Nouvelles règles de Google: sécurité accrue, ouverture d’Android en péril
Google veut lier chaque appli Android à une identité de développeur, freinant le sideloading et menaçant F-Droid. Sécurité accrue ou ouverture sacrifiée?
Google veut lier chaque appli Android à une identité de développeur, freinant le sideloading et menaçant F-Droid. Sécurité accrue ou ouverture sacrifiée?
© A. Krivonosov
Google prépare de nouvelles règles d’inscription des développeurs qui pourraient freiner nettement l’installation depuis des sources externes et, de fait, fragiliser des boutiques indépendantes comme F-Droid. Le projet lierait chaque application à une identité de développeur vérifiée, donnant à Google un levier sur la distribution logicielle au-delà de sa propre vitrine. L’entreprise présente l’initiative comme un renforcement de la sécurité, tandis que F-Droid estime qu’elle met en péril le libre choix des utilisateurs, le développement open source et l’esprit d’ouverture d’Android. Pour une plateforme longtemps définie par sa souplesse, le virage est notable, et difficile de ne pas y voir une recentralisation du pouvoir autour de Google.
L’ADN d’Android, c’est la liberté: pouvoir installer des applis directement depuis des sites web ou via des marchés alternatifs, à la différence d’iOS. Cette latitude vacille. Avec ce dispositif, les développeurs devraient fournir à Google des justificatifs d’identité, des identifiants d’applications et leurs clés de signature — de quoi faire de l’entreprise le gardien central de l’écosystème. F-Droid prévient que ces règles pourraient sonner la fin d’F-Droid et d’autres sources ouvertes telles que les utilisateurs les connaissent aujourd’hui.
Les critiques rappellent que le Play Store a déjà hébergé des applications malveillantes malgré les garde-fous en place. Android inclut d’ores et déjà Play Protect, qui analyse et supprime les logiciels nuisibles, tandis que les projets open source misent sur la transparence du code et la relecture communautaire. Renforcer la mainmise de Google pourrait décourager des développeurs indépendants peu enclins à partager leurs données personnelles et, par ricochet, appauvrir l’offre en dehors du Play Store — notamment ces outils pointus et soucieux de la vie privée qui passent par des circuits alternatifs. L’équilibre entre sécurité et ouverture est fragile: en forcer le curseur, l’écosystème prend le risque de perdre la diversité qui fait sa vitalité.