Qu'est-ce que GrapheneOS ?
GrapheneOS est un système d’exploitation pour smartphones axé sur la sécurité. Il est basé sur le système Android, mais le développe de manière cohérente. L'accent est mis sur des fonctions supplémentaires qui assurent une sécurité structurelle, des limites système claires et des mécanismes d'accès contrôlables. Ces fonctions de protection sont indispensables pour garantir une protection maximale des données.
Vergleich zu anderen Betriebssystemen
Grundlegende Unterscheidungen GrapheneOS vs. andere Betriebssysteme.
Contenu réductible
Différence par rapport à Android standard
GrapheneOS est techniquement basé sur Android, mais il modifie considérablement l'architecture de sécurité du système. La différence ne réside pas dans la manipulation ou la compatibilité des applications, mais dans la conception du système d'exploitation.
Android standard est étendu par les fabricants d'appareils. Ces extensions concernent les services système, les composants préinstallés et les processus d'arrière-plan supplémentaires. GrapheneOS renonce à de telles adaptations du fabricant et reste clairement structuré.
Une différence essentielle réside dans le renforcement de la mémoire et des processus. GrapheneOS étend les mécanismes de protection existants du noyau Android par des mesures de sécurité supplémentaires contre les erreurs de mémoire et les techniques d'exploitation. Les applications sont isolées plus strictement les unes des autres. Même si une application est compromise, l'accès aux autres applications et aux zones système reste fortement limité.
Le traitement des services proches du système est également différent. Les composants tels que Google Play Services ne s'exécutent pas avec des droits système étendus sous GrapheneOS, mais en tant qu'applications régulières dans une SANDBOX. Ils ne conservent donc pas de statut privilégié particulier dans le système d'exploitation.
De plus, GrapheneOS implémente une séparation plus poussée entre le système et l'espace utilisateur. Cela réduit la possibilité qu'une seule vulnérabilité affecte l'ensemble du système.
Important :
Toutes les fonctions habituelles sont conservées. Les applications Android fonctionnent comme prévu. La différence ne réside pas dans l'utilisabilité, mais dans l'architecture de sécurité en arrière-plan.
- Android standard privilégie l'extensibilité par l'intégration du fabricant.
- GrapheneOS privilégie le renforcement structurel du système et l'isolation.
Différences avec d'autres systèmes d'exploitation
Un principe central de GrapheneOS est la séparation stricte entre le système d'exploitation et les applications.
Chaque application s'exécute dans un environnement propre avec des droits clairement définis. L'accès aux zones sensibles du système est restreint par défaut et doit être explicitement autorisé par l'utilisateur.
Cette isolation réduit le risque que les applications échangent des données entre elles ou accèdent secrètement aux fonctions du système. Même les services standard ne sont pas traités préférentiellement, mais sont soumis aux mêmes restrictions techniques que toute autre application.
La confidentialité par défaut est mise en œuvre au niveau du système en tant que configuration standard. Les accès réseau, les capteurs et les services système sont configurés de manière restrictive. Les autorisations étendues doivent être explicitement accordées.
Paramètres par défaut
- La confidentialité est implémentée par défaut au niveau du système en tant que configuration standard.
- Les accès réseau, les capteurs et les services système sont configurés de manière restrictive par défaut.
- Les autorisations étendues doivent être explicitement accordées.
Isolation de la mémoire et sandboxing
L'isolation de la mémoire et le sandboxing sont deux piliers fondamentaux de la sécurité des systèmes d'exploitation. Ils garantissent que les applications individuelles sont séparées les unes des autres et ne peuvent pas interférer mutuellement.
Contenu réductible
Isolation de la mémoire
Chaque application en cours d'exécution reçoit son propre espace mémoire clairement délimité dans la mémoire vive (RAM). Cet espace est également séparé de la mémoire des autres applications.
Cela signifie que :
- L'application A ne peut pas écrire directement dans la mémoire de l'application B.
- Les données d'une application ne sont pas visibles par d'autres applications.
- En cas d'attaque sur une application, les autres applications restent protégées.
De plus, des techniques de protection sont utilisées pour compliquer les modèles d'attaque typiques. De nombreuses attaques exploitent ce que l'on appelle des « erreurs de mémoire » – par exemple lorsque des programmes écrasent la mémoire de manière inattendue. Des mesures de protection avancées garantissent que de telles erreurs ne peuvent pas être transformées en code malveillant exécutable.
Bac à sable
Le sandboxing décrit l'exécution isolée d'une application dans un environnement contrôlé.
Techniquement, cela signifie :
- Chaque application s'exécute comme un processus distinct.
- Chaque application reçoit sa propre identité système.
- L'accès aux capteurs ou au réseau doit être explicitement autorisé.
Une application ne peut pas accéder de manière autonome à d'autres applications ni modifier les zones du système. GrapheneOS applique cette séparation.
