Pourquoi GrapheneOS

Bien plus qu'« Android sans Google »
la sécurité, expliquée simplement

GrapheneOS superpose plusieurs couches de protection : chiffrement, protection physique, cloisonnement des applications, permissions avancées, contrôle réseau et profils séparés. Voici, sans jargon, ce que cela protège concrètement — et ce que nous configurons avant de vous remettre votre appareil.

01
Protection des données

Chiffrement & état des données

Le point de départ de toute sécurité mobile : rendre vos données inexploitables tant que l'appareil n'a pas été déverrouillé avec votre code.

Par défaut

Chiffrement du stockage

Tout le stockage est chiffré par défaut. Lorsque le téléphone est verrouillé, vos données restent protégées par votre code d'accès.

En savoir plus

Comment ça fonctionne

Les clés de chiffrement sont dérivées de votre PIN ou mot de passe, avec une séparation des clés selon le profil. Sans votre code, le contenu chiffré n'est pas exploitable dans le fonctionnement normal du système.

Ce que cela change

En cas de perte ou de saisie physique de l'appareil verrouillé, vos données ne sont pas directement lisibles.

À noter

Aucun système ne peut garantir une donnée « impossible à extraire ». L'objectif est d'élever fortement le niveau de protection, surtout au repos.

Protection renforcée après redémarrage

Après un redémarrage, tant que vous n'avez pas saisi votre code une première fois, une partie importante des données reste dans un état de protection renforcée.

En savoir plus

Avant / après le 1er déverrouillage

Avant le premier déverrouillage, les clés nécessaires à l'usage quotidien ne sont pas encore chargées : c'est l'état le plus protégé. Après le premier déverrouillage, ces clés deviennent disponibles pour faire fonctionner l'appareil.

Pourquoi c'est important

C'est précisément ce qui rend l'Auto-reboot utile : remettre régulièrement l'appareil inutilisé dans cet état renforcé.

18 h par défaut

Auto-reboot

Le téléphone peut redémarrer automatiquement après une période sans déverrouillage, pour le replacer dans un état de sécurité plus fort.

En savoir plus

Comment ça fonctionne

Vous choisissez un délai d'inactivité. Passé ce délai sans déverrouillage, l'appareil redémarre : certaines clés de chiffrement redeviennent indisponibles jusqu'à la saisie de votre code. Déverrouiller n'importe quel profil réinitialise le minuteur.

Valeurs disponibles

Le délai est réglable entre 10 minutes et 72 heures, ou désactivé (18 heures par défaut).

Compromis

Délai court → sécurité renforcée pour un appareil laissé inutilisé, mais redémarrages plus fréquents. Délai long → plus de confort, protection physique un peu moins réactive. Désactivé → l'appareil reste dans son état après le dernier déverrouillage.

02
Protection physique

Protection physique de l'appareil

Réduire ce qu'un accès physique à l'appareil permet réellement de faire — du port de charge au clavier de déverrouillage.

Brouillage du code (PIN scrambling)

L'ordre des chiffres du clavier de déverrouillage peut être réarrangé à chaque saisie, pour compliquer l'observation de votre code par-dessus l'épaule.

À configurer avec soin

PIN de contrainte (Duress)

Un code alternatif que vous saisissez volontairement déclenche un effacement sécurisé de l'appareil, distinct de votre déverrouillage normal.

En savoir plus

Comment ça fonctionne

Vous définissez un PIN ou mot de passe de contrainte. Une fois saisi, il efface irréversiblement l'appareil (y compris les eSIM installées). L'effacement ne nécessite pas de redémarrage et ne peut pas être interrompu.

À configurer avec précaution

Activer la fonction demande de définir à la fois un PIN et un mot de passe. Si le code de contrainte est identique à votre code réel, c'est le déverrouillage normal qui prime. À réserver à un usage réfléchi, pour éviter tout effacement accidentel.

