Retour à l'accueil

GrapheneOS contre les lois sur l'âge dans l'OS

GrapheneOS refuse de mettre en œuvre la vérification d'âge des utilisateurs selon les nouvelles lois brésiliennes, californiennes et du Colorado, préservant l'anonymat. Partenariat avec Motorola annoncé pour les appareils 2027. Les critiques notent les risques de surveillance avec une vérification faible.

GrapheneOS ignore les lois sur l'âge pour l'OS au Brésil et aux USA
Advertisement 728x90

GrapheneOS rejette les lois sur la vérification d’âge pour les utilisateurs d’OS

Les développeurs de GrapheneOS ont officiellement refusé de mettre en œuvre des mécanismes de collecte des données d’âge des utilisateurs exigés par les nouvelles lois au Brésil, en Californie et dans le Colorado. L’OS restera disponible sans identification obligatoire, même si cela entraîne des interdictions de vente dans certaines régions.

Nouvelles réglementations sur la vérification d’âge

À partir du 17 mars 2026, la loi brésilienne Digital ECA 15.211/2025 entre en vigueur. Elle impose des amendes allant jusqu’à 50 millions de reais (environ 9,5 millions de dollars) aux fournisseurs d’OS qui ne mettent pas en place la vérification d’âge lors de l’installation. Des exigences similaires se déploient aux États-Unis : l’AB 1043 de Californie entre en vigueur le 1er janvier 2027, tandis que le SB26-051 du Colorado a déjà été approuvé par le sénat le 3 mars.

Ces lois exigent des OS qu’ils demandent l’âge ou la date de naissance lors de la création d’un compte et qu’ils partagent ces données avec les développeurs d’applications. Les biométries ou les pièces d’identité avec photo ne sont pas obligatoires — une auto-déclaration suffit. Les critiques, y compris plus de 400 chercheurs en informatique, soulignent les failles : les données sont faciles à falsifier, et l’infrastructure permet une surveillance de masse.

Google AdInline article slot

Position de GrapheneOS et alternatives

GrapheneOS maintiendra un accès anonyme sans comptes ni données personnelles. Les développeurs ont déclaré que si les règles régionales bloquent la vente d’appareils exécutant leur OS, tant pis. Le système privilégie la confidentialité et la sécurité, ce qui le rend populaire auprès des utilisateurs qui fuient le pistage.

D’autres projets suivent le mouvement :

  • DB48X (firmware de calculatrice open source) : n’implémente pas de vérifications d’âge et n’a pas l’intention de le faire.
  • MidnightBSD : a mis à jour sa licence pour interdire l’utilisation au Brésil.

Ces choix mettent l’accent sur la confidentialité au détriment de la conformité réglementaire, même si cela limite l’accès au marché.

Google AdInline article slot

Partenariat avec Motorola

Le 2 mars au MWC, Motorola et GrapheneOS ont annoncé une collaboration. L’OS sécurisé s’étendra au-delà des Google Pixel vers les appareils Motorola en 2027. Cela ouvre la fourche durcie d’Android — avec une isolation de processus renforcée, un sandboxing et une vérification de démarrage — à plus d’utilisateurs.

Pour les développeurs, cela signifie tester sur du nouveau matériel sans les limites de l’écosystème Pixel. GrapheneOS est basé sur AOSP upstream avec des correctifs pour le noyau, SELinux et les atténuations d’exploits, et cela se poursuivra dans le partenariat.

Fonctionnalités techniques de confidentialité dans GrapheneOS

L’OS se concentre sur la minimisation de la surface d’attaque :

Google AdInline article slot
  • Sandboxing renforcé : les applications sont isolées plus strictement que dans Android standard.
  • Navigateur Vanadium : Chromium durci sans services Google.
  • Scoped storage et permissions : contrôle granulaire de l’accès aux données.
  • Hardware attestation : vérifications d’intégrité sans partage de PII.
  • Auditor app : pour vérifier les installations.

Rejeter la vérification d’âge s’inscrit parfaitement : pas de collecte centralisée de métadonnées signifie pas d’attaques par corrélation.

Points clés

  • GrapheneOS ne collectera pas de données d’âge, même au risque de blocages dans les régions aux lois strictes.
  • L’ECA Digital du Brésil est déjà en vigueur, avec des amendes jusqu’à 50 millions de reais en cas de non-conformité.
  • La Californie et le Colorado s’apprêtent à introduire des règles similaires en 2027 ; les critiques mettent en garde contre les risques de surveillance.
  • Le partenariat avec Motorola portera GrapheneOS sur de nouveaux appareils en 2027.
  • Des alternatives comme DB48X et MidnightBSD abandonnent également la conformité.

— Editorial Team

Advertisement 728x90

Lire ensuite