Presque personne ne se rappelle d’où vient chacune des applications présentes sur son téléphone. Certaines ont été téléchargées depuis la boutique, d’autres étaient déjà là, d’autres encore — il y a peut-être des années — ont été installées en suivant un lien. La différence compte pourtant : une application arrivée hors boutique n’est pas passée par ses contrôles, et souvent elle n’en reçoit même pas les mises à jour. Apprendre à repérer les signes d’une application installée hors boutique revient donc à reconstituer son histoire.
Cet article rassemble ces signes : où les trouver dans les paramètres du téléphone, ce qu’ils signifient et quoi faire quand vous en repérez un. Dans le vocabulaire technique, on les appelle indicateurs de compromission, ou IOC (Indicators of Compromise) : des traces observables qui suggèrent que quelque chose ne s’est pas passé comme prévu.
C’est l’approfondissement diagnostique de la recommandation invitant à télécharger des applications depuis les boutiques officielles : la recommandation est la règle à suivre désormais ; les signes, eux, vous aident à comprendre si, par le passé, une application est entrée par une autre porte.
Ce que sont les indicateurs dans ce cas
Ici, un indicateur ne concerne pas le comportement de l’application, mais sa provenance : un réglage resté actif, une application que la boutique ne reconnaît pas comme sienne, une mise à jour qui arrive par un fichier au lieu de la boutique.
Ce n’est pas la preuve que l’application est nuisible. C’est un signal qui appelle une vérification : beaucoup d’applications installées depuis d’autres sources sont inoffensives, et certaines sources alternatives sont fiables et choisies en connaissance de cause. Mais vous ne pouvez rien dire d’une application d’origine inconnue, et c’est pour cela qu’elle demande de l’attention.
La valeur de ces indicateurs tient au fait qu’ils se trouvent avant que quelque chose n’arrive. Les signes d’un logiciel malveillant — publicité envahissante, batterie qui se vide, prélèvements bizarres — apparaissent quand le problème est déjà en cours. Les signes de provenance, eux, sont à chercher à froid, avec dix minutes de calme.
Pourquoi les signes d’une application installée hors boutique comptent encore plus après un lien
Une application téléchargée depuis la boutique officielle a franchi une série de contrôles automatiques, reçoit ses mises à jour de façon ordonnée et, si on la découvre nuisible, elle peut être signalée et retirée jusque sur les téléphones où elle est déjà installée.
Une application arrivée par un lien reçu dans une discussion, par un site de téléchargement ou par un fichier partagé dans un groupe n’a aucune de ces protections. Personne n’a vérifié que le paquet est bien celui d’origine, personne ne la mettra à jour quand une faille sera découverte, et la protection intégrée du téléphone ne peut la reconnaître que si cette application est déjà connue comme dangereuse.
Il y a ensuite un second effet, moins visible : pour installer cette application, vous avez dû accorder à une autre application — le navigateur, la messagerie, le gestionnaire de fichiers — la permission d’installer des applications depuis des sources inconnues. Si cette permission est restée active, la porte est encore ouverte, même si l’application qui l’avait demandée a disparu. Ce que cela implique est décrit dans l’article sur les risques des applications téléchargées hors boutique.
Indicateurs techniques
Ce sont ceux que vous trouvez dans les paramètres du téléphone et dans la boutique. Le nom des rubriques change d’un système d’exploitation à l’autre et d’un constructeur à l’autre, mais la logique reste la même.
