Exercice · réception
Vérifier un appareil livré
Procédure enseignéeVérifie qu’un appareil reçu est bien celui qu’onsecret a préparé : bootloader re-verrouillé, attestation GrapheneOS, applications attendues, fiche conforme.
Comment savoir que le téléphone reçu est exactement celui décrit ? La confiance se vérifie, elle ne s’achète pas. Suivez les contrôles — chacun est reproductible par vous.
Commencez ici
Au démarrage, un écran d’avertissement sur l’état du bootloader s’affiche brièvement. Que devez-vous voir ?
GrapheneOS attend un bootloader re-verrouillé (« locked ») avec ses propres clés — c’est ce qui rend le verified boot vérifiable.
Bootloader verrouillé, clés GrapheneOSBon réflexe
ConséquenceAttendu. Un bootloader re-verrouillé signifie que le verified boot est actif sous les clés du système que vous exécutez. C’est exactement l’état dans lequel onsecret livre l’appareil.
SourcesGrapheneOS — Auditor / attestation
Pour aller plus loin que l’écran de démarrage, comment prouver l’intégrité du système ?
L’application Auditor (attestation matérielle)Bon réflexe
ConséquenceLa bonne méthode. Auditor de GrapheneOS utilise l’attestation matérielle pour vérifier que le système et le bootloader sont intègres — un contrôle cryptographique, pas une simple impression visuelle.
SourcesGrapheneOS — Auditor / attestation
Dernier contrôle : le contenu correspond-il à la fiche client ?
Applications open-source attendues, aucune app GoogleBon réflexe
ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.
Des applications ou comptes inconnus sont présentsPiège
ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.
Je fais confiance au logo au démarrageÀ nuancer
ConséquenceInsuffisant. Un logo ou un fond d’écran s’imitent ; l’attestation matérielle, non. Utilisez Auditor pour une preuve réelle plutôt qu’une apparence.
SourcesGrapheneOS — Auditor / attestation
Dernier contrôle : le contenu correspond-il à la fiche client ?
Applications open-source attendues, aucune app GoogleBon réflexe
ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.
Des applications ou comptes inconnus sont présentsPiège
ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.
Bootloader déverrouillé (« unlocked »)Piège
ConséquenceDrapeau rouge. Un bootloader déverrouillé casse la chaîne de verified boot : n’importe quel logiciel a pu être flashé. Ce n’est PAS l’état de livraison onsecret — contactez le support avant d’utiliser l’appareil.
SourcesGrapheneOS — Auditor / attestation
Pour aller plus loin que l’écran de démarrage, comment prouver l’intégrité du système ?
L’application Auditor (attestation matérielle)Bon réflexe
ConséquenceLa bonne méthode. Auditor de GrapheneOS utilise l’attestation matérielle pour vérifier que le système et le bootloader sont intègres — un contrôle cryptographique, pas une simple impression visuelle.
SourcesGrapheneOS — Auditor / attestation
Dernier contrôle : le contenu correspond-il à la fiche client ?
Applications open-source attendues, aucune app GoogleBon réflexe
ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.
Des applications ou comptes inconnus sont présentsPiège
ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.
Je fais confiance au logo au démarrageÀ nuancer
ConséquenceInsuffisant. Un logo ou un fond d’écran s’imitent ; l’attestation matérielle, non. Utilisez Auditor pour une preuve réelle plutôt qu’une apparence.
SourcesGrapheneOS — Auditor / attestation
Dernier contrôle : le contenu correspond-il à la fiche client ?
Applications open-source attendues, aucune app GoogleBon réflexe
ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.
Des applications ou comptes inconnus sont présentsPiège
ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.
Ce que cet exercice prouve
Un appareil digne de confiance se vérifie : bootloader re-verrouillé, attestation matérielle via Auditor, trousse open-source conforme à la fiche. C’est le même principe que notre service de vérification anti-arnaque — la preuve prime sur la promesse.
- L’attestation prouve l’intégrité du système au moment du contrôle, pas l’absence de toute menace future.
- Un écran de démarrage « qui a l’air correct » ne prouve rien ; seule l’attestation matérielle compte.
- Cette procédure vérifie l’appareil, pas vos usages : la sécurité dépend ensuite de votre configuration.
Sources: GrapheneOS — Auditor / attestation