Vérification des développeurs Android : ce qui change dès le 30 septembre 2026

Google s’apprête à changer en profondeur la manière dont les applications Android s’installent en dehors du Play Store. Dès le 30 septembre 2026, une vérification d’identité obligatoire s’appliquera aux développeurs dans plusieurs pays, avant une extension mondiale prévue pour 2027. Présentée par Google comme une mesure de sécurité, cette évolution inquiète une partie de la communauté open source, qui y voit une remise en cause de l’ouverture historique d’Android. Voici ce que cette bascule implique concrètement.
Ce que Google impose aux développeurs
Concrètement, Google exige désormais des développeurs qu’ils prouvent leur identité réelle pour pouvoir distribuer une application Android, même en dehors du Play Store. Cela passe par la fourniture d’informations personnelles : nom légal, adresse, adresse e-mail et numéro de téléphone. L’objectif affiché est de retirer l’anonymat aux développeurs, jusqu’ici possible en dehors de la boutique officielle.
La vérification ne s’arrête pas à l’identité déclarative : les développeurs doivent aussi prouver qu’ils sont bien propriétaires de leurs applications, via des fichiers APK signés avec leurs clés privées. Une fois cette étape validée, seules les applications provenant d’un compte développeur vérifié pourront s’installer normalement et continuer à recevoir leurs mises à jour.
Une exception est toutefois prévue pour les étudiants, les amateurs et les personnes qui développent par apprentissage. Un compte à diffusion limitée leur permet de partager leurs créations sur jusqu’à 20 appareils, sans fournir de pièce d’identité officielle ni payer de frais. Les inscriptions en accès anticipé ont ouvert en juin 2026, avant un lancement mondial de cette option en août 2026.
Calendrier et pays concernés
La bascule démarre le 30 septembre 2026, mais seulement dans quatre pays : le Brésil, l’Indonésie, Singapour et la Thaïlande. Sur les téléphones Android certifiés vendus dans ces marchés, l’installation classique d’une application dont le développeur n’est pas vérifié sera bloquée. La mesure ne se limite pas au Play Store : elle s’applique aussi aux boutiques d’applications tierces gérées par les constructeurs eux-mêmes, comme celles de Samsung, Xiaomi, OPPO, vivo, Honor et Transsion.
Pour le reste du monde, Google évoque une généralisation progressive à partir de 2027, le temps de recueillir les retours des développeurs et des acteurs de l’industrie. Aucune date précise n’a été communiquée au-delà de cette échéance, ce qui laisse penser que le calendrier pourrait encore évoluer selon la réception de cette première phase.
Le sideloading reste possible, mais avec plus de friction
Contrairement à ce que l’on pourrait craindre, installer une application en dehors des canaux vérifiés ne devient pas impossible. La voie Android Debug Bridge (ADB), utilisée notamment par les développeurs et les utilisateurs avancés, continue de fonctionner. Un second chemin, baptisé flux avancé, reste également ouvert pour les autres utilisateurs.
Ce flux avancé est toutefois pensé pour décourager l’installation d’applications non vérifiées plutôt que pour la faciliter. Il impose d’activer le mode développeur, de redémarrer l’appareil, puis d’attendre 24 heures avant de pouvoir procéder à l’installation. Cette friction volontaire est déjà active à l’échelle mondiale depuis août 2026, avant même l’entrée en vigueur du blocage par défaut dans les quatre premiers pays.
Sécurité affichée, opposition de la communauté open source
Du côté de Google, l’argument est sans détour : les sources de téléchargement en dehors du Play Store concentreraient bien davantage de logiciels malveillants, et les arnaques qui poussent à installer un APK piégé se multiplient. La vérification d’identité viserait donc à responsabiliser les développeurs et à rendre l’installation d’applications plus sûre pour l’ensemble des utilisateurs.
Cette lecture est loin de faire consensus du côté de la communauté open source. F-Droid, dépôt d’applications libres bien connu, estime qu’exiger une identité officielle étoufferait un modèle qui repose largement sur des contributeurs pseudonymes. Une coalition baptisée « Keep Android Open » rassemble plus de 70 organisations. Elle demande à Google d’abandonner la vérification d’identité hors du Play Store, par crainte de fragiliser l’écosystème alternatif d’Android.

Conclusion
Cette vérification des développeurs marque un tournant pour Android, historiquement plus ouvert qu’iOS sur l’installation d’applications hors boutique officielle. Le Brésil, l’Indonésie, Singapour et la Thaïlande seront les premiers pays concernés dès le 30 septembre 2026. Cette phase servira de test avant une éventuelle généralisation mondiale en 2027.
Google met en avant l’argument de la sécurité. La communauté open source, elle, craint les conséquences pour l’écosystème alternatif d’Android. Le déroulement de cette première phase dans les quatre pays pilotes pourrait donc peser sur la suite du calendrier.







