Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

GrapheneOS

[!toc] Table of Contents

GrapheneOS est un système d’exploitation mobile basé sur Android. Il est souvent recommandé comme alternative aux systèmes d’exploitation préinstallés (OEM), car il peut être utilisé entièrement sans les services Google. En plus de cette fonctionnalité, qui protège la vie privée des utilisateur·ices, GrapheneOS, en combinaison avec les appareils pris en charge, offre des fonctionnalités de sécurité à l’état de l’art ; c’est pourquoi nous recommandons fortement son utilisation ici.

Applications recommandées

GrapheneOS arrive comme un système d’exploitation très vide, avec seulement les outils vraiment nécessaires installés. Comme l’installation d’applications est cruciale pour la sécurité, nous voulons donner une recommandation sur la manière d’installer des applications et depuis quelles sources/app stores.

Nous considérons les applications suivantes comme faisant partie de l’installation standard de la plupart des activistes. La liste suivante contient, lorsque c’est nécessaire, des liens vers nos instructions pour installer ces applications de manière sûre sur une installation GrapheneOS fraîche. Nous :

  • Accrescent App Store: `Accrescent is a trusted app store that can be installed by the default GrapheneOS app store
  • Messagerie Signal
  • F-Droid: F-Droid provides apps, that Accrescent does not
  • Orbot : Orbot fait passer tout le trafic réseau de ton téléphone par le réseau Tor
  • Tor Browser
  • CoMaps : est une carte hors ligne. Installe-la simplement depuis F-Droid

[!technical] What about Organic Maps?

CoMaps est un fork communautaire du bien connu

Organic Maps, qui a malheureusement fâché sa propre communauté en tirant un profit privé de contributions communautaires

Paramètres recommandés

Profil confidentiel

Pour beaucoup de personnes, les applications gourmandes en données comme WhatsApp et autres restent indispensables dans leur répertoire numérique. Par conséquent, des profils de travail séparés sont souvent configurés pour utiliser ces applications. La fonctionnalité « Espace privé » peut être ici une alternative bienvenue :

[!quote] Quote {static}

Android 15 introduit la possibilité d’installer des applications dans une zone complètement isolée, séparée du reste du système. […] Contrairement à l’ancien profil de travail, qui nécessitait une connexion utilisateur séparée, Espace Privé est intégré directement au système, ce qui le rend beaucoup plus simple à utiliser et plus accessible.

L’équipe GrapheneOS a écrit cette annonce de fonctionnalité, qui donne plus de détails sur la manière d’utiliser la fonctionnalité d’espace privé.

Il est important de noter que le profil confidentiel a ses propres paramètres réseau. Cela signifie que si tu utilises TOR ou des VPN, tu dois les configurer à nouveau dans le profil confidentiel, car les paramètres du profil propriétaire normal ne s’appliquent pas ici. Cela peut aussi être vu comme une fonctionnalité de confidentialité, puisque les IP de sortie peuvent être séparées.

Protection des données et sécurité

Protection contre les exploits

Dans les paramètres sous Sécurité et Vie privée > Protection contre les Exploits :

  • redémarrage automatique : cette option définit quand ton téléphone redémarre automatiquement, mesuré par le temps écoulé depuis le dernier déverrouillage. Le délai de redémarrage automatique devrait être aussi bas que possible, tout en restant confortable pour les utilisateur·ices. Après un redémarrage, par exemple, aucun message/appel Signal ne sera reçu tant que l’appareil n’aura pas d’abord été déverrouillé. Cependant, un délai de redémarrage plus court peut éventuellement protéger tes données contre une extraction physique dans les cas où l’appareil a été confisqué. Cela limite le temps dont disposent les attaquant·es pour essayer d’exploiter l’appareil pendant que l’utilisateur·ice est encore connecté·e, puisqu’il redémarrera automatiquement s’il n’est pas déverrouillé avec succès dans le délai défini1.
  • Port USB -C : cette option contrôle le comportement du port USB-C. Elle devrait idéalement être réglée au moins sur « Chargement seulement ». L’option « Chargement seulement quand verrouillé » est un niveau plus strict et donc potentiellement plus sûr, mais elle signifie que le téléphone ne peut pas être chargé pendant qu’il est utilisé en même temps.
  • Arrêter le WiFi & Bluetooth automatiquement : désactiver le WiFi et le Bluetooth quand ils ne sont pas nécessaires est bon non seulement pour l’autonomie de ta batterie, mais aussi pour la sécurité et la confidentialité. Une durée pratique devrait être choisie pour les deux.

[!technical] WiFi privacy risks

Quand ton WiFi est activé, ton téléphone vérifie constamment s’il y a des connexions WiFi déjà connues à proximité. Il révèle ainsi des informations sur tes réseaux WiFi enregistrés, ce qui peut représenter un risque important pour la vie privée. Combiné à d’autres ressources, cela peut être utilisé par des adversaires avancés pour t’identifier ou suivre ta position. Par exemple, la carte WIGLE peut potentiellement être utilisée par n’importe qui pour suivre certains appareils 2.