| Indicateur | Ce que cela signifie | Pourquoi c’est pertinent | Où l’observer | Quoi faire |
|---|---|---|---|---|
| L’application n’apparaît pas parmi celles installées ou achetées depuis la boutique | La boutique n’a aucune trace de l’avoir installée avec votre compte | C’est le signe le plus direct : l’application est venue d’une autre source | Section « mes applications », « bibliothèque » ou « achats » de la boutique | Vérifiez si elle était préinstallée ou fournie par l’employeur ; sinon, considérez-la comme d’origine inconnue |
| La fiche de l’application indique une autre source | Certains systèmes montrent par quelle application elle a été installée (boutique, navigateur, gestionnaire de fichiers) | Cela vous dit exactement d’où elle vient | Paramètres → Applications → fiche de l’application, en général tout en bas | Si la source est un navigateur ou une messagerie, demandez-vous si elle vous sert vraiment |
| Permission « installer des applications inconnues » active | Le navigateur, la messagerie ou le gestionnaire de fichiers peuvent en installer d’autres | C’est la porte par laquelle entrent les applications hors boutique, et elle reste ouverte tant que vous ne la fermez pas | Paramètres → Applications → accès spécial, ou paramètres de sécurité | Désactivez-la pour toutes les applications qui n’en ont pas besoin |
| Alertes de la protection intégrée | Le système signale une application « non vérifiée », « d’un éditeur inconnu » ou potentiellement nuisible | La protection intégrée vérifie les applications même après l’installation | Notifications de sécurité, section protection de la boutique ou des paramètres | Ne l’ignorez pas : lisez l’avertissement et, dans le doute, supprimez l’application |
| Profils de configuration ou de gestion inconnus | Un profil installé sur le téléphone modifie des réglages ou autorise des applications | Sur certains systèmes, c’est ainsi que s’installent les applications hors boutique ; un profil peut aussi gérer le trafic ou les certificats | Paramètres → Général → gestion de l’appareil ou profils | Si vous ne le reconnaissez pas et qu’il ne vient pas de votre travail, retirez-le |
| Certificats d’éditeur à déclarer « de confiance » | On vous a demandé de faire confiance à un éditeur ou à une entreprise pour ouvrir une application | Cela sert à faire fonctionner des applications distribuées sans passer par la boutique | Même section que les profils, rubrique « applications d’entreprise » ou « éditeur » | Retirez la confiance si vous ne savez pas qui est cet éditeur |
| Une boutique alternative que vous ne vous rappelez pas avoir installée | Une autre application qui distribue des applications est présente sur le téléphone | Elle peut installer et mettre à jour des applications avec d’autres règles que la boutique officielle | Liste complète des applications | Si ce n’est pas vous qui l’avez choisie, retirez-la avec les applications qu’elle a installées |
Signes que vous pouvez observer vous-même
Ceux-là ne demandent pas d’ouvrir les paramètres : vous les remarquez en utilisant le téléphone, ou en repensant à la façon dont une application est arrivée.
| Signe | Ce que cela signifie | Pourquoi c’est pertinent | Comment vous le remarquez | Quoi faire |
|---|---|---|---|---|
| L’application ne se met jamais à jour depuis la boutique | Elle n’apparaît jamais parmi les mises à jour disponibles, contrairement aux autres | Sans mises à jour, les failles déjà connues restent ouvertes | La version reste figée pendant des mois, ou l’application signale qu’elle est « obsolète » | Cherchez l’application officielle dans la boutique et, si elle vous sert, installez celle-là |
| L’application vous demande de vous mettre à jour en téléchargeant un fichier | Un message à l’intérieur de l’application vous envoie vers un site ou un lien pour la nouvelle version | C’est une façon d’installer du nouveau code hors de tout contrôle | Une fenêtre qui propose « téléchargez la mise à jour » au lieu de renvoyer vers la boutique | Ne suivez pas le lien ; regardez dans la boutique si l’application officielle existe |
| Dans la boutique, l’application apparaît « à installer » | Vous cherchez l’application dans la boutique et, au lieu de « ouvrir », le bouton dit « installer » | La copie présente sur le téléphone n’est pas celle distribuée par la boutique | Une recherche du nom exact dans la boutique | Traitez la copie installée comme d’origine inconnue |
| Version « débloquée », « premium gratuite » ou « mod » | L’application offre gratuitement des fonctions payantes dans l’originale | C’est presque toujours une version modifiée par un tiers | Le nom ou l’écran d’accueil l’annoncent ouvertement | Supprimez-la et, si elle vous sert, revenez à la version officielle |
| Vous vous rappelez avoir autorisé les « sources inconnues » | Pendant une installation, le téléphone vous a demandé une permission spéciale | C’est la confirmation que cette application est venue de l’extérieur | Le souvenir d’un écran d’avertissement que vous avez franchi | Repérez l’application installée à ce moment-là et revoyez la permission |
| Des fichiers d’installation dans les téléchargements | Le dossier des téléchargements contient des paquets d’applications | Ils indiquent des installations réalisées, ou tentées, hors boutique | Gestionnaire de fichiers, dossier « téléchargements » | Supprimez-les, après avoir vérifié ce qu’ils ont installé |
Un exemple concret
Sarah vient d’acheter un nouveau téléphone et, avant de tout transférer, décide de faire le tri dans l’ancien. En parcourant la liste des applications, elle tombe sur une application de retouche photo qu’elle utilisait pour ses stories : elle se souvient vaguement qu’une amie la lui avait conseillée dans une discussion de groupe, avec un lien.
