Actualités des produits

Validation des développeurs Android : trouver l'équilibre entre ouverture, choix et sécurité

Temps de lecture : 2 min
Matthew Forsythe
Directeur de la gestion des produits

Android prouve que vous n'avez pas à choisir entre un écosystème ouvert et un écosystème sécurisé. Depuis l'annonce des nouvelles exigences de validation, nous avons collaboré avec la communauté pour nous assurer que ces protections soient à la fois robustes et respectueuses de la liberté de la plate-forme. Les utilisateurs avancés nous ont indiqué qu'ils souhaitaient prendre des risques calculés pour installer des logiciels provenant de développeurs non validés. Aujourd'hui, nous vous présentons un nouveau flux avancé qui offre cette option.

large_slide_v3.png

Mesures de protection avancées contre la contrainte

Android est basé sur le choix. C'est pourquoi nous avons développé le flux avancé, une approche qui permet aux utilisateurs expérimentés de continuer à installer des applications de développeurs non validés.

large_260318_ADVflow_chart_v5.png

Ce processus n'est effectué qu'une seule fois pour les utilisateurs expérimentés. Il a été conçu avec soin pour empêcher les personnes victimes d'une tentative d'escroquerie d'être contraintes par des tactiques agressives à installer des logiciels malveillants. Dans ces scénarios, les escrocs exploitent la peur en menaçant les victimes de ruine financière, de problèmes juridiques ou de préjudice à un être cher, afin de créer un sentiment d'urgence extrême. Ils restent au téléphone avec les victimes, les incitant à ignorer les avertissements de sécurité et à désactiver les paramètres de sécurité avant qu'elles aient le temps de réfléchir ou de demander de l'aide. Selon un rapport de 2025 de la Global Anti-Scam Alliance (GASA), 57% des adultes interrogés ont été victimes d'une escroquerie au cours de l'année écoulée, ce qui a entraîné une perte de 442 milliards de dollars pour les consommateurs à l'échelle mondiale. Les conséquences de ces escroqueries qui utilisent des tactiques d'ingénierie sociale sophistiquées étant très graves, nous avons soigneusement conçu le parcours avancé pour fournir le temps et l'espace nécessaires pour briser le cycle de la coercition.

Fonctionnement du flux avancé pour les utilisateurs

  • Activez le mode développeur dans les paramètres système : l'activation est simple. Cela permet d'éviter les déclenchements accidentels ou les contournements "en un clic" souvent utilisés dans les escroqueries à forte pression.
  • Vérifiez que personne ne vous incite à désactiver votre sécurité  : une vérification rapide permet de s'assurer que personne ne vous incite à désactiver votre sécurité. Les utilisateurs expérimentés savent comment vérifier les applications, mais les escrocs font souvent pression sur leurs victimes pour qu'elles désactivent les protections.
  • Redémarrez votre téléphone et réauthentifiez-vous  : cela interrompt tout accès à distance ou appel téléphonique actif qu'un escroc pourrait utiliser pour observer ce que vous faites.
  • Revenez après le délai de protection et validez  : vous devez attendre un jour avant de pouvoir confirmer que c'est bien vous qui effectuez ce changement à l'aide de l'authentification biométrique (empreinte digitale ou reconnaissance faciale) ou du code de l'appareil. Les escrocs s'appuient sur un sentiment d'urgence fabriqué de toutes pièces. En prenant le temps de réfléchir, vous brisez leur emprise.
  • Installer des applications : une fois que vous avez confirmé que vous comprenez les risques, vous pouvez installer des applications de développeurs non validés, avec la possibilité de les activer pendant sept jours ou indéfiniment. Pour des raisons de sécurité, un message d'avertissement indiquant que l'application provient d'un développeur non validé s'affiche toujours, mais vous pouvez simplement appuyer sur "Installer quand même".
large_Blog Post_Static_v2b.png

Un Android sécurisé pour chaque développeur

Nous savons qu'une approche"universelle" ne fonctionne pas pour notre écosystème diversifié. Nous voulons nous assurer que la validation de l'identité ne constitue pas un obstacle à l'inscription. C'est pourquoi nous proposons différentes méthodes pour répondre à vos besoins spécifiques.

En plus du parcours avancé que nous développons, nous proposons des comptes sans frais à distribution limitée pour les étudiants et les amateurs. Cela vous permet de partager des applications avec un petit groupe (jusqu'à 20 appareils) sans avoir à fournir de pièce d'identité émise par le gouvernement ni à payer de frais d'inscription. Cela permet à Android de rester une plate-forme ouverte pour l'apprentissage et l'expérimentation, tout en maintenant une protection solide pour l'ensemble de la communauté.


Les comptes à distribution limitée et le flux avancé pour les utilisateurs seront disponibles en août, avant l'entrée en vigueur des nouvelles exigences de validation des développeurs.

Pour en savoir plus, consultez notre site Web. Nous vous en dirons plus dans les jours et semaines à venir.

Écrit par :

Lire la suite