Personnel
Votre vie quotidienne, vos fichiers personnels.
Distribution Linux · basée Debian · GPL-3.0
Codebyr OS enferme chaque piège — fichier vérolé, site frauduleux, téléchargement douteux — dans un compartiment isolé. Sécurisé par conception. Simple par conviction.
État du projet — ISO live installable et testée sur machine réelle
Là où Qubes parle de « qubes », de « domaines » et de « VM templates », Codebyr parle d'Espaces : des compartiments isolés, avec un nom humain et une couleur propre. Chaque fenêtre porte un liseré à la couleur de son Espace. L'utilisateur n'a jamais besoin de savoir ce qu'est un conteneur — la couleur dit tout.
Votre vie quotidienne, vos fichiers personnels.
Documents et outils professionnels, à part.
Uniquement vos sites financiers. Rien d'autre n'y entre.
Le web ordinaire, isolé du reste de votre vie.
Éphémère — s'autodétruit à la fermeture.
Créez vos propres Espaces persistants (nom + couleur) en deux clics.
Pas une promesse : du code livré, dans une ISO qu'on installe. Voici la protection réelle qui tourne déjà sur une machine ordinaire.
Bac à sable bubblewrap, dossier personnel séparé, bus D-Bus privé — celui de votre session n'entre jamais dans un Espace, c'est ce qui empêche d'en sortir. Liserés colorés par fenêtre via une extension GNOME Shell dédiée.
Isolation renforcée : espace de noms utilisateur, zéro privilège (--cap-drop ALL), session neuve, plafonds mémoire/processus anti fork-bomb. Actif par défaut sur Banque.
Une pièce jointe douteuse s'ouvre dans une bulle blindée et sans réseau ; un lien douteux, dans une bulle blindée qui s'autodétruit (le réseau reste ouvert : il faut bien charger la page). Clic droit → « Ouvrir en Jetable », ou depuis le menu du Sceau pour un lien.
Les compartiments séparent les applications ; ils ne suivaient pas les fichiers. Un document téléchargé dans Navigation, ouvert depuis Travail, s'exécutait au milieu de vos documents professionnels — le cloisonnement avait tenu, c'est vous qui aviez porté le fichier de l'autre côté.
Chaque fichier garde désormais l'Espace d'où il vient. Ouvert ailleurs, il part sous cloche tout seul. Une fois que vous l'avez examiné : clic droit → « Ce fichier m'appartient », et il s'ouvre normalement.
codebyr-space verifier-isolation lance une sonde dans un vrai bac à sable et rapporte ce qu'un Espace atteint réellement — bus de session, réseau, dossier personnel — face à ce qui devrait être permis.
verifier-poste fait de même pour la machine : compte invité, droits des dossiers, trousseau à jour, mises à jour réellement armées. Chaque contrôle existe parce que la chose en question a cassé une fois, en silence.
Le navigateur de l'Espace Banque n'atteint QUE vos domaines bancaires (proxy local à liste blanche — un garde-fou contre l'erreur, pas une règle réseau système). Ailleurs, une extension alerte si un site imite l'un de vos sites protégés. Tant que vous n'avez pas déclaré votre banque, cet Espace n'ouvre aucun site : il échoue fermé.
Politique réseau par Espace : libre, liste blanche (appliquée au navigateur), ou coupure totale (namespace réseau isolé).
Instantanés d'un Espace (export / import), restauration en un clic depuis le menu du Sceau.
Exportez un Espace complet, réimportez-le sur une autre machine. Vos compartiments vous suivent.
Un compte séparé, sans mot de passe à retenir, effacé à la déconnexion — et votre dossier personnel lui reste fermé (droits 0700). Prêtez votre machine sans arrière-pensée.
Des réponses claires, en français, aux questions de sécurité du quotidien. 100 % local — aucune donnée n'en sort.