Elle ouvre la boutique et la cherche par son nom. L’application existe, mais le bouton affiché à côté dit « installer », et non « ouvrir ». Dans la section « mes applications », elle ne figure pas. Sur la fiche de l’application, dans les paramètres, la source indiquée est la messagerie.
Sarah vérifie alors la permission d’installer des applications inconnues : elle est active pour la messagerie et pour le navigateur. Elle ne se rappelait même pas l’avoir accordée au navigateur.
Rien de grave ne s’est produit. Mais cette application ne recevait plus de mises à jour depuis deux ans, demandait l’accès à toute la galerie, et personne ne pouvait lui dire ce qu’elle contenait réellement. Sarah la supprime, désactive la permission pour les deux applications et installe la version officielle depuis la boutique. Sur le nouveau téléphone, elle part déjà avec la porte fermée.
Le signe était là depuis deux ans. Il suffisait de savoir où regarder.
Ce qu’il faut vérifier tout de suite
Dans les paramètres du téléphone
- la liste des applications ayant la permission d’en installer d’autres ;
- la source d’installation indiquée sur la fiche des applications que vous ne reconnaissez pas ;
- les profils de configuration, la gestion de l’appareil et les éditeurs déclarés de confiance ;
- l’état de la protection intégrée, et les alertes éventuelles.
Dans la boutique
- la section « mes applications » ou « bibliothèque », comparée aux applications présentes sur le téléphone ;
- les applications qui n’apparaissent jamais parmi les mises à jour ;
- l’état des mises à jour automatiques.
Dans la mémoire du téléphone
- le dossier des téléchargements, pour retrouver des fichiers d’installation oubliés ;
- la présence de boutiques alternatives que vous n’avez pas installées.
Si, pendant cette vérification, vous trouvez des applications que vous ne reconnaissez pas du tout, ou des applications sans icône, les étapes pour les retrouver et les retirer sont dans la recommandation sur la façon de supprimer les applications inconnues du téléphone.
Si vous trouvez un indicateur suspect
- Fermez la porte. Désactivez la permission d’installer des applications inconnues pour le navigateur, la messagerie et toute application qui n’en a pas une raison précise.
- Ne saisissez pas de données dans l’application. Aucun mot de passe, aucune donnée de paiement, tant que vous n’avez pas décidé ce que vous en faites.
- Supprimez l’application d’origine inconnue et, si elle vous sert, installez la version officielle depuis la boutique. Si un profil ou un éditeur vous est inconnu, retirez-le également.
- Lancez une analyse avec la protection intégrée du téléphone, pour vérifier qu’aucune autre application n’est signalée.
- Changez les mots de passe des comptes que vous avez utilisés depuis cette application, en partant si possible d’un autre appareil.
La procédure complète, avec les réglages à vérifier, se trouve dans l’article sur comment bloquer l’installation depuis des sources inconnues. Si vous observez déjà des signes de comportement anormal, la référence est le guide sur que faire si votre téléphone est infecté.
Ce qui n’est pas un indicateur
Faire la distinction évite deux erreurs opposées : supprimer des applications légitimes sur un soupçon infondé, et s’habituer à ignorer les vrais signaux.
| Situation | Pourquoi ce n’est en général pas un signe |
|---|---|
| Applications préinstallées par le constructeur ou l’opérateur | Elles arrivent avec le téléphone et peuvent ne pas figurer parmi les achats de la boutique ; elles se mettent à jour avec le système |
| Applications professionnelles installées par l’entreprise | Les organisations distribuent applications et profils par des systèmes de gestion des appareils ; vous les reconnaissez parce qu’on vous en a parlé |
| Une boutique alternative que vous avez choisie vous-même | Il existe des boutiques alternatives fiables, par exemple celles dédiées au logiciel libre : ce qui compte, c’est que le choix soit conscient |
| Une application transférée depuis l’ancien téléphone ou restaurée depuis une sauvegarde | Elle peut apparaître avant d’être associée à la boutique ; la situation se régularise d’ordinaire à la première mise à jour |
| Une application qui ne se met pas à jour parce que les mises à jour automatiques sont éteintes | Le problème est le réglage, pas la provenance : réactivez-les |
| Une application officielle retirée de la boutique | Elle venait de la boutique, mais elle ne recevra plus de mises à jour ; elle n’est pas d’origine inconnue, il reste toutefois utile de la retirer |
| Des raccourcis de sites web sur l’écran d’accueil | Ce sont des liens vers une page, pas des applications installées, et ils ne demandent aucune permission spéciale |
La règle pratique : un signal isolé appelle une vérification, deux signaux ensemble justifient de supprimer l’application.
