Monero · UE · open-source amont

Devenezintraçable.

La surveillance de masse est la norme. On y répond en redevenant invisible. Téléphone dégooglisé, routeur à IMEI modifiable, ordinateur chiffré et outils de protection : l'arsenal complet pour rester discret — clair, précis, vérifiable. Tutoriels et formations inclus, pour communiquer et naviguer sans laisser de traces. Paiement Monero.

0Origines tierces
3Lignes de matériel
4Modèles de menace
Origine unique
Aucun script tiers
Paiement
Monero (XMR)
Sources
Amont, datées
Paiement Monero, sans journauxSources amont vérifiablesService .onion prêtPII chiffrées au repos

Trois lignes

Une ligne par usage, pas un catalogue.

Chaque ligne part d'un adversaire défini. Nous assemblons à la commande et documentons chaque choix.

Téléphones

Pixel 8a — GrapheneOS

Google Pixel 8a (Akita) reconditionne et reflashe sous GrapheneOS, un OS durci base sur Android avec demarrage verifie sous cles controlees par l'utilisateur, marquage memoire materiel et Google Play en bac a sable optionnel. Stockage 128 Go.

À partir de1 190 €7 jours
Ordinateurs

ThinkPad X1 Carbon Gen 11 — durci

Un ThinkPad X1 Carbon Gen 11 Intel 13e génération (NVMe 1 To) préparé pour la compartimentation sous Qubes OS. Le firmware propriétaire est conservé — cette génération n'est prise en charge ni par Coreboot ni par Heads — le durcissement se fait donc au niveau de l'OS, pas du firmware.

À partir de2 090 €14 jours
Routeurs

GL.iNet Mudi V2 — blue-merle (ekaii)

Routeur LTE portable GL.iNet Mudi V2 (GL-E750V2) sous notre fork ekaii maintenu de blue-merle : randomisation de l'IMEI déclenchée par changement de SIM, randomisation MAC/BSSID avec mimétisme d'OUI constructeur, et effacement en tmpfs des journaux de connexion clients. Modifier un IMEI est restreint ou illégal dans certaines juridictions ; la conformité incombe à l'acheteur.

À partir de690 €7 jours

Chaîne de démarrage

Possédez la chaîne de démarrage, pas seulement l'appareil.

Sur la ligne ordinateur, chaque étape du démarrage est mesurée avant d'être exécutée. Si quelque chose change entre deux allumages, l'attestation ne correspond plus — et vous le voyez.

  1. Mise sous tension

    Le processeur démarre depuis une ROM immuable. Rien de modifiable n'a encore tourné.

  2. Mesure du firmware

    coreboot mesure chaque étage (empreinte SHA-256) dans le TPM avant de l'exécuter.

    coreboot.org
  3. Vérification du démarrage

    Heads vérifie sa propre intégrité, puis les signatures de vos fichiers de /boot.

    osresearch.net
  4. Attestation

    Un secret que vous seul connaissez s'affiche (un mot ou un code TOTP). Si la chaîne a changé, il ne correspond pas.

  5. OS durci prêt

    La main passe à Qubes ou Tails. Les clés restent les vôtres ; rien n'est renvoyé ailleurs.

    qubes-os.org

Notre approche

Durcir ce qui peut l'être. Le dire quand ça ne peut pas.

Nous n'inventons pas de cryptographie. Nous réduisons la surface d'attaque à partir de travaux auditables — et nous affichons les limites avec le même poids que les fonctionnalités.

Ce que nous faisons

  • Remplacer le firmware/l'OS d'origine par une version durcie et ouverte, et vérifier le démarrage.
  • Documenter chaque choix et renvoyer au projet amont, pour que vous puissiez vérifier vous-même.
  • Partir d'un modèle de menace sobre : l'adversaire visé, pas une promesse de sécurité.

Ce que cela ne protège pas

  • Aucun appareil n'est « inviolable » ; avec du temps et des moyens, le matériel peut être attaqué physiquement.
  • Un VPN n'est pas l'anonymat ; le chiffrement ne protège pas un appareil déverrouillé et en marche.
  • Les basebands cellulaires et la plupart des radios restent propriétaires et non audités par nos soins.

Choisissez selon votre adversaire, pas selon une promesse.

Commencez par votre modèle de menace, puis comparez ce que chaque ligne change réellement.

Support