Appels anonymes aux serveurs de Google
Modifier/e/OS est un OS mobile dégooglisé conçu pour les utilisateurs non techniques.
Que signifie la « dégooglisation » ?
Le terme « dégooglisation » peut en dérouter certains, car il n’implique pas une dissociation complète de Google. Le projet Android de base (AOSP) est sous la tutelle de Google, et les applications mobiles Android dépendent fréquemment des services Google Play. Ainsi, la « dégooglisation » doit être comprise comme le fait de permettre aux utilisateurs d’échapper à la collecte de données incessante de Google.
/e/OS a été historiquement (depuis 2018) le premier OS mobile à résoudre cette équation compliquée en remplaçant tous les composants Android propriétaires qui communiquent avec les services Google Play par une couche open source appelée « microG ». Cette couche, qui peut être désactivée, se substitue à certains services Google Play et anonymise les appels restants vers ceux-ci, comme les notifications push. En savoir plus sur la dégooglisation dans /e/OS, les fonctionnalités Advanced Privacy de /e/OS (blocage des traqueurs des applications mobiles, fausse géolocalisation, fausse adresse IP…) et les services en ligne que nous fournissons (espace de travail personnel, moteur de recherche…) : https://doc.e.foundation/what-s-e#degoogling–ungoogling-in-eos
La configuration standard de /e/OS est conçue pour offrir une expérience utilisateur optimale, en particulier lors de l’utilisation d’applications tierces. Certaines applications ont besoin de communiquer avec les serveurs de Google pour fonctionner correctement. Cependant, dans /e/OS, toute donnée transmise aux serveurs de Google est systématiquement anonymisée par défaut, garantissant ainsi la protection de votre vie privée.
Nous avons créé cette page dans un souci de transparence : comme sur tout autre OS mobile basé sur Android, vous pouvez détecter certains appels réseau vers les serveurs de Google sur votre appareil fonctionnant sous /e/OS. Cette page explique d’où ils proviennent, à quoi ils servent et quelles informations peuvent être partagées avec Google.
Notre objectif est de nous concentrer sur la protection des données personnelles tout en permettant aux utilisateurs de vivre normalement avec leur téléphone. Notre approche consiste à éviter d’envoyer des informations identifiantes lorsque nous devons envoyer des données, sans dégrader l’expérience utilisateur.
L’autre point essentiel à noter est que /e/OS ne capture aucun journal, aucune position ni aucune activité applicative. Avec /e/OS, Google n’est pas en mesure de profiler les utilisateurs et d’exploiter les données de l’OS à ses propres fins, ni de vendre ces données à des tiers. En d’autres termes : avec la configuration par défaut de /e/OS, Google n’est pas en mesure de capturer d’informations personnelles des utilisateurs.
Enregistrement de l’appareil (microG)
Pour accéder à l’API Google (principalement pour accéder aux notifications), microG doit enregistrer l’appareil auprès de Google.
- domaine :
android.clients.google.com - quand : une fois par jour en arrière-plan
- comment désactiver : Paramètres > Système > Avancé > microG > Google device registration > désactiver
- effet secondaire connu : les applications utilisant un service Google Play quelconque peuvent ne pas fonctionner
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- retourne un Android ID
Notez que vous pouvez définir un autre profil depuis Paramètres > Système > Avancé > microG > Google device registration > Select profile
Notifications push (microG)
Un grand nombre d’applications Android utilisent et embarquent le framework de notifications push de Google pour que les utilisateurs reçoivent des messages de notification. Comme ce framework repose sur l’infrastructure des serveurs de Google, une connexion aux serveurs de Google est nécessaire pour que les notifications push de Google fonctionnent. Cependant, comme nous avons totalement remplacé le logiciel propriétaire Google Play Services de /e/OS par microG, les connexions aux serveurs de Google pour la fonctionnalité de notifications push se font de manière anonyme (par défaut sur /e/OS). Cela signifie que la seule chose que Google sait, c’est qu’il a reçu une connexion depuis une IP donnée liée aux notifications push, mais rien de plus. Donc même si ce n’est pas totalement parfait (une adresse IP peut servir à pister les utilisateurs), c’est considéré comme suffisant en matière de protection des données personnelles.
- domaines :
android.clients.google.com: enregistre l’application pour les notifications pushmtalk.google.com: serveur utilisé pour les notifications push
- quand
- au premier lancement d’une application qui utilise les notifications push (
android.clients.google.com) - puis connexion persistante pour recevoir les notifications (
mtalk.google.com)
- au premier lancement d’une application qui utilise les notifications push (
- comment désactiver : Paramètres > Système > Avancé > microG > Cloud messaging > désactiver
- effet secondaire connu : les applications utilisant Google Cloud Messaging (GCM) uniquement pour les notifications peuvent ne pas recevoir de notifications (au mieux) ou ne pas fonctionner du tout (au pire)
- effets secondaires connus :
- pour les applications utilisant un service Google Play quelconque, certaines fonctionnalités peuvent ne pas fonctionner (au mieux) ou l’application ne fonctionnera pas du tout (au pire)
- consommation de batterie plus élevée
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- l’Android ID
- les applications abonnées aux notifications
Safetynet (microG)
Safetynet est une fonctionnalité de sécurité que Google propose aux développeurs d’applications pour s’assurer que leur application ne s’exécute pas sur un appareil Android non Google (par exemple l’Android commercial que l’on trouve sur les smartphones en magasin, avec le label Google). Cette vérification nécessite une connexion à certains serveurs de Google. C’est un appel anonyme (par défaut sur /e/OS), il ne permet donc pas à Google de pister l’utilisateur.
