Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

GrapheneOS

[!toc] Table of Contents

Applications recommandées

Install Accrescent

Download the Accrescent App Store from the default App Store, that comes preinstalled with GrapheneOS From Accrescent install App Verifier and Inter Profile Sharing, if you plan to share files between different Android Profiles.

Installer Signal

  • Télécharge l’APK de Signal depuis le site web de Signal : https://signal.org/android/apk/. Après avoir téléchargé l’APK, vérifie-le avec App Verifier. Tu peux le faire en sélectionnant l’APK téléchargée dans ton dossier Downloads et en le partageant avec App Verifier. Cela affichera SUCCESS en haut. En bas, il peut être indiqué UNKNOWN, ce n’est pas grave. Si le haut indique aussi UNKNOWN, alors quelque chose s’est mal passé et tu as téléchargé le mauvais APK !
  • Retourne dans le dossier Téléchargements et clique sur l’APK de Signal pour démarrer l’installation.
  • Si l’avertissement Pour votre sécurité, votre appareil n'est pas autorisé à installer des applications inconnues depuis cette source. apparaît, c’est normal. Tu dois donner à ton application Files l’autorisation d’installer des applications. Clique sur Paramètres et active Autoriser depuis cette source

[!warning] Warning {static}

Pour des raisons de sécurité, par exemple pour éviter d’installer sans le vouloir une APK malveillante téléchargée depuis internet, retire cette autorisation après avoir installé Signal avec succès, en la désactivant à nouveau dans : Paramètres, Applications, Fichiers, Installer des applications inconnues

Seulement pour les niveaux de menace très élevés :

Si tu es chez toi, sur ton WiFi personnel, et que tu veux activer ton compte Signal anonymement, attends d’avoir installé Orbot depuis F-Droid avant d’activer ton compte. Suis simplement le guide ci-dessous.

Installer F-Droid

Ton navigateur Vanadium peut afficher un avertissement indiquant que Ce fichier peut être dangereux. C’est aussi un bon avertissement, car normalement on ne devrait pas télécharger des APK au hasard depuis le web, mais plutôt depuis un app store comme F-Droid. Comme nous n’avons pas encore d’app store depuis lequel installer les applications que nous voulons, nous devons le faire une fois : Télécharger quand même

  • Partage l’APK téléchargée avec App Verifier et confirme le “SUCCESS” en haut de App Verifier

  • Retourne dans le dossier Téléchargements et clique sur l’APK de Signal pour démarrer l’installation.

  • Si l’avertissement Pour votre sécurité, votre appareil n'est pas autorisé à installer des applications inconnues depuis cette source. apparaît, c’est normal. Tu dois donner à ton application Files l’autorisation d’installer des applications. Clique sur Paramètres et active Autoriser depuis cette source

[!warning] Warning {static}

Pour des raisons de sécurité, par exemple pour éviter d’installer sans le vouloir une APK malveillante téléchargée depuis internet, retire cette autorisation après avoir installé F-Droid avec succès, en la désactivant à nouveau sous : Paramètres, Applpications, Fichiers, Installer des applications inconnues

Installer Orbot et Tor Browser depuis F-Droid

Orbot fera passer tout le trafic internet de ton téléphone par Tor.

D’abord, tu dois copier le lien du dépôt Guardian Project depuis leur site web. Le lien tout en haut de la page devrait fonctionner.

  • ajoute le dépôt du Guardian Project à ton F-Droid en suivant ces instructions

  • retourne à la page principale de ton application F-Droid et tire l’écran vers le bas pour rafraîchir la page. Les dépôts nouvellement ajoutés devraient maintenant être inclus

  • cherche Orbot du « Guardian Project » et installe-le

  • cherche Tor Browser du « Guardian Project » et installe-le

[!technical] For high threat level

Si tu es chez toi sur ton WiFi personnel et que tu veux enregistrer ton compte Signal anonymement, active d’abord Orbot, puis démarre l’inscription.

La raison tient aux métadonnées potentielles. Les seules informations que Signal stocke sur ses utilisateur·ices sont l’horodatage de l’inscription du compte et l’horodatage de la dernière connexion au compte.

En théorie, si un jour tu devais faire un déni plausible du fait d’être propriétaire de ce compte Signal et que ton réseau était surveillé au moment où tu as créé le compte, on pourrait « prouver » que tu t’es connecté·e aux serveurs Signal juste au moment où ce compte a été créé.

Mais pour être tout à fait honnête, c’est un scénario de menace très théorique.

Paramètres recommandés

[!tip] Tip {static}

Pour voir pourquoi nous recommandons les paramètres suivants sur GrapheneOS, va à nos recommandations GrapheneOS

Déverouillage de l’appareil

Dans l’application de paramètres, va à : Sécurité et vie privée > Déverouiller l'appareil. Tu y trouveras des paramètres pour :

  • Verouillage de l’écran : configure ici ton mot de passe fort
  • Déverouillage par l’empreinte et sa fonctionnalité forte de 2FA
  • Mot de passe Duress
  • PIN scrambling :
    • si tu n’utilises pas le déverrouillage par empreinte digitale avec son PIN 2FA : Déverouillage de l'appareil > Icône ⚙️ à droite de Verouiller l’écran > Scramble PIN input layout
    • si tu utilises déjà la méthode 2FA, tu dois aller à : Déverouillage de l'appareil > déverouillage empreinte > saisir ton mot de passe > second facteur PIN > activer Scramble PIN input layout

Si tu veux savoir pourquoi cela se trouve à deux endroits différents, voir : https://discuss.grapheneos.org/d/18661-where-is-pin-scramble-feature/11

Protection face aux Exploits

Dans l’application de paramètres, va à : Sécurité et vie privée > Protection face aux Exploits. Tu y trouveras des paramètres pour :

Plus Sécurité & Vie privée

Dans l’application de paramètres, va à : Securité & Vie privée > Plus sécurité & vie privée. Tu y trouveras des paramètres pour :

  • Allow Sensors permission to apps by default: Tip: turn this off
  • Notifications on lock screen: Tip: turn off: show sensitive content

Applications

Dans les paramètres sous Applications > Accès spéciaux des applications :