Interaction des deux concepts
L'isolation de la mémoire protège la mémoire vive.
Le sandboxing protège les processus et les droits d'accès.
Ensemble, ils permettent de :
- Limiter les dommages potentiels en cas d'application compromise
- Restreindre les droits d'accès
- Protéger les données sensibles des autres applications
- Garantir la stabilité de l'ensemble du système
Même si une seule application est manipulée, elle reste techniquement confinée à son propre espace.
Compatibilité et utilisation de l'application
Partagez des informations sur votre marque avec vos clients. Décrivez un produit, annoncez quelque chose ou souhaitez la bienvenue à vos clients.
Contenu réductible
Pas de connexions obligatoires
Les smartphones modernes sont étroitement liés aux comptes d'utilisateurs. Dès la première configuration, une connexion à un service central est souvent requise pour pouvoir utiliser pleinement l'appareil.
GrapheneOS adopte une approche différente.
Le système d'exploitation peut être utilisé entièrement sans enregistrement obligatoire ni connexion au cloud. Il est techniquement possible de configurer un appareil, d'installer des applications et de l'utiliser au quotidien sans avoir à créer de compte central.
Cela signifie :
- Il n'y a pas de lien de compte obligatoire
- Fonctionnement autonome sans connexion au cloud
- Fonctionnalité complète possible même sans enregistrement
- Tous les services en ligne restent facultatifs.
Les comptes peuvent être configurés en option – par exemple pour les boutiques d'applications ou certains services. Cependant, ils ne sont pas une condition préalable au fonctionnement du système.
La différence ne réside donc pas dans l'utilisabilité, mais dans la liberté de choix :
- L'appareil reste fonctionnel, même sans identité en ligne.
- Le smartphone appartient à l'utilisateur – et non à une plateforme contraignante.
Google Play utilisable de manière isolée
- Les services Google Play sont disponibles en option.
- Sont entièrement isolés dans une sandbox – sans privilèges système
- Pas de statut spécial à l'échelle du système.
- Les autorisations comme l'accès au réseau ou à la localisation restent contrôlables.
Utilisation d'applications standard possible
- GrapheneOS est régulièrement compatible avec les applications Android courantes.
- Les applications peuvent être installées et utilisées normalement, sans détours.
- Les applications ne reçoivent que des autorisations sélectionnées.
Autorisations étendues
GrapheneOS étend le concept d'autorisations d'Android avec des options de contrôle plus fines. Les autorisations peuvent être limitées dans le temps ou réduites fonctionnellement. Celles-ci contrôlent spécifiquement et peuvent restreindre ou empêcher complètement.
De plus, les applications peuvent être entièrement déconnectées du réseau. Cela empêche la transmission de données en arrière-plan sans que l'utilisateur ne le souhaite ou ne le remarque.
Identifiant d'accès aux données de localisation
Les applications n'obtiennent pas d'accès permanent aux identifiants de localisation globaux.
Les données de localisation sont précisément liées aux autorisations et peuvent être temporaires ou limitées à des indications de position approximatives.
Pas de télémétrie système
La plupart des systèmes d'exploitation collectent en arrière-plan des données de diagnostic, des statistiques d'utilisation ou des informations système. Ces données sont souvent utilisées pour l'analyse des erreurs, l'optimisation des produits ou l'amélioration des services.
Concrètement, cela signifie que le système communique régulièrement avec des serveurs externes.
GrapheneOS empêche de telles communications externes.
Caractéristiques
Partagez des informations sur votre marque avec vos clients. Décrivez un produit, annoncez quelque chose ou souhaitez la bienvenue à vos clients.
Contenu réductible
Identifiant d'appareil limité
GrapheneOS ne fournit pas d'identifiant d'appareil permanent et accessible à l'échelle du système pour les applications.
Les identifiants matériels tels que l'IMEI, le numéro de série ou d'autres identifiants uniques ne peuvent pas être lus librement.
USB-C Sperre
Im gesperrten Zustand wird der USB-C Anschluss auf das Laden beschränkt. Datenübertragungen werden blockiert, sodass der Zugriff über Kabel nicht möglich ist. Die USB-C Sperre lässt sich flexibel ein- und ausschalten.
Disposition aléatoire des codes PIN
Les positions des chiffres sur l'écran de verrouillage peuvent être randomisées par un brouillage de code PIN.
Cela réduit la prévisibilité des saisies de code PIN et complique les attaques par observation.
La fonction, comme le code PIN d'urgence, est intégrée au niveau matériel et n'est pas mise en œuvre comme une application externe.
Code PIN d'urgence / Mot de passe d'urgence
Il est possible de définir un mot de passe de déverrouillage séparé.
Si celui-ci est utilisé, l'appareil efface automatiquement toutes les données et se réinitialise.
