Ce qu’est vraiment GrapheneOS
GrapheneOS n’est pas un téléphone à part ni une application, mais un système d’exploitation : une version entièrement reconstruite d’Android sans services Google, sans télémétrie envoyée à Google, et avec une couche de sécurité largement renforcée en dessous. Il ne fonctionne que sur les appareils Google Pixel, car les Pixel sont la seule gamme Android à offrir le bootloader ouvert et la sécurité matérielle dont le projet a besoin pour faire fonctionner correctement le verified boot.
Il est open source, développé et maintenu indépendamment de Google, et le code source est vérifiable publiquement. Cela le rend fondamentalement différent d’un "launcher de confidentialité" ou d’une ROM personnalisée qui s’appuie encore sur Google Play Services : GrapheneOS supprime complètement cette couche.
Les différences que vous remarquez immédiatement
Au premier démarrage, aucun compte Google n’est requis et aucune application Google n’est présente. Pas de Gmail, pas de Play Store, pas de Google Maps, pas de synchronisation en arrière-plan vers les serveurs de Google. C’est immédiatement la plus grande différence visible : Android standard démarre avec Google déjà profondément intégré au système, GrapheneOS démarre vide.
Vous installez des applications via F-Droid ou Aurora Store (une couche intermédiaire qui se rapproche du Play Store sans nécessiter de compte Google), ou vous activez en option Google Play Services dans sa propre sandbox. Ce dernier point est un choix délibéré de GrapheneOS : vous pouvez faire fonctionner des applications bancaires ou d’autres applications exigeant Play Services, mais ces services tournent alors dans le même cadre restreint que n’importe quelle autre application, au lieu de disposer de privilèges système.
Les différences que vous ne voyez pas, mais qui comptent le plus
Verified boot : l’appareil vérifie à chaque démarrage si la partition système correspond exactement à la version officielle de GrapheneOS. Si quelque chose a été modifié, l’appareil le signale directement au démarrage, au lieu de laisser un logiciel malveillant passer inaperçu.
Allocateur de mémoire renforcé, contre-mesures contre les exploits au niveau du noyau et sandbox plus stricte par application : ce sont les éléments qui rendent plus difficile l’exploitation réelle d’une faille dans une application ou dans le système. Android standard possède aussi ces couches, mais de façon moins stricte, notamment parce que les fabricants font primer la compatibilité sur la sécurité maximale.
Contrôle de l’accès réseau par application, un véritable pare-feu sans root, et la possibilité de désactiver entièrement des capteurs comme le microphone ou la caméra par application plutôt que de simplement refuser une permission. Ce dernier point paraît anecdotique, mais la différence entre « refuser l’accès » et « le capteur n’existe pas pour cette application » est précisément à l’origine de beaucoup de fuites de confidentialité.
Ce qui reste identique
Appels, SMS, appareil photo, navigateur, applications de navigation sans Google Maps, et la grande majorité des applications du Play Store fonctionnent sans modification, surtout avec Google Play Services en sandbox activé. L’interface est presque identique à Android standard : aucune courbe d’apprentissage, pas d’apparence différente, pas de menus de réglages compliqués à traverser d’abord.
Là où ça peut coincer
Les applications exigeant Google Play Integrity au niveau le plus strict, comme certaines applications bancaires ou jeux avec anti-triche, peuvent refuser de fonctionner car elles vérifient spécifiquement un environnement Google non modifié. Play Services en sandbox résout ce problème pour la plupart des applications, mais pas toutes. Nous le vérifions à l’avance pour chaque client : dites-nous quelles applications vous avez besoin, et nous vous dirons honnêtement ce qui ne fonctionnera probablement pas avant que vous achetiez.
En bref
GrapheneOS change ce qui se passe sous le capot, pas la façon dont votre téléphone se ressent à l’usage. Vous perdez la surveillance de Google et une partie du confort des services Google profondément intégrés, et vous gagnez le verified boot, une sandbox plus stricte et un contrôle total sur les capteurs et le réseau que chaque application est autorisée à utiliser.
