Nouveautés concernant les produits

Validation des développeurs Android : équilibrer ouverture et choix avec sécurité

2 minutes de lecture
Matthew Forsythe
Directeur de la gestion des produits

Android prouve qu'il n'est pas nécessaire de choisir entre un écosystème ouvert et un écosystème sécurisé. Depuis l'annonce des nouvelles exigences de validation, nous avons collaboré avec la communauté pour nous assurer que ces protections sont robustes, tout en respectant la liberté de la plate-forme. Les utilisateurs expérimentés nous ont indiqué qu'ils souhaitaient prendre des risques éclairés pour installer des logiciels de développeurs non validés. Aujourd'hui, nous vous présentons un nouveau flux avancé qui offre cette option.

large_slide_v3.png

Le flux avancé protège contre la coercition

Android est basé sur le choix. C'est pourquoi nous avons développé le flux avancé, une approche qui permet aux utilisateurs expérimentés de continuer à installer des applications de développeurs non validés.

large_260318_ADVflow_chart_v5.png

Ce flux est un processus unique pour les utilisateurs expérimentés. Il a été conçu avec soin pour empêcher les personnes victimes d'une tentative d'escroquerie d'être contraintes par des tactiques de pression à installer des logiciels malveillants. Dans ces scénarios, les escrocs exploitent la peur en menaçant de ruine financière, de problèmes juridiques ou de préjudice à un être cher pour créer un sentiment d'urgence extrême. Ils restent au téléphone avec les victimes, les incitant à contourner les avertissements de sécurité et à désactiver les paramètres de sécurité avant qu'elles n'aient le temps de réfléchir ou de demander de l'aide. Selon un rapport de 2025 de la Global Anti-Scam Alliance (GASA), 57 % des adultes interrogés ont été victimes d'une escroquerie au cours de l'année précédente, ce qui a entraîné une perte mondiale de 442 milliards de dollars pour les consommateurs. Les conséquences de ces escroqueries qui utilisent des tactiques d'ingénierie sociale sophistiquées étant très graves, nous avons soigneusement conçu le flux avancé pour fournir le temps et l'espace nécessaires pour briser le cycle de la coercition.

Fonctionnement du flux avancé pour les utilisateurs

  • Activer le mode développeur dans les paramètres système : c'est très simple. Cela empêche les déclenchements accidentels ou les contournements "en un clic" souvent utilisés dans les escroqueries à forte pression.
  • Vérifier que personne ne vous influence : une vérification rapide permet de s'assurer que personne ne vous incite à désactiver votre sécurité. Les utilisateurs expérimentés savent comment vérifier les applications, mais les escrocs font souvent pression sur les victimes pour qu'elles désactivent les protections.
  • Redémarrer votre téléphone et vous réauthentifier : cela coupe tout accès à distance ou appel téléphonique actif qu'un escroc pourrait utiliser pour regarder ce que vous faites.
  • Revenir après le délai d'attente de protection et valider : vous devez attendre une journée, puis vous pouvez confirmer que c'est bien vous qui effectuez ce changement avec notre authentification biométrique (empreinte digitale ou déverrouillage du visage) ou le code PIN de l'appareil. Les escrocs s'appuient sur une urgence fabriquée, ce qui brise leur sort et vous donne le temps de réfléchir.
  • Installer des applications : une fois que vous avez confirmé que vous comprenez les risques, vous pouvez installer des applications de développeurs non validés, avec la possibilité de les activer pendant sept jours ou indéfiniment. Pour des raisons de sécurité, vous verrez toujours un avertissement indiquant que l'application provient d'un développeur non validé, mais vous pouvez simplement appuyer sur "Installer quand même".
large_Blog Post_Static_v2b.png

Un Android sécurisé pour chaque développeur

Nous savons qu'une approche unique ne fonctionne pas pour notre écosystème diversifié. Nous voulons nous assurer que la validation de l'identité ne constitue pas un obstacle à l'entrée. C'est pourquoi nous proposons différentes options pour répondre à vos besoins spécifiques.

En plus du flux avancé, nous créons des comptes de distribution limitée sans frais pour les étudiants et les amateurs. Cela vous permet de partager des applications avec un petit groupe (jusqu'à 20 appareils) sans avoir à fournir de pièce d'identité émise par le gouvernement ni à payer de frais d'inscription. Android reste ainsi une plate-forme ouverte pour l'apprentissage et l'expérimentation, tout en maintenant des protections robustes pour la communauté au sens large.


Les comptes de distribution limitée et le flux avancé pour les utilisateurs seront disponibles en août, avant l'entrée en vigueur des nouvelles exigences de validation des développeurs.

Pour en savoir plus, consultez notre site Web. Nous avons hâte de vous en dire plus dans les prochains jours et semaines.

Auteur :

Lire la suite