Tous les exercices

Exercice · réception

Vérifier un appareil livré

Procédure enseignéeVérifie qu’un appareil reçu est bien celui qu’onsecret a préparé : bootloader re-verrouillé, attestation GrapheneOS, applications attendues, fiche conforme.

Comment savoir que le téléphone reçu est exactement celui décrit ? La confiance se vérifie, elle ne s’achète pas. Suivez les contrôles — chacun est reproductible par vous.

Commencez ici

Au démarrage, un écran d’avertissement sur l’état du bootloader s’affiche brièvement. Que devez-vous voir ?

GrapheneOS attend un bootloader re-verrouillé (« locked ») avec ses propres clés — c’est ce qui rend le verified boot vérifiable.

Bootloader verrouillé, clés GrapheneOSBon réflexe

ConséquenceAttendu. Un bootloader re-verrouillé signifie que le verified boot est actif sous les clés du système que vous exécutez. C’est exactement l’état dans lequel onsecret livre l’appareil.

SourcesGrapheneOS — Auditor / attestation

Pour aller plus loin que l’écran de démarrage, comment prouver l’intégrité du système ?

L’application Auditor (attestation matérielle)Bon réflexe

ConséquenceLa bonne méthode. Auditor de GrapheneOS utilise l’attestation matérielle pour vérifier que le système et le bootloader sont intègres — un contrôle cryptographique, pas une simple impression visuelle.

SourcesGrapheneOS — Auditor / attestation

Dernier contrôle : le contenu correspond-il à la fiche client ?

Applications open-source attendues, aucune app GoogleBon réflexe

ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.

Des applications ou comptes inconnus sont présentsPiège

ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.

Je fais confiance au logo au démarrageÀ nuancer

ConséquenceInsuffisant. Un logo ou un fond d’écran s’imitent ; l’attestation matérielle, non. Utilisez Auditor pour une preuve réelle plutôt qu’une apparence.

SourcesGrapheneOS — Auditor / attestation

Dernier contrôle : le contenu correspond-il à la fiche client ?

Applications open-source attendues, aucune app GoogleBon réflexe

ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.

Des applications ou comptes inconnus sont présentsPiège

ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.

Bootloader déverrouillé (« unlocked »)Piège

ConséquenceDrapeau rouge. Un bootloader déverrouillé casse la chaîne de verified boot : n’importe quel logiciel a pu être flashé. Ce n’est PAS l’état de livraison onsecret — contactez le support avant d’utiliser l’appareil.

SourcesGrapheneOS — Auditor / attestation

Pour aller plus loin que l’écran de démarrage, comment prouver l’intégrité du système ?

L’application Auditor (attestation matérielle)Bon réflexe

ConséquenceLa bonne méthode. Auditor de GrapheneOS utilise l’attestation matérielle pour vérifier que le système et le bootloader sont intègres — un contrôle cryptographique, pas une simple impression visuelle.

SourcesGrapheneOS — Auditor / attestation

Dernier contrôle : le contenu correspond-il à la fiche client ?

Applications open-source attendues, aucune app GoogleBon réflexe

ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.

Des applications ou comptes inconnus sont présentsPiège

ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.

Je fais confiance au logo au démarrageÀ nuancer

ConséquenceInsuffisant. Un logo ou un fond d’écran s’imitent ; l’attestation matérielle, non. Utilisez Auditor pour une preuve réelle plutôt qu’une apparence.

SourcesGrapheneOS — Auditor / attestation

Dernier contrôle : le contenu correspond-il à la fiche client ?

Applications open-source attendues, aucune app GoogleBon réflexe

ConséquenceConforme. La trousse (RustDesk, WireGuard, ntfy/FMD, SimpleX, Aegis, OpenKeychain, Organic Maps) est celle décrite, tout est open-source, aucune app Google. La fiche et l’appareil concordent.

Des applications ou comptes inconnus sont présentsPiège

ConséquenceÀ signaler. Un appareil réellement préparé par onsecret n’ajoute rien au système et n’installe que la trousse annoncée. Tout écart doit être vérifié via le support avant usage.

Ce que cet exercice prouve

Un appareil digne de confiance se vérifie : bootloader re-verrouillé, attestation matérielle via Auditor, trousse open-source conforme à la fiche. C’est le même principe que notre service de vérification anti-arnaque — la preuve prime sur la promesse.

  • L’attestation prouve l’intégrité du système au moment du contrôle, pas l’absence de toute menace future.
  • Un écran de démarrage « qui a l’air correct » ne prouve rien ; seule l’attestation matérielle compte.
  • Cette procédure vérifie l’appareil, pas vos usages : la sécurité dépend ensuite de votre configuration.

Sources: GrapheneOS — Auditor / attestation

Support