{"id":19286,"date":"2022-08-18T14:54:28","date_gmt":"2022-08-18T12:54:28","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=19286"},"modified":"2022-08-18T14:54:28","modified_gmt":"2022-08-18T12:54:28","slug":"data-safety-in-google-play","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/data-safety-in-google-play\/19286\/","title":{"rendered":"La s\u00e9curit\u00e9 des donn\u00e9es remplace les autorisations des applications"},"content":{"rendered":"<p>Depuis le 20 juillet, tous les d\u00e9veloppeurs qui publient des applications Android sur Google Play doivent d\u00e9clarer la fa\u00e7on dont ils collectent et traitent les donn\u00e9es utilisateur. Pourtant, cette innovation incontestablement positive a \u00e9t\u00e9 \u00e9clips\u00e9e par les forces de l\u2019 \u00ab\u00a0optimisation\u00a0\u00bb : d\u00e9sormais, avant d\u2019installer une application, il est impossible de savoir quelles sources de donn\u00e9es sont exploit\u00e9es. Nous vous expliquons bri\u00e8vement ce qui a chang\u00e9 et comment \u00e9valuer les risques en termes de confidentialit\u00e9.<\/p>\n<h2>Ce qui a chang\u00e9<\/h2>\n<p>En avril de cette ann\u00e9e, Google <a href=\"https:\/\/blog.google\/products\/google-play\/data-safety\/\" target=\"_blank\" rel=\"noopener nofollow\">a ajout\u00e9<\/a> une nouvelle fonctionnalit\u00e9 \u00e0 Google Play afin que les d\u00e9veloppeurs puissent indiquer quelles donn\u00e9es sont collect\u00e9es et \u00e0 quelles fins. Depuis le 20 juillet, cette <em>option<\/em> est devenue <em>obligatoire<\/em>\u00a0: les applications des d\u00e9veloppeurs qui n\u2019ajoutent pas cette description pourraient \u00eatre supprim\u00e9es de la boutique.<\/p>\n<p>Cette description, qui appara\u00eet dans la section sur la s\u00e9curit\u00e9 des donn\u00e9es de Google Play, ressemble \u00e0 cela\u00a0:<\/p>\n<div id=\"attachment_19294\" style=\"width: 1450px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19294\" class=\"wp-image-19294 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/08\/18145218\/data-safety-in-google-play-1-en-1.png\" alt=\"Les informations relatives aux donn\u00e9es collect\u00e9es peuvent \u00eatre consult\u00e9es directement sur Google Play avant d'installer l'application\" width=\"1440\" height=\"1840\"><p id=\"caption-attachment-19294\" class=\"wp-caption-text\">Les informations relatives aux donn\u00e9es collect\u00e9es peuvent \u00eatre consult\u00e9es directement sur Google Play avant d\u2019installer l\u2019application<\/p><\/div>\n<p>Vous pouvez \u00e9galement voir la liste d\u00e9taill\u00e9e des donn\u00e9es collect\u00e9es\u00a0:<\/p>\n<div id=\"attachment_19295\" style=\"width: 1450px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19295\" class=\"wp-image-19295 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/08\/18145301\/data-safety-in-google-play-2-en-1.png\" alt=\"La section sur la s\u00e9curit\u00e9 des donn\u00e9es de Google Play ; informations relatives aux donn\u00e9es collect\u00e9es par les applications\" width=\"1440\" height=\"2440\"><p id=\"caption-attachment-19295\" class=\"wp-caption-text\">Les d\u00e9veloppeurs doivent indiquer quelles donn\u00e9es sont collect\u00e9es<\/p><\/div>\n<p>Ce changement positif est apparu apr\u00e8s qu\u2019Apple a pris une mesure similaire. Avant, vous ne pouviez \u00e9valuer qu\u2019indirectement \u00e0 quel point vos donn\u00e9es int\u00e9ressaient l\u2019application, notamment en examinant la liste des autorisations requises. Ces autorisations apparaissent de cette fa\u00e7on dans les param\u00e8tres Android\u00a0:<\/p>\n<div id=\"attachment_19296\" style=\"width: 1450px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19296\" class=\"wp-image-19296 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2022\/08\/18145329\/data-safety-in-google-play-3-en-1.png\" alt=\"Autorisations des applications dans les param\u00e8tres Android\" width=\"1440\" height=\"1500\"><p id=\"caption-attachment-19296\" class=\"wp-caption-text\">Les autorisations indiquent quelles sources de votre t\u00e9l\u00e9phone une application utilise pour collecter les donn\u00e9es<\/p><\/div>\n<p>L\u2019application a parfois besoin de certaines autorisations pour bien fonctionner. Par exemple, vous pouvez autoriser votre application de messagerie \u00e9lectronique \u00e0 acc\u00e9der \u00e0 votre r\u00e9pertoire. Mais ce n\u2019est pas obligatoire\u00a0! N\u2019oubliez pas que la plupart des autorisations donn\u00e9es aux applications peuvent \u00eatre r\u00e9voqu\u00e9es \u00e0 tout moment. En revanche, ne soyez pas surpris si certaines options ne fonctionnent plus.