Verrouillage & empreinte

PIN, mot de passe ou biométrie. L'empreinte apporte surtout du confort ; un code long reste la base de la résistance aux tentatives de devinette.

En savoir plus

Ce que cela change

Un code plus long augmente généralement la difficulté d'une attaque par devinette. L'empreinte accélère le déverrouillage au quotidien sans remplacer un bon code.

Deuxième facteur

GrapheneOS peut exiger la saisie d'un PIN après une empreinte réussie pour finaliser le déverrouillage — un cran de sécurité supplémentaire.

Les 5 modes du port USB-C

Choisissez le compromis sécurité / confort qui vous convient.

ModeDonnées USBCe que ça fait
Désactivé (Off)AucuneNi charge ni données. Réduit au maximum la surface d'attaque du contrôleur USB.
Recharge uniquementAucuneLa charge est autorisée, les données USB désactivées en permanence.
Recharge uniquement lorsque verrouilléPar défautAprès déverrouillageVerrouillé, le port ne sert qu'à recharger ; les nouvelles connexions de données sont bloquées jusqu'au déverrouillage.
…sauf avant le premier déverrouillageVariableComme ci-dessus, mais les connexions restent possibles tant que l'appareil n'a pas encore été déverrouillé une première fois après redémarrage.
Activé (On)OuiFonctionnalité USB complète, charge et données, comme un Android standard.

Pour beaucoup d'utilisateurs recherchant un bon compromis sécurité / confort, le mode « Recharge uniquement lorsque verrouillé » est particulièrement intéressant. Il n'est pas présenté comme une protection absolue contre toute forme d'extraction.

03
Sécurité des applications

Sécurité des applications

Chaque application est cloisonnée, et la surface d'attaque peut être ajustée finement — application par application.

Isolation des applications (sandbox)

Chaque application s'exécute dans un environnement isolé. Elle n'a normalement pas accès librement aux données des autres applications.

En savoir plus

Comment ça fonctionne

Le système sépare les applications : permissions distinctes, accès réseau, fichiers et capteurs contrôlés séparément. Une application demande, et vous accordez ou refusez.

Formulation honnête

Le cloisonnement réduit fortement les accès croisés, sans prétendre qu'aucune application ne peut jamais accéder à quoi que ce soit.

Par application

Protections anti-exploit par application

Pour chaque application installée, vous pouvez durcir certaines protections : débogage natif, chargement de code dynamique (mémoire ou stockage), JIT du moteur web.

En savoir plus

L'idée

GrapheneOS permet d'ajuster la surface d'attaque application par application, plutôt qu'un réglage unique pour tout le système.

Compromis & compatibilité

Un réglage plus strict peut parfois empêcher une application de fonctionner. Vous êtes notifié lorsqu'une protection bloque un comportement, et un mode de compatibilité permet d'assouplir ces protections pour une application précise si nécessaire.

Renforcement de la mémoire (système)

Au niveau du système, GrapheneOS emploie un gestionnaire de mémoire durci et le marquage mémoire matériel pour détecter certaines classes de bugs mémoire.

En savoir plus

Marquage mémoire (MTE)

Certaines zones de mémoire sont associées à des marqueurs afin de détecter des utilisations incorrectes de la mémoire — une source fréquente de failles. Utilisé pour les allocations du système.

À noter

Ces protections (allocateur durci, marquage mémoire, lancement sécurisé des applications) agissent globalement. Certaines applications peuvent ne pas être compatibles avec les réglages les plus stricts, d'où la possibilité d'ajustements ciblés.

04
Confidentialité & capteurs

Confidentialité & permissions avancées

Au-delà des permissions Android classiques, GrapheneOS ajoute des contrôles plus fins sur le réseau, les capteurs, les fichiers et les contacts.

Contrôle réseau par application

GrapheneOS ajoute une permission Réseau permettant de retirer complètement l'accès Internet à une application donnée.

