Le point le plus important
Même si nous sommes compromis, vous restez protégé
La plupart des produits vous demandent de leur faire confiance. Nous avons conçu Égide pour que vous n'ayez pas à le faire. Voici, concrètement, ce qu'un adversaire ne peut pas obtenir, même si nos serveurs sont compromis, ou qu'une entité fait pression sur l'un de nos membres ou sur notre entreprise.
Fausses mises à jour ? Impossible.
Chaque mise à jour d'Égide est signée cryptographiquement. Votre téléphone refuse toute version qui n'est pas signée par notre clé, comme tout retour à une version antérieure. Cette clé demeure hors ligne, et l'entreprise ne la détient pas : elle ignore elle-même qui la garde. Confiée à une chaîne humaine de confiance, elle reste hors d'atteinte, même si nos dirigeants étaient arrêtés ou contraints.
Nous ne pouvons pas effacer votre téléphone
Le moyen de déclencher un effacement à distance est fabriqué dans votre propre navigateur, jamais transmis à nos serveurs. Nous ne le détenons pas. Vous seul, ou la personne à qui vous le confiez, pouvez ordonner l'effacement.
Même piraté, notre serveur ne peut rien contre vous
Le code d'enrôlement dispose du privilège minimal. Même si notre serveur de vente était entièrement compromis, un attaquant n'en tirerait, au mieux, qu'un faux appareil sans effet. Votre téléphone, vos données et le moyen de les effacer restent, eux, entièrement sous votre contrôle.
Rien qui vous identifie
Pas de compte, pas d'e-mail, pas de nom, pas de numéro, pas de journal d'accès. La seule donnée qui existe est un code de commande anonyme, qui n'est relié à aucune identité : il vous ouvre l'installation et enrôle votre téléphone, rien de plus. Détail dans notre politique de confidentialité.
Paiement confidentiel par conception
Vous payez en Monero, une monnaie conçue pour limiter la traçabilité publique. Chaque commande reçoit une sous-adresse dédiée, conservée avec la preuve pseudonyme de commande ; nous ne vous demandons ni nom ni e-mail.
Vous n'avez pas à nous croire sur parole
GrapheneOS est téléchargé et vérifié depuis ses serveurs officiels, pas les nôtres. Le démarrage vérifié du téléphone rejette tout système non signé. La confiance est cryptographique, pas contractuelle.