Tutoriels🛡️ Résilience

Pourquoi Résilience est devenu nécessaire

Ce qui change sur Android fin 2026, et pourquoi un simple site ne suffit plus.

Ce qui change sur Android

Google a décidé que toute application installée sur un téléphone Android « certifié » devra appartenir à un développeur VÉRIFIÉ — c'est-à-dire ayant remis à Google son identité : nom légal, adresse, téléphone, pièce justificative.

Le point important, et c'est nouveau : cette règle ne concerne pas que le Play Store. Elle s'applique AUSSI aux applications installées à la main, depuis un site, ou depuis un magasin alternatif. C'était jusqu'ici la porte de sortie de tout l'écosystème libre. Elle se referme.

Le calendrier

  1. 30 septembre 2026 : la règle s'applique au Brésil, en Indonésie, à Singapour et en Thaïlande.
  2. 2027 : extension à tous les appareils Android certifiés, partout dans le monde.
  3. Une soupape existe pour les bricoleurs : un « parcours avancé » d'installation… assorti d'un délai d'attente obligatoire de 24 heures. Autorisé, donc, mais délibérément décourageant.

Ce que ça veut dire pour toi, concrètement

Si tu es développeur indépendant : tu devras remettre ton identité à Google pour que quiconque puisse installer ton travail. Pas seulement pour le publier — pour l'INSTALLER.

Si tu es un projet libre porté par des contributeurs pseudonymes : le modèle même devient impraticable.

Si tu travailles dans un pays où être identifié comme l'auteur d'un outil te met en danger : c'est un problème qui ne se règle pas techniquement.

Et dans tous les cas : ton accès à tes propres utilisateurs devient révocable par une entreprise qui n'est pas la tienne.

L'autre menace, dont on parle moins

Une application web échappe entièrement à cette vérification — elle ne passe pas par l'installeur de paquets d'Android. C'est une excellente nouvelle, et c'est le point de départ de Résilience.

Mais elle déplace la vulnérabilité au lieu de la supprimer. Ce qu'un site web craint, ce n'est plus le portier de l'installation : c'est le réseau. Un blocage DNS, un filtrage chez le fournisseur d'accès, une saisie de nom de domaine — et l'adresse ne répond plus.

Voilà pourquoi Résilience ne se contente pas de « faire une application web ». Ce serait échanger un point de fragilité contre un autre.

Ce que nous avons vérifié nous-mêmes

Nous ne voulions pas vendre une promesse que nous n'avions pas vue tenir.

Le 6 août 2026, nous avons monté une application de test, installée sur deux téléphones Android — l'un via Chrome, l'autre via un simple raccourci — puis nous avons SUPPRIMÉ l'enregistrement DNS de son domaine. L'adresse a cessé d'exister.

Les deux téléphones ont continué à ouvrir l'application normalement, avec leurs données locales intactes. C'est vérifié, pas supposé.

Une mesure sur trente jours est en cours pour s'assurer que cela tient dans la durée. Nous publierons le résultat, quel qu'il soit.

La conclusion en une phrase

Une application installée à l'ancienne survit au réseau mais dépend du portier. Une application web survit au portier mais dépend du réseau.

Résilience te donne les deux, parce que ce sont deux immunités complémentaires — et qu'il serait absurde de choisir laquelle des deux portes on laisse ouverte.

Revoir ce que fait Résilience →Est-ce que c'est pour moi ? →
C'est quoi Résilience ?Résilience, c'est pour qui ?
Biorg
assistant DATASPACE
Salut ! 🛸 Je suis Biorg, l'assistant de DATASPACE. Pose-moi une question (IPFS, relais NOSTR, Data IA, tarifs, confidentialité…) ou clique une suggestion.