Choix d’une application · preuve, permissions et sortie
Lire et vérifier une fiche d’application avant de l’installer ou de créer un compte
Méthode autonome pour contrôler l’éditeur, la destination, les permissions, les données, le compte, le coût, l’accessibilité, le hors-ligne, l’export et la suppression avant un engagement.
Le problème : une fiche de boutique informe sans prouver tout le parcours
Une fiche d’application rassemble un nom, un éditeur, des captures, une description, une catégorie, une version, des avis et parfois des informations sur les données. Elle aide à décider, mais ne montre pas nécessairement ce qui se passe après l’installation : compte imposé, permission demandée au premier geste, fonction réservée à une offre, publicité, connexion continue ou export incomplet.
Les déclarations de confidentialité des boutiques sont principalement renseignées par le développeur. Google précise que l’éditeur reste responsable de l’exactitude et de l’exhaustivité de sa section Sécurité des données ; Apple décrit de même des catégories déclarées, y compris la collecte par des partenaires tiers. Ces informations sont utiles, mais doivent être rapprochées de la politique, des permissions effectivement demandées et d’un essai borné.
Cette méthode prépare une décision réversible. Elle ne certifie ni l’application ni la boutique, n’exige pas d’installer pour comprendre et ne transforme pas l’absence d’information en preuve d’absence de collecte ou de coût.
Commencer par le besoin et la prochaine action
Écrivez en une phrase le résultat attendu : consulter un horaire, conserver un document, coordonner un foyer, communiquer, comparer un prix ou gérer une activité. Ajoutez le profil, la fréquence, l’appareil, le besoin hors ligne et le résultat de sortie. Cette phrase empêche une fonction séduisante mais inutile de décider à votre place.
Séparez les indispensables des préférences. Un accès au clavier, une récupération de compte, un export, une utilisation locale ou l’absence de géolocalisation continue peuvent être indispensables. Une couleur, un widget ou une animation restent des préférences tant qu’ils ne conditionnent pas la tâche.
Gardez l’option de ne pas installer. Une page web, un document, le calendrier du système ou un processus existant peuvent couvrir le besoin avec moins d’accès, de maintenance et de dépendances.
Identifier la surface réellement évaluée
Distinguez site d’information, démonstration, application web, PWA installable et application distribuée en boutique. Une capture d’une application native ne prouve pas la même fonction sur le Web. Une démo fictive ne prouve ni compte réel, ni persistance, ni récupération, ni service externe actif.
Notez la plateforme, le territoire, la version et la date de la fiche. Les fonctions, achats, permissions ou pratiques de données peuvent varier selon la version et l’appareil. Une conclusion bornée est plus honnête qu’un verdict général.
Quand un catalogue renvoie vers plusieurs destinations, choisissez celle qui correspond à l’action. Le site-guide sert à comprendre ; la boutique sert à distribuer ; l’application sert à agir. Aucun de ces rôles ne doit être déduit d’un logo commun.
| Surface | Ce qu’elle peut prouver | Ce qu’elle ne prouve pas seule |
|---|---|---|
| Site-guide | Promesse, méthode, sources et limites | Fonctionnement d’un compte |
| Démonstration | Parcours illustré avec son jeu de données | Persistance ou service réel |
| Application web | Parcours servi à une URL | Présence dans une boutique |
| PWA | Installation Web et ressources déclarées | Toutes les données disponibles hors ligne |
| Boutique | Distribution d’un paquet par une plateforme | Conformité complète ou adéquation au besoin |
Vérifier le nom de l’éditeur et la destination officielle
Comparez le nom de l’éditeur, son site officiel, le domaine de support et le lien de confidentialité. Une homonymie, un logo ressemblant ou une publicité placée avant le résultat ne suffit pas. Partez d’une source canonique connue ou rejoignez la boutique depuis le site officiel de l’éditeur.
Lisez le domaine complet avant de vous connecter. Le cadenas protège la connexion avec ce domaine ; il ne prouve pas que le domaine appartient au produit recherché. Une page intermédiaire qui réclame un mot de passe, un code ou un paiement non annoncé doit interrompre le parcours.
Conservez l’identifiant stable quand il est visible : identifiant de paquet, URL de boutique ou identifiant public du produit. Le nom et l’icône peuvent changer ; cet identifiant aide à distinguer une mise à jour d’une imitation, sans garantir à lui seul la sécurité.
