Protections sur l'appareil

Google Play Protect inclut des fonctionnalités sur l'appareil qui contribuent à protéger les appareils et les données. Ces services sur l'appareil s'intègrent aux composants cloud. Ils permettent à Google d'appliquer des mises à jour qui améliorent constamment leurs fonctionnalités.

Services d'analyse des applications potentiellement dangereuses

Google Play Protect s'appuie sur les services cloud de validation d'applications pour déterminer si les applications sont des applications potentiellement dangereuses (PHA). Google Play Protect analyse les appareils Android pour détecter la présence de PHA. Elle vérifie toutes les applications d'un appareil, quel que soit l'endroit où elles ont été téléchargées.

Analyse quotidienne des PHA

Google Play Protect

Google Play Protect analyse les appareils une fois par jour. Si une PHA est détectée, une notification lui demande de la supprimer. Si les PHA ne présentent aucun avantage pour les utilisateurs, Google Play Protect peut les supprimer des appareils concernés et bloquer les futures installations. Google Play Protect analyse 125 milliards d'applications chaque jour. L'analyse quotidienne permet à Google Play Protect de réagir rapidement en cas de menace détectée, ce qui réduit la durée d'exposition des utilisateurs à la menace et le nombre d'appareils concernés. Pour préserver les données, ces analyses quotidiennes ne contactent les serveurs Google que pour demander une vérification lorsqu'une PHA suspecte est détectée.

Bien que Google Play Protect fonctionne en arrière-plan, les utilisateurs peuvent vérifier la date de la dernière analyse de leur appareil et consulter la liste des applications analysées dans la section "Google Play Protect" de l'application Google Play. Découvrez comment vérifier l'état de sécurité de votre appareil.

Analyse à la demande des PHA

En plus de l'analyse automatique, quotidienne et légère, les utilisateurs peuvent lancer une analyse complète de l'appareil à tout moment. Sur demande, l'appareil contacte les serveurs Google pour obtenir les dernières informations et analyse toutes les applications de l'appareil. Lorsqu'une application dangereuse est détectée, Google Play Protect invite l'utilisateur à prendre des mesures en son nom. Grâce à cette visibilité, les utilisateurs sont rassurés sur le fait qu'ils disposent à tout moment de la dernière protection.

Analyse hors connexion des applications potentiellement dangereuses

Les installations de PHA peuvent se produire lorsqu'un appareil est hors connexion ou qu'il a perdu la connexion réseau. Pour résoudre ce problème, Google Play Protect dispose d'une analyse hors connexion, ce qui permet d'éviter l'installation hors connexion de PHA connues. Lorsque l'appareil retrouve la connectivité réseau, il subit une analyse complète.

Désactiver automatiquement les PHA

Certaines PHA sont plus dangereuses que d'autres et nous les traitons différemment en fonction de leur classification. Les PHA les plus dangereuses sont automatiquement supprimées de l'appareil, tandis que les PHA les moins graves sont désactivées. Une application désactivée est inutilisable, mais reste sur l'appareil, et toutes les données associées à l'application peuvent être récupérées. Lorsqu'une application est automatiquement désactivée, les utilisateurs en sont informés et peuvent décider de la supprimer ou de la réactiver pour la rendre à nouveau utilisable. Si aucune mesure n'est prise, l'application reste désactivée.

Protections en temps réel pour les installations hors Play

Google Play Protect offre une protection aux applications installées à partir de sources externes à Google Play. Lorsqu'un utilisateur tente d'installer une application, Play Protect la vérifie en temps réel pour vérifier qu'elle ne contient pas d'échantillons malveillants ou nuisibles connus, classés par Google Play Protect. L'application est également vérifiée à l'aide du machine learning sur l'appareil, de comparaisons de similarité et d'autres techniques pour confirmer qu'elle est suspecte. Si l'application est identifiée comme malveillante ou suspecte, nous avertirons les utilisateurs ou bloquons l'installation dans des cas extrêmes.

Google Play Protect offre également de nouvelles protections pour les menaces émergentes qui n'avaient pas été analysées auparavant. Lorsque Play Protect ne reconnaît aucun code malveillant dans les exemples collectés, il recommande une analyse en temps réel du code de l'application afin d'extraire les signaux importants en vue de son évaluation par Google. Cela permet de lutter contre les nouvelles applications malveillantes susceptibles d'avoir été modifiées pour éviter d'être détectées. Si un utilisateur accepte d'analyser l'application, il importera les données de l'application dans Google pour analyse. Peu de temps après, Play Protect indiquera aux utilisateurs si l'application semble être installée sans danger ou si elle est potentiellement dangereuse.

API Play Integrity

Les développeurs et les entreprises peuvent utiliser l'API Play Integrity pour déterminer si un appareil est compatible avec Google Play Protect, si Play Protect est activé et si elle a identifié des PHA connues qui sont installées sur l'appareil.

Appels

Vous pouvez faire appel de la suppression de votre application de Google Play. Nous rétablirons les applications dans les circonstances appropriées, par exemple en cas d'erreur et si nous constatons qu'elles respectent le Règlement du programme Google Play pour les développeurs et le Contrat relatif à la distribution (pour les développeurs).

Pour en savoir plus, consultez Mon application a été supprimée de Google Play.