Table des matières

Applications

Les applications sont les logiciels qu'on installe sur les téléphones ou qui sont installés de base.

Applications de sur-couche

Les constructeurs de téléphone (Apple, Google, Xiaomi, Samsung, Nokia, Sony, Motorola, Blackberry, Huawei…), les développeurs du système d'exploitation (Apple, Google, Blackberry…) ou les opérateurs téléphoniques vendeurs de téléphones (en france : Orange, SFR, Free, Bouygues…) installent un certain nombre d'applications de base sur le téléphone. Elles sont parfois compliquées à désactiver et souvent impossibles à désinstaller si on n’a pas de compétences techniques. Certaines ne peuvent pas être retirées sans créer des bugs sur l'appareil.

Sur-couche Google

Google a le monopole du système d'exploitation Android (AOSP) sur les téléphones hors-Apple (et quelques autres exceptions). En proposant un système d'exploitation open-source, Google impose au passage ses applications (Play Store, Google, Gmail, Photos, Gallerie, Youtube, Drive…). En se rendant dans les ⚙ Paramètres, on peut essayer de les désinstaller ou a minima les désactiver. Selon la marque, le modèle du téléphone et la version d'Android, cette opération est plus ou moins accessible. Le bouton “Désinstaller” ou “Désactiver” peut être grisé, ce qui signifie qu'on ne peut pas cliquer dessus.

Sur-couche constructeur

La majorité des constructeurs de téléphones reprennent le système d'exploitation Android, open-source, et lui injectent des fonctionnalités spécifiques. S'il a de base un certain nombres d'applications de base (téléphone, contacts, SMS…), le constructeur peut le remplacer par ses propres applications de base.

Par exemple, Samsung met sa propre Horloge, son propre Navigateur web, son propre Composeur (Téléphone), son propre Agenda qui fonctionnent avec leurs lots d'autorisations ou de pisteurs.

En se rendant dans les ⚙ Paramètres, on peut essayer de les désinstaller ou a minima les désactiver. Selon la marque, le modèle du téléphone et la version d'Android, cette opération est plus ou moins accessible. Le bouton “Désinstaller” ou “Désactiver” peut être grisé, ce qui signifie qu'on ne peut pas cliquer dessus.

Sur-couche opérateur

Certains opérateurs comme Orange ou SFR installent sur les téléphones vendus des applications qui leur sont liées. Elles sont souvent faciles à désactiver.

Parfois, c'est en entrant sa carte Sim que l'application de l'opérateur s'installe d'office sur un emplacement appelé par exemple “Outils SIM” (ex : LycaMobile Services…) pour gérer la carte SIM.

Retirer de force les sur-couches

Certaines applications de sur-couche sont récalcitrantes et ne peuvent être juste désinstallées ni désactivées. Pour les retirer, on peut envisager de changer le système d'exploitation si on a un modèle compatible (voir page dédiée), ⚠ c'est une opération technique et qui présente des risques de casser définitivement le téléphone. Sinon, on peut envisager d'utiliser le petit logiciel adb et de faire une opération technique depuis le terminal d'un ordinateur (voir page correspondante).

Critères de choix d'applications

Les applications ont un grand pouvoir de surveillance. C'est pourquoi on peut choisir d'utiliser des applications « de confiance », ou « un peu plus de confiance ».

Confiance

Mais alors il faut définir ce que « confiance » signifie, et comment acquérir cette confiance. La confiance en une appli peut se jouer à différents endroits:

Logiciels libres

Un logiciel libre est un logiciel qui permet à son utilisateur d'exécuter le programme, de lire et de modifier de code-source (la « recette » de l'application), de redistribuer des copies exactes ou des copies modifiées. Et tout ça librement, sans contraintes.

Une application peut être open-source mais payante, ou gratuite mais à code fermé (WhatsApp, Chrome, Adobe Acrobat Reader). Ou partiellement gratuites (Spotify, Canva, Protonmail).

Une application privative à code fermé ne laisse pas à la communauté d'évaluer sa qualité en terme de sécurité. Elle pourrait volontairement chercher à nuire (de manière large ou ciblée), sans qu'on puisse s'en apercevoir, car sa recette n'est pas rendue publique. Exemples : Skype, malwares et ransomwares cachés dans des jeux, etc.

Une appli libre permettra à une communauté de scruter son fonctionnement et avec un peu de chance de reprendre le développement si l'équipe d'origine quitte.

Attention, libre ≠ sécure, une appli libre peut contenir du code malveillant (volontairement ou non).

Critères

Certaines applications ont une réputation basée sur plusieurs éléments :

Attention : pour certaines applications il est recommandé de d'abord installer, lancer et tester la nouvelle application libre avant de désinstaller / désactiver leur équivalent.

Liste d'applis

Voyons quelques applications, pas toutes fiables pareillement, pas toutes mises à jour régulièrement, mais toutes libres.

Magasin d'applications

Messageries instantannées visant à protéger la confidentialité des communications

Il existe aussi un comparateur d’applications de communication fait par le site nothing2hide sur plusieurs critères intéressants (attention il y a quelques erreurs dans le comparateur par exemple le code source du serveur de Telegram n’est absolument pas libre ni opensource). Cette page compare les logiciels : Briar, Conversations, Delta chat, Element, iMessage, Jami, Signal, Telegram, Threema, Whatsapp, Wire sur la sécurité et vie privée, la durabilité, les fonctions et les modes de stockages.

On trouve aussi des gens qui râlent (à raison) sur Signal et comparent d'autres applis : https://md.lqdn.fr/s/9tEgRhfkL#

Pour les SMS

⚠ les SMS c’est vraiment pas sécurisé parce qu'ils passent par le réseau 2G sans être chiffrés ! Il existe des applications qui permettent de chiffrer les SMS de bout-en-bout (Silence, Deku, etc.) mais elles sont soit vieilles donc pas mises-à-jour, soit dysfonctionnelles.

Pour les audio/visio-conférences

Pour les e-mails

→ Ces deux clients permettent de chiffrer les e-mails avec PGP à l’aide de OpenKeyChain.

VPN

Pare-feu

Isolation d'applis

Si vous devez installer une application non-libre que vous utilisez rarement (réseau social, whatsapp, appli bancaire…) sans qu’elles aient accès au reste du téléphone (contacts, photos, listes des applis). Ou si on veut plus compartimenter ses identités sur un même téléphone.

Autres applis de sécurité

Consultation et gestion de photos

Lecture de vidéos / musique

Lecture de documents

Bonus : pleins de ebooks à télécharger sur trantor.is, z-lib.org, libgen.rs ou fourtoutici.ac

Calendrier/agenda

Notes

Alternatives à Youtube/Bandcamp/Soundcloud/Framatube

Podcasts

Cartes

Jeux

Sauvegardes du téléphone

Sécurité

Autres

Une série d'applis trop biens et dispo dans F-Droid : Fossify (https://www.fossify.org/). Avant ça s'appelait Simple Mobile Tools mais le créateur a vendu à une boîte de merde, donc des gens ont repris le projet l'ont renommé pour lui donner une seconde vie ! (c'est la force du logiciel libre). Il y a un calendrier, un gestionnaire de contacts, une appli SMS, une appli de notes, une galerie, etc.

Un certain nombre d'applis ont des versions ordinateurs – à prendre en considération pour avoir des communications ordi-téléphones :

Note : il est important de veiller à mettre à jour ses applis dès que possible afin de bénéficier des corrections de sécurité les plus récentes.

Conclusion : Applis visant à protéger l'identité de leurs utilisateurices

Applications à ne plus utiliser