Notez que Safetynet dispose aussi d’une fonctionnalité reCAPTCHA, différente du reCAPTCHA de Firebase.
Paramètres Safetynet
- domaine :
www.googleapis.com - quand : chaque fois qu’une application demande une attestation Safetynet
- comment désactiver : Paramètres > Système > Avancé > microG > Google Safetynet > désactiver
- effet secondaire connu : pour les applications demandant une attestation SafetyNet, certaines fonctionnalités peuvent ne pas fonctionner (au mieux) ou l’application ne fonctionnera pas du tout (au pire)
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- l’Android ID
- les applications demandant des attestations Safetynet
- quelques autres informations du build.prop, dont au moins les suivantes.
- ro.boot.verifiedbootstate
- ro.boot.veritymode
- ro.build.version.security_patch
- ro.oem_unlock_supported
- ro.boot.flash.locked
- ro.build.version.security_patch
- ro.build.fingerprint
- ro.product.model
- ro.product.brand
Authentification Firebase (microG)
Firebase est un backend de Google fournissant des fonctionnalités comme une base de données en temps réel, l’authentification et la messagerie cloud.
- domaines :
www.gstatic.comsecuretoken.googleapis.com
- quand : lorsqu’une application demande une authentification Firebase
- comment désactiver : Paramètres > Système > Avancé > microG > Google device registration > désactiver
- effet secondaire connu : pour les applications demandant une authentification Firebase, certaines fonctionnalités peuvent ne pas fonctionner (au mieux) ou l’application ne fonctionnera pas du tout (au pire)
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- l’Android ID
- les applications demandant une authentification Firebase
reCaptcha d’authentification Firebase (microG)
- domaines :
www.gstatic.comwww.google.com
- quand : lorsqu’une application demande un reCaptcha d’authentification Firebase
- comment désactiver : Paramètres > Système > Avancé > microG > Google device registration > désactiver
- effet secondaire connu : pour les applications demandant un reCaptcha d’authentification Firebase, certaines fonctionnalités peuvent ne pas fonctionner (au mieux) ou l’application ne fonctionnera pas du tout (au pire)
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- l’Android ID
- les applications demandant un reCaptcha d’authentification Firebase
Gestion d’un compte Google (pas par défaut à l’installation de /e/OS) (microG)
Les appels suivants ne se produisent que lorsqu’un utilisateur décide de se connecter dans microG
- domaines :
www.googleapis.comandroid.googleapis.comwaccounts.google.com
- quand : lorsqu’un utilisateur décide de se connecter dans microG
- comment désactiver : Paramètres > Système > Avancé > microG > Account > se déconnecter
- effet secondaire connu : l’utilisateur sera authentifié anonymement lors de l’utilisation de microG
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- l’Android ID
- le compte Google de l’utilisateur
Connexion à un compte Google (pas par défaut à l’installation de /e/OS) (microG)
microG vous donne la possibilité de vous connecter avec votre compte Google. C’est requis pour que certaines applications tierces fonctionnent correctement.
- domaine :
android.googleapis.com - quand : lorsqu’une application demande une connexion à un compte Google
- comment désactiver : Paramètres > Système > Avancé > microG > Account > se déconnecter
- effet secondaire connu : pour les applications demandant une connexion à un compte Google, certaines fonctionnalités peuvent ne pas fonctionner (au mieux) ou l’application ne fonctionnera pas du tout (au pire)
- données partagées
- identifiant d’appareil tronqué (adresses MAC, IMEI) : pas totalement anonymisé afin de conserver un identifiant de marque et de modèle d’appareil
- adresse IP
- l’Android ID
- le compte Google de l’utilisateur
App Lounge
App Lounge récupère des données directement depuis le Google Play Store pour accéder à l’ensemble du catalogue d’applications Android. Nous offrons deux options pour cela : l’accès anonyme et le compte Google réel. C’est le choix de l’utilisateur, mais dans tous les cas il existe une option pour éviter d’être pisté par Google. Le seul problème restant ici est l’adresse IP, mais c’est un problème moindre.
- domaine :
android.clients.google.com - comment désactiver : réinitialiser les données de l’application
App Lounge, et ne plus l’ouvrir ensuite - effet secondaire connu : vous ne pourrez pas accéder aux applications du Google Play Store depuis App Lounge, ni obtenir via App Lounge les mises à jour de vos applications installées.
- données partagées
- le compte Google s’il est configuré, sinon le compte anonyme
- la liste des applications installées (pour les mises à jour)
- propriétés de l’appareil
- Build.RADIO
- Build.BOOTLOADER
- Screen.Density
- GL.Extensions
- HasFiveWayNavigation
- Build.BRAND
- Build.ID
- Platforms
- TouchScreen
- Build.FINGERPRINT
- Vending.version
- Screen.Width
- Build.HARDWARE
- Build.VERSION.RELEASE
- Build.VERSION.SDK_INT
- Build.MODEL
- Locales
- SharedLibraries
- GL.Version
- GSF.version
- Screen.Height
- Vending.versionString
- HasHardKeyboard
- Features
- Navigation
- UserReadableName
- Build.MANUFACTURER
- Keyboard
- Build.DEVICE
- ScreenLayout
- Build.PRODUCT
A-GPS et serveurs SUPL
⚙️ En cours d’investigation avec l’équipe de développement de /e/OS.
En savoir plus sur la dégooglisation dans /e/OS
- Portée et définition de la dégooglisation dans le contexte de /e/OS