Qui te piste ? La cabine te le montre.
Diagnostic gratuit de compromission iPhone / Android · Anonyme · Open Source · CMSD-1.0
On a détecté other — le panneau adapté est ouvert.
Le CA, le QR et le profil sont dedans. Autre appareil ? Déplie le bon panneau.

Si rien ne se passe : Réglages → Batterie → désactive le mode économie (il coupe parfois les VPN).
✨ Le plus simple — l'app ToolBoX fait tout :
📱 Installer l'app ToolBoX (.apk, 1-tap) 🧩 Extension navigateur (cartographie live)Active « sources inconnues » à l'installation. L'app installe le CA, importe le tunnel et vérifie le R3 en 5 étapes. Sinon, méthode manuelle :

Sur Android 14+, certains constructeurs (Samsung, Xiaomi) demandent en plus d'autoriser les CA utilisateur dans Paramètres → Sécurité supplémentaire.
Choisis ton format :
📥 NetworkManager keyfile 📥 wg-quick .conf 🔐 CA root .pemNetworkManager (Cosmic / GNOME / KDE) :
sudo install -m 0600 village3b-toolbox.nmconnection \
/etc/NetworkManager/system-connections/
sudo nmcli connection reload
nmcli connection up village3b-toolbox
Ou wg-quick (sans NetworkManager) :
sudo cp village3b-toolbox.conf /etc/wireguard/village3b.conf
sudo wg-quick up village3b
Faire confiance au CA :
sudo cp ca.pem /usr/local/share/ca-certificates/secubox-r3.crt
sudo update-ca-certificates
Pour Firefox : about:preferences#privacy → Voir les certificats → Importer ca.pem dans "Autorités".
Sous Edge / Chrome, le bandeau apparaît une fois le tunnel actif. Firefox utilise son propre magasin — importe ca.pem dans Paramètres → Confidentialité → Certificats.
R3 marche hors-cabine (4G/5G, autre WiFi), couvre tout le HTTPS, et se révoque à tout moment. Page standalone : /wg/onboard.
Clique sur Tester pour vérifier que ton CA R3 est bien installé sur ton device (depuis le tunnel WireGuard). Le test télécharge une image HTTPS et vérifie le succès.
Empreinte SHA1 CA R3 (à vérifier dans Réglages iPhone) :
…
Une cabine numérique publique — comme une cabine téléphonique d'antan, mais pour diagnostiquer la santé numérique de ton smartphone. Tu te connectes, tu choisis ton niveau d'analyse, tu obtiens un rapport détaillé sur les apps, trackers, certificats, et risques observés pendant ta session.
Conçu par CyberMind / Gérald Kerma à Notre-Dame-du-Cruet (Savoie). Conforme CSPN ANSSI + LCEN : consentement explicite, hash MAC quotidien rotatif, données effacées après 24h, aucun envoi externe.
Réseau seul, ZÉRO analyse. La cabine se comporte comme un AP WiFi normal.
Rapport détaillé sur ta session, aucun impact sur ta navigation. Apps natives + iCloud + Push fonctionnent normalement.
Déchiffrement TLS + bandeau visible sur les pages Safari HTML. Cert ToolBox à installer d'abord.
VPN tunnel mitm. Bandeau sur TOUT (HTTPS + QUIC). Marche hors VILLAGE3B (4G/5G, autre WiFi). Option sortie 🧅 Tor anonymisée. Profile install 1 tap via QR.
La plupart des sessions sont à faible risque.
R1 (analyse passive) est le choix le plus courant.
Le code est publié intégralement sous licence CyberMind Source-Disclosed v1.0 (audit citoyen possible, droits d'usage régis par licence CMSD). Pas de boîte noire.