OpSeCell · Cellulaire OpSec

Un téléphone conçu pour qu’une compromission ne révèle pas toute votre vie.

OpSeCell combine GrapheneOS, une identité de travail distincte, des communications chiffrées, un VPN privé et un espace de travail maintenu pour votre équipe.

Ce n’est pas une application ajoutée à votre téléphone personnel. L’ensemble de l’environnement est préparé pour réduire les liens exploitables entre vous, l’appareil, les comptes et vos collaborateurs.

  • GrapheneOS durci
  • Aucun compte Google personnel
  • Pile chiffrée maintenue

La différence concrète

Un téléphone traditionnel relie tout. OpSeCell sépare ce qui doit l’être.

Sur un appareil habituel, le compte principal, les contacts, la sauvegarde, les paiements et les applications racontent une seule histoire. OpSeCell crée un environnement professionnel distinct.

Téléphone traditionnel

Compte observé

OpSeCell

Compte observé
Environnement de travail
Frontière OpSec
Vie personnelle absente
Le mouvement représente les liens qu’un indice peut révéler. À gauche, il se propage entre des données déjà reliées. À droite, il s’arrête parce que les données personnelles ne sont pas installées.

Le système d’exploitation

Ce que GrapheneOS change réellement

GrapheneOS part d’Android et renforce la sécurité au niveau du système : moins de surface d’attaque, davantage d’isolation et des contrôles qui ne dépendent pas seulement de la bonne volonté des applications.

01

Durcissement contre l’exploitation

Des protections supplémentaires compliquent l’exploitation de vulnérabilités et limitent la persistance d’une attaque.

02

Profils séparés

Communications, collaboration et compatibilité peuvent utiliser des profils dont les applications, données et clés sont distinctes.

03

Moins de secrets en mémoire

La fermeture d’un profil retire ses processus et ses clés actives. GrapheneOS ajoute aussi l’effacement de données sensibles en mémoire.

04

Redémarrage automatique

Après une période définie, le téléphone peut redémarrer afin de ramener les données au repos derrière le verrouillage.

05

Code de contrainte

Selon le scénario approuvé, un code distinct peut rendre les données indisponibles plutôt que d’ouvrir le terminal.

06

Google complètement absent

Aucun compte Google personnel et aucun service Google installé ou actif : pas de Play Services, pas de Chrome, pas de synchronisation et pas de télémétrie Google. Le navigateur indépendant de Google ne transmet pas l’activité à Google.

Ce qui reste actif en mémoire

Profil actifClé active
Profil ferméProcessus et clé retirés
Le profil Communication est d’abord actif. Lorsqu’il se ferme, ses processus et sa clé quittent l’état actif afin de réduire les données disponibles en mémoire.

La pile fournie

Le téléphone arrive avec son environnement de communication.

La valeur d’OpSeCell ne s’arrête pas à GrapheneOS. Les outils, les comptes, le réseau et l’espace de travail sont créés ensemble, puis maintenus comme un service.

E2EE · PQ

Signal

Messages et appels

Chiffrement de bout en bout; protections post-quantiques documentées par Signal selon les versions prises en charge.

E2EE · PQ

Courriel sécurisé SECAFRICOM

Courriel, calendrier et contacts

Service sous la marque SECAFRICOM, avec chiffrement de bout en bout dans l’environnement protégé et cryptographie hybride post-quantique.

Ligne privée

eSIM privée

Connectivité distincte

Une ligne réservée à la mission, activée sans fournir vos informations personnelles et séparée de vos comptes habituels.

Transport

VPN privé

Transport réseau

Tunnel permanent, trafic bloqué hors VPN et identifiant sans lien avec votre compte personnel. Aucune inscription à une compagnie de VPN grand public.

Équipe

Espace de travail chiffré

Coordination d’équipe

Messages, fichiers, notes et documents séparés par mission, avec permissions limitées et révocation des sessions.

Contenu et transport : deux protections différentes

Journaliste
Tunnel VPN privéDocument chiffré
Service de l’équipe

Le chiffrement de bout en bout protège le contenu.

Le VPN protège le trajet réseau entre le téléphone et sa sortie.

Les couches compatibles utilisent une protection post-quantique documentée, notamment Signal et le courriel sécurisé.

L’enveloppe reste chiffrée de bout en bout pendant son trajet dans le tunnel privé : le contenu et son transport reçoivent chacun leur couche de protection.

