Sammenligning af Android-baserede operativsystemer GrapheneOS vs CalyxOS vs LineageOS
GrapheneOS vs CalyxOS vs LineageOS
Dette er en sammenligning af populære Android-“ROM’er” (bedre betegnelse: AOSP-distributioner eller Android-baseret OS). Hvis du mener, at noget er faktuelt forkert, så lad mig det vide. DivestOS var oprindeligt inkluderet i denne sammenligning, men det blev afviklet i slutningen af 2024.
Sammenligning af Android-baserede operativsystemer
Sidst opdateret: 2. august 2025
| GrapheneOS | CalyxOS | IodéOS | /e/ | LineageOS | “Stock” Android | |
![]() | ![]() | ![]() | ![]() | |||
| Baseret på | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
| Frihed | ||||||
| Fri og åben kildekode (FOSS)? | Ja | Ja | Ja | Ja | Ja | Nej |
| Afsløret? | Ja, i høj grad | Ja, i høj grad | Ja, minimalt | Ja, minimalt | Ja, minimalt | Nej |
| Funktioner | ||||||
| Netværkskontrol for apps | Direkte og indirekte adgang | Kun direkte adgang | Kun direkte adgang | Kun direkte adgang | Kun direkte adgang | Ingen direkte adgang |
| Netværksbaseret lokalisering (uden GNSS) | Opt-in med valg af server | Ja, ved hjælp af microG-placering | Ja, ved hjælp af microG-placering | Ja, ved hjælp af microG-placering | Ja, ved hjælp af | Ja, ved hjælp af Play Services |
| Blokering af forbindelse/tracker i hele systemet | Privat DNS-indstilling eller via VPN-app | Privat DNS-indstilling eller via VPN-app | iode-snort-app, privat DNS eller VPN | Privat DNS-indstilling eller via VPN-app | Privat DNS-indstilling eller via VPN-app | Privat DNS-indstilling eller via VPN-app |
| E2E-krypteret sikkerhedskopiering af telefon | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja, men kræver Google-login |
| Videresendelse af meddelelser fra andre brugerprofiler | Ja | Nej | Nej | Nej | Nej | Nej |
| Tvangs-PIN (til at slette enheden) | Ja, se her | Nej | Nej | Nej | Nej | Nej |
| Kompatibel med Android Auto | Ja (sandboxed), se her | Ja (med privilegerede tilladelser), se her | Ja (med privilegerede tilladelser), se her | Ja (med privilegerede tilladelser), se her | Nej | Ja (med privilegerede tilladelser) |
| Kompatibel med Google Pay | Ingen | nej | nej | nej | Nej Nej | Ja (med privilegerede tilladelser) |
| Optagelse af opkald | Ja | Kun i udvalgte regioner, se her | Kun i udvalgte regioner, se her | Kun i udvalgte regioner, se her | Kun i udvalgte regioner, se her | Afhænger af regioner og producent |
Mulighed for at aktivere skærmbilleder i alle apps | Nej | Nej | Nej | Nej | Nej | Nej |
| Degoogling (forbindelser til Google) FARVER | ||||||
| eSIM-aktivering | Google eUICC uden datadeling | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) | Google eUICC (forudinstalleret) |
| Udbyder af netværksbaseret lokalisering | Ingen standard, GrapheneOS, Apple eller Google | mikroG-placering | mikroG-placering | mikroG-placering | n/a | |
| SUPL (til assisteret GNSS) | GrapheneOS standard, Google eller ingen | Google standard eller ingen | Google standard eller ingen | Ingen standard, eller Google | Google standard eller ingen | |
| PSDS/XTRA (“Standard” afhænger af GPS-chipsættet) | GrapheneOS standard, standard eller ingen | Standard(ekskl. Google) eller ingen | Standard(ekskl. Google) eller ingen | Ingen standard eller Standard | Standardindstilling eller ingen | Standard |
| Forbindelsestjek/kaptiv portal | GrapheneOS standard, Google eller ingen | Google (kan ændres) | Kuketz.de (kan ændres) | Murena.io (relateret til /e/) (kan ændres) | Google (kan ændres) | Google (kan ændres) |