<\/p>\n<p>Le 13 juillet, peu avant l\u2019entr\u00e9e en vigueur de ces nouvelles normes pour les d\u00e9veloppeurs, un utilisateur <a href=\"https:\/\/twitter.com\/MishaalRahman\/status\/1547307555407421443\" target=\"_blank\" rel=\"noopener nofollow\">a twitt\u00e9<\/a> \u00e0 propos d\u2019un petit changement significatif\u00a0: cette nouvelle section sur la s\u00e9curit\u00e9 des donn\u00e9es a \u00e9t\u00e9 ajout\u00e9e dans la description des applications mais la liste des autorisations a \u00e9t\u00e9 supprim\u00e9e. On peut dire que ce comportement est quelque peu discutable.<\/p>\n<h2>Pourquoi la s\u00e9curit\u00e9 sur les donn\u00e9es ne peut pas remplacer les autorisations des applications<\/h2>\n<p>Il est vrai que cette nouvelle section dans la description peut vous aider \u00e0 savoir si vous voulez installer l\u2019application, Par exemple, si un simple outil veut votre nom, votre adresse e-mail et vos photos, vous devez en chercher un autre qui remplit les m\u00eames fonctions sans avoir besoin d\u2019acc\u00e9der \u00e0 toutes ces donn\u00e9es.<\/p>\n<p>Pourtant, la s\u00e9curit\u00e9 sur les donn\u00e9es et les autorisations des applications sont deux choses diff\u00e9rentes. La premi\u00e8re r\u00e9pond \u00e0 la question suivante\u00a0: quelles donn\u00e9es sont collect\u00e9es\u00a0? Alors que la seconde indique d\u2019o\u00f9 proviennent les donn\u00e9es. Cette diff\u00e9rence peut s\u2019av\u00e9rer importante lorsque vous essayez de savoir si la collecte des donn\u00e9es est essentielle. Imaginons que les informations relatives \u00e0 vos contacts puissent \u00eatre obtenues depuis la liste d\u2019amis que vous avez dans l\u2019application, ou depuis le r\u00e9pertoire de votre t\u00e9l\u00e9phone. Il est \u00e9vident que ces deux listes peuvent \u00eatre tr\u00e8s diff\u00e9rentes, surtout s\u2019il s\u2019agit d\u2019une application de rencontre, par exemple.<\/p>\n<p>Plus important encore\u00a0: les autorisations dans la description sur Google Play ont \u00e9t\u00e9 automatiquement impos\u00e9es, si l\u2019on en croit les fonctionnalit\u00e9s actuelles de l\u2019application en question. D\u2019autre part, les d\u00e9veloppeurs doivent remplir manuellement la section sur la s\u00e9curit\u00e9 des donn\u00e9es. Google ne peut qu\u2019esp\u00e9rer qu\u2019ils le feront de bonne foi.<\/p>\n<h2>Comment vivre avec ces modifications<\/h2>\n<p>L\u2019objectif de la section sur la s\u00e9curit\u00e9 des donn\u00e9es est de fournir aux utilisateurs plus d\u2019informations sur les applications et leur impact sur leur vie priv\u00e9e. En m\u00eame temps, Google a toutefois r\u00e9duit la quantit\u00e9 d\u2019informations disponibles pour \u00e9valuer ce point. Lorsque vous recherchez une application sur Google Play, vous ne pourrez plus vous demander \u00ab\u00a0pourquoi ce r\u00e9veil a besoin d\u2019acc\u00e9der \u00e0 mes photos et \u00e0 mon emplacement ?\u00a0\u00bb puisque ces renseignements ne sont plus disponibles.<\/p>\n<p>Cela \u00e9tant dit, pour que les choses soient claires, nous devons souligner que la liste des autorisations n\u2019a disparu que de la description de l\u2019application sur Google Play. Le m\u00e9canisme Android d\u2019autorisations est toujours l\u00e0. Comme avant, vous pouvez autoriser ou refuser l\u2019acc\u00e8s \u00e0 certaines sources d\u2019informations du syst\u00e8me d\u2019exploitation\u00a0: appareil photo, g\u00e9olocalisation, r\u00e9pertoire, etc.