Android

À la une

F-Droid 2.0 : le magasin Android open source fait sa révolution au moment où Google resserre le sideloading

F-Droid avait un problème assez paradoxal : proposer certaines des applications Android les plus intéressantes pour les amateurs de logiciel libre dans une interface qui semblait elle-même avoir raté quelques générations d’Android. Après plus d’un an de travail, F-Droid 2.0 remet enfin les pendules à l’heure avec une application entièrement réécrite en Kotlin Compose, une recherche réellement utile, une meilleure découverte des logiciels, des téléchargements parallèles et une installation nettement moins pénible. Cette refonte arrive surtout à un moment particulièrement intéressant : Google commence justement à déployer son nouveau système de vérification des développeurs Android. F-Droid se modernise donc au moment précis où la question « qui décide quelles applications nous pouvons installer ? » redevient brûlante.

10 min de lecture 0 commentaire
F-Droid 2.0 : le magasin Android open source fait sa révolution au moment où Google resserre le sideloading

F-Droid n’avait pas besoin d’un lifting, mais d’une vraie reconstruction

Pour qui aime Android sans forcément vouloir vivre exclusivement dans le Play Store, F-Droid est presque une institution. Le projet distribue depuis plus d’une décennie des applications libres et open source, avec accès au code source, informations sur les licences, métadonnées de compilation et avertissements sur certaines caractéristiques susceptibles de déplaire aux utilisateurs. Le problème, c’est que le client officiel avait progressivement pris l’apparence d’un logiciel conçu pour une époque où Android utilisait encore des boutons physiques sous l’écran.

Avec F-Droid 2.0, présenté comme sa plus grosse mise à jour depuis dix ans , l’équipe n’a pas simplement changé trois couleurs et déplacé le bouton Recherche. L’application a été réécrite presque entièrement avec Kotlin et Jetpack Compose, la boîte à outils moderne utilisée pour construire des interfaces Android. Le travail aura demandé plus d’un an, quatorze versions de test, de la recherche utilisateur, une revue de sécurité et un bon paquet de discussions communautaires. Le déploiement de la branche 2.0 a commencé fin septembre, avec F-Droid 2.0.1 publié le 29 septembre dans le dépôt officiel.

Ce changement technique compte davantage qu’il n’y paraît. L’ancien client accumulait une dette technique qui rendait chaque évolution plus difficile. En repartant sur Compose, F-Droid espère désormais pouvoir faire évoluer l’interface beaucoup plus rapidement, tout en ressemblant enfin à une application appartenant au même téléphone que le reste de vos logiciels.

Et cette fois, la recherche trouve réellement des applications

L’un des changements les plus immédiatement utiles concerne la recherche. Dans les anciennes versions, trouver un logiciel dont on ne connaissait pas précisément le nom pouvait devenir une petite chasse au trésor. F-Droid 2.0 recherche désormais également dans les descriptions et les traductions , ce qui devrait éviter de devoir connaître le nom exact de l’application capable de faire ce que l’on cherche.

La découverte est également davantage mise en avant. Les applications les plus téléchargées peuvent remonter dans l’interface, les listes disposent de meilleurs filtres et la navigation distingue beaucoup plus clairement la découverte, la recherche et la gestion des applications installées. Ars Technica décrit une interface reconstruite de zéro , avec notamment le support optionnel des couleurs Material You afin que F-Droid puisse reprendre la palette dynamique du téléphone.

Cela semble presque trivial, mais c’était probablement l’un des plus gros freins au projet. Un magasin d’applications possède deux missions : installer des logiciels et permettre d’en découvrir. F-Droid accomplissait très bien la première pour qui savait exactement ce qu’il cherchait. Pour le reste, beaucoup d’utilisateurs finissaient par découvrir une application sur Reddit, GitHub ou ailleurs avant de revenir saisir son nom dans F-Droid.

À ce compte-là, autant transformer la page d’accueil en champ de recherche et rentrer chez soi.

Installer une application devient aussi nettement moins pénible

La procédure d’installation a elle aussi été retravaillée. Jusqu’ici, F-Droid téléchargeait généralement l’APK avant que la boîte de dialogue Android demandant l’autorisation d’installer le logiciel n’apparaisse. Si l’utilisateur refusait, il avait donc téléchargé le fichier pour rien.

