SŌVR Box — Raspberry Pi CM5 dans un coffret aluminium noir mat avec affichage E-Ink. Branché chez vous. Chiffré par vous. Accessible uniquement par vous.
Chaque Box est assemblée à la commande. Choisissez votre configuration, votre prix s'ajuste en temps réel.
Pas de promesses en l'air. Voici l'état réel du projet et les étapes jusqu'à la livraison.
Votre identité ne nous intéresse pas. Seule votre clé publique compte — c'est elle qui recevra votre bon de commande chiffré.
Votre place est réservée parmi les 500 fondateurs. Votre bon de commande chiffré vous sera transmis via votre clé publique lorsque la production s'ouvrira (Q2 2026).
Vous soumettez votre clé publique. Rien d'autre. Nous ne connaissons pas votre identité.
Nous générons un token de réservation signé cryptographiquement et lié à l'empreinte de votre clé.
À l'ouverture de la production, vous recevez un bon de commande chiffré pour votre clé uniquement. Vous le déchiffrez, vous confirmez.
Le paiement est traité séparément, via un processeur anonymisé compatible carte/crypto. Votre adresse de livraison n'est collectée qu'à ce moment.
Aucun email — votre boîte mail ne nous appartient pas
Aucun nom — votre identité civile nous est inconnue
Aucune adresse IP loguée — ce formulaire est servi via Tor-friendly endpoint
Aucun cookie, aucun tracker — zéro analytics tiers
Uniquement : empreinte de votre clé publique · pays de livraison · configuration choisie
Raspberry Pi Compute Module 5 (4 Go RAM, 32 Go eMMC), SSD NVMe via PCIe (votre capacité choisie), affichage E-Ink Waveshare 2.9" pour statut vault, module TPM 2.0 pour attestation matérielle, coffret aluminium usiné CNC avec joints anti-effraction. Alimenté via USB-C PD 25W ou PoE+ (accessoire).
Tout le chiffrement a lieu sur votre téléphone avant transmission. L'app génère une paire de clés à partir de vos 12 mots BIP-39 (jamais transmis). Chaque fichier est chiffré avec AES-256-GCM avec une clé de session dérivée via HKDF. La Box stocke uniquement des blobs opaques. Nous ne voyons jamais vos données en clair.
Deux protections : (1) Le tamper detection physique détecte toute ouverture ou manipulation — la Box déclenche automatiquement la migration chiffrée vers notre cloud aveugle puis peut s'effacer. (2) Sans votre app et vos 12 mots, les blobs sur la Box sont indéchiffrables même pour nous. Un attaquant n'a que du bruit chiffré.
Non, architecturalement. Notre cloud ne reçoit que des blobs chiffrés dont nous n'avons pas la clé. Même en cas de réquisition judiciaire, nous ne pouvons remettre que du chiffré sans valeur. Ce n'est pas une promesse légale — c'est une contrainte technique que vous pouvez vérifier dans le code source.
Oui. Votre app mobile maintient un cache chiffré local (vault_offline/) pour les fichiers que vous avez marqués hors-ligne. La Box sur votre réseau local est accessible en Wi-Fi direct sans passer par notre infrastructure. Internet n'est nécessaire que pour la sync cloud optionnelle.
Le firmware est open source et publié sur GitHub avec hash SHA-256 signé. La Box supporte le Secure Boot via le TPM : elle refuse de démarrer un firmware non signé. Vous pouvez recompiler depuis les sources et flasher vous-même. Les binaires livrés correspondent hash pour hash aux builds CI reproductibles.
Vos données restent accessibles. Le firmware open-source continue de fonctionner indéfiniment sans nos serveurs. Votre Box sur votre réseau local reste 100% opérationnelle. Le cloud SŌVR est optionnel — si nous fermons, vous perdez uniquement la sync cloud, pas vos données.
iOS 16+ et Android 12+. L'app utilise le Secure Enclave (iOS) ou le Keystore matériel (Android) pour stocker les clés de session. React Native avec chiffrement natif via modules Rust compilés pour chaque plateforme. Pas de version web — le chiffrement côté navigateur n'offre pas les mêmes garanties.
À l'expédition, un message chiffré avec votre clé publique est publié sur notre tableau de bord de livraison (accessible via votre token de réservation). Vous le déchiffrez pour obtenir le numéro de suivi. Votre adresse postale est collectée lors de la confirmation de commande (Q2 2026) et supprimée après livraison.
Non. Le prix de la Box est unique, sans abonnement caché. La sync cloud est incluse à vie pour les 500 fondateurs. Pour les clients suivants, un plan optionnel (~5 €/mois) pour le cloud sera proposé — mais la Box fonctionne parfaitement sans, en local uniquement.
La confiance ne se mérite pas avec des mots. Elle se prouve avec du code, des audits et de la documentation.
Firmware Box, protocole cloud et app mobile publiés sur GitHub sous licence AGPL-3.0. Chaque commit est signé. Les binaires sont reproductibles.
Voir sur GitHub AGPL-3.0Audit complet par un cabinet de sécurité indépendant prévu Q2 2026, avant toute livraison. Rapport intégral publié sans censure.
Rapport Q2 2026 PENTEST · CRYPTOGRAPHY REVIEWDocumentation exhaustive du protocole : mTLS, dérivation de clés, tamper detection, architecture cloud aveugle. Peer-reviewed par la communauté.
Lire le whitepaper CRYPTOGRAPHIC PROTOCOL SPEC