diff --git a/packages/secubox-toolbox/conf/landing.html.j2 b/packages/secubox-toolbox/conf/landing.html.j2
index c5ad5571..33a041b2 100644
--- a/packages/secubox-toolbox/conf/landing.html.j2
+++ b/packages/secubox-toolbox/conf/landing.html.j2
@@ -241,19 +241,40 @@ LXC toolbox-mitm-wg 10.100.0.62 R3 WireGuard
- {# ── Install demo ── #}
+ {# ── Install : auto-detected platform panels (Phase 8.2 #500) ── #}
-
📥 Démo : installer le mode R3 portable
-
- - Installer l'app WireGuard (gratuite, App Store / Play Store)
- - Aller sur 🌐 page d'install R3 → scanner le QR avec l'app WireGuard
- - Activer le tunnel dans l'app WireGuard → icône VPN apparaît dans iOS
- - Ouvrir n'importe quelle page web → bandeau ToolBox apparaît + rapport temps réel se remplit
- - Désactiver le tunnel à tout moment → retour au surf normal
-
-
- Avantage R3 : marche hors-cabine (4G/5G, autre WiFi). Inclus tout le trafic (HTTPS + QUIC).
- Profile + CA bundlés dans un seul fichier .conf.
+
📥 Installer R3 sur ton appareil
+
+ On a détecté {{ install_platform }} via ton navigateur — le panneau adapté
+ est ouvert en premier. Autre appareil ? Déplie le bon panneau ci-dessous.
+
+
+ {{ install_panels | safe }}
+
+ Avantage R3 : marche hors-cabine (4G/5G, autre WiFi). Inclut tout le trafic (HTTPS).
+ Profil + CA bundlés. Le tunnel est révoquable à tout moment depuis Réglages.
+ Page équivalente standalone : /wg/onboard.
diff --git a/packages/secubox-toolbox/debian/changelog b/packages/secubox-toolbox/debian/changelog
index e8d15357..b57f2107 100644
--- a/packages/secubox-toolbox/debian/changelog
+++ b/packages/secubox-toolbox/debian/changelog
@@ -1,3 +1,16 @@
+secubox-toolbox (2.4.2-1~bookworm1) bookworm; urgency=medium
+
+ * Landing page kbin.gk2.secubox.in : la section 'Démo install R3'
+ est remplacée par les panneaux platform-detected du /wg/onboard.
+ UA sniff côté serveur (iOS / Android / Linux / macOS / Windows),
+ le panneau de la plate-forme du visiteur est ouvert en premier ;
+ les autres restent en details collapsed. Single source of truth :
+ _install_panels_html() partagé entre /wg/onboard et la landing.
+ Visiteur arrive sur kbin → voit immédiatement le bouton d'install
+ adapté à son device, sans devoir aller sur une page tierce.
+
+ -- Gérald Kerma