Lire la date, la version, la compatibilité et l’historique
Relevez la version distribuée, la date de mise à jour, les systèmes compatibles et les appareils annoncés. Une application ancienne n’est pas automatiquement dangereuse, mais son absence de maintenance devient une question explicite : correctifs, compatibilité, support et récupération restent-ils assurés ?
L’historique des versions peut montrer des corrections et changements de comportement. Une formule vague comme “améliorations diverses” ne décrit pas les effets sur permissions, comptes ou export. Consultez la documentation de version lorsque la décision dépend d’une fonction récente.
N’interprétez pas le nombre de téléchargements ou la note moyenne comme une preuve de compatibilité avec votre contexte. Un avis correspond à une version, un appareil, une région et une attente qui peuvent être différents.
Distinguer téléchargement gratuit, coût total et abonnement
Le bouton “obtenir” ou “installer” décrit le prix initial, pas nécessairement l’usage. Recherchez achats intégrés, abonnement, essai, publicité, nombre de comptes, stockage, export, assistance et fonctions réservées. Un tarif inconnu reste inconnu ; il ne devient pas gratuit dans une comparaison.
Notez la période, le renouvellement, la devise, les taxes affichées, la méthode d’annulation et ce qui arrive aux données après l’arrêt. La suppression de l’application ne résilie pas automatiquement un abonnement et ne supprime pas nécessairement le compte.
Pour un usage collectif, vérifiez qui paie, qui possède l’espace, ce qui se passe au départ de l’administrateur et si les autres membres conservent un accès. Le coût du temps de configuration, de migration et de sortie appartient à la décision même s’il n’apparaît pas dans la boutique.
Lire les informations de confidentialité comme une déclaration datée
La section Sécurité des données de Google Play décrit, selon la déclaration du développeur, les catégories collectées ou partagées et certaines pratiques de sécurité. Apple demande notamment les types de données collectées directement ou par des partenaires, ainsi qu’un lien de politique de confidentialité. Notez la date de lecture et la version distribuée.
Comparez les catégories avec le besoin. Une application de lampe n’a pas le même motif pour lire les contacts qu’un outil d’appel ; une carte peut demander la localisation sans nécessiter tout l’historique. Cherchez la finalité, la durée, les destinataires, le lien avec l’identité et les moyens d’action.
La mention “données non collectées” ou une étiquette favorable n’épuise pas la vérification. La politique, l’écran d’information contextuel, les services tiers et le comportement après refus peuvent apporter un périmètre différent. Consignez la divergence au lieu de choisir la formulation la plus rassurante.
Comprendre qu’une permission technique n’est pas un consentement universel
Une permission du système autorise ou bloque techniquement l’accès à une ressource : caméra, microphone, photos, contacts, agenda, localisation, activité ou fichiers. La CNIL rappelle que cette permission ne décrit pas à elle seule toutes les finalités et ne constitue un consentement réglementaire valable que dans des situations limitées.
Demandez pour quelle action précise la ressource est nécessaire, si l’accès peut rester ponctuel, limité aux éléments sélectionnés ou actif seulement pendant l’usage. Une demande contextuelle, au moment de la fonction, est plus compréhensible qu’une série de demandes au premier lancement.
Un refus doit produire un comportement clair : fonction indisponible, saisie manuelle ou autre solution proportionnée. Une application qui ferme sans explication lorsque la permission facultative est refusée transforme cette permission en condition de fait ; notez-le dans l’essai.
Examiner les permissions sensibles une par une
Caméra et microphone peuvent servir à capturer un contenu, mais leur activation permanente demande une justification distincte. Les contacts, journaux d’appels et SMS exposent aussi des tiers qui n’ont pas choisi l’application. Les photos et fichiers peuvent contenir bien plus que l’élément nécessaire à la tâche.
La localisation précise ou en arrière-plan révèle potentiellement habitudes, domicile, travail et lieux sensibles. La CNIL rappelle que l’historique de déplacements peut permettre d’identifier ou d’inférer des informations personnelles. Préférez une localisation approximative, ponctuelle ou une saisie manuelle lorsque le service le permet.
