Arnaques & vérification
Votre appareil « sécurisé » fait-il vraiment ce qu’il prétend ?
Une grande partie du marché « privacy / secure phone » est de l’habillage : un appareil sans marque, bon marché, re-badgé et vendu 3 à 5 fois son prix avec des promesses invérifiables. Voici comment ces arnaques fonctionnent, comment les repérer, et comment nous pouvons vérifier un appareil que vous possédez déjà — preuves à l’appui.
Les techniques les plus courantes
Re-badgeage de matériel no-name
Un téléphone/routeur générique d’un OEM chinois est acheté en gros, on y colle une marque et une surcouche, puis on le revend 4× plus cher. Le matériel est ordinaire ; seul le prix et le discours changent.
Théâtre de la sécurité
Des mots-clés sans contenu : « qualité militaire », « chiffrement de niveau NSA », « inviolable », « 100 % anonyme ». Aucun modèle de menace, aucune source, aucune limite reconnue. Ces termes sont des drapeaux rouges, pas des garanties.
Certifications inventées ou hors-sujet
Des logos « certifié sécurisé » qui ne renvoient à aucun standard, ou des marquages réels mais non pertinents (CE/FCC attestent la conformité radio/électrique, PAS la sécurité ou la vie privée).
« OS sécurisé maison » = Android stock relooké
Souvent un Android/Linux d’origine avec un lanceur et un fond d’écran. Pas de verified boot avec vos clés, pas de builds reproductibles, rien d’auditable. Le « durcissement » se résume à des réglages cosmétiques.
Code fermé, « faites-nous confiance »
Impossible de vérifier ce qui tourne réellement. Pas de sources, pas de hash de build reproductible, pas d’attestation matérielle. La confiance se vérifie ; elle ne se décrète pas.
Téléphone qui « rappelle la maison »
Des appareils « privés » qui exfiltrent en réalité des données vers le vendeur — ou pire, des plateformes entières opérées par des tiers (rappel : plusieurs réseaux « chiffrés » se sont révélés contrôlés de bout en bout).
Survente de logiciels libres et gratuits
Faire payer une prime pour GrapheneOS, Tails ou OpenWRT — qui sont gratuits et open-source — sans dire qu’ils sont gratuits ni expliquer la valeur réellement ajoutée (assemblage, durcissement, support).
Rareté, urgence, paiement sans recours
Comptes à rebours, « stock limité », crypto uniquement présentée comme un moyen d’échapper à tout litige. (Nous acceptons Monero par choix de confidentialité — et nous l’expliquons, avec garantie légale et rétractation.)
Checklist : vérifiez vous-même
- Le vendeur nomme-t-il l’OS exact et renvoie-t-il à sa source amont (grapheneos.org, tails.net, openwrt.org…) ?
- Annonce-t-il les LIMITES du produit (baseband, vol, extraction physique) au même endroit que les promesses ?
- Le verified boot est-il actif avec des clés que vous contrôlez ? Y a-t-il une attestation matérielle vérifiable ?
- Les builds sont-ils reproductibles / les sources publiques ? Pouvez-vous recalculer un hash ?
- Le prix correspond-il au matériel réel + un travail explicite, ou paie-t-on surtout un logo et du jargon ?
- Emploie-t-il des absolus (« inviolable », « intraçable ») ? Si oui, c’est faux — et c’est un signal.
Faites vérifier votre appareil
Vous avez acheté (ou envisagez) un appareil « sécurisé » ? Envoyez-nous le modèle, les captures des promesses du vendeur, et si possible l’appareil. Nous vous disons s’il fait ce qu’il prétend — avec des preuves.
- Identification réelle du matériel et de l’OS (teardown / photos, empreintes firmware).
- Contrôle du verified boot et de l’attestation matérielle quand ils existent.
- Confrontation claims ↔ réalité : chaque promesse testée ou réfutée.
- Vérification de reproductibilité / sources quand c’est applicable.
- Verdict honnête : conforme / partiel / théâtre de sécurité — avec les éléments à l’appui.
Nous contacter
Canaux chiffrés (à privilégier pour les demandes sensibles) — voir la page contact pour les coordonnées à jour :
Page contact (PGP / SimpleX / Signal)Produits vérifiés & débunkés
Nos vérifications, fondées sur des preuves, sont publiées ici (avec l’accord du demandeur). Par principe, nous ne qualifions un produit d’arnaque que sur la base d’éléments matériels vérifiables — pas de rumeur.
Premières vérifications en cours. Soumettez un produit via les canaux ci-dessus pour lancer une analyse.