
Google a annoncé un changement important dans l'écosystème Android, à partir de l'année prochaine (2026), sSeules les applications créées par des développeurs vérifiés pourront être installées. sur les appareils Android certifiés.
Cette mesure met fin à l'installation gratuite des applications à partir des APK téléchargés manuellement ou à partir de répertoires tiers, à moins que ces développeurs ne s'enregistrent officiellement et ne confirment leur identité auprès de Google.
En revanche, le Les versions non officielles basées sur le code source ouvert AOSP continueront de permettre l'installation de n'importe quelle application. Cependant, pour les appareils en cours de certification, les fabricants doivent activer des contrôles supplémentaires afin de garantir que tous les logiciels installés répondent aux normes de sécurité requises. La certification Android, en plus de permettre l'utilisation de services comme Play Protect, garantit que les fabricants offrent une intégration adéquate avec le Google Play Store et un accès aux mises à jour de sécurité critiques.
L'origine de la mesure : stopper les malwares sur Android
Décision de Google répond à une menace de plus en plus évidente. Selon les statistiques de l'entreprise, logiciels malveillants distribués à partir de sources externes Ce type de fraude est 50 fois plus fréquent que celui détecté sur Google Play. De nombreux cybercriminels ont profité de l'anonymat pour diffuser des applications frauduleuses se faisant passer pour des logiciels légitimes, mettant ainsi en danger les données financières et personnelles de millions d'utilisateurs.
Avec ce changement, Google cherche à fermer la porte aux acteurs malveillants Les récidivistes, après le retrait d'une application frauduleuse, ont souvent rapidement réédité de nouvelles versions. La vérification d'identité introduit une responsabilité supplémentaire : si un développeur se livre à des pratiques nuisibles, il ne peut plus se cacher derrière l'anonymat.
Comment fonctionnera la vérification des développeurs
La nouvelle politique implique un processus en deux étapes. Premièrement le Les développeurs devront confirmer leur identité personnelle ou d'entreprise, en fournissant des données telles que le nom complet, l'adresse, le numéro de téléphone et l'e-mail, ainsi qu'un document d'identité officiel ou, dans le cas des entreprises, un identifiant juridique international (DUNS).
En second lieu, Chaque demande doit être enregistrée dans un répertoire spécial, en le reliant à son auteur grâce au nom du package et aux clés de signature numérique. Pour ceux qui publient déjà sur Google Play, ce processus ne sera pas nécessaire, car la vérification est active depuis 2023.
Pour développeurs indépendants qui distribuent des applications en dehors de la boutique officielle, Google va activer un nouvel outil appelé Android Developer Console, spécialement conçu pour faciliter cette inscription. Des comptes distincts seront même créés pour les étudiants et les amateurs, avec des exigences plus souples que celles des entreprises et des promoteurs commerciaux.
Calendrier de mise en œuvre
La transition sera déployée progressivement. Une période d’accès anticipé pour les développeurs débutera en octobre 2025. parties intéressées. Dans Mars 2026, la vérification sera ouverte à tous, et en septembre de la même année, il sera obligatoire au Brésil, en Indonésie, à Singapour et en Thaïlande.
À partir de 2027, cette politique sera progressivement appliquée dans d’autres pays., dans le but d’atteindre une couverture mondiale.
L’annonce a déjà reçu le soutien de différents secteursAu Brésil, la Fédération brésilienne des banques l'a salué comme une « avancée significative en matière de protection des utilisateurs ». En Indonésie, le ministère des Communications l'a qualifiée d'« approche équilibrée », tandis qu'en Thaïlande, elle a été perçue comme une « mesure positive et proactive » conforme à la politique nationale de cybersécurité.
La Developer Alliance a également salué l’initiative, soulignant que cette étape renforce la confiance et la responsabilité au sein de l’écosystème Android.
Malgré ces restrictions, Google souligne que les développeurs continueront d’avoir la liberté de distribuer leurs applications. Directement aux utilisateurs ou via d'autres plateformes. La différence réside dans le fait qu'ils devront désormais le faire avec une identité confirmée.
Vous ne devriez pas avoir à choisir entre ouverture et sécurité. En intégrant la sécurité au cœur du système d'exploitation, Android a prouvé qu'il était possible d'allier ouverture et sécurité, et nous continuons d'avancer dans cette direction.
Cet équilibre vise à démontrer que l’ouverture d’Android peut coexister avec des normes de sécurité numérique plus élevées, protégeant les utilisateurs sans sacrifier la flexibilité qui caractérise la plateforme depuis sa création.
Enfin, si vous souhaitez en savoir plus, vous pouvez consulter les détails dans le lien suivant