En savoir plus

Comment ça fonctionne

La permission Réseau bloque l'accès direct et indirect aux réseaux pour une application. Accordée par défaut, elle est présentée à l'installation pour que vous puissiez la refuser.

Ce que cela change

Une application qui n'a pas besoin d'Internet peut en être totalement privée : moins de collecte de données, moins de communications en arrière-plan. C'est un contrôle réseau par application, pas un simple filtre marketing.

Micro, caméra & localisation

Accordez ou révoquez précisément l'accès au microphone, à la caméra, à la localisation et aux autres permissions, application par application.

Permission Capteurs

Une permission dédiée permet de restreindre l'accès aux autres capteurs (accéléromètre, gyroscope, boussole, baromètre…) non couverts par les permissions Android habituelles.

En savoir plus

Comment ça fonctionne

Lorsque l'accès est restreint, les applications reçoivent des valeurs à zéro lorsqu'elles interrogent ces capteurs, au lieu de données réelles.

Storage Scopes (accès fichiers limité)

Plutôt qu'un accès général à vos fichiers, une application peut ne se voir présenter que les fichiers et dossiers que vous avez autorisés.

En savoir plus

Comment ça fonctionne

L'application se comporte comme si elle disposait des permissions de stockage demandées, mais son accès réel se limite aux éléments que vous ajoutez comme « scopes ». Un contrôle beaucoup plus précis que le tout-ou-rien.

Contact Scopes (contacts choisis)

Partagez seulement certains contacts avec une application, au lieu de lui ouvrir tout votre carnet d'adresses.

En savoir plus

Comment ça fonctionne

Par défaut, l'application voit une liste de contacts vide ; vous choisissez ensuite quels contacts ou groupes lui rendre accessibles. Utile pour les messageries qui demandent l'accès aux contacts.

05
Réseau & connectivité

Réseau & connectivité

Réduire l'exposition de votre appareil sur les réseaux — de votre adresse IP à l'identifiant de votre carte Wi-Fi.

Always-On

VPN permanent

Un VPN préconfiguré peut fonctionner en continu : tunnel chiffré, adresse IP publique moins exposée, et blocage des connexions hors VPN.

En savoir plus

En résumé

Le VPN protège globalement les connexions du téléphone et réduit l'exposition de votre adresse IP. Le détail complet (blocage hors VPN, Wi-Fi public, navigation renforcée multi-relais) est sur la page dédiée.

Randomisation d'adresse MAC

Les réseaux Wi-Fi voient une adresse MAC aléatoire, ce qui réduit le suivi de votre appareil d'un réseau à l'autre.

En savoir plus

Comment ça fonctionne

GrapheneOS applique par défaut une randomisation par connexion, plus protectrice qu'une adresse aléatoire fixe par réseau. Certains états réseau sont réinitialisés avant reconnexion pour limiter l'identification.

Extinction automatique Wi-Fi & Bluetooth

Le Wi-Fi et le Bluetooth peuvent se couper automatiquement après un délai sans connexion, réduisant l'activité radio inutile.

En savoir plus

Ce que cela change

Activé, le Wi-Fi (ou le Bluetooth) s'éteint après une période sans connexion et se rallume quand vous en avez besoin. Désactivé, la radio reste active. Effet secondaire appréciable sur l'autonomie ; l'effet sur la confidentialité reste modéré.

Mode LTE uniquement

Limiter la connexion au LTE réduit la surface d'attaque radio en désactivant d'importantes portions de code hérité (2G, 3G) et récent (5G).

DNS chiffré

La prise en charge du DNS chiffré (Private DNS) protège les requêtes de résolution de noms de domaine face au réseau.

En savoir plus

À ne pas confondre

Le DNS chiffré protège une étape précise de vos connexions. Ce n'est pas un VPN et ne le remplace pas : les deux jouent des rôles différents.

