preencha os campos. O Android Studio gera e salva o arquivo no local que você indicar.
4. Onde guardar com segurança
A regra é: múltiplos backups em locais diferentes. Recomendações:
- Gerenciador de senhas (1Password, Bitwarden): salve o arquivo .jks como anexo e as senhas como campos de login. É a forma mais segura e prática.
- Google Drive ou Dropbox em pasta criptografada: sobe o arquivo mas criptografado antes do upload (VeraCrypt, 7-Zip com senha).
- Repositório Git privado: em pasta separada do código principal, nunca no repositório público.
- Pen drive físico guardado em local seguro: backup offline.
Documente junto com o arquivo: nome do alias, senha da keystore, senha do alias e data de criação. Sem essas informações, o arquivo é inútil mesmo que você o tenha.
5. Google Play App Signing — a solução definitiva
O Google Play App Signing é um serviço onde o Google armazena uma cópia da sua chave de assinatura nos servidores deles. Você usa uma "upload key" para fazer uploads, e o Google re-assina o app com a chave real antes de distribuir para os usuários.
A vantagem crítica: se você perder a upload key, pode gerar uma nova e continuar publicando atualizações. A chave real permanece segura com o Google.
Para ativar: Google Play Console → seu app → Setup → App signing → enroll. Uma vez ativado, não pode ser desativado — mas é fortemente recomendado para todos os apps novos.
✓ Se você está publicando um app novo, ative o Google Play App Signing antes do primeiro upload. É a única forma de garantir que uma keystore perdida não seja catastrófica.
6. O que fazer se perdi a keystore
Se você perdeu a keystore e não ativou o Google Play App Signing:
- Verifique todos os backups possíveis — e-mails antigos, antigos HDs, backups do Time Machine, Dropbox, Google Drive, Slack.
- Se o app foi desenvolvido por uma agência ou freelancer, contate-os — eles podem ter o arquivo.
- Se o Google Play App Signing estava ativo, você pode gerar uma nova upload key pelo Play Console.
- Se nada funcionar, você precisará publicar o app como um novo — com novo package name e novo listing.
7. Gerenciar as senhas da keystore
A keystore tem duas senhas distintas que você precisa guardar:
- Store password: senha que protege o arquivo keystore completo.
- Key password (alias password): senha que protege a chave específica dentro do arquivo.
Na prática, muitos desenvolvedores usam a mesma senha para as duas — mas é melhor mantê-las diferentes por segurança. Documente ambas no mesmo local que o arquivo.
Quer que a gente publique por você?
App Store e Google Play em até 7 dias. A partir de R$1.800.
Solicitar publicação