Bien plus qu'« Android sans Google »
la sécurité, expliquée simplement
GrapheneOS superpose plusieurs couches de protection : chiffrement, protection physique, cloisonnement des applications, permissions avancées, contrôle réseau et profils séparés. Voici, sans jargon, ce que cela protège concrètement — et ce que nous configurons avant de vous remettre votre appareil.
Chiffrement & état des données
Le point de départ de toute sécurité mobile : rendre vos données inexploitables tant que l'appareil n'a pas été déverrouillé avec votre code.
Chiffrement du stockage
Tout le stockage est chiffré par défaut. Lorsque le téléphone est verrouillé, vos données restent protégées par votre code d'accès.
En savoir plusRéduire
Comment ça fonctionne
Les clés de chiffrement sont dérivées de votre PIN ou mot de passe, avec une séparation des clés selon le profil. Sans votre code, le contenu chiffré n'est pas exploitable dans le fonctionnement normal du système.
Ce que cela change
En cas de perte ou de saisie physique de l'appareil verrouillé, vos données ne sont pas directement lisibles.
À noter
Aucun système ne peut garantir une donnée « impossible à extraire ». L'objectif est d'élever fortement le niveau de protection, surtout au repos.
Protection renforcée après redémarrage
Après un redémarrage, tant que vous n'avez pas saisi votre code une première fois, une partie importante des données reste dans un état de protection renforcée.
En savoir plusRéduire
Avant / après le 1er déverrouillage
Avant le premier déverrouillage, les clés nécessaires à l'usage quotidien ne sont pas encore chargées : c'est l'état le plus protégé. Après le premier déverrouillage, ces clés deviennent disponibles pour faire fonctionner l'appareil.
Pourquoi c'est important
C'est précisément ce qui rend l'Auto-reboot utile : remettre régulièrement l'appareil inutilisé dans cet état renforcé.
Auto-reboot
Le téléphone peut redémarrer automatiquement après une période sans déverrouillage, pour le replacer dans un état de sécurité plus fort.
En savoir plusRéduire
Comment ça fonctionne
Vous choisissez un délai d'inactivité. Passé ce délai sans déverrouillage, l'appareil redémarre : certaines clés de chiffrement redeviennent indisponibles jusqu'à la saisie de votre code. Déverrouiller n'importe quel profil réinitialise le minuteur.
Valeurs disponibles
Le délai est réglable entre 10 minutes et 72 heures, ou désactivé (18 heures par défaut).
Compromis
Délai court → sécurité renforcée pour un appareil laissé inutilisé, mais redémarrages plus fréquents. Délai long → plus de confort, protection physique un peu moins réactive. Désactivé → l'appareil reste dans son état après le dernier déverrouillage.
Protection physique de l'appareil
Réduire ce qu'un accès physique à l'appareil permet réellement de faire — du port de charge au clavier de déverrouillage.
Brouillage du code (PIN scrambling)
L'ordre des chiffres du clavier de déverrouillage peut être réarrangé à chaque saisie, pour compliquer l'observation de votre code par-dessus l'épaule.
PIN de contrainte (Duress)
Un code alternatif que vous saisissez volontairement déclenche un effacement sécurisé de l'appareil, distinct de votre déverrouillage normal.
En savoir plusRéduire
Comment ça fonctionne
Vous définissez un PIN ou mot de passe de contrainte. Une fois saisi, il efface irréversiblement l'appareil (y compris les eSIM installées). L'effacement ne nécessite pas de redémarrage et ne peut pas être interrompu.
À configurer avec précaution
Activer la fonction demande de définir à la fois un PIN et un mot de passe. Si le code de contrainte est identique à votre code réel, c'est le déverrouillage normal qui prime. À réserver à un usage réfléchi, pour éviter tout effacement accidentel.
Verrouillage & empreinte
PIN, mot de passe ou biométrie. L'empreinte apporte surtout du confort ; un code long reste la base de la résistance aux tentatives de devinette.
En savoir plusRéduire
Ce que cela change
Un code plus long augmente généralement la difficulté d'une attaque par devinette. L'empreinte accélère le déverrouillage au quotidien sans remplacer un bon code.
Deuxième facteur
GrapheneOS peut exiger la saisie d'un PIN après une empreinte réussie pour finaliser le déverrouillage — un cran de sécurité supplémentaire.
Les 5 modes du port USB-C
Choisissez le compromis sécurité / confort qui vous convient.
| Mode | Données USB | Ce que ça fait |
|---|---|---|
| Désactivé (Off) | Aucune | Ni charge ni données. Réduit au maximum la surface d'attaque du contrôleur USB. |
| Recharge uniquement | Aucune | La charge est autorisée, les données USB désactivées en permanence. |
| Recharge uniquement lorsque verrouilléPar défaut | Après déverrouillage | Verrouillé, le port ne sert qu'à recharger ; les nouvelles connexions de données sont bloquées jusqu'au déverrouillage. |
| …sauf avant le premier déverrouillage | Variable | Comme ci-dessus, mais les connexions restent possibles tant que l'appareil n'a pas encore été déverrouillé une première fois après redémarrage. |
| Activé (On) | Oui | Fonctionnalité USB complète, charge et données, comme un Android standard. |
Pour beaucoup d'utilisateurs recherchant un bon compromis sécurité / confort, le mode « Recharge uniquement lorsque verrouillé » est particulièrement intéressant. Il n'est pas présenté comme une protection absolue contre toute forme d'extraction.
