FAQ
Ai-je besoin d'un téléphone particulier ?
Oui : Égide fonctionne exclusivement sur un Google Pixel sous GrapheneOS, en mode Device Owner. C'est le seul matériel dont la puce de sécurité et le démarrage vérifié atteignent le niveau requis. L'assistant vous guide de bout en bout, y compris pour l'installation de GrapheneOS.
Puis-je acheter Égide maintenant ?
Pas pour le moment : la boutique est fermée, nous sommes en phase de test gratuite. Un nombre restreint de personnes reçoit une clé de licence sans paiement. Voir l'état actuel en tête des CGV.
Le logiciel peut-il planter ou effacer mon téléphone par erreur pendant ce test ?
C'est un risque réel : Égide est encore en développement actif et n'a pas la maturité d'un produit commercialisé. Il est fourni « en l'état », sans garantie, aux risques du testeur, voir l'état actuel en tête des CGV pour la portée exacte de cette limitation.
Conservez-vous des journaux de connexion (adresse IP, etc.) ?
Non. Ni notre serveur web ni notre application ne sont configurés pour écrire un journal d'accès : aucune adresse IP, aucune URL visitée, aucun horodatage de visite n'est conservé. Voir la politique de confidentialité.
Comment savoir qu'Égide n'est pas un mouchard, comme certains « téléphones sécurisés » piégés ?
Le doute est sain, et l'histoire lui donne raison. Plusieurs téléphones vendus comme « sécurisés » se sont révélés être exactement l'inverse. Le réseau ANOM, démantelé en 2021 (opération Trojan Shield), était en réalité monté par le FBI : chaque message était recopié à la police à l'insu de ceux qui s'en servaient. Phantom Secure avant lui, puis EncroChat en 2020 et Sky ECC en 2021, étaient des systèmes propriétaires fermés, percés ou piégés parce que personne, en dehors du vendeur, ne pouvait voir ce qu'ils faisaient vraiment.
Le point commun de ces affaires n'est pas technique, il est humain : dans chaque cas, il fallait croire le vendeur sur parole. C'est le réflexe que tout le monde a, et c'est précisément celui que ces dispositifs ont exploité. Une promesse de sécurité qu'on ne peut pas vérifier ne vaut rien, aussi rassurante soit-elle. Le principe d'Égide est l'inverse : ne nous croyez pas, vérifiez.
Concrètement, Égide s'installe sur un Google Pixel ordinaire sous GrapheneOS, un système ouvert et audité par des tiers indépendants, et non sur du matériel propriétaire fermé. Surtout, vous pouvez faire tourner Égide sur un ordinateur, dans un émulateur Android, et l'examiner vous-même en « boîte noire » : observer, avec les outils de votre choix, chaque requête réseau qu'il émet, quand et vers où.
C'est aussi ainsi qu'on débusque une porte dérobée. Une porte dérobée a besoin d'écouter : un logiciel espion ouvre en général un « port » qui attend une connexion entrante pour recevoir des ordres, et un simple scan réseau le révélerait. Égide n'écoute rien. Il n'accepte aucune connexion entrante ; il ne fait que des appels sortants, que vous pouvez tous voir.
Ce que vous observerez : en usage normal, Égide interroge son canal de mise à jour environ une fois par jour, rien d'autre. Si vous activez l'effacement à distance, il interroge en plus une adresse Tor (.onion) dédiée, générée à l'installation et propre à votre seul appareil, jamais reliée à votre identité côté EndlessLock : il n'existe ni compte ni commande rattachés à un appareil. Si vous n'activez pas cette fonction, aucune requête de ce type n'est envoyée. Rien de tout cela ne repose sur notre parole : tout est observable.
Faut-il être un·e expert·e ?
Non. Chaque étape est guidée depuis votre navigateur, de l'achat à l'installation. Si vous savez brancher un câble USB, vous savez installer Égide.
Quelle différence entre payer en Monero et par carte ?
La différence ne porte pas sur le prix, identique, mais sur ce que chaque moyen laisse derrière lui. En Monero, aucun intermédiaire : notre passerelle est auto-hébergée et non dépositaire, aucun tiers ne voit ni ne détient vos fonds. Par carte, votre banque et notre prestataire de paiement voient cet achat ; notre base de commandes, elle, n'en garde qu'un identifiant de transaction. Dans les deux cas, aucun compte n'est créé et aucune identité n'est liée à votre appareil. Le tableau détaillé figure sur la page de commande.
Je n'ai pas de Monero, comment en obtenir ?
C'est plus simple qu'il n'y paraît : un portefeuille gratuit (Cake Wallet, Feather…) et un achat ou un échange depuis une autre crypto suffisent. Le guide pas à pas est dans Comment ça marche.
