👁️

VILLAGE3B

Qui te piste ? La cabine te le montre.

Diagnostic gratuit de compromission iPhone / Android · Anonyme · Open Source · CMSD-1.0

✨ Protège-moi (R3) 🕸️ Qui me piste ?
🌐R3 Install 📊Mon rapport 🕸️Ma carto 📖Wiki 🚪Cabine

📥 Installe en 1 tap

On a détecté other — le panneau adapté est ouvert. Le CA, le QR et le profil sont dedans. Autre appareil ? Déplie le bon panneau.

🍎 🍎 iPhone / iPad
  1. Installe l'app WireGuard depuis l'App Store.
  2. Scanne ton QR :
    QR code
  3. Active le tunnel dans WireGuard (bouton vert).
  4. Installe le certificat :
    📥 Profil iOS (CA R3)
  5. Réglages → Profil téléchargé → Installer.
  6. Réglages → Général → Informations → Confiance des certificats racines → active le profil Gondwana ToolBoX.
  7. Ouvre n'importe quel site — le bandeau orange doit apparaître en haut.

Si rien ne se passe : Réglages → Batterie → désactive le mode économie (il coupe parfois les VPN).

🤖 🤖 Android

✨ Le plus simple — l'app ToolBoX fait tout :

📱 Installer l'app ToolBoX (.apk, 1-tap) 🧩 Extension navigateur (cartographie live)

Active « sources inconnues » à l'installation. L'app installe le CA, importe le tunnel et vérifie le R3 en 5 étapes. Sinon, méthode manuelle :

  1. Installe l'app WireGuard depuis le Play Store.
  2. Dans l'app, tap "+" → "Scan from QR code" → scanne ton QR :
    QR code
  3. Active le tunnel (interrupteur).
  4. Installe le certificat racine : 📥 ca.pem ou .cer (DER)
  5. Paramètres → Sécurité → Chiffrement et identifiants → Installer un certif depuis le stockage → CA → choisis le fichier.
  6. Ouvre Chrome — le bandeau orange doit apparaître.

Sur Android 14+, certains constructeurs (Samsung, Xiaomi) demandent en plus d'autoriser les CA utilisateur dans Paramètres → Sécurité supplémentaire.

🐧 🐧 Linux

Choisis ton format :

📥 NetworkManager keyfile 📥 wg-quick .conf 🔐 CA root .pem

NetworkManager (Cosmic / GNOME / KDE) :

sudo install -m 0600 village3b-toolbox.nmconnection \
     /etc/NetworkManager/system-connections/
sudo nmcli connection reload
nmcli connection up village3b-toolbox

Ou wg-quick (sans NetworkManager) :

sudo cp village3b-toolbox.conf /etc/wireguard/village3b.conf
sudo wg-quick up village3b

Faire confiance au CA :

sudo cp ca.pem /usr/local/share/ca-certificates/secubox-r3.crt
sudo update-ca-certificates

Pour Firefox : about:preferences#privacy → Voir les certificats → Importer ca.pem dans "Autorités".

🍏 🍏 macOS
  1. Installe WireGuard depuis le Mac App Store.
  2. Télécharge ton profil :
    📥 village3b-toolbox.conf
  3. Glisse le .conf sur l'icône WireGuard dans la barre de menu → Active.
  4. Télécharge le CA : 🔐 ca.pem
  5. Ouvre Trousseau d'accès → glisse le ca.pem dans "Système" → double-clique → Toujours approuver.
🪟 🪟 Windows
  1. Installe WireGuard for Windows.
  2. Télécharge ton profil :
    📥 village3b-toolbox.conf
  3. Dans WireGuard : "Add Tunnel" → "Add Tunnel from file..." → sélectionne le .conf → Activate.
  4. Télécharge le CA : 🔐 ca.pem
  5. Double-clique le .pem → Installer le certificat → Magasin local "Autorités principales de confiance".

Sous Edge / Chrome, le bandeau apparaît une fois le tunnel actif. Firefox utilise son propre magasin — importe ca.pem dans Paramètres → Confidentialité → Certificats.

R3 marche hors-cabine (4G/5G, autre WiFi), couvre tout le HTTPS, et se révoque à tout moment. Page standalone : /wg/onboard.

En savoir plus — la cabine en détail, en chiffres, en open source

📊 Cabine en chiffres 🔴 LIVE ·

5👥 sessions uniques (7j)
0🌐 connexions analysées
0📡 hôtes uniques top
0🍪 cookies trackés
0🕐 sessions 24h
75🌍 total all-time
50701🔬 fingerprints JA4
50701⚡ events 7j

🔐 Vérifier mon certificat R3 (test live)

Clique sur Tester pour vérifier que ton CA R3 est bien installé sur ton device (depuis le tunnel WireGuard). Le test télécharge une image HTTPS et vérifie le succès.

Empreinte SHA1 CA R3 (à vérifier dans Réglages iPhone) :

🎯 Pourquoi VILLAGE3B ?

Une cabine numérique publique — comme une cabine téléphonique d'antan, mais pour diagnostiquer la santé numérique de ton smartphone. Tu te connectes, tu choisis ton niveau d'analyse, tu obtiens un rapport détaillé sur les apps, trackers, certificats, et risques observés pendant ta session.

Conçu par CyberMind / Gérald Kerma à Notre-Dame-du-Cruet (Savoie). Conforme CSPN ANSSI + LCEN : consentement explicite, hash MAC quotidien rotatif, données effacées après 24h, aucun envoi externe.

👇 Choisis ton niveau d'analyse

🌐
R0 — Bypass complet

Réseau seul, ZÉRO analyse. La cabine se comporte comme un AP WiFi normal.

🛡
R1 — Analyse passive✓ RECOMMANDÉ

Rapport détaillé sur ta session, aucun impact sur ta navigation. Apps natives + iCloud + Push fonctionnent normalement.

🔍
R2 — Analyse + bandeau Safari

Déchiffrement TLS + bandeau visible sur les pages Safari HTML. Cert ToolBox à installer d'abord.

🧅
R3 — WireGuard portableNOUVEAU

VPN tunnel mitm. Bandeau sur TOUT (HTTPS + QUIC). Marche hors VILLAGE3B (4G/5G, autre WiFi). Option sortie 🧅 Tor anonymisée. Profile install 1 tap via QR.

📈 Statistiques anonymes 7 derniers jours

🎯 Distribution risque sessions

🟢 100% LOW 🟡 0% MED 🔴 0% HI 5 sessions analysées

La plupart des sessions sont à faible risque.

🛡 Niveau d'opt-in choisi par les visiteurs

🌐 R0 (0) 🛡 R1 (1) 🔍 R2 (0) 🧅 R3 (3)

R1 (analyse passive) est le choix le plus courant.

🏗 Architecture (3 instances mitm disjointes)

LXC mitmproxy 10.100.0.60 WAF (vhosts CyberMind) LXC toolbox-mitm 10.100.0.61 R1/R2 transparent LXC toolbox-mitm-wg 10.100.0.62 R3 WireGuard (+🧅 Tor) ↑ CAs séparées · addons partagés · DB unifiée ↑ Source 100% Debian + Open Source CMSD-1.0

🔓 Open Source — CMSD-1.0

Le code est publié intégralement sous licence CyberMind Source-Disclosed v1.0 (audit citoyen possible, droits d'usage régis par licence CMSD). Pas de boîte noire.

📂 Code source GitHub 📜 Licence CMSD-1.0

📡 Contact & soutiens

💚 Soutenir le projet

🏢 Déploiement collectivité