Sécurité des applications
Chaque application est cloisonnée, et la surface d'attaque peut être ajustée finement — application par application.
Isolation des applications (sandbox)
Chaque application s'exécute dans un environnement isolé. Elle n'a normalement pas accès librement aux données des autres applications.
En savoir plusRéduire
Comment ça fonctionne
Le système sépare les applications : permissions distinctes, accès réseau, fichiers et capteurs contrôlés séparément. Une application demande, et vous accordez ou refusez.
Formulation honnête
Le cloisonnement réduit fortement les accès croisés, sans prétendre qu'aucune application ne peut jamais accéder à quoi que ce soit.
Protections anti-exploit par application
Pour chaque application installée, vous pouvez durcir certaines protections : débogage natif, chargement de code dynamique (mémoire ou stockage), JIT du moteur web.
En savoir plusRéduire
L'idée
GrapheneOS permet d'ajuster la surface d'attaque application par application, plutôt qu'un réglage unique pour tout le système.
Compromis & compatibilité
Un réglage plus strict peut parfois empêcher une application de fonctionner. Vous êtes notifié lorsqu'une protection bloque un comportement, et un mode de compatibilité permet d'assouplir ces protections pour une application précise si nécessaire.
Renforcement de la mémoire (système)
Au niveau du système, GrapheneOS emploie un gestionnaire de mémoire durci et le marquage mémoire matériel pour détecter certaines classes de bugs mémoire.
En savoir plusRéduire
Marquage mémoire (MTE)
Certaines zones de mémoire sont associées à des marqueurs afin de détecter des utilisations incorrectes de la mémoire — une source fréquente de failles. Utilisé pour les allocations du système.
À noter
Ces protections (allocateur durci, marquage mémoire, lancement sécurisé des applications) agissent globalement. Certaines applications peuvent ne pas être compatibles avec les réglages les plus stricts, d'où la possibilité d'ajustements ciblés.
Confidentialité & permissions avancées
Au-delà des permissions Android classiques, GrapheneOS ajoute des contrôles plus fins sur le réseau, les capteurs, les fichiers et les contacts.
Contrôle réseau par application
GrapheneOS ajoute une permission Réseau permettant de retirer complètement l'accès Internet à une application donnée.
En savoir plusRéduire
Comment ça fonctionne
La permission Réseau bloque l'accès direct et indirect aux réseaux pour une application. Accordée par défaut, elle est présentée à l'installation pour que vous puissiez la refuser.
Ce que cela change
Une application qui n'a pas besoin d'Internet peut en être totalement privée : moins de collecte de données, moins de communications en arrière-plan. C'est un contrôle réseau par application, pas un simple filtre marketing.
Micro, caméra & localisation
Accordez ou révoquez précisément l'accès au microphone, à la caméra, à la localisation et aux autres permissions, application par application.
Permission Capteurs
Une permission dédiée permet de restreindre l'accès aux autres capteurs (accéléromètre, gyroscope, boussole, baromètre…) non couverts par les permissions Android habituelles.
En savoir plusRéduire
Comment ça fonctionne
Lorsque l'accès est restreint, les applications reçoivent des valeurs à zéro lorsqu'elles interrogent ces capteurs, au lieu de données réelles.
Storage Scopes (accès fichiers limité)
Plutôt qu'un accès général à vos fichiers, une application peut ne se voir présenter que les fichiers et dossiers que vous avez autorisés.
En savoir plusRéduire
Comment ça fonctionne
L'application se comporte comme si elle disposait des permissions de stockage demandées, mais son accès réel se limite aux éléments que vous ajoutez comme « scopes ». Un contrôle beaucoup plus précis que le tout-ou-rien.
Contact Scopes (contacts choisis)
Partagez seulement certains contacts avec une application, au lieu de lui ouvrir tout votre carnet d'adresses.
En savoir plusRéduire
Comment ça fonctionne
Par défaut, l'application voit une liste de contacts vide ; vous choisissez ensuite quels contacts ou groupes lui rendre accessibles. Utile pour les messageries qui demandent l'accès aux contacts.
Réseau & connectivité
Réduire l'exposition de votre appareil sur les réseaux — de votre adresse IP à l'identifiant de votre carte Wi-Fi.
VPN permanent
Un VPN préconfiguré peut fonctionner en continu : tunnel chiffré, adresse IP publique moins exposée, et blocage des connexions hors VPN.
En savoir plusRéduire
En résumé
Le VPN protège globalement les connexions du téléphone et réduit l'exposition de votre adresse IP. Le détail complet (blocage hors VPN, Wi-Fi public, navigation renforcée multi-relais) est sur la page dédiée.
Randomisation d'adresse MAC
Les réseaux Wi-Fi voient une adresse MAC aléatoire, ce qui réduit le suivi de votre appareil d'un réseau à l'autre.
