📥 Télécharger
Le fichier s'installe hors Play Store, en APK direct : Google restreint la permission qui permet de voir toutes les applications installées, et sans elle l'audit ne verrait rien.
📲 Installation pas à pas
Un APK hors Play Store s'installe en quelques écrans ; Android demande une autorisation à chaque étape qui l'exige.
- Télécharger l'APK depuis le téléphone, ou le transférer depuis un ordinateur.
- Ouvrir le fichier téléchargé. Android demande d'autoriser l'installation d'applications inconnues pour le navigateur ou le gestionnaire de fichiers utilisé — autorisez-la.
- Play Protect peut afficher un avertissement (application inconnue ou éditeur non vérifié). Choisissez d'installer quand même.
- Ouvrir l'application, puis accorder l'accès aux données d'utilisation lorsque l'onglet Audit le propose — un bouton ouvre directement le réglage Android concerné.
- Au premier « Activer » du journal réseau, Android demande son propre consentement pour le VPN local : acceptez-le pour utiliser cette fonction.
✨ Ce que fait l'application
Quatre onglets couvrent l'audit, l'état de l'appareil, le trafic réseau et le mode d'emploi. L'application constate et explique ; elle renvoie vers les réglages d'Android quand une action est utile.
Audit
Un bouton « Analyser le téléphone » contrôle les applications installées hors Play Store, celles sans icône dans le tiroir, les services d'accessibilité, les applications pouvant se comporter comme un VPN, le débogage USB et les options développeurs. Il relève aussi ce qui a changé dans le système depuis la dernière analyse et, surtout, combien de données chaque application envoie. Un verdict s'affiche — PROPRE, À VÉRIFIER ou SUSPECT — avec, pour chaque constat, un lien vers le réglage Android concerné quand c'est utile.
Appareil
Mémoire (RAM utilisée et disponible, seuil à partir duquel Android ferme des applications, stockage interne), carte SIM (état, opérateur, réseau actuel, mode avion) et tous les capteurs de l'appareil avec leur valeur en direct. En tête, un « poste de vol » transforme la tablette en tableau de bord d'avion : l'horizon suit son inclinaison, les instruments sans capteur restent éteints avec la raison. Les capteurs courants absents sont listés en fin de page, avec leur usage habituel.
Journal réseau
Montre chaque paquet qui entre ou sort de l'appareil : heure, sens, protocole, adresses, taille, application concernée et nom du site quand il a pu être identifié. La capture passe par un VPN local qui relaie le trafic vers sa vraie destination, sans couper internet ; Android affiche alors une icône de clé dans la barre d'état. Le journal reste sur l'appareil et garde les 5 000 dernières lignes.
Guide
Le mode d'emploi complet de l'application, intégré et consultable hors ligne à tout moment : ce que fait chaque onglet, ce que veulent dire les constats, et les limites à connaître.
🛡️ Ce qu'elle ne fait pas & confidentialité
- Ne désinstalle aucune application et ne change aucun réglage à votre place.
- N'offre aucune prise en main à distance.
- Ne lit pas le contenu des autres applications.
- Ne voit pas le détail des accès au micro, à la caméra ou à la position — Android le garde pour lui ; un bouton ouvre l'écran d'Android qui les montre.
- N'envoie aucune donnée à un serveur, pour l'audit comme pour le journal.
| Permission | Usage |
|---|---|
QUERY_ALL_PACKAGES | Voir les applications installées — sans elle, Android 11 et plus les cache et l'audit ne voit rien. |
PACKAGE_USAGE_STATS | Afficher les volumes de données envoyés par application. Accordée par vous, dans les Réglages, quand l'onglet Audit le propose. |
INTERNET | Relayer le trafic des autres applications pendant que le journal réseau est actif. Jamais pour le compte de l'application elle-même. |
ACCESS_NETWORK_STATE | Lire les serveurs DNS du réseau pour afficher les noms de sites dans le journal, et repérer le VPN actif au moment de l'audit. |
⚖️ Limites à connaître
- Signaux indirects — l'audit s'appuie sur les droits, l'origine et le comportement des applications, pas sur leur contenu, qu'Android interdit de lire.
- Appareil rooté — un espion peut s'y masquer de toute application ; le verdict y est moins fiable.
- Espions étatiques (type Pegasus) — hors périmètre : ils relèvent d'une analyse forensique, pas d'une application grand public.
- Trafic chiffré — le contenu des échanges HTTPS n'est pas lisible : on voit qui parle à qui, quand et combien, jamais le contenu. Le nom du site peut rester inconnu si la résolution des noms est chiffrée (« DNS privé », DoH).
- Journal réseau — ne fonctionne pas en même temps qu'un autre VPN, et garde au maximum 5 000 lignes ; l'écran indique combien ont été écartées.
🔧 Prérequis
- Android 8.0 ou supérieur (téléphone ou tablette).
- Installation en APK direct, hors Play Store — autoriser l'installation d'applications inconnues pour le navigateur utilisé.
- Accès aux données d'utilisation à accorder dans les Réglages pour les volumes d'envoi par application ; sans lui, l'audit fonctionne mais ne les affiche pas.