Google renforce la vérification des développeurs Android et complique le sideloading. Voici ce qui va changer pour les APK installés hors du Play Store.


Le fameux APK que tu télécharges en deux clics pourrait bientôt demander beaucoup plus de patience


Pendant des années, Android avait une carte que les utilisateurs d'iPhone pouvaient regarder avec un petit sourire :


« Moi, je peux installer ce que je veux. »

Une application absente du Play Store ? Pas grave.


Tu récupères son APK, tu autorises l'installation depuis une source externe et c'est parti.


Cette liberté fait partie de l'ADN d'Android. Mais Google est en train de modifier sérieusement les règles du jeu.


À partir de septembre 2026, le géant américain commence à déployer son système de vérification des développeurs sur certains marchés. Et pour les applications provenant de développeurs non vérifiés, installer un simple APK pourrait devenir nettement plus pénible.


Google veut savoir qui se cache derrière chaque application


Le changement porte principalement sur la vérification des développeurs.


Google veut que les applications installées sur les appareils Android certifiés soient associées à un développeur dont l'identité a été vérifiée.


L'objectif officiel est plutôt facile à comprendre :

  • lutter contre les logiciels malveillants ;
  • réduire les applications frauduleuses ;
  • compliquer le travail des escrocs ;
  • empêcher les développeurs malveillants de multiplier les comptes anonymes.


Google affirme que cette approche doit améliorer la sécurité de l'écosystème Android.


Sur le papier, difficile de dire que la sécurité est une mauvaise idée.


Le problème commence lorsqu'on se demande ce que cela signifie pour la liberté d'installation.


Installer un APK non vérifié ne sera plus aussi simple


Google a déjà commencé à déployer un nouveau système appelé « Advanced Flow ».


Et le nom est plutôt bien choisi.


Pour installer une application provenant d'un développeur non vérifié, l'utilisateur peut devoir passer par une procédure supplémentaire comprenant notamment l'activation des options développeur, plusieurs avertissements et surtout… un délai de 24 heures avant de pouvoir terminer l'installation.


Oui.


Tu télécharges ton APK aujourd'hui et Android peut te répondre, en substance :


« Très bien. Reviens demain. »

Pour un utilisateur qui installe volontairement une application open source, cela risque d'être particulièrement agaçant.


Pourquoi Google impose-t-il un délai de 24 heures ?


La réponse de Google concerne principalement les arnaques.


Certains escrocs téléphonent directement à leurs victimes et les poussent à installer rapidement une application malveillante.


Le scénario est généralement basé sur l'urgence :


« Votre compte bancaire est compromis. »


« Installez cette application immédiatement. »


« Je vais vous guider. »


Le nouveau processus cherche justement à casser cette pression.


Une personne qui doit attendre 24 heures avant d'installer l'application a davantage de temps pour réfléchir, vérifier la source et comprendre ce qu'elle est réellement en train de faire.


D'un point de vue sécurité, l'idée se défend.


Mais pour les utilisateurs expérimentés, c'est une friction supplémentaire.


Et les développeurs indépendants dans tout ça ?


C'est probablement là que le débat devient beaucoup plus intéressant.


Un développeur qui distribue son application uniquement sur son propre site devra lui aussi composer avec le nouveau système.


Google propose toutefois différents niveaux de vérification. Les développeurs peuvent notamment passer par une vérification d'identité, tandis que les étudiants et amateurs disposent de comptes de distribution limitée permettant de partager leurs applications avec un nombre limité d'appareils.


Le but n'est donc pas de supprimer purement et simplement les applications distribuées en dehors du Play Store.


Mais leur distribution devient davantage encadrée.


F-Droid, les APK et les boutiques alternatives sont concernés


C'est ici que les défenseurs de l'open source commencent à regarder Google avec un peu plus d'attention.


Des plateformes comme F-Droid permettent justement d'installer des applications qui ne passent pas nécessairement par Google Play.


Certaines applications open source sont développées par de petites équipes ou même par une seule personne.


Elles n'ont pas forcément envie de transformer leur projet en entreprise, de fournir une identité gouvernementale ou de dépendre d'un système de validation centralisé.


Le nouveau modèle soulève donc une question importante :


Android est-il toujours ouvert si Google décide progressivement quelles applications peuvent être installées facilement ?

C'est précisément ce qui inquiète des projets comme GrapheneOS et une partie de la communauté Android open source. 5


Mais non, Android ne devient pas simplement « un deuxième iPhone »


Il faut quand même éviter les titres catastrophistes.


Le sideloading ne disparaît pas purement et simplement.


Google conserve une procédure permettant aux utilisateurs avancés d'installer des applications provenant de développeurs non vérifiés. Le problème est que cette procédure devient volontairement beaucoup plus contraignante.


Les installations via ADB, utilisées notamment par les développeurs, ne sont par ailleurs pas concernées par ce nouveau parcours de la même manière.


La vraie évolution est donc plutôt :


avant :


APK → autorisation → installation


demain pour certaines applications non vérifiées :


APK → options développeur → avertissements → vérifications → attente de 24 heures → confirmation → installation.


Le petit bouton « Installer » vient clairement de prendre des vacances.


Quand ces changements arrivent-ils ?


Le déploiement commence progressivement.


Google indique que l'application Android Developer Verifier et les nouvelles protections sont déployées progressivement en 2026. L'application commence à être concernée par les nouvelles règles dans certaines régions à partir du 30 septembre 2026, notamment au Brésil, en Indonésie, à Singapour et en Thaïlande. Une extension mondiale est prévue par la suite.


Autrement dit, tous les utilisateurs Android ne verront pas immédiatement les mêmes changements.


Mais la direction prise est désormais très claire.


Sécurité contre liberté : le vrai débat commence maintenant


Google a une bonne raison de vouloir réduire les applications malveillantes.


Le problème, c'est que les mêmes mécanismes de sécurité peuvent aussi compliquer la vie des personnes qui savent exactement ce qu'elles font.


Un développeur qui teste une application.


Un utilisateur qui installe un logiciel open source.


Quelqu'un qui utilise une boutique alternative.


Ou simplement une personne qui souhaite conserver le contrôle de son téléphone.


Pour eux, chaque nouvelle barrière compte.


Et c'est probablement là que se situe le véritable enjeu : trouver un équilibre entre protéger les utilisateurs inexpérimentés et ne pas transformer Android en plateforme où chaque installation doit passer par un intermédiaire.


Android ne ferme pas complètement la porte aux applications installées hors du Play Store, mais cette porte devient progressivement plus lourde à ouvrir. Avec la vérification des développeurs et le nouveau processus de sideloading, Google cherche à réduire les arnaques et les logiciels malveillants, au prix d'une expérience moins directe pour certains utilisateurs.


La question n'est donc plus vraiment de savoir si Android restera ouvert. Il le restera probablement. La vraie question est de savoir combien de démarches Google ajoutera entre « j'ai téléchargé cet APK » et « je peux enfin l'utiliser ».


Et si tu fais partie de ceux qui téléchargent régulièrement des applications hors du Play Store, mieux vaut commencer à surveiller cette évolution. Le prochain « Autoriser les sources inconnues » pourrait être nettement moins amusant.


#Android #Google #APK #Sideloading #OpenSource #Cybersecurite #Tech

Résumé réseaux sociaux