Connectivité privée

Une eSIM privée pour que la ligne de mission ne commence pas par votre identité personnelle.

La connectivité fait partie de l’environnement OpSeCell. La ligne est préparée pour la mission sans fournir vos informations personnelles et sans réutiliser votre numéro habituel.

01

Aucun renseignement personnel à fournir

La ligne OpSeCell est remise sans associer votre nom, votre adresse personnelle ou vos comptes habituels à l’usage quotidien.

02

Numéro réservé à la mission

Les appels et les inscriptions de travail utilisent une ligne distincte de votre téléphone personnel.

03

Intégrée dès la préparation

L’eSIM privée rejoint GrapheneOS, la messagerie chiffrée et le VPN dans le même environnement prêt à utiliser.

Cas d’usage

Conçu pour un journaliste en mission

Une source, un document ou un déplacement ne devrait pas exposer automatiquement le téléphone personnel, la rédaction entière ou les autres enquêtes.

  1. 01

    Avant le départ

    Le journaliste reçoit un appareil distinct, sans ses comptes personnels, préparé uniquement avec les outils nécessaires.

  2. 02

    Échanger avec une source

    Signal protège le contenu et le compte de travail ne donne pas accès au répertoire personnel.

  3. 03

    Transmettre un document

    Le fichier rejoint l’espace de travail chiffré de l’enquête, pas un nuage personnel.

  4. 04

    Passer un contrôle

    Profils fermés, redémarrage automatique et interfaces restreintes réduisent ce qui reste exposé.

  5. 05

    Réagir à une perte

    Le journaliste alerte l’Agent OpSec; les accès sont évalués et le retour à l’usage est accompagné.

Travail d’équipe

Un document n’est visible que par les personnes qui en ont besoin.

L’espace de travail est créé et maintenu pour la rédaction, l’ONG ou la mission. Les permissions suivent le dossier, l’équipe et la durée du travail.

Dossier · Enquête A
Journaliste
Éditeur
Conseil juridique
Mission B · accès refusé
Fin de mission · sessions révoquées
Le document ouvre l’accès aux trois rôles de l’enquête A. Une autre mission reste bloquée. À la fin du mandat, les sessions associées cessent d’avoir accès.

Contrainte physique

Un code de contrainte peut protéger les données sans ouvrir le téléphone.

Cette fonction est configurée selon le contexte de la mission, puis expliquée et testée en privé avec la personne protégée.

Demande de déverrouillage
Code normalAccès autorisé
Code de contrainteDonnées rendues indisponibles

La configuration, les codes et la procédure restent confidentiels et sont transmis uniquement à la personne protégée.

Le diagramme présente le bénéfice public : la branche de contrainte protège les données sans révéler la configuration opérationnelle.

Ce qui est livré

Un environnement complet, pas seulement un appareil.

  1. 01Évaluer le besoin
  2. 02Préparer l’usage
  3. 03Former la personne
  4. 04Assurer le suivi
  • GrapheneOS installé depuis les sources officielles et maintenu à jour
  • Profils, permissions et restrictions préparés pour l’usage prévu
  • Identité opérationnelle distincte et aucun compte personnel
  • Messagerie chiffrée et courriel sécurisé SECAFRICOM configurés selon le besoin
  • VPN privé ou dédié, maintenu par l’équipe OpSec
  • Espace de travail chiffré pour la mission
  • Formation, guide d’utilisation et Agent OpSec
  • Soutien lors des changements, pertes, vols ou soupçons

Défense en profondeur

Chaque couche renforce les autres.

OpSeCell assemble le système, les identités, les communications, le réseau et l’espace d’équipe dans une architecture cohérente, maintenue par un Agent OpSec.

01

Système durci

GrapheneOS renforce l’isolation, le contrôle des permissions et la résistance à l’exploitation.

02

Communications protégées

La messagerie, le courriel sécurisé et l’espace d’équipe appliquent le chiffrement adapté à chaque échange.

03

Transport privé

Le VPN dédié protège le trajet réseau sans compte auprès d’un fournisseur VPN grand public.

04

Accompagnement confidentiel

La configuration détaillée, les procédures et les consignes propres à la mission sont remises directement au client.

Protéger une source commence avant le premier message.

Nous évaluons le risque, le pays, la mission et les outils indispensables avant de proposer une configuration. Ne transmettez aucun détail opérationnel sensible dans le formulaire Web.

Demander une évaluation