Que se passe-t-il si je perds ma clé de licence ?
Votre clé de licence est affichée sur votre page de commande tant qu'elle n'est pas utilisée, gardez le lien de cette page et sauvegardez-la immédiatement. Il n'existe pas de récupération automatique. Le support peut toutefois vérifier une référence, une preuve de paiement (preuve de transaction Monero, ou reçu du prestataire et quatre derniers chiffres de la carte) et l'état inutilisé de la clé afin de proposer un remplacement approprié. Attention, cela ne vaut que si la clé n'a jamais servi. Dès qu'un téléphone l'a enregistrée, elle est utilisée pour de bon et nous ne pouvons plus la remplacer.
Après un effacement, dois-je racheter une licence ?
Dans presque tous les cas, oui. Un effacement total réinitialise le téléphone, et un effacement ciblé désinstalle Égide au passage : dans les deux cas il n'est plus sur l'appareil, et le réinstaller demande une nouvelle licence.
Une exception : si vous avez désactivé l'auto-destruction, c'est-à-dire le fait que Égide se retire lui-même après avoir effacé, un effacement ciblé supprime seulement l'espace secret et Égide reste en place. Votre licence n'est alors pas touchée. Ce n'est pas le réglage par défaut.
Nous ne conservons aucun identifiant qui permette de reconnaître votre téléphone d'une installation à l'autre, donc rien ne relie une réinstallation à votre achat : nous ne pouvons ni vérifier ce qui s'est passé, ni accorder une clé de remplacement. C'est la contrepartie directe de l'absence de lien entre votre téléphone et votre commande.
Pouvez-vous effacer mon téléphone à ma place ?
Non, et c'est voulu. Le programme d'effacement à distance est généré dans votre propre navigateur et n'est jamais transmis à nos serveurs. Vous seul·e pouvez déclencher l'effacement : personne ne peut nous contraindre à faire ce dont nous sommes techniquement incapables.
Une fuite de vos serveurs me met-elle en danger ?
Non. Côté enrôlement, nos serveurs ne détiennent que des clés publiques ; côté vente, uniquement des commandes sans identité et des clés de licence à usage unique, aucune identité nulle part. La sécurité de votre appareil repose sur une clé scellée dans son processeur, hors de notre portée.
Puis-je annuler ou me faire rembourser ?
La vente est ferme : le droit suisse ne prévoit pas de droit de révocation en ligne, et les consommateurs de l'UE/EEE renoncent expressément à leur droit de rétractation en échange de la livraison immédiate de la clé de licence (case cochée à la commande). En cas de défaut avéré du logiciel ou de clé payée non délivrée, le remède est le remplacement de la clé, la correction, ou le remboursement du montant payé par le moyen d'origine, voir les CGV.
J'ai envoyé un montant légèrement inférieur / supérieur, que se passe-t-il ?
Cela ne concerne que le paiement en Monero. Trop peu (certains portefeuilles prélèvent leurs frais sur le montant) : dès qu'un premier versement est constaté, votre commande reste ouverte, envoyez simplement le complément à la même adresse. Trop : votre clé de licence est délivrée normalement ; l'excédent vous est rendu en XMR sur demande, avec la référence de votre commande, à une adresse que vous nous communiquez. Ce remboursement est traité à la main, car nos serveurs ne détiennent aucune clé de dépense.
J'ai payé mais je n'ai pas reçu ma clé de licence, que faire ?
Rouvrez d'abord votre page de commande (le lien que vous avez conservé) : le suivi reprend tout seul, même après avoir fermé l'onglet, et un paiement confirmé y délivre la clé. Sinon, écrivez-nous en indiquant votre référence de commande. En Monero, la preuve de transaction (tx proof) de votre portefeuille suffit à prouver votre paiement sans révéler votre identité ; par carte, le reçu du prestataire et les quatre derniers chiffres suffisent.
Est-ce légal ?
La protection de ses propres données est en principe une finalité légitime, et le paiement en Monero n'est pas interdit en soi. L'usage concret doit toutefois respecter la loi, les sanctions, les droits des tiers et les obligations professionnelles. Égide interdit notamment l'installation sans autorisation, la surveillance ou l'effacement sans droit, le fait de nuire à autrui et la destruction de preuves ou de données soumises à conservation.
Que se passe-t-il si votre site disparaît ?
Rien pour votre téléphone. Tout ce qui vous protège s'exécute sur l'appareil lui-même, et le canal de mise à jour est un service Tor distinct, qui ne dépend pas de ce site. La vitrine ne sert qu'à vendre : sa disparition ne désarme rien.