GrapheneOS : protections contre l'extraction de données

Original : GrapheneOS protections against data extraction from locked devices

Pourquoi c'est important

GrapheneOS établit un standard de référence pour la sécurité mobile face aux extractions forcées.

GrapheneOS détaille ses mécanismes de sécurité contre l'extraction de données sur appareils verrouillés : chiffrement de disque, limitation des tentatives PIN via secure element, protection USB, et redémarrage automatique. Le système s'appuie sur Android et le matériel Pixel, avec une extension prévue vers Motorola en 2027.

GrapheneOS a publié un récapitulatif complet de ses défenses contre l'extraction de données physique. Le système repose sur le chiffrement de disque et un secure element implémentant une limitation des tentatives : 4 heures de délai après 10 échecs, 41 jours après 15, avec un maximum de 20 tentatives autorisées. Une résistance aux attaques internes empêche tout contournement via mise à jour firmware sans authentification préalable du propriétaire, neutralisant ainsi toute coercition gouvernementale. GrapheneOS porte la limite de caractères des mots de passe de 16 à 128, permettant des passphrases diceware à haute entropie. Un second facteur PIN biométrique optionnel réduit les tentatives d'empreinte de 20 à 5. Le système bloque les connexions USB par défaut en état verrouillé et intègre un minuteur de redémarrage automatique (réglable entre 10 minutes et 72 heures, activé par défaut à 18 heures), forçant le retour à l'état « Before First Unlock ». Un support matériel étendu aux appareils Motorola est prévu pour 2027 via un partenariat avec Motorola Mobility et Qualcomm.

Source

discuss.grapheneos.org — Lire l'original →