Les réglages Android et iOS permettent de revoir ou modifier les accès après autorisation. Vérifiez ce que devient la fonction après révocation. Une permission retirée ne supprime pas les données déjà transmises : la procédure de suppression reste une action séparée.
| Ressource | Question de nécessité | Portée minimale à essayer |
|---|---|---|
| Localisation | La position est-elle indispensable ? | Une fois, approximative ou saisie manuelle |
| Photos | Une image ou toute la photothèque ? | Éléments sélectionnés |
| Microphone | Quelle action enregistre ? | Pendant l’action uniquement |
| Contacts | Pourquoi les données de tiers ? | Saisie d’un contact si possible |
| Notifications | Quelle alerte est réellement utile ? | Catégories choisies et révocables |
| Fichiers | Quel document doit être lu ou créé ? | Sélecteur de fichier borné |
Vérifier si le compte est nécessaire et autonome
Une consultation simple peut fonctionner sans compte alors qu’une synchronisation ou une collaboration en exige un. La fiche doit permettre de distinguer ce qui reste accessible anonymement, localement ou après connexion. Ne créez pas un compte uniquement pour découvrir une fonction qui pourrait être décrite avant.
Quand un compte est requis, cherchez inscription, connexion, récupération, changement d’adresse, révocation des sessions et suppression. Une connexion fédérée peut être pratique, mais elle ne doit pas masquer l’identité de l’éditeur ni empêcher un accès direct lorsque le service promet un compte autonome.
Dans l’écosystème DOHM, chaque application reste propriétaire de son compte opérationnel. My DOHM ou DOHM ID sont facultatifs et ne prouvent ni synchronisation des données métier, ni entitlement, ni transfert de droits entre produits.
Chercher la suppression du compte et distinguer désinstallation, déconnexion et effacement
Désinstaller retire le logiciel du terminal ; se déconnecter ferme une session ; supprimer le compte demande la fermeture du compte et le traitement des données associées selon les règles annoncées. Ces actions ne sont pas équivalentes. Une réinstallation peut retrouver le compte et les données distantes.
Google Play demande aux applications qui permettent de créer un compte de permettre une demande de suppression, avec un chemin dans l’application et une ressource Web selon sa politique. Apple exige que les applications distribuées qui prennent en charge la création de compte permettent d’initier la suppression dans l’application. Ces règles de plateforme ne remplacent pas les droits applicables ni la vérification du parcours réel.
Avant de créer le compte, localisez la procédure, les délais, les exceptions de conservation et l’effet sur l’abonnement. Testez-la avec un compte d’essai borné avant une migration importante lorsque le risque le justifie.
Contrôler accessibilité, langue et compréhension avant l’engagement
La fiche, l’inscription et le parcours principal doivent rester utilisables au clavier, au zoom, avec un lecteur d’écran et sur l’appareil annoncé. Des captures accessibles ne prouvent pas les libellés, l’ordre de focus, les erreurs ou les notifications de l’application.
Recherchez une déclaration d’accessibilité ou une documentation, puis effectuez un essai limité : ouvrir, trouver la fonction, remplir, provoquer une erreur, corriger et sortir. Notez le parcours et l’environnement contrôlés sans généraliser à toute l’application.
Vérifiez la langue réelle de l’interface, de l’aide, du support et des documents produits. Une description traduite dans la boutique ne garantit pas que le produit ou l’assistance le soient.
Tester hors ligne, reprise et consommation réseau
Une icône d’installation ou le mot PWA ne garantit pas que la tâche utile fonctionne sans réseau. Après un premier chargement, fermez l’application, coupez la connexion, rouvrez et tentez le parcours. Distinguez interface disponible, données déjà vues, création locale et synchronisation différée.
Rétablissez le réseau et vérifiez les doublons, conflits, erreurs et informations de reprise. Une action sensible ne doit pas être envoyée deux fois. L’application explique ce qui reste en attente et permet de corriger.
Si le réseau est coûteux ou limité, observez les téléchargements initiaux, médias, mises à jour et sauvegardes. Une taille de paquet n’indique pas à elle seule la consommation ultérieure.
Vérifier export, sauvegarde, portabilité et récupération
Cherchez un export réel : objets, fichiers, identifiants, relations, dates et format documenté. Un bouton d’export peut ne produire qu’un résumé PDF alors que la reprise demande des données structurées. Ouvrez le fichier avec un outil indépendant.
