Distribution Linux · basée Debian · GPL-3.0

Compartimentez votre vie numérique.
Sans devenir expert.

Codebyr OS enferme chaque piège — fichier vérolé, site frauduleux, téléchargement douteux — dans un compartiment isolé. Sécurisé par conception. Simple par conviction.

État du projet — ISO live installable et testée sur machine réelle

Le bureau de Codebyr OS : vue d'ensemble GNOME, fond d'écran au Sceau, dock des applications.
01

Le concept : les Espaces

Là où Qubes parle de « qubes », de « domaines » et de « VM templates », Codebyr parle d'Espaces : des compartiments isolés, avec un nom humain et une couleur propre. Chaque fenêtre porte un liseré à la couleur de son Espace. L'utilisateur n'a jamais besoin de savoir ce qu'est un conteneur — la couleur dit tout.

Le menu du Sceau : sélecteur d'Espaces — Personnel, Travail, Banque, Navigation — puis Jetable, Mode invité et Assistant de sécurité.
Le menu du Sceau — ouvrir une application dans l'Espace de son choix.
La fenêtre Fichiers, entourée d'un liseré bleu et marquée d'une pastille « Personnel ».
Chaque fenêtre porte le liseré de son Espace. La couleur dit tout.
Azur

Personnel

Votre vie quotidienne, vos fichiers personnels.

Améthyste

Travail

Documents et outils professionnels, à part.

Émeraude

Banque

Uniquement vos sites financiers. Rien d'autre n'y entre.

Ambre

Navigation

Le web ordinaire, isolé du reste de votre vie.

Braise

Jetable

Éphémère — s'autodétruit à la fermeture.

+ à vous

Vos Espaces

Créez vos propres Espaces persistants (nom + couleur) en deux clics.

02

Ce qui fonctionne aujourd'hui

Pas une promesse : du code livré, dans une ISO qu'on installe. Voici la protection réelle qui tourne déjà sur une machine ordinaire.

Espaces isolés

Bac à sable bubblewrap, dossier personnel séparé, bus D-Bus privé — celui de votre session n'entre jamais dans un Espace, c'est ce qui empêche d'en sortir. Liserés colorés par fenêtre via une extension GNOME Shell dédiée.

🛡

Le Blindage

Isolation renforcée : espace de noms utilisateur, zéro privilège (--cap-drop ALL), session neuve, plafonds mémoire/processus anti fork-bomb. Actif par défaut sur Banque.

Jetable automatique

Une pièce jointe douteuse s'ouvre dans une bulle blindée et sans réseau ; un lien douteux, dans une bulle blindée qui s'autodétruit (le réseau reste ouvert : il faut bien charger la page). Clic droit → « Ouvrir en Jetable », ou depuis le menu du Sceau pour un lien.

Un fichier garde son origine

Les compartiments séparent les applications ; ils ne suivaient pas les fichiers. Un document téléchargé dans Navigation, ouvert depuis Travail, s'exécutait au milieu de vos documents professionnels — le cloisonnement avait tenu, c'est vous qui aviez porté le fichier de l'autre côté.

Chaque fichier garde désormais l'Espace d'où il vient. Ouvert ailleurs, il part sous cloche tout seul. Une fois que vous l'avez examiné : clic droit → « Ce fichier m'appartient », et il s'ouvre normalement.

Vérifier plutôt que croire

codebyr-space verifier-isolation lance une sonde dans un vrai bac à sable et rapporte ce qu'un Espace atteint réellement — bus de session, réseau, dossier personnel — face à ce qui devrait être permis.

verifier-poste fait de même pour la machine : compte invité, droits des dossiers, trousseau à jour, mises à jour réellement armées. Chaque contrôle existe parce que la chose en question a cassé une fois, en silence.

Bouclier anti-hameçonnage

Le navigateur de l'Espace Banque n'atteint QUE vos domaines bancaires (proxy local à liste blanche — un garde-fou contre l'erreur, pas une règle réseau système). Ailleurs, une extension alerte si un site imite l'un de vos sites protégés. Tant que vous n'avez pas déclaré votre banque, cet Espace n'ouvre aucun site : il échoue fermé.

Réseau par Espace

Politique réseau par Espace : libre, liste blanche (appliquée au navigateur), ou coupure totale (namespace réseau isolé).

Retour dans le temps

Instantanés d'un Espace (export / import), restauration en un clic depuis le menu du Sceau.

Espace portable

Exportez un Espace complet, réimportez-le sur une autre machine. Vos compartiments vous suivent.

Mode invité

Un compte séparé, sans mot de passe à retenir, effacé à la déconnexion — et votre dossier personnel lui reste fermé (droits 0700). Prêtez votre machine sans arrière-pensée.

Assistant de sécurité

Des réponses claires, en français, aux questions de sécurité du quotidien. 100 % local — aucune donnée n'en sort.

Et aussi : installeur graphique Calamares (chiffrement LUKS optionnel), ~150 locales & polices Noto, clavier AZERTY par défaut, tour de bienvenue au premier démarrage, et un rapport honnête des capacités de votre machine : codebyr-space isolation.

03

Honnêteté sur le modèle de sécurité

La sécurité qui ment est pire que l'absence de sécurité. Voici, sans détour, ce que Codebyr protège — et ce qu'il ne prétend pas encore protéger.

