Arnaques & vérification

Votre appareil « sécurisé » fait-il vraiment ce qu’il prétend ?

Une grande partie du marché « privacy / secure phone » est de l’habillage : un appareil sans marque, bon marché, re-badgé et vendu 3 à 5 fois son prix avec des promesses invérifiables. Voici comment ces arnaques fonctionnent, comment les repérer, et comment nous pouvons vérifier un appareil que vous possédez déjà — preuves à l’appui.

Les techniques les plus courantes

Re-badgeage de matériel no-name

Un téléphone/routeur générique d’un OEM chinois est acheté en gros, on y colle une marque et une surcouche, puis on le revend 4× plus cher. Le matériel est ordinaire ; seul le prix et le discours changent.

Théâtre de la sécurité

Des mots-clés sans contenu : « qualité militaire », « chiffrement de niveau NSA », « inviolable », « 100 % anonyme ». Aucun modèle de menace, aucune source, aucune limite reconnue. Ces termes sont des drapeaux rouges, pas des garanties.

Certifications inventées ou hors-sujet

Des logos « certifié sécurisé » qui ne renvoient à aucun standard, ou des marquages réels mais non pertinents (CE/FCC attestent la conformité radio/électrique, PAS la sécurité ou la vie privée).

« OS sécurisé maison » = Android stock relooké

Souvent un Android/Linux d’origine avec un lanceur et un fond d’écran. Pas de verified boot avec vos clés, pas de builds reproductibles, rien d’auditable. Le « durcissement » se résume à des réglages cosmétiques.

Code fermé, « faites-nous confiance »

Impossible de vérifier ce qui tourne réellement. Pas de sources, pas de hash de build reproductible, pas d’attestation matérielle. La confiance se vérifie ; elle ne se décrète pas.

Téléphone qui « rappelle la maison »

Des appareils « privés » qui exfiltrent en réalité des données vers le vendeur — ou pire, des plateformes entières opérées par des tiers (rappel : plusieurs réseaux « chiffrés » se sont révélés contrôlés de bout en bout).

Survente de logiciels libres et gratuits

Faire payer une prime pour GrapheneOS, Tails ou OpenWRT — qui sont gratuits et open-source — sans dire qu’ils sont gratuits ni expliquer la valeur réellement ajoutée (assemblage, durcissement, support).

Rareté, urgence, paiement sans recours

Comptes à rebours, « stock limité », crypto uniquement présentée comme un moyen d’échapper à tout litige. (Nous acceptons Monero par choix de confidentialité — et nous l’expliquons, avec garantie légale et rétractation.)

Checklist : vérifiez vous-même

  • Le vendeur nomme-t-il l’OS exact et renvoie-t-il à sa source amont (grapheneos.org, tails.net, openwrt.org…) ?
  • Annonce-t-il les LIMITES du produit (baseband, vol, extraction physique) au même endroit que les promesses ?
  • Le verified boot est-il actif avec des clés que vous contrôlez ? Y a-t-il une attestation matérielle vérifiable ?
  • Les builds sont-ils reproductibles / les sources publiques ? Pouvez-vous recalculer un hash ?
  • Le prix correspond-il au matériel réel + un travail explicite, ou paie-t-on surtout un logo et du jargon ?
  • Emploie-t-il des absolus (« inviolable », « intraçable ») ? Si oui, c’est faux — et c’est un signal.

Faites vérifier votre appareil

Vous avez acheté (ou envisagez) un appareil « sécurisé » ? Envoyez-nous le modèle, les captures des promesses du vendeur, et si possible l’appareil. Nous vous disons s’il fait ce qu’il prétend — avec des preuves.

  • Identification réelle du matériel et de l’OS (teardown / photos, empreintes firmware).
  • Contrôle du verified boot et de l’attestation matérielle quand ils existent.
  • Confrontation claims ↔ réalité : chaque promesse testée ou réfutée.
  • Vérification de reproductibilité / sources quand c’est applicable.
  • Verdict honnête : conforme / partiel / théâtre de sécurité — avec les éléments à l’appui.

Nous contacter

Canaux chiffrés (à privilégier pour les demandes sensibles) — voir la page contact pour les coordonnées à jour :

Page contact (PGP / SimpleX / Signal)

Produits vérifiés & débunkés

Nos vérifications, fondées sur des preuves, sont publiées ici (avec l’accord du demandeur). Par principe, nous ne qualifions un produit d’arnaque que sur la base d’éléments matériels vérifiables — pas de rumeur.

Premières vérifications en cours. Soumettez un produit via les canaux ci-dessus pour lancer une analyse.

Support