Logo Zéphyrnet

Google ajoute des badges d'audit de sécurité pour les VPN dans le Play Store

Date :

Penka Christovska Penka Christovska
Publié le: 7 novembre 2023
Google ajoute des badges d'audit de sécurité pour les VPN dans le Play Store

Google introduit un badge Independent Security Review sur Google Play, la boutique d'applications officielle sur Android, pour signaler aux utilisateurs quelles applications peuvent être téléchargées et utilisées en toute sécurité sur leurs téléphones Android.

Les applications qui reçoivent un badge ont subi avec succès l'audit MASA ou Mobile Application Security Assessment. Cela fait partie d'un processus introduit l'année dernière par l'App Defense Alliance (ADA), un partenariat entre Google et les sociétés de sécurité Lookout, Zimperium et ESET lancé en 2019. Il permet aux développeurs de soumettre les versions publiques de leurs applications pour un tiers. -examen du parti.

L'examen valide ces applications par rapport aux normes mondiales des applications mobiles et confirme qu'elles respectent un certain minimum de meilleures pratiques en matière de sécurité et de confidentialité. Il s'agit notamment des pratiques de stockage et de confidentialité des données, de la cryptographie, de l'authentification et de la gestion des sessions, de la communication réseau, de l'interaction avec la plateforme et de la qualité du code.

Les développeurs d’applications qui souhaitent conserver leur badge devront faire auditer leurs applications chaque année.

"Bien que la certification selon les normes de sécurité de base n'implique pas qu'un produit soit exempt de vulnérabilités, le badge associé à ces applications validées aide les utilisateurs à voir en un coup d'œil qu'un développeur a donné la priorité aux pratiques de sécurité et de confidentialité et s'est engagé à assurer la sécurité des utilisateurs", Nataliya. Stanetsky de l'équipe de sécurité et de confidentialité d'Android a déclaré dans un article du blog de sécurité de Google.

Cependant, localiser ces badges demande un peu d’effort. Les utilisateurs doivent ouvrir la page Google Play d'une application spécifique et accéder à la section « Sécurité des données ».

Pour faciliter la recherche de ces nouveaux badges, Google ajoute une bannière Play Store pour des types spécifiques d'applications et cela a commencé avec les VPN. Désormais, lorsqu'un utilisateur recherche une bonne application VPN dans le Play Store, une bannière apparaît dans les résultats de recherche, informant les utilisateurs des badges de sécurité.

Il existe également une option permettant de cliquer sur « En savoir plus » qui mène au répertoire de validation des applications, une liste des applications qui ont réussi l'examen de sécurité.

Google ajoute des badges d'audit de sécurité pour les VPN dans le Play Store

"Nous avons lancé cette bannière en commençant par les applications VPN en raison de la quantité sensible et importante de données utilisateur que ces applications gèrent", explique Google dans le billet de blog.

Les meilleurs VPN comme ExpressVPN, Accès internet privé, et NordVPN ont déjà subi l'audit de sécurité et obtenu un badge.

Bien que l’examen du badge Independent Security Review soit un début, il existe d’autres moyens de vous assurer de ne pas télécharger accidentellement une application malveillante. La façon la meilleure et la plus simple d'y parvenir est d'envisager d'acquérir l'un des les meilleures applications antivirus Android.

spot_img

Dernières informations

spot_img