| Kontrol af DNS-forbindelse | GrapheneOS standard eller Google | |||||
| DNS server fallback | Cloudflare | Cloudflare | Quad9 | Quad9 | ||
| Netværkstid | GrapheneOS standard, eller ingen | Google (kan ændres) & operatør | NTP.org (kan ændres) & operatør | NTP.org (kan ændres) & operatør | Google (kan ændres) & operatør | Google (kan ændres) & operatør |
| Klargøring af hardware-attestering | GrapheneOS standard eller Google | |||||
| Tilvejebringelse af DRM (Widevine) | GrapheneOS standard eller Google | |||||
| Google Play-tjenester | ||||||
| Implementering | GmsCompat (sandboxed Google Play) | mikroG | mikroG | mikroG | Ingen som standard. Det er muligt at installere microG manuelt (LineageOS har understøttet signaturspoofing for microG siden 2024). Alternativt findes der ROM’er med microG forudinstalleret, eller man kan tilføje Google-apps under installationsprocessen, men dette understøttes ikke officielt af LineageOS. | Google Play-tjenester |
| Valgfrit? | Ja (ikke forudinstalleret) | Ja (forudinstalleret, men fravalgt) | Ja (forudinstalleret, men fravalgt) | Kan deaktiveres via udviklertilstand | Nej (forudinstalleret uden opt-out) | |
| Kører i en standard app-sandkasse? | Ja | Nej | Nej | Nej | Nej | |
| Kan det begrænses til bruger- eller arbejdsprofil? | Ja | Ja | ? (TBC) | ? (TBC) | Nej | |
| Er signaturspoofing nødvendig/tilladt? | Nej, det er ikke nødvendigt. | Kun for Google-signatur | Kun for Google-signatur | Kun for Google-signatur | nej | |
| Push-meddelelser via Google FCM? | Ja | Valgfrit | Valgfrit | Valgfrit | Ja | |
| Google Play-integritet? | Består kun Basic Integrity, se her | Består kun Basic Integrity | Nej, men grundlæggende integritet forventes snart | Nej, men grundlæggende integritet forventes snart | Ja | |
| Mulighed for at markere apps som installeret af Play Store? | Ja, hvis underskriften matcher | Udført, hvis installeret fra Aurora Store | Udført, hvis installeret fra Aurora Store | Nej | Nej | Nej |
| Privatlivets fred | ||||||
| Opbevaringsområder | Ja, se her | nej | nej | Nej, nej | Nej, nej | Nej |
| Kontaktområder | Ja, se her | nej | nej | nej | Nej, nej | Nej |
| Sensorstyring pr. app | Ja, se her | nej | Nej, nej | Nej, nej | Nej, nej | Nej |
| Skylning af DHCP-tilstand pr. forbindelse | Ja, det gør jeg. | nej | nej | nej | nej | Nej |
| Randomisering af MAC-adresser | Per forbindelse, se her | Per netværk | Per netværk | Per netværk | Per netværk | Per netværk |
| SUPL: IMSI eller telefonnummer sendt? | Nej | Nej | Nej | Nej | Nej | Ja |
| Qualcomm XTRA: brugeragent sendt? | Nej | Delvist (for Qualcomm-chips) | Delvist (for Qualcomm-chips) | Delvist (for Qualcomm-chips) | Delvist (for Qualcomm-chips) | til Qualcomm GPS-chips |
| Lukkede pakkelækager på tværs af profiler? | Nej | nej | nej | nej | nej | Nej |
| Lækager fra lukkede enheder? | Ja, se her | Nej, jeg kan ikke | nej, nej | nej | nej | Nej |
| Fjernelse af metadata for skærmbilleder | Ja, se her | Ja, se her | nej | Ja, se her | Ja, se her | Nej |
| Fjernelse af EXIF-metadata for fotos | Ja, se her | Nej | Nej | Fås som ekstraudstyr | Nej | Nej |
| Lokationsmærkning af fotos | Opt-in | Opt-in, se her for mere info | Opt-in | Opt-in | Opt-in | Opt-out |
| Sporing gennem Android Advertising ID? | Ikke en del af systemet | Randomiseret ID | Randomiseret ID | Randomiseret ID | Ikke en del af systemet | Ja, men kan slettes i indstillingerne |
| Sikkerhed | ||||||