Distinguez export, sauvegarde et synchronisation. L’export aide à récupérer des données ; la sauvegarde conserve des états pour restauration ; la synchronisation propage un état entre appareils. L’existence de l’un ne prouve pas les deux autres.
Pour une donnée critique, testez une petite restauration ou un import documenté avant de migrer. La portabilité annoncée n’est utile que si l’utilisateur peut déclencher la sortie, comprendre son périmètre et conserver le résultat en sécurité.
Lire publicité, mesure, SDK et services tiers
Une application gratuite peut être financée par publicité, partenariat, abonnement futur ou autre activité. Cherchez comment les annonces sont identifiées, si le classement reste indépendant et quels traceurs ou identifiants sont utilisés. Refuser la personnalisation ne signifie pas nécessairement absence totale de publicité.
Les SDK de connexion, mesure, carte, paiement ou support peuvent collecter ou transmettre des données. Google demande que la section Sécurité des données tienne compte des bibliothèques tierces ; Apple inclut également la collecte par les partenaires dans ses déclarations. Notez les tiers nommés et la fonction qui les appelle.
Une boutique, une plateforme de paiement ou un fournisseur d’identité devient une dépendance du parcours. Testez le refus, l’indisponibilité et la sortie lorsqu’ils touchent une fonction indispensable.
Interpréter notes, avis et captures sans les surévaluer
Une moyenne agrège des versions, appareils, territoires et attentes différentes. Lisez quelques avis récents correspondant à votre plateforme, puis cherchez si les problèmes sont résolus dans la version actuelle. Ne recopiez pas un avis comme un fait établi sur toutes les installations.
Les captures sont sélectionnées par l’éditeur et peuvent montrer une fonction, un concept ou une interface d’une autre version. Comparez les textes avec la description et la documentation. Une capture ne prouve ni accessibilité, ni performance, ni compte, ni donnée réelle.
Les classements et recommandations de boutique répondent à leur propre logique. Ils ne remplacent pas vos indispensables. Conservez la raison de votre choix plutôt que le rang observé ce jour-là.
Faire un essai borné avec des données fictives représentatives
Installez seulement après les vérifications préalables. Utilisez un appareil ou profil adapté au risque, un compte d’essai distinct si nécessaire et des données fictives marquées TEST. Ne donnez pas tout le carnet d’adresses, toutes les photos ou les documents du foyer pour essayer une fonction.
Exécutez le parcours principal, un refus de permission, une erreur, une reprise de session, un export et la fermeture du compte si le contexte l’exige. Notez ce qui est vérifié, annoncé, inconnu ou indisponible.
Terminez l’essai : exportez ce qui doit l’être, révoquez les sessions et permissions, demandez la suppression du compte, annulez l’abonnement le cas échéant, puis désinstallez. Conservez seulement la preuve nécessaire, sans identifiant ni secret.
- Définir tâche, indispensables et données fictives.
- Vérifier éditeur, destination, version, coût et déclarations.
- Installer depuis la destination officielle qualifiée.
- Accorder chaque permission au moment de la fonction.
- Tester action, refus, erreur, hors ligne et export.
- Contrôler récupération, suppression et abonnement.
- Révoquer, supprimer et désinstaller si l’essai échoue.
Constituer une fiche de décision courte et contestable
Conservez le besoin, la surface, l’éditeur, les destinations, la version, la date, le compte, le coût, les permissions, les catégories de données, le mode hors ligne, l’export, la suppression et les obstacles. Chaque ligne indique sa source : boutique, politique, documentation ou observation.
Utilisez les états oui prouvé, non prouvé, inconnu et non applicable. L’inconnu n’est ni une validation ni un défaut certain. S’il touche un indispensable, la décision reste “à vérifier” plutôt que d’inventer une note.