<\/p>\n<p>Ainsi, nous vous conseillons de suivre une proc\u00e9dure qui se divise en deux \u00e9tapes afin d\u2019\u00e9valuer les risques en termes de confidentialit\u00e9 sur Android. Tout d\u2019abord, lisez attentivement la section sur la s\u00e9curit\u00e9 des donn\u00e9es de Google Play afin de savoir quelles donn\u00e9es l\u2019application va collecter. Si cela vous convient, installez l\u2019application puis v\u00e9rifiez quelles autorisations elle demande. Si quelque chose vous d\u00e9range, ne la laissez pas acc\u00e9der \u00e0 des donn\u00e9es non-n\u00e9cessaires, ou retirez votre accord si vous l\u2019avez d\u00e9j\u00e0 donn\u00e9.<\/p>\n<p>N\u2019oubliez pas que ni les contr\u00f4les Android qui existent en mati\u00e8re de confidentialit\u00e9, ni le changement d\u00e9crit ci-dessus ne vont r\u00e9soudre le probl\u00e8me (bien que rare) des programmes malveillants dans Google Play. Ainsi, comme d\u2019habitude, nous vous conseillons d\u2019installer une <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a> sur votre smartphone Android.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\">\n","protected":false},"excerpt":{"rendered":"<p>La description d\u2019une application sur Google Play inclut une nouvelle section sur la s\u00e9curit\u00e9 des donn\u00e9es. Nous vous expliquons pourquoi cette nouvelle n\u2019est pas si bonne.<\/p>\n","protected":false},"author":665,"featured_media":19290,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3798,1868],"tags":[59,2229,180,143,227],"class_list":{"0":"post-19286","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-confidentialite","8":"category-privacy","9":"tag-android","10":"tag-autorisations","11":"tag-confidentialite","12":"tag-google-play","13":"tag-vie-privee"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/data-safety-in-google-play\/19286\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/data-safety-in-google-play\/24453\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/data-safety-in-google-play\/19919\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/data-safety-in-google-play\/10058\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/data-safety-in-google-play\/26894\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/data-safety-in-google-play\/24802\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/data-safety-in-google-play\/25173\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/data-safety-in-google-play\/27507\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/data-safety-in-google-play\/27165\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/data-safety-in-google-play\/33806\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/data-safety-in-google-play\/10929\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/data-safety-in-google-play\/45116\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/data-safety-in-google-play\/19858\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/data-safety-in-google-play\/29154\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/data-safety-in-google-play\/28396\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/data-safety-in-google-play\/25342\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/data-safety-in-google-play\/30858\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/data-safety-in-google-play\/30565\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19286","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/665"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=19286"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19286\/revisions"}],"predecessor-version":[{"id":19293,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/19286\/revisions\/19293"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/19290"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=19286"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=19286"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=19286"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}