Google simplifie la vérification des développeurs pour les applications Android
Dans une avancée majeure pour la distribution d’applications Android, Google a décidé d’assouplir son approche concernant la vérification des développeurs. Initialement, cette initiative suscitait des inquiétudes quant à son impact négatif sur les pratiques de chargement latéral, car elle obligerait les développeurs, quelle que soit la plateforme, à se soumettre à une procédure de vérification.
Justification de la vérification des développeurs
Google souligne que la mise en place d’une vérification est une étape essentielle dans la lutte contre les activités malveillantes. Comme l’indique l’entreprise, « la vérification change la donne en obligeant les pirates à utiliser une véritable identité pour diffuser des logiciels malveillants, ce qui rend les attaques beaucoup plus difficiles et coûteuses à grande échelle » . Cette déclaration fait suite à une action en justice retentissante contre un important réseau de phishing ayant touché plus d’un million d’utilisateurs dans le monde.
Exigences pour les développeurs vérifiés
Pour participer au processus de vérification, les développeurs doivent fournir diverses informations personnelles. Les informations requises sont les suivantes :
- Nom légal
- Adresse email
- Adresse physique
- Numéro de téléphone
- Pièce d’identité délivrée par le gouvernement (dans certains cas spécifiques)
Concilier sécurité et accessibilité
Malgré les intentions louables qui sous-tendent la vérification des développeurs, Google a essuyé des critiques quant à l’accessibilité de cette fonctionnalité. Les détracteurs ont fait valoir que cette vérification pouvait constituer un frein pour les développeurs créant des applications destinées à des groupes restreints, comme les amis et la famille. En réponse à ces commentaires, Google a revu son approche en assouplissant les règles d’installation d’applications non vérifiées pour les « utilisateurs expérimentés » prêts à prendre en compte les risques potentiels liés à l’installation d’applications non vérifiées.
Donner aux utilisateurs les moyens d’accepter le risque
Google développe activement un processus d’installation avancé destiné aux utilisateurs expérimentés, leur permettant de prendre conscience des risques inhérents au téléchargement d’applications non vérifiées et de les accepter. Ce nouveau système comprendra des avertissements clairs et des consignes de sécurité visant à minimiser toute forme de manipulation, empêchant ainsi les utilisateurs de contourner par erreur les contrôles de sécurité essentiels sous la pression d’acteurs malveillants.
Perspectives d’avenir : Programme de vérification des développeurs
Annoncé en août dernier, le programme de vérification des développeurs est actuellement accessible en avant-première via la console développeur Android pour les développeurs distribuant des applications en dehors de Google Play. Son déploiement mondial est prévu d’ici 2027, avec un lancement au Brésil, en Indonésie, à Singapour et en Thaïlande en septembre 2026.
Laisser un commentaire