GrapheneOS rejette les lois sur la vérification d’âge pour les utilisateurs d’OS
Les développeurs de GrapheneOS ont officiellement refusé de mettre en œuvre des mécanismes de collecte des données d’âge des utilisateurs exigés par les nouvelles lois au Brésil, en Californie et dans le Colorado. L’OS restera disponible sans identification obligatoire, même si cela entraîne des interdictions de vente dans certaines régions.
Nouvelles réglementations sur la vérification d’âge
À partir du 17 mars 2026, la loi brésilienne Digital ECA 15.211/2025 entre en vigueur. Elle impose des amendes allant jusqu’à 50 millions de reais (environ 9,5 millions de dollars) aux fournisseurs d’OS qui ne mettent pas en place la vérification d’âge lors de l’installation. Des exigences similaires se déploient aux États-Unis : l’AB 1043 de Californie entre en vigueur le 1er janvier 2027, tandis que le SB26-051 du Colorado a déjà été approuvé par le sénat le 3 mars.
Ces lois exigent des OS qu’ils demandent l’âge ou la date de naissance lors de la création d’un compte et qu’ils partagent ces données avec les développeurs d’applications. Les biométries ou les pièces d’identité avec photo ne sont pas obligatoires — une auto-déclaration suffit. Les critiques, y compris plus de 400 chercheurs en informatique, soulignent les failles : les données sont faciles à falsifier, et l’infrastructure permet une surveillance de masse.
Position de GrapheneOS et alternatives
GrapheneOS maintiendra un accès anonyme sans comptes ni données personnelles. Les développeurs ont déclaré que si les règles régionales bloquent la vente d’appareils exécutant leur OS, tant pis. Le système privilégie la confidentialité et la sécurité, ce qui le rend populaire auprès des utilisateurs qui fuient le pistage.
D’autres projets suivent le mouvement :
- DB48X (firmware de calculatrice open source) : n’implémente pas de vérifications d’âge et n’a pas l’intention de le faire.
- MidnightBSD : a mis à jour sa licence pour interdire l’utilisation au Brésil.
Ces choix mettent l’accent sur la confidentialité au détriment de la conformité réglementaire, même si cela limite l’accès au marché.
Partenariat avec Motorola
Le 2 mars au MWC, Motorola et GrapheneOS ont annoncé une collaboration. L’OS sécurisé s’étendra au-delà des Google Pixel vers les appareils Motorola en 2027. Cela ouvre la fourche durcie d’Android — avec une isolation de processus renforcée, un sandboxing et une vérification de démarrage — à plus d’utilisateurs.
Pour les développeurs, cela signifie tester sur du nouveau matériel sans les limites de l’écosystème Pixel. GrapheneOS est basé sur AOSP upstream avec des correctifs pour le noyau, SELinux et les atténuations d’exploits, et cela se poursuivra dans le partenariat.
Fonctionnalités techniques de confidentialité dans GrapheneOS
L’OS se concentre sur la minimisation de la surface d’attaque :
- Sandboxing renforcé : les applications sont isolées plus strictement que dans Android standard.
- Navigateur Vanadium : Chromium durci sans services Google.
- Scoped storage et permissions : contrôle granulaire de l’accès aux données.
- Hardware attestation : vérifications d’intégrité sans partage de PII.
- Auditor app : pour vérifier les installations.
Rejeter la vérification d’âge s’inscrit parfaitement : pas de collecte centralisée de métadonnées signifie pas d’attaques par corrélation.
Points clés
- GrapheneOS ne collectera pas de données d’âge, même au risque de blocages dans les régions aux lois strictes.
- L’ECA Digital du Brésil est déjà en vigueur, avec des amendes jusqu’à 50 millions de reais en cas de non-conformité.
- La Californie et le Colorado s’apprêtent à introduire des règles similaires en 2027 ; les critiques mettent en garde contre les risques de surveillance.
- Le partenariat avec Motorola portera GrapheneOS sur de nouveaux appareils en 2027.
- Des alternatives comme DB48X et MidnightBSD abandonnent également la conformité.
— Editorial Team
Aucun commentaire pour le moment.