Vous distribuez une application Android à vos équipes, à vos clients ou à vos adhérents ? Depuis le 30 septembre 2026, Google applique dans quatre pays la vérification obligatoire des développeurs, avant une extension mondiale annoncée pour 2027. Voici ce qui change vraiment, ce qui ne change pas, et comment s'y préparer sans panique.

Ce que Google a annoncé

Le principe est simple : pour qu'une application s'installe sans friction sur un appareil Android certifié, son éditeur doit avoir été identifié et ses paquets enregistrés auprès de Google. L'objectif affiché est de lutter contre les logiciels malveillants distribués par des éditeurs anonymes.

Le calendrier publié par Google se déroule en plusieurs temps :

  • un nouveau service système déployé sur les appareils dès juin 2026 ;
  • l'ouverture des interfaces de vérification et des comptes de distribution limitée à partir de juillet 2026 ;
  • la mise en place, à partir d'août 2026, d'un processus avancé pour installer malgré tout une application non vérifiée ;
  • le 30 septembre 2026, l'entrée en vigueur au Brésil, en Indonésie, à Singapour et en Thaïlande ;
  • une extension à l'ensemble des appareils Android certifiés en 2027.

À ce stade, la vérification porte sur les installations issues de sept boutiques, dont Google Play, le Galaxy Store de Samsung et les boutiques de Honor et d'Oppo. La France n'est pas concernée aujourd'hui, mais le calendrier laisse peu de temps pour s'organiser avant 2027.

Ce qui change pour une entreprise ou une association

Tout dépend de la manière dont votre application arrive sur les téléphones. Trois situations se rencontrent régulièrement :

  • Application publique sur Google Play : l'éditeur doit être identifié et ses paquets enregistrés. Si le compte développeur a été ouvert par un ancien prestataire, c'est le moment de vérifier à qui il appartient.
  • Application privée via Google Play géré : les analyses disponibles indiquent qu'elle reste hors du périmètre, car elle passe déjà par un circuit contrôlé.
  • Application poussée par un MDM : même constat pour les applications installées par l'agent de gestion de flotte. C'est la situation de la plupart des applications métier internes.

Si vous avez lu notre billet sur la diffusion d'une application mobile hors App Store, vous reconnaissez le raisonnement : plus la distribution est maîtrisée, moins la nouvelle règle vous pénalise.

Le vrai risque : le téléchargement direct d'un fichier APK

Le cas qui se complique est celui de l'application que l'on installe en téléchargeant un fichier APK depuis un site, un mail ou un partage de documents. C'est un usage courant dans les petites structures, parce qu'il évite toute démarche. Dans les pays concernés, une application non vérifiée exige désormais un processus avancé : mode développeur, délai d'attente, redémarrage, authentification de l'utilisateur.

Pour un salarié sur le terrain, c'est un parcours dissuasif. Des comptes de distribution limitée, pensés pour les étudiants et les amateurs, permettent de partager une application sur 20 appareils sans vérification d'identité, mais ils ne sont pas conçus pour un usage professionnel durable. L'installation via ADB, réservée aux développeurs, reste possible.

Plan d'action en cinq étapes

  1. Inventorier vos applications Android : nom du paquet, éditeur, version, nombre d'utilisateurs.
  2. Noter le mode de distribution de chacune : Google Play public, Google Play géré, MDM, fichier APK, boutique constructeur.
  3. Identifier le compte développeur : qui en est titulaire, avec quelle adresse, quelle identité légale, quel moyen de paiement ?
  4. Basculer les installations par APK vers un circuit géré dès qu'elles concernent plus de quelques appareils.
  5. Planifier le test sur un appareil de la flotte avec la règle activée, pour constater ce que verront vos utilisateurs.

Ce chantier est modeste : une demi-journée pour l'inventaire, quelques jours pour migrer un mode de distribution si nécessaire. Il évite en revanche l'appel de panique le jour où un lot de téléphones refuse d'installer la mise à jour.

Anticiper dans vos futurs projets

Si vous préparez une nouvelle application mobile, intégrez ces points dès le cahier des charges : titularité du compte développeur au nom de votre structure, choix assumé du circuit de distribution, procédure de mise à jour documentée. Ce sont des décisions peu coûteuses au départ, et pénibles à corriger après coup.

Un prototype rapide permet aussi de tester le circuit de distribution avant d'investir dans le développement complet. C'est précisément l'intérêt de nos prototypes rapides.

Questions fréquentes

Mon application Android interne est-elle concernée par la vérification des développeurs ?

Selon les analyses publiées par des spécialistes d'Android Enterprise, les applications privées distribuées via Google Play géré et celles poussées par une solution de gestion de flotte (MDM) ne sont pas visées. À confirmer sur la documentation Google avant toute décision.

La règle s'applique-t-elle déjà en France ?

Non. Elle est entrée en vigueur le 30 septembre 2026 au Brésil, en Indonésie, à Singapour et en Thaïlande. Une extension mondiale à tous les appareils Android certifiés est annoncée pour 2027.

Que se passe-t-il si mon application n'est pas enregistrée ?

Dans les pays concernés, un utilisateur qui installe une application non vérifiée hors circuit habituel doit passer par un processus avancé, plus long et dissuasif. L'installation par ADB reste possible pour les développeurs.

Quelles actions engager dès maintenant ?

Recenser vos applications Android et leur mode de distribution, identifier le compte développeur qui les publie, puis vérifier que l'identité de l'éditeur est à jour. Une demi-journée suffit en général.

Une application Android à auditer, à reprendre ou à créer ? Parlons de votre projet.