Nettoyage du stockage des contenus confidentiels
Les données confidentielles peuvent être supprimées en toute sécurité après usage, selon les besoins.
Les clés temporaires, les données d'authentification et les contenus critiques pour la sécurité ne restent pas dans la RAM.
Risque considérablement réduit en cas de défaillance de la mémoire ou de tentatives d'exploitation.
Appareil photo GrapheneOS
L'application appareil photo est exempte de connexion au cloud.
- Pas de synchronisation automatique.
- Toutes les photos sont enregistrées localement.
- Fonctionnalité sans services d'arrière-plan ou métadonnées supplémentaires.
Metadaten
Entfernt automatisch versteckte Zusatzdaten aus Dateien wie Screenshots oder Bildern, z. B. Geräteinformationen, Zeitstempel oder Systemdetails. Beim Teilen wird nur der eigentliche Inhalt übertragen – ohne ungewollte Zusatzdaten. Auch der Metadatenschutz lässt sich in den Einstellungen regulieren.
Visionneuse PDF
Visionneuse PDF sécurisée et intégrée avec une surface d'attaque réduite.
- L'exécution a lieu dans une sandbox restrictive.
- Aucun droit système superflu n'est requis pour l'utilisation.
Sauvegardes chiffrées
Les sauvegardes sont facultatives et entièrement chiffrées. La sauvegarde est effectuée par le matériel, de sorte que les données sensibles ne quittent pas l'appareil.
Prévention améliorée des fuites VPN
Le système peut être configuré de manière à ce que tout le trafic réseau transite exclusivement par une connexion VPN active.
En cas d'interruption, le trafic de données est bloqué (logique Kill Switch).
Randomisation de l'adresse MAC
GrapheneOS utilise par défaut une adresse MAC aléatoire pour chaque connexion Wi-Fi individuelle. Une nouvelle adresse est générée à chaque nouvelle connexion, de sorte que l'appareil se comporte comme un nouvel appareil vis-à-vis du réseau.
De plus, l'état DHCP est réinitialisé à chaque connexion afin de rendre plus difficile l'identification via les paramètres réseau.
Le comportement peut être défini séparément pour chaque Wi-Fi. Par défaut, une MAC aléatoire par connexion est utilisée. Alternativement, une adresse aléatoire fixe par réseau peut être utilisée, ce qui peut être utile dans les réseaux domestiques avec filtrage MAC ou attributions d'IP fixes. Dans des cas exceptionnels, la véritable adresse MAC de l'appareil peut également être utilisée.
Des adresses MAC aléatoires sont également utilisées lors de la recherche de réseaux. Cela empêche les appareils d'être identifiés de manière unique ou suivis sur de longues périodes simplement en passant à proximité de routeurs Wi-Fi.
Navigateur Vanadium
Vanadium est le navigateur standard renforcé de GrapheneOS. Il est basé sur Chromium, mais a été spécifiquement réduit et renforcé en termes de sécurité et de confidentialité. Grâce à des mécanismes de protection supplémentaires, une isolation plus stricte et une surface d'attaque plus petite, il offre un niveau de sécurité nettement plus élevé que les navigateurs mobiles conventionnels. Les mises à jour de sécurité sont régulièrement fournies avec GrapheneOS.
La compilation JIT JavaScript est désactivée par défaut, car elle est fréquemment utilisée comme point d'entrée pour les exploits. Un modèle de bac à sable robuste isole strictement les sites web du système. De plus, des mécanismes de sécurité tels que Control Flow Integrity et Hardened Malloc sont utilisés pour rendre les attaques par corruption de mémoire plus difficiles. Les extensions de navigateur sont volontairement évitées afin de réduire la surface d'attaque.
Vanadium intègre des listes de filtres qui bloquent les traqueurs et les publicités connus. Étant donné que GrapheneOS ne fonctionne que sur les appareils Pixel et que le navigateur est configuré de manière largement uniforme, le profilage individuel est également rendu plus difficile. Le navigateur est basé sur Chromium, mais fonctionne sans les services de suivi Google intégrés.
Vanadium sert également de moteur WebView sécurisé pour d'autres applications. Ainsi, les navigateurs intégrés aux applications bénéficient des mêmes mécanismes de sécurité et de renforcement. La base Chromium garantit en même temps que les sites web modernes fonctionnent en grande partie sans restrictions.
Application auditeur
L'application d'audit permet la vérification cryptographique de l'intégrité de l'appareil. Elle valide le démarrage vérifié et l'état du système via un mécanisme de vérification externe. Les manipulations du micrologiciel ou des partitions système peuvent être détectées.
NÉANT
Vos données. Votre contrôle.
Foire aux questions
Dois-je encore configurer quelque chose ?
Puis-je installer toutes les applications habituelles ?
Puis-je utiliser les services Google ?
Prêt(e) à reprendre le contrôle de votre vie privée ?