Transparence atelier

Comment nous préparons votre appareil

Pour ce public, la précision est la preuve. Voici, étape par étape, ce qui se passe réellement entre le moment où nous recevons un appareil et celui où il arrive chez vous — noms de réglages compris. Rien n’est fait dans votre dos.

La préparation, étape par étape

  1. 01

    Sourcing & réception

    Nous sourçons un appareil compatible, l’inspectons à réception et notons son état. Un exemplaire douteux repart ; il n’entre pas en préparation.

  2. 02

    Flash de l’OS

    Installation de GrapheneOS (téléphones) ou du firmware/OS approprié (coreboot/Heads, OpenWRT selon la ligne), depuis les images officielles du projet amont.

  3. 03

    Re-verrouillage du bootloader

    Sur les Pixel, le bootloader est re-verrouillé pour réactiver le verified boot sous les clés de GrapheneOS. C’est l’étape que beaucoup oublient — elle conditionne la protection.

  4. 04

    Apps de base & permissions

    Installation des applications de base et pré-attribution des permissions, pour que l’appareil soit utilisable dès la sortie de boîte sans exposer plus que nécessaire.

  5. 05

    Protection des données USB-C

    Activation de la protection des données sur le port USB (réglage aapm_usb_data_protection) : le port ne transporte plus de données par défaut, seulement du courant. Utile en déplacement et aux points de charge publics.

  6. 06

    Cartes hors-ligne

    Préchargement de cartes hors-ligne (Europe de l’Ouest + Méditerranée, ~30–45 Go) pour une navigation sans requête réseau ni compte cartographique.

  7. 07

    Durcissement guidé — avec vous

    Nous mettons en place, ensemble, les réglages qui ne valent que si vous les comprenez : identifiants générés en diceware, PIN de contrainte, redémarrage automatique après inactivité, exemptions de batterie utiles.

  8. 08

    Enrôlement sur le nœud de supportoptionnel

    Uniquement si vous prenez « care » : votre appareil est associé à notre nœud de support auto-hébergé (fork RustDesk, relais et clés chez nous). Chaque session est à votre initiative, avec un mot de passe à usage unique que vous nous lisez.

  9. 09

    Fiche appareil & attestation

    Nous établissons une fiche appareil en ligne et une attestation de préparation, pour que vous puissiez vérifier ce qui a été fait — plutôt que de nous croire sur parole.

Ce que la préparation ne fait PAS

  • Aucun agent persistant, aucun MDM, aucune porte dérobée — techniquement impossible sur un appareil non rooté que vous contrôlez.
  • Aucun accès permanent : sans « care », il n’y a aucun lien d’assistance ; avec « care », chaque session exige que vous lisiez un identifiant et un mot de passe à usage unique.
  • Nous ne voyons jamais votre trafic, vos messages ni vos clés. La préparation prépare ; elle ne surveille pas.
  • La préparation ne change pas les limites physiques de l’appareil (baseband/radio opérateur, extraction physique par un adversaire disposant de l’appareil et de moyens).

Pour aller plus loin :

Support