Ce que Codebyr couvre

  • La compromission d'un site ou d'une application qui tente d'accéder aux données des autres Espaces.
  • Une pièce jointe piégée : elle explose dans une bulle jetable, sans réseau.
  • Une extension de navigateur malveillante, cantonnée à son Espace.
  • Le vol de l'ordinateur, grâce au chiffrement LUKS du disque — à condition de l'avoir coché pendant l'installation : il est proposé, pas imposé.

Ce qu'il ne prétend pas faire

  • Résister à une compromission du noyau partagé : l'isolation repose sur les espaces de noms Linux (bubblewrap), pas sur des machines virtuelles matérielles. Un exploit noyau peut théoriquement en sortir.
  • Protéger contre un attaquant physique avec accès répété à la machine.
  • Protéger contre du matériel déjà compromis.
  • Empêcher un Espace d'atteindre le micro : le serveur de son est partagé (Banque, elle, l'a coupé par défaut).
  • Séparer les Espaces par compte Unix : ils tournent tous sous le vôtre. Le bac à sable les cloisonne, mais un programme lancé hors Espace voit tout.
  • Avoir été audité. Aucun audit de sécurité externe n'a été réalisé à ce jour. Les correctifs passés sont détaillés publiquement, y compris ce qui était vulnérable et comment — mais personne d'extérieur n'a encore examiné l'ensemble.

Ce n'est pas Qubes, et Codebyr ne le prétendra jamais. Mais c'est une protection réelle, qui réduit drastiquement les dégâts d'un piège — sur une machine que tout le monde possède déjà. La détection des capacités est transparente : codebyr-space isolation vous dit exactement ce que votre machine sait faire. L'absence d'isolation matérielle (un exploit noyau peut théoriquement sortir d'un compartiment) est une limite assumée du modèle.

04

La compartimentation, sans le prix d'entrée

Qubes exige la machine. Codebyr s'adapte à elle : le même système offre le meilleur niveau d'isolation que votre matériel permet.

Qubes OSCodebyr OS
Mémoire requise16 Go et plus4 Go (8 Go conseillés)
MatérielListe de compatibilité stricteUn laptop ordinaire, même de 2015
ExpertiseNotion de VM, domaines, templatesUne couleur par Espace, rien à configurer
LangueAnglais d'abordFrançais d'abord (~150 locales)
IsolationMachines virtuelles matérielles (Xen)Espaces de noms noyau (bubblewrap)
PrixGratuit, open sourceGratuit, open source (GPL-3.0)

Codebyr redonne vie à un portable modeste là où Qubes exige du matériel haut de gamme. La même idée fondatrice — compartimenter — rendue accessible.

05

Feuille de route

Où en est le projet, sans enjoliver : quatre phases livrées, deux à venir.

  1. Phase 0 — Identité

    Branding complet, charte graphique, architecture.

  2. Phase 1 — ISO de base

    Debian trixie + GNOME, durcie, débrandée, AZERTY.

  3. Phase 2 — Les Espaces

    Isolation bubblewrap, liserés colorés, menu du Sceau.

  4. Phase 3 — Les fonctionnalités

    Jetable, Bouclier, Réseau par Espace, Portable, Retour dans le temps, Assistant, Mode invité, Blindage.

  5. Phase 4 — Installeur

    Calamares Codebyr, installation vérifiée sur machine réelle.

  6. Phase 5 — Diffusion

    ISO signées, CI de build, site, premiers testeurs.

06

Configuration requise

Codebyr fait tourner plusieurs Espaces isolés à la fois : la RAM est le facteur le plus important.

MinimumRecommandé
Processeurx86-64, 2 cœurs4 cœurs récents
Mémoire (RAM)4 Go — 1 à 2 Espaces8 Go — plusieurs Espaces
Disque20 Go libres30 Go+, SSD conseillé
GraphiqueIntel / AMD / NVIDIA OpenGL (~2012)idem
DémarrageUEFI ou BIOSUEFI
  • x86-64 uniquement pour l'instant (pas d'ARM / Raspberry Pi / Apple Silicon).
  • La virtualisation matérielle (VT-x / AMD-V) n'est pas requise — l'isolation repose sur le noyau.

Reprenez le contrôle,
sans devenir expert.

Écrivez l'ISO sur une clé USB, démarrez dessus : session live immédiate, aucune installation forcée. Essayez avant d'installer.

Chaque version est signée avec la clé GPG du projetvérifiez votre téléchargement. La clé publique est jointe à chaque version, à côté de l'image.
Ancre de confiance — la clé maîtresse, gardée hors ligne :
E6FB 6616 EC58 E15F 40DA  876C B1E8 C803 CE59 6E68
Elle est publiée ici et dans le dépôt, sur deux hébergements indépendants : si les deux ne concordent pas, ne faites confiance à aucune.
Ce que gpg affichera — la sous-clé qui signe les versions, certifiée par l'ancre ci-dessus :
49DF 7B88 5583 0CCD 3476  6334 5884 F50B 8858 1C19
Voir cette empreinte-là plutôt que l'ancre n'est pas une anomalie : c'est le fonctionnement normal d'une clé maîtresse gardée hors ligne. Ce qui compte est que gpg écrive « Good signature ».
Gratuit & open source · GPL-3.0 · basé sur Debian & Calamares