Le problème que le mode kiosque résout
Imaginez : un chauffeur, en pleine tournée, ferme l'application de livraison par erreur, se retrouve sur l'écran d'accueil, et passe plusieurs minutes à chercher comment revenir à sa route. Ou pire : il réinitialise accidentellement la tablette lors d'une tentative de modification des paramètres, perdant toutes les données locales non synchronisées. Ces scénarios ne sont pas hypothétiques — ils arrivent dans toute flotte qui n'a pas sécurisé ses appareils.
Le mode kiosque (ou mode dédié) d'Android Enterprise répond précisément à ce problème : il verrouille l'appareil sur une application unique, supprime l'accès à l'écran d'accueil, aux paramètres système et à toute autre application.
Le mode dédié Android : la base technique du mode kiosque
Dans la nomenclature Android Enterprise, le mode kiosque correspond au profil dedicated device (ou COSU — Corporate-Owned, Single-Use), selon la documentation officielle Android Developers. Un appareil en mode dedicated est un appareil Android entièrement géré à usage unique : l'entreprise contrôle intégralement ce que l'utilisateur peut voir et faire.
Concrètement, voici ce que ce mode active :
- L'application désignée (par exemple, l'app chauffeur dropfleet) démarre automatiquement au démarrage de l'appareil.
- Le bouton Accueil et le bouton Multitâche sont désactivés ou redirigent vers l'application.
- La barre de notifications est masquée ou restreinte.
- L'accès aux paramètres système est bloqué pour l'utilisateur.
- L'installation de nouvelles applications est impossible sans autorisation de l'administrateur.
Managed Google Play : distribuer l'app en mode kiosque
Le déploiement de l'application en mode kiosque passe par Managed Google Play, la plateforme de distribution applicative d'Android Enterprise. L'administrateur y publie ou référence l'application chauffeur, l'associe à une politique MDM, et la pousse silencieusement sur tous les appareils enrôlés.
Dans le cas d'une PWA (Progressive Web App) comme l'application chauffeur dropfleet, la distribution peut se faire via le navigateur Chrome managé — sans passer par le Play Store ni par Managed Google Play. L'URL de l'application est configurée dans la politique MDM, et l'app s'ouvre automatiquement à chaque démarrage.
Verrouillage matériel : protéger contre la réinitialisation
Un point souvent négligé lors du déploiement kiosque : la protection contre la réinitialisation d'usine (Factory Reset Protection, FRP). Sans configuration préalable, un utilisateur mal intentionné — ou simplement désorienté — pourrait tenter de réinitialiser la tablette via le menu de récupération, contournant ainsi le verrouillage logiciel.
Android Enterprise adresse ce risque via le verrouillage matériel : en mode dedicated device géré par l'Android Management API, une réinitialisation d'usine nécessite les identifiants de l'administrateur Google pour réenrôler l'appareil. Sans ces identifiants, la tablette reste inutilisable pour quiconque tente de la détourner.
Pour les flottes où le risque de vol ou de perte de matériel est réel, cette protection est un filet de sécurité non négligeable.
Ce que le mode kiosque change au quotidien
Pour le chauffeur, l'expérience est simple et sans friction : il allume la tablette, l'application est là, et elle reste là. Pas de mise à jour intempestive au milieu d'une tournée, pas de notification d'une autre application qui détourne l'attention, pas de risque de manipulation accidentelle des paramètres.
Pour le dispatcher et le responsable logistique, c'est la garantie que tous les appareils de la flotte se comportent de manière identique et prévisible. Les mises à jour de l'application sont déployées à distance, hors des horaires de tournée, et s'appliquent silencieusement au prochain démarrage.
Les limites à connaître
Le mode kiosque n'est pas une solution à tout. Quelques points d'attention :
- Si l'application nécessite une connexion réseau, une zone blanche peut bloquer toute interaction. Prévoir un mode hors-ligne est indispensable (voir notre article sur la connectivité terrain).
- Le mode kiosque verrouille l'accès aux paramètres système, mais ne remplace pas une politique de sécurité réseau (VPN, chiffrement des données).
- En cas de bug critique de l'application, l'administrateur doit pouvoir intervenir à distance ou physiquement — prévoir ce scénario dans le plan de maintenance.
Mettre en place le mode kiosque avec dropfleet
dropfleet est conçu pour fonctionner en mode kiosque sur Android Enterprise. L'application PWA chauffeur démarre dans le navigateur Chrome managé, configuré en mode kiosque par la politique MDM. Aucune installation depuis un store n'est nécessaire, et les mises à jour de l'application sont transparentes pour le chauffeur.
- Le mode kiosque Android = dedicated device (COSU) via Android Enterprise
- Il verrouille la tablette sur une seule application et bloque l'accès aux paramètres système
- Managed Google Play (ou le navigateur managé pour une PWA) permet la distribution centralisée
- Le verrouillage matériel (FRP) protège contre la réinitialisation non autorisée
Sécurisez vos tablettes terrain dès aujourd'hui. Essayez dropfleet gratuitement 14 jours — sans carte bancaire, prêt en 5 minutes.
Sources
Cet article s'appuie sur des sources publiques vérifiables :