Le détail du VPN permanent, du blocage hors VPN et de la navigation renforcée est sur la page dédiée.

VPN & protection réseau
06
Écosystème

Google, sans les compromis habituels

Utiliser les applications dont vous avez besoin — y compris certains services Google — sans leur accorder de privilèges système.

Optionnel

Google Play sandboxé

Google Play peut être installé comme une application normale, sans aucun privilège système particulier, et uniquement dans les profils de votre choix.

En savoir plus

Comment ça fonctionne

Les services Google Play s'exécutent dans le bac à sable applicatif standard, sans accès spécial. Ils restent optionnels, se contrôlent par les permissions, et ne sont utilisables que dans le profil où ils sont installés.

Formulation honnête

La compatibilité est quasi complète pour la plupart des usages, mais toutes les applications ne fonctionnent pas parfaitement sans services Google. En cas de doute sur une application précise, demandez-nous avant commande.

Installer des applications sans Google

Vous pouvez installer vos applications depuis des sources officielles, des APK officiels ou des magasins alternatifs, sans passer par Google Play.

07
Intégrité du système

Intégrité & mises à jour

S'assurer que le système chargé est bien celui attendu, et le maintenir à jour sans effort.

Verified Boot & bootloader reverrouillé

Au démarrage, l'appareil vérifie l'intégrité du système avant de le charger. Une modification inattendue peut ainsi être détectée.

En savoir plus

Comment ça fonctionne

GrapheneOS s'appuie sur un démarrage vérifié renforcé. Après l'installation officielle, le bootloader est reverrouillé et le déverrouillage OEM désactivé, ce qui maintient cette vérification d'intégrité au fil des démarrages.

Formulation honnête

La vérification au démarrage détecte certaines altérations, sans constituer une garantie absolue contre toute attaque.

Mises à jour de sécurité

GrapheneOS reçoit ses propres mises à jour, installées en arrière-plan sans interrompre votre usage, avec retour automatique en arrière si un démarrage échoue.

En savoir plus

Comment ça fonctionne

Le système de mise à jour transparent prépare la nouvelle version en arrière-plan ; certaines mises à jour nécessitent un redémarrage pour être appliquées. Si le premier démarrage de la version mise à jour échoue, un retour automatique à la version précédente est prévu.

Navigateur renforcé

Le navigateur fourni est une variante durcie de Chromium, également utilisée comme moteur web du système pour renforcer la confidentialité et la sécurité.

08
Cloisonnement

Profils utilisateurs

Séparer fortement vos usages dans des environnements distincts, sur un même appareil.

Plusieurs environnements séparés

Créez des profils distincts, chacun avec ses propres applications, comptes, fichiers et données — que vous pouvez arrêter complètement.

En savoir plus

Ce que cela permet

Un profil personnel, un profil professionnel, un profil réseaux sociaux ou un profil dédié aux applications Google : les données ne se mélangent pas d'un profil à l'autre.

Ce que cela change

Un profil secondaire peut être totalement arrêté, coupant ses applications et son activité en arrière-plan jusqu'à sa prochaine ouverture.

Plusieurs couches quand l'appareil n'est pas utilisé

Ces protections ne travaillent pas isolément. Sur un appareil laissé de côté ou verrouillé, elles se combinent :

Chiffrement
Auto-reboot
Protection USB-C
Code de verrouillage

Ensemble, ces couches renforcent la protection physique de l'appareil au repos. Elles réduisent fortement l'exposition des données, sans constituer une garantie contre l'ensemble des outils d'analyse forensic.

Tout est déjà configuré pour vous

Vous choisissez votre modèle : nous installons GrapheneOS et appliquons ces protections avant la remise. Un audit de prise en main est inclus pour la remise en main propre.

Informations basées sur la documentation officielle de GrapheneOS. Certaines fonctions et valeurs peuvent évoluer selon la version. Anonyduck n'est pas affilié à Google LLC ni au projet GrapheneOS.