Avec la nouvelle version, l’approbation intervient avant le téléchargement . Le client peut également télécharger et mettre à jour plusieurs applications simultanément au lieu de les traiter patiemment les unes après les autres. La gestion automatique des mises à jour est améliorée et F-Droid sait davantage alerter lorsque quelque chose d’inhabituel arrive à une application, par exemple une modification problématique de sa clé de signature.

Ce sont exactement les petites frictions qui deviennent invisibles une fois corrigées. Personne ne choisira un téléphone parce que « le gestionnaire F-Droid accepte désormais l’installation avant de télécharger l’APK ». Mais après quelques semaines d’utilisation, revenir à l’ancien comportement donne rapidement l’impression que quelqu’un a volontairement ajouté trois clics dans le processus pour occuper votre index.

Le prix de la modernisation : Android 6 reste sur le quai

Tout cela possède toutefois une contrepartie. F-Droid 2.0 nécessite désormais Android 7.0 ou une version plus récente. Le projet explique que certaines des nouvelles fonctions dépendent de correctifs et d’API arrivés dans Android 7, rendant le maintien d’Android 6 trop coûteux par rapport au nombre d’appareils concernés. Les anciennes versions du client continueront néanmoins à fonctionner sur ces vieux appareils.

C’est presque ironique pour un projet souvent utilisé pour prolonger la durée de vie de smartphones abandonnés par leur constructeur. Mais Android 7 date lui-même de 2016 : F-Droid abandonne donc ici un système vieux d’une décennie, pas le Pixel acheté à Noël dernier.

Et contrairement à beaucoup d’applications propriétaires qui affichent soudainement « cette version d’Android n’est plus prise en charge » avant de couper leurs serveurs, un ancien APK F-Droid ne cesse pas magiquement de fonctionner parce qu’un développeur a changé la valeur minSdk.

Le logiciel libre conserve quelques avantages sympathiques.

F-Droid n’est toujours pas simplement « le Play Store sans Google »

La nouvelle interface pourrait faire oublier ce qui distingue réellement F-Droid. Ce n’est pas seulement un magasin alternatif contenant des APK absents du Play Store. Son modèle repose largement sur la possibilité de relier une application à son code source, ses métadonnées de compilation et son statut de reproductibilité . Le catalogue privilégie le logiciel libre et signale également certaines « anti-features », c’est-à-dire des caractéristiques telles que la publicité, le tracking ou la dépendance à des services non libres lorsque celles-ci existent.

Cela ne signifie évidemment pas qu’une application présente sur F-Droid devient automatiquement parfaite ou invulnérable. Un bug open source reste un bug, et une application mal conçue ne s’améliore pas par simple exposition au logo GPL.

Mais le modèle offre un degré de transparence différent. On peut savoir d’où vient le logiciel, consulter ses sources et comprendre davantage comment le paquet a été produit. F-Droid travaille également depuis plusieurs années sur les reproducible builds, permettant de vérifier qu’un APK correspond effectivement au code source annoncé.

Dans un monde où installer une application revient souvent à appuyer sur un bouton puis à espérer que le développeur, le SDK publicitaire, les quinze dépendances et la chaîne de compilation se comportent correctement, ce n’est pas complètement inutile.

Et le timing avec les nouvelles règles Android est assez savoureux

La sortie de F-Droid 2.0 tombe surtout à un moment très particulier pour l’écosystème Android. Depuis le 30 septembre 2026, Google a commencé à mettre en place son nouveau système de vérification des développeurs Android . Dans sa première phase, le dispositif concerne certaines boutiques participantes et certains pays, avant un déploiement plus large prévu à partir de 2027. Google justifie cette nouvelle couche par la lutte contre les applications malveillantes et la difficulté pour les acteurs malveillants de revenir sous de nouvelles identités.

Il faut ici éviter la version alarmiste : Google n’a pas bloqué F-Droid le 30 septembre. La documentation officielle précise que l’échéance actuelle vise des magasins participants spécifiques au Brésil, en Indonésie, à Singapour et en Thaïlande. Les applications distribuées via d’autres boutiques ou installées directement ne sont pas encore soumises à ces règles pendant cette phase initiale. Google maintient également un flux avancé permettant aux utilisateurs expérimentés d’installer des applications provenant de développeurs non vérifiés, après activation et avertissements de sécurité.

