Contexte
L’une des différences majeures entre Android et iOS tient à la liberté d’installation d’applications. En s’appuyant sur du code open source, Android permet aux utilisateurs d’installer des applications hors du Google Play Store. Pour réduire les risques de malwares liés à cette liberté, Google a présenté un projet visant à supprimer l’anonymat des développeurs d’applications.
Principe du projet
Google veut obliger les développeurs qui distribuent des applications Android à s’identifier, même lorsque les apps sont distribuées en dehors du Play Store. Selon la firme, l’anonymat facilite la diffusion d’applications malveillantes, par exemple des fausses apps de vérification bancaire conçues pour dérober des codes via les notifications.
Mesures annoncées
- Un système de vérification d’identité pour les développeurs qui distribuent des applications hors Play Store.
- Sur les smartphones Android certifies par Google, une fonctionnalite bloquera l’installation des applications dont le développeur n’a pas été vérifie.
Un ajustement pour les utilisateurs avances
Face aux critiques sur le risque d’un durcissement excessif, Google a ajusté son projet. La firme introduit un « processus avance » qui permettra aux utilisateurs consideres comme experimentes d’accepter explicitement le risque d’installer des logiciels non verifies. Ce processus comprend des avertissements renforcees et est concu pour resister a la coercition, afin d’empecher qu’une victime soit poussee a desactiver les protections sous la pression d’un escroc.
Allegement pour les petits developpeurs
Google a egalement prevu une verification simplifiee pour les petits developpeurs, par exemple des etudiants ou des createurs d’apps destinees a un groupe restreint d’utilisateurs. L’objectif est d’eviter d’alourdir la procedure de verification pour des projets a faible enjeu.
Calendrier de deploiement
Le deploiement se fera progressivement. Google commencera par mettre en place le processus de verification pour les developpeurs. Les nouvelles regles s’appliqueront ensuite, a partir de septembre 2026, au Bresil, en Indonesie, a Singapour et en Thailande. L’activation sur les smartphones Android certifies dans le reste du monde est prevue pour 2027.
Points cles
- Google veut limiter l’anonymat des developpeurs pour reduire la diffusion de malwares.
- Une verification d’identite sera requise meme pour les apps distribuees hors Play Store.
- Google prevoit initialement de bloquer les installations d’apps a identite non verifiee sur appareils certifies.
- Un mode avance permettra aux utilisateurs experimentes d’outrepasser la restriction apres avertissements renforces.
- Une verification simplifiee est prevue pour les petits developpeurs.
Conclusion
Google cherche a trouver un compromis entre securite et libertes offertes par Android. Le retrait progressif de l’anonymat des developpeurs vise a proteger les utilisateurs, tout en laissant une porte pour les utilisateurs avances et en limitant la charge administrative pour les petits createurs d’apps.




