
🌐 Aussi en: English · Deutsch · Español
Pourquoi cette expérience
Ces derniers temps, je suis revenu à une idée qui me trotte dans la tête depuis de nombreuses années :
comment m’éloigner progressivement des logiciels centrés sur les États-Unis.
C’est désormais devenu une expérience personnelle —
en partie défi technique, en partie divertissement, en partie exercice philosophique.
Le but n’est pas la pureté idéologique, mais des compromis assumés.
Mon principe de base n’a pas changé au fil des ans :
réduire au minimum l’exposition inutile de mes données.
Vu le climat politique actuel — en particulier l’évolution de la politique américaine —
le sujet de la souveraineté numérique me semble plus pertinent que jamais.
la souveraineté numérique, c’est garder le contrôle sur ses dépendances logicielles,
ses flux de données et son infrastructure — même si cela se fait au détriment du confort.
Le problème de la messagerie : la technique contre les gens
Il y a quelques années, j’ai réussi à me passer de
WhatsApp pendant étonnamment longtemps.
D’un point de vue purement technique, c’était trivial.
Des alternatives comme
Signal
sont complètes fonctionnellement, solides sur le plan cryptographique et souvent supérieures par conception.
Le véritable obstacle n’était pas le logiciel — c’étaient
les effets de réseau humains.
- La plupart des utilisateurs non techniciens se moquent de la collecte de métadonnées
- Le capitalisme de surveillance est abstrait et invisible
- Installer « encore une appli » est perçu comme une contrainte
Résultat : WhatsApp reste le plus petit dénominateur commun de la communication
sociale.
quitter WhatsApp n’est pas une décision technique — c’est une décision sociale.
Pour l’instant, je ne suis pas prêt à payer le prix social d’une abstinence totale.
Trop de gens ne seraient plus joignables que par
SMS, phone calls ou email.
GrapheneOS : une autre base de départ
Plutôt que de supprimer complètement WhatsApp, j’ai décidé de repenser la
couche du système d’exploitation.
J’ai installé
GrapheneOS
sur mon téléphone de tous les jours — un Pixel 9.
L’installation elle-même est d’une modernité rafraîchissante :
un installeur dans le navigateur, une excellente documentation et une durée totale
d’environ 20 minutes.
Si GrapheneOS reste Android sous le capot, il est volontairement livré
sans les Google Play Services et n’exige pas
de compte Google.
les services Google sont facultatifs, isolés dans un bac à sable et installés par profil utilisateur —
pas globalement.
Il y a bien sûr une certaine ironie dans le fait que GrapheneOS ne prenne officiellement
en charge que les appareils Google Pixel — du matériel conçu par Google lui-même.
Cloisonnement avec Shelter
Pour isoler davantage les applis auxquelles je ne fais pas confiance, j’ai installé
Shelter.
Shelter est en fait une interface conviviale pour la fonction
work profile d’Android.
Elle permet d’exécuter des applis dans un environnement logiquement séparé, aux
frontières strictes.
J’ai créé un profil professionnel dédié et j’y ai déplacé WhatsApp.
WhatsApp devient ainsi un sous-système à moitié confiné.
Ce que cela permet
- Une base de contacts entièrement séparée
- Aucun accès implicite à mon carnet d’adresses principal
- Accès au GPS refusé
- Accès à la photothèque refusé
Pour l’instant, l’accès à la localisation et aux médias est entièrement bloqué.
L’expérience consiste à voir jusqu’où on peut tirer sur la corde de l’utilisabilité sans
casser complètement l’expérience utilisateur.
Une précision importante
Il ne s’agit pas de détester WhatsApp.
Bien au contraire.
J’apprécie sincèrement WhatsApp, en particulier la fonction
Statut et la facilité avec laquelle on y partage des choses.
Le problème n’est pas le partage social —
c’est la machinerie opaque côté backend.
Des infrastructures cloud basées aux États-Unis, des flux de données flous et le manque de
transparence sur le traitement des contenus : voilà ce que je suis de moins en moins
disposé à accepter les yeux fermés —
surtout quand il s’agit de photos de mes enfants.
Des frontières de confiance visibles : lire le tiroir d’applications
La capture d’écran ci-dessus montre comment ce cloisonnement se traduit
au quotidien.
Le tiroir d’applications est en pratique divisé en deux zones de confiance distinctes.
Dans la partie supérieure, vous voyez les applis que je considère
comme dignes de confiance et qui tournent donc dans mon profil principal sans
restrictions supplémentaires.
Ces applis ont soit été auditées dans une mesure raisonnable, soit sont open source, soit
sont suffisamment limitées dans leurs accès aux données.
La partie inférieure contient des applis que j’ai
délibérément crippled — bridées, donc — via
Shelter.
Ces applis tournent exclusivement dans le profil professionnel et sont considérées comme
non fiables par nature.
les applis gérées par Shelter sont faciles à reconnaître.
Elles portent une petite icône représentant une
tête aux yeux bandés — un rappel discret mais permanent que ces applis
sont isolées dans un bac à sable, bridées dans leurs permissions et cloisonnées par conception.
Cette séparation visuelle n’est pas qu’esthétique.
Elle sert de signal cognitif de sécurité :
un rappel rapide des applis qui opèrent à l’intérieur de mon périmètre de confiance et de celles
qui sont confinées dans un environnement d’exécution étroitement contrôlé.
Avec le temps, cela s’est révélé étonnamment utile.
Cela renforce un modèle mental dans lequel les applis ne sont plus des égales sur le
système, mais sont explicitement classées selon leur
trust level,
leur data access
et leur potential blast radius.
La suite
Cette configuration évolue encore.
Je vais continuer à tester, à ajuster les permissions et à observer les limites
en conditions réelles.
Des articles de suivi sont prévus sur :
- les notifications push et les services Google dans des profils isolés
- le comportement de la batterie avec les profils professionnels
- les compromis d’utilisabilité sur le long terme
D’autres nouvelles suivront.