Le changement prévu pour 2027 reste néanmoins suffisamment important pour que F-Droid ait publié une lettre ouverte s’opposant au principe de vérification centralisée des développeurs. Le projet considère qu’imposer un enregistrement auprès de Google à des développeurs distribuant leurs applications en dehors de Google Play modifie profondément le caractère ouvert d’Android. Google défend au contraire le système comme une couche de responsabilité supplémentaire contre les réseaux de malware récurrents.

Deux conceptions de « l’ouverture » qui risquent donc encore d’occuper quelques conférences et beaucoup trop de threads Mastodon.

Sécurité contre liberté : le débat est moins simple qu’un bouton ON/OFF

Le sujet est intéressant parce qu’aucun des deux côtés ne part d’un problème imaginaire. Les applications installées hors des magasins fortement contrôlés peuvent effectivement être utilisées pour diffuser des malwares, et Google affirme avoir observé beaucoup plus de logiciels malveillants provenant de sources de sideloading que de Google Play. De l’autre côté, obliger chaque développeur à passer par une identité centralement vérifiée modifie mécaniquement la capacité d’Android à servir de plateforme sur laquelle quelqu’un peut écrire un logiciel puis le distribuer directement.

F-Droid se retrouve exactement au milieu de cette tension. Sa philosophie historique consiste à renforcer la confiance par le code source, la construction des paquets et la transparence du dépôt. Google mise davantage sur l’identité et la responsabilisation du distributeur.

Les deux modèles peuvent même coexister techniquement.

La question devient plutôt de savoir lequel finit par déterminer si votre téléphone accepte réellement d’exécuter le logiciel.

Et soudain, une grosse refonte du petit magasin open source devient beaucoup plus politique — au sens architecture de plateforme, pas élections — qu’un simple redesign Material.

F-Droid 2.0 devait surtout arrêter d’être réservé aux convaincus

Pendant longtemps, le principal problème de F-Droid n’était probablement ni son catalogue ni son idéologie.

C’était son ergonomie.

Les utilisateurs déjà convaincus de l’intérêt du logiciel libre installaient le client, apprenaient ses bizarreries et trouvaient leurs applications. Quelqu’un découvrant F-Droid pour la première fois pouvait en revanche tomber sur une interface relativement datée, une recherche capricieuse et un processus d’installation qui faisait immédiatement comprendre pourquoi le Play Store avait autant d’utilisateurs.

F-Droid 2.0 attaque précisément cette faiblesse. La refonte en Kotlin Compose ne change pas la philosophie du projet ; elle essaie simplement de faire en sorte qu’utiliser un magasin libre ne ressemble plus à une pénalité ergonomique volontaire.

C’est probablement beaucoup plus important que l’ajout d’une fonction spectaculaire.

Une alternative ne devient réellement crédible que lorsqu’elle peut être utilisée sans devoir commencer chaque recommandation par :

« Alors oui, l’interface est un peu bizarre, mais tu vas voir… »

Un magasin d’applications open source qui choisit précisément le bon moment pour se réveiller

F-Droid 2.0 ne révolutionne pas Android. Il ne remplace pas Google Play, ne règle pas magiquement les problématiques du sideloading et ne transforme pas chaque APK libre en forteresse cryptographique.

Mais il enlève une grosse partie de la poussière qui s’était accumulée sur l’une des principales portes d’entrée du logiciel libre mobile.

Meilleure recherche, installation plus logique, téléchargements parallèles, interface moderne, material you et gestion des mises à jour améliorée.

Et surtout une base technique suffisamment propre pour ne pas devoir attendre dix ans avant la prochaine grosse évolution.

Le timing rend le tout encore plus intéressant. Au moment où Google ajoute de nouvelles règles autour de l’identité des développeurs et prépare leur extension mondiale, F-Droid rappelle qu’un autre modèle de distribution existe encore : communautaire, ouvert, basé sur le code source et ne dépendant pas d’un compte Google pour découvrir des applications.

Reste à voir comment ces deux visions cohabiteront en 2027.

En attendant, F-Droid vient au moins de régler son problème le plus visible.

Son magasin d’applications open source ressemble enfin à une application de 2026.

Sources & références

Tags

Communauté

Commentaires

La discussion est ouverte

Aucun commentaire pour le moment. Soyez le premier à réagir.

Publication après modération