| Bekræftet opstart (hvis det understøttes af enheden)? | Ja, inkl. opdateringer af systemapper | Ja, men ekskl. opdateringer af systemapper | Ja, men ekskl. opdateringer af systemapper | m/testnøgler; ekskl. opdateringer af systemapper | Nej | Ja, men ekskl. opdateringer af systemapper |
| Hardware-baseret sikkerhedsverifikation | Ja, se her | nej | Nej, nej | Nej, nej | Nej, nej | Nogle enheder, se her |
| Beskyttelse mod nedgradering af systemapper | Til opdateringer og opstart, med fs-verity | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) | Til opdateringer (ufuldstændig) |
| Sikker spawning af applikationer? | Ja (exec) | Nej, det er ikke sikkert. | Nej (exec) | nej | nej | Nej |
| Hardware-hukommelsesmærkning? | Ja, hvis det understøttes af enheden | Nej | Nej | Nej | Nej | Nej |
| Android Runtime JIT-kompilering/profilering | AOT-kompilering uden profilering | Fortolker/JIT med profilering | Fortolker/JIT med profilering | Fortolker/JIT med profilering | Fortolker/JIT med profilering | Fortolker/JIT med profilering |
| Forebyggelse af dynamisk kodeindlæsning til apps | System, opt-in for apps uden for systemet | Ingen | Ingen | Ingen | Ingen | Ingen |
| Sikker TLS til SUPL? | TLSv1.2 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 |
| Fallback DNS-server med DNSSEC? | Ja | Ja | Nej | Ja | Ja | Ja |
| Sikker forbindelse til netværkets tidsserver? | HTTPS via GrapheneOS-server | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid | NTP uden NTS og bærerbaseret tid |
| Kan man deaktivere data fra USB-C og pogo pins? | Standard (mens den er låst), se her | Nej | Nej | Nej | Nej | Nej |
| Kan man deaktivere USB-C-opladning? | Opt-in (efter opstart), se her | Nej | Nej | Nej | Nej | Nej |
| Kan man deaktivere USB-forbindelser? | Standard (mens den er låst), se her | Standard (mens den er låst), kun software | ? (TBC - som Lineage eller stock?) | ? (TBC - som Lineage eller stock?) | Opt-in, kun software | Enhedsadministrator-API |
| Kan man automatisk deaktivere WiFi, hvis det ikke bruges? | Ja | ja | nej | nej | Ja | Nej |
| Kan Bluetooth automatisk deaktiveres, hvis den ikke bruges? | Ja | ja | nej | nej | nej | Nej |
| Kan NFC automatisk deaktiveres, hvis den ikke bruges? | Nej | nej | nej | nej | nej | Nej |
| Automatisk genstartstimer til låste enheder | Ja | Ja, med mangler (ingen ordentlig BFU-tilstand) | Nej | Nej | Nej | Nej |
| 2-faktor oplåsning med fingeraftryk | Ja (fingeraftryk + PIN-kode), se her | Nej | Nej | Nej | Nej | Nej |
| Hærdede systemkomponenter | Ja, hærdet hukommelsesallokator, kerne, libc, webview (Vanadium), SELinux-politik og yderligere hærdning. Se her | Nej (samme som AOSP) | Nej (samme som AOSP) | Nej (samme som AOSP) | Nej (samme som AOSP) | Nej (samme som AOSP) |
| Opdateringer | ||||||
| Sikkerhedsopdateringshastighed (AOSP-undergruppe af ASB) | Normalt samme dag | Ingen opdateringer i øjeblikket | 2-4 uger, nogle gange længere | 1-2 måneder, nogle gange længere | 1-2 uger, nogle gange længere | Afhænger af telefonleverandøren |
| Fuldstændige patches på fuldt understøttede enheder | Flere dage | Ingen opdateringer i øjeblikket | Flere til mange måneder | Mange måneder til over et år | Flere til mange måneder | Afhænger af telefonleverandøren |
| Delvise sikkerhedsopdateringer (ASB) efter EoL-datoen | indtil 5 år efter lanceringen | Ingen opdateringer i øjeblikket | Flere år | Flere år | Flere år | Pr. definition: Nej |
