Notre approche
Notre approche
Nous n'inventons pas de cryptographie. Nous assemblons et documentons du matériel à partir de projets open-source publiés et auditables — GrapheneOS, Qubes, Tails, OpenWRT, blue-merle (et coreboot/Heads sur nos modèles legacy) — et nous indiquons précisément ce que chaque assemblage change, et ce qu'il ne change pas.
Ce que nous faisons
Durcir, vérifier, documenter.
- Remplacer le firmware/l'OS d'origine par une version durcie et ouverte, et vérifier qu'elle démarre comme prévu.
- Documenter chaque choix et renvoyer au projet amont pour que vous puissiez vérifier par vous-même.
- Partir d'un modèle de menace sobre : l'adversaire contre lequel un assemblage aide, pas une promesse vague de sécurité.
Ce que nous ne dirons pas
- Aucun appareil n'est « inviolable ». Chaque fiche produit liste ses limites, au même niveau que ses fonctionnalités.
- Un VPN n'est pas l'anonymat. Le chiffrement de disque ne protège pas un appareil déverrouillé et en marche.
- Les basebands cellulaires et la plupart des radios internes sont propriétaires et non audités par nos soins.
- Avec du temps et des moyens, un matériel peut être attaqué physiquement. Nous réduisons la surface d'attaque ; nous ne l'éliminons pas.
Le registre des refus
| 0 | Origines tierces chargées aucun CDN, aucune police externe ; tout vient de notre origine |
| 0 | Mesure d'audience / traceurs aucune analytique, aucun script publicitaire |
| 0 | Journaux d'accès conservés l'accessLog de Traefik est coupé — aucun journal d'IP visiteur |
| 0 | Dark patterns / comptes à rebours aucune fausse rareté, aucun minuteur de pression, jamais |
| 0 | Squelettes de chargement / toasts tout est rendu côté serveur ; le théâtre de chargement est un tell |
| 0 | Effets de curseur / scroll détourné la page ne vous poursuit pas et ne détourne pas votre défilement |
Chaque affirmation de sécurité sur ce site est nuancée et renvoie, lorsque c'est possible, à une source amont consultable.
Voir les modèles de menace