AndroidInnovation
TELIOS : l’effacement sécurisé, audit de sécurité certifié des smartphones Android en entreprise
1 septembre 2026
0 Comments
Un smartphone d'entreprise qui change de mains est à la fois un actif à valoriser et un risque juridique à éteindre. TELIOS vérifie, assainit et atteste l'état d'un terminal Android en quelques clics — sans ligne de commande, sans envoi de données à un tiers, et sans vendre le mythe de l'effacement « niveau militaire » qui circule encore sur mobile. Avant même l'effacement, l'outil va aussi inventorier les applications déjà installées sur l'appareil, préciser ce qu'elles font réellement en matière de sécurité et de fuite de données, et confronter ce diagnostic à Koodous, une plateforme collaborative reconnue dans l'analyse de sécurité Android.
Le marché attend un effacement « de niveau militaire » : plusieurs passes de réécriture, promesse héritée du standard américain DoD 5220.22-M. Sur un smartphone, cette promesse est vide, et il vaut mieux le savoir avant de la vendre à un client.
La mémoire flash d'un mobile — eMMC ou UFS — ne se comporte pas comme un disque magnétique. Son contrôleur pratique le wear-leveling : chaque écriture est redirigée vers des cellules physiques différentes afin de répartir l'usure. Une seconde passe ne repasse donc jamais au même endroit. Elle n'efface rien de plus, use le support et fait perdre des heures.
Le département de la Défense américain a lui-même retiré ce standard. La référence en vigueur, NIST SP 800-88 Rev. 1, prescrit autre chose : le crypto-erase. Android chiffre le stockage par défaut depuis la version 6, et la réinitialisation d'usine détruit la clé de chiffrement. Les anciennes données deviennent illisibles instantanément, quel que soit le matériel d'analyse placé en face.
Promettre un effacement « niveau militaire » multi-passes sur un smartphone. Sur mémoire flash, le wear-leveling rend cette promesse invérifiable et ne détruit rien de plus qu'une seule passe bien menée — elle use juste le support et fait perdre du temps à votre client. La garantie qui tient réellement, c'est le crypto-erase.
Ce que fait TELIOS, dans cet ordre : il vérifie que le stockage est réellement chiffré et l'atteste ; il recouvre l'espace libre d'une passe unique de données aléatoires, pour traiter le cas résiduel des fichiers déjà supprimés ; il déclenche un TRIM lorsque l'appareil le permet ; il produit un rapport d'attestation signé. La réinitialisation d'usine finalise la procédure.
L'application est une interface de bureau pour Linux Mint et Ubuntu. Elle a été conçue pour qu'un opérateur qui n'est pas ingénieur système puisse la conduire seul, en suivant l'ordre des onglets.
Branchez le terminal en débogage USB ou en simple mode « Transfert de fichiers », puis lancez l'analyse. TELIOS ne liste que des téléphones et des tablettes : les disques et clés USB connectés au poste ne sont jamais proposés comme cible, ce qui écarte d'emblée la fausse manœuvre la plus coûteuse.
C'est l'écran qui décide de tout le reste. TELIOS interroge le terminal et rend un verdict lisible : modèle, version d'Android, état et type de chiffrement, présence d'un accès root, espace libre réel. Une case à cocher suffit à générer le rapport d'attestation correspondant.
Choisissez le canal, vérifiez l'appareil détecté, lancez. L'espace libre est recouvert de données aléatoires, avec une barre de progression en temps réel et un journal d'exécution. Les fichiers présents ne sont pas touchés — l'opération vise les traces des fichiers déjà supprimés. Les actions irréversibles sont protégées par une confirmation renforcée.
C'est la démonstration la plus parlante devant un client. TELIOS liste les images encore lisibles sur le terminal : corbeilles Android, dossiers cachés, miniatures oubliées. Avant assainissement, les fichiers remontent. Après, plus rien ne remonte.
Au-delà de l'effacement, TELIOS dresse l'inventaire des applications installées et évalue leur caractère intrusif : permissions sensibles et pisteurs publicitaires, avec un score par application. Ce diagnostic se double d'une vérification de réputation auprès de Koodous, plateforme collaborative reconnue dans l'analyse de sécurité Android, pour confronter chaque application à une base de menaces connues. L'audit complet s'exporte en PDF. Point déterminant pour un parc d'entreprise : l'analyse des permissions et des pisteurs se fait localement, sans transmission de données personnelles à un service tiers.
Chaque opération produit un rapport signé. Le PDF récapitule l'appareil concerné, le diagnostic de sécurité, la procédure réellement exécutée et son bilan. Il porte une empreinte SHA-256 qui permet d'en vérifier l'intégrité, et une section de conformité qui cite la norme appliquée.
Une empreinte SHA-256 unique par attestation : le document ne se contente pas d'affirmer qu'une procédure a eu lieu, il permet de vérifier après coup qu'il n'a pas été modifié. C'est ce qui transforme un simple rapport en preuve opposable.
Si le terminal a déjà été attribué à une personne, il contient des données à caractère personnel. L'intervention est alors un traitement au sens du RGPD, qui suppose une information préalable au titre de l'article 13 et une autorisation écrite.
TELIOS produit ce document. Le formulaire fait renseigner l'organisme qui intervient, sa qualité et surtout son rôle au sens du RGPD : responsable de traitement ou sous-traitant. Cette distinction n'est pas décorative — un sous-traitant relève de l'article 28 et doit être lié par contrat au responsable de traitement.
Ce document ne se présente pas comme un consentement : la CNIL considère que le consentement est rarement valable entre un employeur et un salarié, le lien de subordination l'empêchant d'être librement donné. Il vaut information préalable et autorisation d'agir, et doit être validé par votre conseil ou votre DPO avant tout usage contractuel.
La confiance se gagne aussi en énonçant les limites.
TELIOS s'adresse aux organisations qui font transiter des terminaux Android : direction des systèmes d'information gérant un parc de smartphones et de tablettes, prestataire informatique intervenant pour le compte de ses clients, service des ressources humaines lors des départs, reconditionneur devant garantir l'état des appareils qu'il remet sur le marché.
Le point commun de ces quatre métiers : ils doivent pouvoir prouver ce qu'ils ont fait, longtemps après l'avoir fait. C'est la raison d'être de l'attestation signée.
TELIOS est édité par NBILITY. Pour une démonstration, une évaluation sur votre parc ou une question sur le cadre réglementaire de vos interventions, écrivez-nous à contact@nbility.fr ou rendez-vous sur nbility.fr.