Skip to main content

Glossaire

Sideloading

Le sideloading consiste à installer une application sur un smartphone ou une tablette en dehors du store officiel, généralement depuis un fichier APK ou un lien de téléchargement. C'est ainsi que la plupart des apps Android internes étaient déployées, et cela reste courant sans canal de distribution géré.

Comment ça marche

Sur Android, l'utilisateur télécharge un APK puis autorise l'application qui a fait le téléchargement à installer des paquets. Depuis Android 8, en 2017, cette autorisation est accordée par source et non par un interrupteur global : autoriser un navigateur n'autorise pas un gestionnaire de fichiers. L'installation ne vérifie rien au-delà de la clé de signature de l'APK, et aucune analyse n'a lieu sauf intervention de Play Protect ensuite.

Apple a gardé la porte fermée bien plus longtemps. Les apps maison passent par la distribution interne avec un certificat de signature d'entreprise, et depuis iOS 17.4, en mars 2024, des places de marché alternatives sont possibles dans l'Union européenne au titre du Digital Markets Act. Les deux voies demandent une vraie gouvernance : un certificat d'entreprise peut être révoqué, et une révocation empêche le lancement de toutes les apps signées avec lui.

Le sideloading fonctionne donc. Ce qui manque, c'est tout ce qui entoure l'installation : gestion des versions, affectation, mises à jour forcées, retrait, inventaire.

Pourquoi c'est important pour une flotte

Un APK partagé par e-mail ou via une page de téléchargement est ingérable à l'échelle. Vous ne savez pas quelle version se trouve sur quel appareil, vous ne pouvez pas forcer une montée de version quand un correctif de sécurité sort, et désinstaller revient à demander gentiment à 300 personnes.

Il y a aussi un problème d'habitude. Une fois la flotte entraînée à accepter des installations de sources inconnues, un APK malveillant ressemble exactement au légitime. C'est là le vrai risque, davantage que la technique elle-même.

La distribution privée gérée est le remplacement sérieux. Une app privée dans Managed Google Play, ou la distribution interne Apple via un app store d'entreprise, vous laisse la même liberté de livrer votre build, avec la signature, l'affectation, les mises à jour et le retrait pris en charge par la plateforme. Même application, sans case « sources inconnues ».

Comment Appaloosa le gère

Appaloosa remplace l'APK par e-mail par une distribution gérée : vous déposez votre APK ou IPA signé, la plateforme le versionne, vous l'affectez à des groupes d'appareils, poussez les mises à jour silencieusement et le retirez à distance. Les apps publiques arrivent par Managed Google Play et Apple VPP dans le même catalogue. Voir la page Gestion des applications mobiles.

Explorer

Découvrez toute la plateforme

Enrôlement, apps, sécurité, support à distance : tout au même endroit.

Explorer Appaloosa

Envie d'essayer Appaloosa ? Démarrer gratuitement

Questions fréquentes

Le sideloading est-il dangereux ?
La méthode d'installation n'est pas le problème en soi. Le risque vient d'habituer les utilisateurs à accepter des APK de n'importe quelle source, et de n'avoir aucun moyen de mettre à jour ou de retirer ce que vous avez installé. La distribution privée gérée règle les deux.
Comment déployer une app Android interne sans sideloading ?
Publiez-la comme app privée dans Managed Google Play depuis votre plateforme de gestion. Elle reste invisible du store public, Google héberge et analyse le binaire, et les appareils affectés l'installent puis la mettent à jour silencieusement.
Le sideloading est-il encore possible sur iOS ?
Les apps maison peuvent être distribuées en interne avec un certificat de signature d'entreprise, et depuis iOS 17.4 des places de marché alternatives existent dans l'Union européenne. Les deux exigent une gestion rigoureuse des certificats, car une révocation bloque le lancement des apps concernées.