O que é Keystore Android e Como Não Perder

A keystore é o arquivo que assina seu app Android. Se você perder, nunca mais poderá enviar atualizações para o mesmo app no Google Play.

Leitura: 6 min Atualizado: 2025 Verificado pela equipe AtlasTech

Índice

  1. O que é a keystore
  2. Por que é tão crítica
  3. Como gerar a keystore
  4. Onde guardar com segurança
  5. Google Play App Signing — a solução
  6. O que fazer se perdi a keystore
  7. Gerenciar as senhas da keystore

1. O que é a keystore

A keystore é um arquivo (geralmente com extensão .jks ou .keystore) que contém um par de chaves criptográficas usadas para assinar seu app Android. Todo APK ou AAB enviado ao Google Play precisa ser assinado com a mesma keystore — é isso que o Google usa para verificar que a atualização vem do mesmo desenvolvedor que publicou a versão original.

Pense na keystore como a "identidade digital" do seu app. Sem ela, o Google Play não aceita atualizações — porque não consegue verificar que você é o desenvolvedor original.

2. Por que é tão crítica

A keystore é o único elemento que vincula as atualizações ao app original publicado. Se você perder:

Diferente da Apple (onde os certificados podem ser renovados), no Google Play não há como recuperar o acesso a um app sem a keystore original — a não ser que você tenha ativado o Google Play App Signing antes de perder o arquivo.

⚠️ Isso é sério. Perder a keystore é o equivalente a perder permanentemente o controle do app no Google Play. Faça backups imediatamente após gerar.

3. Como gerar a keystore

Pela linha de comando com o keytool (incluído no Java):

keytool -genkey -v -keystore meu-app.jks -keyalg RSA -keysize 2048 -validity 10000 -alias meu-alias

O comando vai pedir:

Pelo Android Studio: Build → Generate Signed Bundle / APK → Create new → preencha os campos. O Android Studio gera e salva o arquivo no local que você indicar.

4. Onde guardar com segurança

A regra é: múltiplos backups em locais diferentes. Recomendações:

Documente junto com o arquivo: nome do alias, senha da keystore, senha do alias e data de criação. Sem essas informações, o arquivo é inútil mesmo que você o tenha.

5. Google Play App Signing — a solução definitiva

O Google Play App Signing é um serviço onde o Google armazena uma cópia da sua chave de assinatura nos servidores deles. Você usa uma "upload key" para fazer uploads, e o Google re-assina o app com a chave real antes de distribuir para os usuários.

A vantagem crítica: se você perder a upload key, pode gerar uma nova e continuar publicando atualizações. A chave real permanece segura com o Google.

Para ativar: Google Play Console → seu app → Setup → App signing → enroll. Uma vez ativado, não pode ser desativado — mas é fortemente recomendado para todos os apps novos.

✓ Se você está publicando um app novo, ative o Google Play App Signing antes do primeiro upload. É a única forma de garantir que uma keystore perdida não seja catastrófica.

6. O que fazer se perdi a keystore

Se você perdeu a keystore e não ativou o Google Play App Signing:

7. Gerenciar as senhas da keystore

A keystore tem duas senhas distintas que você precisa guardar:

Na prática, muitos desenvolvedores usam a mesma senha para as duas — mas é melhor mantê-las diferentes por segurança. Documente ambas no mesmo local que o arquivo.

Quer que a gente publique por você?

App Store e Google Play em até 7 dias. A partir de R$1.800.

Solicitar publicação