La conclusion peut être installer pour essai, adopter, conserver comme repli, écarter ou attendre une preuve. Elle est datée et liée au scénario, jamais présentée comme le meilleur choix universel.
| Rubrique | Preuve | Question de décision |
|---|---|---|
| Identité | Éditeur, domaine, identifiant de paquet | Est-ce la destination officielle ? |
| Accès | Sans compte, compte natif, récupération | Le parcours reste-t-il autonome ? |
| Données | Déclarations, politique, permissions | Chaque accès est-il nécessaire ? |
| Continuité | Hors ligne, repli, maintenance | La tâche survit-elle à une panne ? |
| Sortie | Export, révocation, suppression | Peut-on arrêter sans perdre le contrôle ? |
| Coût | Offre, période, renouvellement | Le coût total est-il compris ? |
Réviser après chaque mise à jour importante
Une mise à jour peut ajouter une permission, un SDK, un compte, une offre ou une destination. Lisez les changements, contrôlez les nouvelles demandes au moment où elles apparaissent et refusez temporairement si leur nécessité n’est pas comprise.
Les paramètres Android et iOS permettent de revoir les permissions accordées ; certains systèmes retirent ou suspendent des accès pour les applications inutilisées. Cette aide technique ne remplace pas une revue des comptes, abonnements et données encore conservées côté serveur.
Retirez les applications qui ne répondent plus à un besoin, puis terminez proprement leur compte et leur facturation. Gardez un accès direct ou un export pour les usages critiques ; un catalogue ne doit pas devenir l’unique porte d’entrée.
Place de My DOHM et limites
My DOHM peut publier l’identité d’un produit, son rôle, ses destinations qualifiées et les limites prouvées par le registre public. Il peut orienter vers un guide, une démo, une application Web ou une boutique lorsque cette destination existe. Il ne lit pas les permissions du terminal et ne garantit pas les déclarations d’une plateforme tierce.
Le catalogue ne centralise ni comptes, ni abonnements, ni données métier des produits. Une sélection ou un rattachement éventuel reste facultatif ; chaque application conserve son accès direct, ses rôles, sa récupération et sa procédure de suppression.
Ce guide ne remplace ni un audit de sécurité, ni un audit d’accessibilité, ni un avis juridique ou contractuel. Il fournit une méthode de vérification proportionnée avant installation et indique les points qui doivent rester inconnus quand aucune preuve n’est disponible.
Checklist avant installer, s’inscrire ou payer
- Besoin, profil, tâche et indispensables écrits.
- Surface distinguée : guide, démo, Web, PWA ou boutique.
- Éditeur, domaine et identifiant stable vérifiés.
- Version, compatibilité, maintenance et support datés.
- Prix initial, achats, abonnement, renouvellement et annulation compris.
- Déclarations de données comparées à la politique et au besoin.
- Permissions accordées contextuellement avec la portée minimale.
- Compte, récupération, sessions et accès direct qualifiés.
- Accessibilité, langue, hors ligne et reprise testés sur le parcours utile.
- Export, sauvegarde, suppression et fin d’abonnement distingués.
- Essai effectué avec des données fictives et réversibles.
- Décision datée, inconnues visibles et revue prévue après changement.
Responsabilité éditoriale et fraîcheur
Les sources ont été vérifiées le 20 septembre 2026. Les interfaces de boutique, politiques de distribution, réglages système et obligations peuvent évoluer. Consultez la page officielle correspondant à la plateforme et à la version utilisées avant une décision sensible.
Les exemples décrivent des contrôles généraux et ne concluent pas sur une application particulière. Une permission peut être légitime dans un contexte et excessive dans un autre ; la nécessité se juge à partir de la fonction, de la portée et du comportement après refus.
La rédaction My DOHM corrige ce dossier à partir de sources officielles et date chaque révision. Un écart signalé ne doit contenir ni identifiant, ni capture de compte, ni jeton, ni donnée personnelle issue de l’application évaluée.
Sources
- Permissions dans les applications mobiles : recommandations de la CNIL · CNIL · vérifié le 2026-09-20
- Sécurité : applications mobiles — conception et développement · CNIL · vérifié le 2026-09-20
- Géolocalisation et applications mobiles : comment protéger vos données ? · CNIL · vérifié le 2026-09-20
- Comprendre les pratiques de confidentialité avec la section Sécurité des données · Google Play · vérifié le 2026-09-20
- Modifier les autorisations des applications sur Android · Google Play · vérifié le 2026-09-20
- Exigences de suppression de compte dans Google Play · Google Play Console · vérifié le 2026-09-20
- App privacy — informations déclarées dans l’App Store · Apple Developer · vérifié le 2026-09-20
- Offering account deletion in your app · Apple Developer · vérifié le 2026-09-20