🛰 SecuBox R3 — Activation

Choisis ton appareil. La méthode adaptée s'ouvre en premier.

🍎 🍎 iPhone / iPad
  1. Installe l'app WireGuard depuis l'App Store.
  2. Scanne ton QR :
    QR code
  3. Active le tunnel dans WireGuard (bouton vert).
  4. Installe le certificat :
    📥 Profil iOS (CA R3)
  5. Réglages → Profil téléchargé → Installer.
  6. Réglages → Général → Informations → Confiance des certificats racines → active le profil Gondwana ToolBoX.
  7. Ouvre n'importe quel site — le bandeau orange doit apparaître en haut.

Si rien ne se passe : Réglages → Batterie → désactive le mode économie (il coupe parfois les VPN).

🤖 🤖 Android

✨ Le plus simple — l'app ToolBoX fait tout :

📱 Installer l'app ToolBoX (.apk, 1-tap) 🧩 Extension navigateur (cartographie live)

Active « sources inconnues » à l'installation. L'app installe le CA, importe le tunnel et vérifie le R3 en 5 étapes. Sinon, méthode manuelle :

  1. Installe l'app WireGuard depuis le Play Store.
  2. Dans l'app, tap "+" → "Scan from QR code" → scanne ton QR :
    QR code
  3. Active le tunnel (interrupteur).
  4. Installe le certificat racine : 📥 ca.pem ou .cer (DER)
  5. Paramètres → Sécurité → Chiffrement et identifiants → Installer un certif depuis le stockage → CA → choisis le fichier.
  6. Ouvre Chrome — le bandeau orange doit apparaître.

Sur Android 14+, certains constructeurs (Samsung, Xiaomi) demandent en plus d'autoriser les CA utilisateur dans Paramètres → Sécurité supplémentaire.

🐧 🐧 Linux

Choisis ton format :

📥 NetworkManager keyfile 📥 wg-quick .conf 🔐 CA root .pem

NetworkManager (Cosmic / GNOME / KDE) :

sudo install -m 0600 village3b-toolbox.nmconnection \
     /etc/NetworkManager/system-connections/
sudo nmcli connection reload
nmcli connection up village3b-toolbox

Ou wg-quick (sans NetworkManager) :

sudo cp village3b-toolbox.conf /etc/wireguard/village3b.conf
sudo wg-quick up village3b

Faire confiance au CA :

sudo cp ca.pem /usr/local/share/ca-certificates/secubox-r3.crt
sudo update-ca-certificates

Pour Firefox : about:preferences#privacy → Voir les certificats → Importer ca.pem dans "Autorités".

🍏 🍏 macOS
  1. Installe WireGuard depuis le Mac App Store.
  2. Télécharge ton profil :
    📥 village3b-toolbox.conf
  3. Glisse le .conf sur l'icône WireGuard dans la barre de menu → Active.
  4. Télécharge le CA : 🔐 ca.pem
  5. Ouvre Trousseau d'accès → glisse le ca.pem dans "Système" → double-clique → Toujours approuver.
🪟 🪟 Windows
  1. Installe WireGuard for Windows.
  2. Télécharge ton profil :
    📥 village3b-toolbox.conf
  3. Dans WireGuard : "Add Tunnel" → "Add Tunnel from file..." → sélectionne le .conf → Activate.
  4. Télécharge le CA : 🔐 ca.pem
  5. Double-clique le .pem → Installer le certificat → Magasin local "Autorités principales de confiance".

Sous Edge / Chrome, le bandeau apparaît une fois le tunnel actif. Firefox utilise son propre magasin — importe ca.pem dans Paramètres → Confidentialité → Certificats.

📡Comment ça marche

R3 fait passer ton trafic dans un tunnel WireGuard chiffré jusqu'à ton SecuBox personnel. Une fois le tunnel actif, l'analyseur affiche un bandeau sur chaque page web visitée — tu peux voir en temps réel quels services tiers chargent quoi, quels cookies sont posés, quel fournisseur héberge la requête, etc.

Le certificat racine R3 est généré localement par ton SecuBox. Il n'est utilisé que pour les flux du tunnel ; révocable à tout moment depuis Réglages.