En savoir plusRéduire
Comment ça fonctionne
GrapheneOS applique par défaut une randomisation par connexion, plus protectrice qu'une adresse aléatoire fixe par réseau. Certains états réseau sont réinitialisés avant reconnexion pour limiter l'identification.
Extinction automatique Wi-Fi & Bluetooth
Le Wi-Fi et le Bluetooth peuvent se couper automatiquement après un délai sans connexion, réduisant l'activité radio inutile.
En savoir plusRéduire
Ce que cela change
Activé, le Wi-Fi (ou le Bluetooth) s'éteint après une période sans connexion et se rallume quand vous en avez besoin. Désactivé, la radio reste active. Effet secondaire appréciable sur l'autonomie ; l'effet sur la confidentialité reste modéré.
Mode LTE uniquement
Limiter la connexion au LTE réduit la surface d'attaque radio en désactivant d'importantes portions de code hérité (2G, 3G) et récent (5G).
DNS chiffré
La prise en charge du DNS chiffré (Private DNS) protège les requêtes de résolution de noms de domaine face au réseau.
En savoir plusRéduire
À ne pas confondre
Le DNS chiffré protège une étape précise de vos connexions. Ce n'est pas un VPN et ne le remplace pas : les deux jouent des rôles différents.
Le détail du VPN permanent, du blocage hors VPN et de la navigation renforcée est sur la page dédiée.
VPN & protection réseauGoogle, sans les compromis habituels
Utiliser les applications dont vous avez besoin — y compris certains services Google — sans leur accorder de privilèges système.
Google Play sandboxé
Google Play peut être installé comme une application normale, sans aucun privilège système particulier, et uniquement dans les profils de votre choix.
En savoir plusRéduire
Comment ça fonctionne
Les services Google Play s'exécutent dans le bac à sable applicatif standard, sans accès spécial. Ils restent optionnels, se contrôlent par les permissions, et ne sont utilisables que dans le profil où ils sont installés.
Formulation honnête
La compatibilité est quasi complète pour la plupart des usages, mais toutes les applications ne fonctionnent pas parfaitement sans services Google. En cas de doute sur une application précise, demandez-nous avant commande.
Installer des applications sans Google
Vous pouvez installer vos applications depuis des sources officielles, des APK officiels ou des magasins alternatifs, sans passer par Google Play.
Intégrité & mises à jour
S'assurer que le système chargé est bien celui attendu, et le maintenir à jour sans effort.
Verified Boot & bootloader reverrouillé
Au démarrage, l'appareil vérifie l'intégrité du système avant de le charger. Une modification inattendue peut ainsi être détectée.
En savoir plusRéduire
Comment ça fonctionne
GrapheneOS s'appuie sur un démarrage vérifié renforcé. Après l'installation officielle, le bootloader est reverrouillé et le déverrouillage OEM désactivé, ce qui maintient cette vérification d'intégrité au fil des démarrages.
Formulation honnête
La vérification au démarrage détecte certaines altérations, sans constituer une garantie absolue contre toute attaque.
Mises à jour de sécurité
GrapheneOS reçoit ses propres mises à jour, installées en arrière-plan sans interrompre votre usage, avec retour automatique en arrière si un démarrage échoue.
En savoir plusRéduire
Comment ça fonctionne
Le système de mise à jour transparent prépare la nouvelle version en arrière-plan ; certaines mises à jour nécessitent un redémarrage pour être appliquées. Si le premier démarrage de la version mise à jour échoue, un retour automatique à la version précédente est prévu.
Navigateur renforcé
Le navigateur fourni est une variante durcie de Chromium, également utilisée comme moteur web du système pour renforcer la confidentialité et la sécurité.
Profils utilisateurs
Séparer fortement vos usages dans des environnements distincts, sur un même appareil.
Plusieurs environnements séparés
Créez des profils distincts, chacun avec ses propres applications, comptes, fichiers et données — que vous pouvez arrêter complètement.
En savoir plusRéduire
Ce que cela permet
Un profil personnel, un profil professionnel, un profil réseaux sociaux ou un profil dédié aux applications Google : les données ne se mélangent pas d'un profil à l'autre.
Ce que cela change
Un profil secondaire peut être totalement arrêté, coupant ses applications et son activité en arrière-plan jusqu'à sa prochaine ouverture.
Plusieurs couches quand l'appareil n'est pas utilisé
Ces protections ne travaillent pas isolément. Sur un appareil laissé de côté ou verrouillé, elles se combinent :
Ensemble, ces couches renforcent la protection physique de l'appareil au repos. Elles réduisent fortement l'exposition des données, sans constituer une garantie contre l'ensemble des outils d'analyse forensic.
Tout est déjà configuré pour vous
Vous choisissez votre modèle : nous installons GrapheneOS et appliquons ces protections avant la remise. Un audit de prise en main est inclus pour la remise en main propre.
Informations basées sur la documentation officielle de GrapheneOS. Certaines fonctions et valeurs peuvent évoluer selon la version. Anonyduck n'est pas affilié à Google LLC ni au projet GrapheneOS.