Et aussi : installeur graphique Calamares (chiffrement LUKS optionnel),
~150 locales & polices Noto, clavier AZERTY par défaut, tour de bienvenue au premier démarrage,
et un rapport honnête des capacités de votre machine : codebyr-space isolation.
La sécurité qui ment est pire que l'absence de sécurité. Voici, sans détour, ce que Codebyr protège — et ce qu'il ne prétend pas encore protéger.
Ce n'est pas Qubes, et Codebyr ne le prétendra jamais. Mais c'est une
protection réelle, qui réduit drastiquement les dégâts d'un piège — sur une machine
que tout le monde possède déjà. La détection des capacités est transparente :
codebyr-space isolation vous dit exactement ce que votre machine sait faire.
L'absence d'isolation matérielle (un exploit noyau peut théoriquement sortir d'un
compartiment) est une limite assumée du modèle.
Qubes exige la machine. Codebyr s'adapte à elle : le même système offre le meilleur niveau d'isolation que votre matériel permet.
| Qubes OS | Codebyr OS | |
|---|---|---|
| Mémoire requise | 16 Go et plus | 4 Go (8 Go conseillés) |
| Matériel | Liste de compatibilité stricte | Un laptop ordinaire, même de 2015 |
| Expertise | Notion de VM, domaines, templates | Une couleur par Espace, rien à configurer |
| Langue | Anglais d'abord | Français d'abord (~150 locales) |
| Isolation | Machines virtuelles matérielles (Xen) | Espaces de noms noyau (bubblewrap) |
| Prix | Gratuit, open source | Gratuit, open source (GPL-3.0) |
Codebyr redonne vie à un portable modeste là où Qubes exige du matériel haut de gamme. La même idée fondatrice — compartimenter — rendue accessible.
Où en est le projet, sans enjoliver : quatre phases livrées, deux à venir.
Branding complet, charte graphique, architecture.
Debian trixie + GNOME, durcie, débrandée, AZERTY.
Isolation bubblewrap, liserés colorés, menu du Sceau.
Jetable, Bouclier, Réseau par Espace, Portable, Retour dans le temps, Assistant, Mode invité, Blindage.
Calamares Codebyr, installation vérifiée sur machine réelle.
ISO signées, CI de build, site, premiers testeurs.
Codebyr fait tourner plusieurs Espaces isolés à la fois : la RAM est le facteur le plus important.
| Minimum | Recommandé | |
|---|---|---|
| Processeur | x86-64, 2 cœurs | 4 cœurs récents |
| Mémoire (RAM) | 4 Go — 1 à 2 Espaces | 8 Go — plusieurs Espaces |
| Disque | 20 Go libres | 30 Go+, SSD conseillé |
| Graphique | Intel / AMD / NVIDIA OpenGL (~2012) | idem |
| Démarrage | UEFI ou BIOS | UEFI |
Écrivez l'ISO sur une clé USB, démarrez dessus : session live immédiate, aucune installation forcée. Essayez avant d'installer.
Chaque version est signée avec la clé GPG du projet —
vérifiez votre téléchargement.
La clé publique est jointe à chaque version, à côté de l'image.
Ancre de confiance — la clé maîtresse, gardée hors ligne :
E6FB 6616 EC58 E15F 40DA 876C B1E8 C803 CE59 6E68
Elle est publiée ici et dans le dépôt, sur deux
hébergements indépendants : si les deux ne concordent pas, ne faites confiance à aucune.
Ce que gpg affichera — la sous-clé qui signe les versions,
certifiée par l'ancre ci-dessus :
49DF 7B88 5583 0CCD 3476 6334 5884 F50B 8858 1C19
Voir cette empreinte-là plutôt que l'ancre n'est pas une anomalie :
c'est le fonctionnement normal d'une clé maîtresse gardée hors ligne. Ce qui compte est que
gpg écrive « Good signature ».
Gratuit & open source · GPL-3.0 · basé sur Debian & Calamares