5. Client Android (discontinué) 5.1. Principes de fonctionnement Le client EPN Android est une application permettant de sécuriser un appareil Android lors de son utilisation dans un espace public d’une médiathèque ou bibliothèque. Ce produit permet aussi d’assurer la confidentialité des utilisateurs. Cette application reproduit le fonctionnement de son équivalent pour PC déjà existant sur les postes publics. Tablettes Google Nexus 7 et Nexus 10 sous Android sécurisée avec EPN Les principales fonctionnalités du client EPN Android sont : bloquer l’accès aux paramètres d’Android et aux applications non autorisées authentifier les usagers grâce à leur compte, soit récupéré depuis le logiciel bibliographique, soit créé spécifiquement dans l’EPN, avec un système de session et de temps d’utilisation limiter l'accès à une liste d’applications autorisées par l’administrateur limiter l’utilisation de tablettes à des usagers d’une certaine catégorie d’âge (enfants, adolescents ou adultes) autoriser la connexion aux réservataires uniquement (module optionnel de gestion des réservations nécessaire) Le client EPN Android remplace l’application appelée "Launcher" du système, c’est-à-dire l’écran d’accueil d’Android, à partir duquel toutes les applications sont accessibles. 5.2. Avertissements L’utilisation d’une tablette Android implique la connexion à un compte Google. Ce compte Google, associé à la tablette, est utilisé par certaines applications. Decalog déconseille de ce fait d'autoriser l'accès à ces applications, d'autant plus qu’il est possible de lier un moyen de paiement au compte Google via le service Google Wallet. L’utilisation par l’usager d’applications tirant partie de ce dispositif pourrait entraîner des coûts importants à la bibliothèque. Par exemple, le navigateur Google Chrome pourrait permettre aux usagers de s’identifier sur tous les services Google tels que Gmail ou Drive avec le compte Google lié à la tablette et ainsi envoyer des mails en usurpant l’identité de la bibliothèque. L’un des principes de base de la sécurité sous Android est qu’une application non identifiée comme "application système" ne peut interférer avec les données d’une autre application. De plus, une "application système" ne peut être qu’une application développée par Google ou par le constructeur de la tablette, ce qui signifie que le client EPN développé par Decalog n’en fait pas partie. Par conséquent, dans le cas où des fichiers sont créés localement sur la tablette par une des applications autorisées, ils ne peuvent pas être supprimés à la fermeture de la session utilisateur. Un cas concret : si une application de traitement de texte est rendue accessible aux usagers, tous les fichiers textes créés par celle-ci resteront disponibles d’une session à l’autre. Il n’est pas non plus possible de restreindre l’accès aux paramètres d’une application à partir du moment où cette application est autorisée. Par exemple, si un usager modifie les paramètres linguistiques d’une application autorisée, le prochain usager qui lancera cette même application utilisera ce même paramétrage. Il faut toujours garder en tête que les tablettes Android sont censées être à la base des périphériques personnels, par conséquent toutes les applications disponibles ne sont pas forcément adaptées à un usage dans un espace public numérique. De manière générale, Decalog recommande donc de tester chaque nouvelle application à autoriser afin de vérifier son bon fonctionnement mais aussi de s’assurer que les contraintes citées ci-dessus n’entrainent pas une faille de sécurité.