À quelle fréquence vérifier
Nul besoin d’une routine exigeante. Une habitude courte suffit, aux bons moments.
| Fréquence | Ce qu’il faut vérifier |
|---|---|
| Quand le téléphone demande d’autoriser les sources inconnues | Arrêtez-vous : c’est le moment exact où une application s’apprête à entrer par une autre porte |
| Quand une alerte de la protection intégrée arrive | Lisez-la et agissez tout de suite : c’est l’information la plus rapide que vous recevrez |
| Tous les trois mois | Permission « installer des applications inconnues », applications qui ne se mettent pas à jour, profils installés |
| Quand vous changez de téléphone | Quelles applications transférer : c’est l’occasion idéale de laisser derrière vous celles dont l’origine est incertaine |
| Après avoir prêté le téléphone ou l’avoir fait réparer | Profils, éditeurs de confiance et permissions d’installation |
Cette vérification régulière va de pair avec la recommandation invitant à supprimer les applications inutilisées : moins vous avez d’applications, plus il est facile de repérer celle qui ne vient pas de la boutique.
Deux mises en garde essentielles
Un indicateur n’est pas une preuve. Une application installée depuis une autre source peut être parfaitement inoffensive, et une application qui ne figure pas parmi les achats peut être simplement préinstallée. Vérifiez avant de vous alarmer, mais vérifiez toujours : une provenance inconnue est une raison suffisante de se demander si cette application vous sert vraiment.
L’absence d’indicateurs n’est pas une garantie. Même les boutiques officielles, qui filtrent beaucoup d’applications nuisibles, ne sont pas infaillibles : une application peut venir de la boutique et mal se comporter quand même. C’est pourquoi les signes de provenance gagnent à être lus en même temps que les signes de comportement, décrits dans la recommandation invitant à reconnaître un logiciel malveillant sur le téléphone. Et c’est pourquoi la meilleure protection reste préventive : garder fermée la porte des sources inconnues et laisser active la protection intégrée contre les applications malveillantes.
Lien avec le Framework Cyber Welfare
| Pilier | Apport de ce contenu |
|---|---|
| Compétences | Savoir lire les paramètres du téléphone et de la boutique pour reconstituer d’où vient une application |
| Conscience du risque | Comprendre qu’une permission accordée une fois reste active tant que vous ne la retirez pas |
| Comportements sûrs | Vérifier régulièrement les permissions et les profils, et s’arrêter quand le téléphone demande d’autoriser des sources inconnues |
Niveau de référence : FL3 — Autonome. C’est le niveau où l’on reconnaît un signal et où l’on agit en conséquence, sans avoir besoin d’un appui extérieur.
Conclusion
Reconnaître une application installée hors boutique ne veut pas dire soupçonner chaque application. Cela veut dire savoir où regarder pour reconstituer son histoire, et refermer les portes restées ouvertes sans que personne ne s’en souvienne.
Action immédiate conseillée. Ouvrez les paramètres de votre téléphone et cherchez la permission d’installer des applications inconnues. Si elle est active pour une application qui n’en a pas besoin, désactivez-la : cela prend une minute. Ensuite, si vous voulez situer où vous en êtes sur les autres aspects de votre sécurité numérique, vous pouvez faire l’auto-évaluation de la résilience numérique.
Pour approfondir un terme
Fiches courtes du glossaire Cyber Welfare, pour s’arrêter sur un seul terme :
- Logiciel open source — ce que veut dire un code que l’on peut inspecter
- Indicateurs de compromission — la définition courte de ce que cet article met en pratique
Contenus liés
- Télécharger des applications depuis les boutiques officielles — la recommandation de référence
- Applications modifiées et piratées — les attaques qui produisent ces signaux
- Comment bloquer l’installation depuis des sources inconnues — quoi faire, dans le bon ordre
- Conséquences d’une application installée depuis un lien — ce qui est touché quand un signal se confirme
- Vérifier l’authenticité d’une application — les vérifications à faire avant d’installer, y compris dans la boutique
Faites le premier pas : le Programme « Protégez votre Vie Privée Numérique » vous accompagne gratuitement, une recommandation à la fois.