Plus de sécurité et de confidentialité

Dans les paramètres dans Securité et Vie privée > Plus sécurité et vie privée :

  • Notifications on lock screen: Show sensitive content should be turned off. In case you phone gets stolen, the thief can see all incoming messages, including the names of the persons who sent them. This is a major security and privacy risk. At least prevent the notifications from showing sensitive content.
  • Autoriser les permissions Capteurs par défaut : cela devrait être désactivé. De cette manière, on te demandera quelles autorisations liées aux capteurs tu veux donner à une application à chaque installation. Cela te rendra plus conscient·e de ce que différentes applications sont capables de faire.

Mot de passe Duress

  • Mot de passe Duress : un mot de passe sous contrainte garantit que lorsqu’il est saisi, le téléphone est complètement réinitialisé aux paramètres d’usine. C’est très utile si tu es un jour contraint·e ou forcé·e à déverrouiller ton téléphone. Cela fonctionne aussi si un·e attaquant·e essaie de deviner ton mot de passe par force brute. Bien sûr, il est nécessaire d’avoir des sauvegardes régulières de ton téléphone, ou au moins de tes données critiques, pour s’assurer que la réinitialisation ne mène pas à une perte de données.

Il vaut mieux choisir un mot de passe Duress qui :

  • tu peux t’en souvenir immédiatement, même dans des situations stressantes. C’est important pour pouvoir saisir rapidement le duress password quand c’est nécessaire
  • que la police ou ton adversaire devinerait probablement, afin que tes données soient effacées si une tentative de déverrouillage est faite
  • que tu ne choisirais jamais comme vrai mot de passe, afin que les personnes qui te connaissent n’effacent pas accidentellement tes données si elles essaient de déverrouiller ton téléphone

WiFi

Pour tous les réseaux WiFi dont tu n’as pas le contrôle complet :

  • Dans les paramètres de la connexion concernée (icône d’engrenage à côté du nom du WiFi) : active la randomisation non persistante de l’adresse MAC pour cette connexion. C’est une fonctionnalité de confidentialité qui rend plus difficile le suivi ou l’identification via WiFi.

2FA pour l’empreinte digitale

Il est récemment devenu possible d’utiliser un second facteur pour déverrouiller ton téléphone via l’empreinte digitale. Cela représente un énorme progrès dans le compromis entre utilisabilité et sécurité !

Quel était le problème avant ?

Normalement, les méthodes de déverrouillage biométrique devraient être utilisées avec une extrême prudence, pour la simple raison qu’elles peuvent être imposées par d’autres personnes. En cas de doute, la police peut forcer ton doigt sur ton téléphone et le déverrouiller. Cela signifie que, jusqu’à présent, l’utilisation du déverrouillage biométrique s’accompagnait toujours du risque d’être pris·e par surprise et forcé·e à déverrouiller ton téléphone avant qu’il puisse être éteint.

Quelle est la solution ?

L’option 2FA offre la possibilité de configurer un code PIN d’au moins 4 chiffres (6 chiffres sont recommandés), qui doit être saisi à chaque fois après l’empreinte digitale pour déverrouiller le téléphone.

Tu dois toujours taper quelque chose, mais un PIN à 6 chiffres sur le grand pavé numérique est beaucoup plus simple et rapide à saisir qu’une phrase de passe de 7 mots sur le petit clavier. De plus, le PIN peut être modifié bien plus facilement si nécessaire, car tu n’as pas à apprendre un nouveau long mot de passe.

Ton mot de passe devrait toujours suivre les recommandations sur les phrases de passe, mais l’utilisation de cette fonctionnalité signifie que le téléphone peut être chiffré avec un mot de passe très fort sans devoir le saisir plusieurs fois par jour, puisque le long mot de passe n’est requis qu’au premier déverrouillage du téléphone.

Le PIN peut-il être forcé par brute force ?

Seulement dans une mesure très limitée :

  • Toute la méthode par empreinte digitale n’est disponible que pendant 48 heures après la dernière saisie du mot de passe principal (long).
  • Un maximum de 4 * 5 tentatives échouées est autorisé. Il y a un délai de 30 secondes entre chaque 5e tentative échouée. Cela signifie qu’il y a au maximum 20 tentatives échouées. [1].
  • Tant que ton PIN est vraiment aléatoire et donc difficile à deviner (pas ta date d’anniversaire, par exemple), il peut être considéré comme sûr.

PIN scrambling

PIN scrambling est assez nerd, mais cela a bien ses cas d’usage :

Les localisations dépendent de si tu as déjà activé le PIN comme 2nd facteur pour les empreintes digitales. Voir ici dans nos instructions.

Au lieu que les chiffres soient toujours affichés dans l’ordre numérique à l’écran, ils sont affichés à des positions aléatoires lors de la saisie du PIN. Cela signifie que si un·e attaquant·e t’observe (directement ou par vidéo surveillance) en train de saisir ton PIN à courte distance et n’a pu voir que la direction de ton pouce sur l’écran, iel ne pourra pas reconstruire ton PIN.

Le PIN scrambling est aussi disponible pour la 2FA par empreinte digitale.

Applications

Dans les paramètres sous Applications > Accès spéciaux des applications :

  • Install unknown apps: Here are all apps listed that could potentially be able to install other programs on your phone. Check this list, so that only the app stores you use, are allowed to install other apps, such as: Accrescent, App Store, F-Droid, Aurora Store and so on …

[!tip] Tip {static}

Autorise aussi Signal à installer des applications ! Même si cela semble contre-intuitif, cela permet à Signal de se mettre à jour lui-même !