OpSeCell · Cellulaire OpSec
Un téléphone conçu pour qu’une compromission ne révèle pas toute votre vie.
OpSeCell combine GrapheneOS, une identité de travail distincte, des communications chiffrées, un VPN privé et un espace de travail maintenu pour votre équipe.
Ce n’est pas une application ajoutée à votre téléphone personnel. L’ensemble de l’environnement est préparé pour réduire les liens exploitables entre vous, l’appareil, les comptes et vos collaborateurs.
- GrapheneOS durci
- Aucun compte Google personnel
- Pile chiffrée maintenue
La différence concrète
Un téléphone traditionnel relie tout. OpSeCell sépare ce qui doit l’être.
Sur un appareil habituel, le compte principal, les contacts, la sauvegarde, les paiements et les applications racontent une seule histoire. OpSeCell crée un environnement professionnel distinct.
Téléphone traditionnel
OpSeCell
Le système d’exploitation
Ce que GrapheneOS change réellement
GrapheneOS part d’Android et renforce la sécurité au niveau du système : moins de surface d’attaque, davantage d’isolation et des contrôles qui ne dépendent pas seulement de la bonne volonté des applications.
Durcissement contre l’exploitation
Des protections supplémentaires compliquent l’exploitation de vulnérabilités et limitent la persistance d’une attaque.
Profils séparés
Communications, collaboration et compatibilité peuvent utiliser des profils dont les applications, données et clés sont distinctes.
Moins de secrets en mémoire
La fermeture d’un profil retire ses processus et ses clés actives. GrapheneOS ajoute aussi l’effacement de données sensibles en mémoire.
Redémarrage automatique
Après une période définie, le téléphone peut redémarrer afin de ramener les données au repos derrière le verrouillage.
Code de contrainte
Selon le scénario approuvé, un code distinct peut rendre les données indisponibles plutôt que d’ouvrir le terminal.
Google complètement absent
Aucun compte Google personnel et aucun service Google installé ou actif : pas de Play Services, pas de Chrome, pas de synchronisation et pas de télémétrie Google. Le navigateur indépendant de Google ne transmet pas l’activité à Google.
Ce qui reste actif en mémoire
La pile fournie
Le téléphone arrive avec son environnement de communication.
La valeur d’OpSeCell ne s’arrête pas à GrapheneOS. Les outils, les comptes, le réseau et l’espace de travail sont créés ensemble, puis maintenus comme un service.
Signal
Messages et appelsChiffrement de bout en bout; protections post-quantiques documentées par Signal selon les versions prises en charge.
Courriel sécurisé SECAFRICOM
Courriel, calendrier et contactsService sous la marque SECAFRICOM, avec chiffrement de bout en bout dans l’environnement protégé et cryptographie hybride post-quantique.
eSIM privée
Connectivité distincteUne ligne réservée à la mission, activée sans fournir vos informations personnelles et séparée de vos comptes habituels.
VPN privé
Transport réseauTunnel permanent, trafic bloqué hors VPN et identifiant sans lien avec votre compte personnel. Aucune inscription à une compagnie de VPN grand public.
Espace de travail chiffré
Coordination d’équipeMessages, fichiers, notes et documents séparés par mission, avec permissions limitées et révocation des sessions.
Contenu et transport : deux protections différentes
Le chiffrement de bout en bout protège le contenu.
Le VPN protège le trajet réseau entre le téléphone et sa sortie.
Les couches compatibles utilisent une protection post-quantique documentée, notamment Signal et le courriel sécurisé.
Connectivité privée
Une eSIM privée pour que la ligne de mission ne commence pas par votre identité personnelle.
La connectivité fait partie de l’environnement OpSeCell. La ligne est préparée pour la mission sans fournir vos informations personnelles et sans réutiliser votre numéro habituel.
Aucun renseignement personnel à fournir
La ligne OpSeCell est remise sans associer votre nom, votre adresse personnelle ou vos comptes habituels à l’usage quotidien.
Numéro réservé à la mission
Les appels et les inscriptions de travail utilisent une ligne distincte de votre téléphone personnel.
Intégrée dès la préparation
L’eSIM privée rejoint GrapheneOS, la messagerie chiffrée et le VPN dans le même environnement prêt à utiliser.
Courriel sous marque privée
Un courriel conventionnel traverse des intermédiaires. Le courriel sécurisé garde le contenu chiffré.
L’utilisateur voit l’identité SECAFRICOM, pas celle du fournisseur technique. Le domaine, l’interface et l’accompagnement appartiennent à l’environnement OpSeCell.
Courriel conventionnel
Courriel sécurisé SECAFRICOM
Cas d’usage
Conçu pour un journaliste en mission
Une source, un document ou un déplacement ne devrait pas exposer automatiquement le téléphone personnel, la rédaction entière ou les autres enquêtes.
- 01
Avant le départ
Le journaliste reçoit un appareil distinct, sans ses comptes personnels, préparé uniquement avec les outils nécessaires.
- 02
Échanger avec une source
Signal protège le contenu et le compte de travail ne donne pas accès au répertoire personnel.
- 03
Transmettre un document
Le fichier rejoint l’espace de travail chiffré de l’enquête, pas un nuage personnel.
- 04
Passer un contrôle
Profils fermés, redémarrage automatique et interfaces restreintes réduisent ce qui reste exposé.
- 05
Réagir à une perte
Le journaliste alerte l’Agent OpSec; les accès sont évalués et le retour à l’usage est accompagné.
Travail d’équipe
Un document n’est visible que par les personnes qui en ont besoin.
L’espace de travail est créé et maintenu pour la rédaction, l’ONG ou la mission. Les permissions suivent le dossier, l’équipe et la durée du travail.
Contrainte physique
Un code de contrainte peut protéger les données sans ouvrir le téléphone.
Cette fonction est configurée selon le contexte de la mission, puis expliquée et testée en privé avec la personne protégée.
La configuration, les codes et la procédure restent confidentiels et sont transmis uniquement à la personne protégée.
Ce qui est livré
Un environnement complet, pas seulement un appareil.
- 01Évaluer le besoin
- 02Préparer l’usage
- 03Former la personne
- 04Assurer le suivi
- GrapheneOS installé depuis les sources officielles et maintenu à jour
- Profils, permissions et restrictions préparés pour l’usage prévu
- Identité opérationnelle distincte et aucun compte personnel
- Messagerie chiffrée et courriel sécurisé SECAFRICOM configurés selon le besoin
- VPN privé ou dédié, maintenu par l’équipe OpSec
- Espace de travail chiffré pour la mission
- Formation, guide d’utilisation et Agent OpSec
- Soutien lors des changements, pertes, vols ou soupçons
Défense en profondeur
Chaque couche renforce les autres.
OpSeCell assemble le système, les identités, les communications, le réseau et l’espace d’équipe dans une architecture cohérente, maintenue par un Agent OpSec.
Système durci
GrapheneOS renforce l’isolation, le contrôle des permissions et la résistance à l’exploitation.
Communications protégées
La messagerie, le courriel sécurisé et l’espace d’équipe appliquent le chiffrement adapté à chaque échange.
Transport privé
Le VPN dédié protège le trajet réseau sans compte auprès d’un fournisseur VPN grand public.
Accompagnement confidentiel
La configuration détaillée, les procédures et les consignes propres à la mission sont remises directement au client.
Protéger une source commence avant le premier message.
Nous évaluons le risque, le pays, la mission et les outils indispensables avant de proposer une configuration. Ne transmettez aucun détail opérationnel sensible dans le formulaire Web.
Demander une évaluation