| Antal understøttede Android-versioner | Normalt 1 Android-version | I øjeblikket ingen opdateringer | Normalt 1 Android-version | 2-3 Android-versioner | Normalt 3 Android-versioner | Normalt 3 Android-versioner |
| Webview-opdateringshastighed | <2 dage | Ingen opdateringer i øjeblikket | <2 uger | Flere uger/måneder | <2 uger | Afhænger af telefonleverandør |
| Understøttede enheder | Krav til hardware | Krav til hardware | ||||
| Asus* | nej | Nej | Nej | Kun ældre enheder | Kun ældre enheder | Ja (ZenUI) |
| Fairphone | Nej | Ikke tilgængelig i øjeblikket | Ja | Ja, ja | Ja, ja | Ja |
| Ja. | Ikke tilgængelig i øjeblikket | Ja | Ja. | Ja, ja | Ja | |
| Motorola | Nej | Ikke tilgængelig i øjeblikket | Ja | Ja | Ja, ja | Ja |
| Oneplus | Nej | Nej, nej | Ja, kun | Kun ældre enheder | Ja (OxygenOS) | Ja (OxygenOS) |
| Samsung* | Nej | Nej | Kun ældre enheder | Kun ældre enheder | Kun ældre enheder | Ja (OneUI) |
| Sony | Nej | Nej | Ja. | Kun ældre enheder | Ja, ja | Ja |
| Xiaomi | Nej | nej | Kun ældre enheder | Kun ældre enheder | Ja (HyperOS) | Ja (HyperOS) |
| * Disse producenter understøtter ikke længere oplåsning af bootloader på alle eller de fleste af deres nye enheder. “Kun ældre enheder” = ingen enheder udgivet siden 2023. |
Bilag 1: Brug af forskellige profiler i Android
Det er muligt at bruge forskellige profiler til at adskille apps, filer og andre data fra hinanden. Fra mindst til mest adskilt fra hovedbrugerprofilen er mulighederne: arbejdsprofil, privat område (siden Android 15) og sekundære brugere. Nedenfor er en sammenligning af, hvordan de adskiller sig:
| Arbejdsprofil (med husly) | Privat rum | Sekundære brugerprofiler | |
| Privatliv og dataadgang | |||
| Adgang til filer | Separat | ||
| Adgang til kontakt | Separat | ||
| Opbevaring af kalender | Separat | ||
| Udklipsholder | Delt med hovedprofil | Delt med hovedprofil (GrapheneOS: deling kan deaktiveres) | Separat |
| VPN-forbindelser | Separat | ||
| Gemte WiFi- og Bluetooth-forbindelser | Delt med hovedprofil | ||
| Privat DNS (i indstillinger) | Delt med hovedprofil | ||
| Systemindstillinger | For det meste delt med hovedprofilen | Helt separat | |
| Opkalds- og SMS-historik | Kan ikke få adgang til opkald og SMS | Valgfri adgang (“slå telefonopkald og SMS til”) | |
| Kommunikation med andre apps | Begrænset til andre apps i samme profil | ||
| Se, hvilke andre apps der er installeret | Begrænset til andre apps i samme profil | ||
| Bekvemmelighed | |||
| Kan profilen køre i baggrunden? | Ja, det kan jeg. | ||
| Kan profilen starte automatisk efter genstart? | ja | Nej (skal låse profilen op først) | |
| Klon apps fra/til hovedprofil | Ja, begge veje (via Shelter) | Kun GrapheneOS, fra hovedprofil til privatprofil | Kun GrapheneOS, fra hovedprofil til sekundærprofil |
| Kan man bruge biometri i apps? | Ja, det kan jeg. | Kun hvis der er opsat separat biometri for denne profil | |
| Integration med hovedprofil | |||
| Hurtigt skift mellem apps fra forskellige profiler? | Ja, apps vises i hovedprofilens liste over seneste apps | Nej, du skal skifte aktiv bruger | |
| Integration i filhåndtering som lagerplads | Ja (via Shelter) | Nej (via Shelter) | |
| Del filer på tværs af profiler via menuen “Del” | Ja, du kan | nej | |
| Kan jeg tilføje en app-genvej til (hovedprofilens) startskærm? | Ja, det kan jeg. | nej | |
| Kan jeg tilføje widgets til (hovedprofilens) startskærm? | Nej | ||
| Kan jeg vise app-notifikationer i hovedprofilen? | Ja; samme som notifikationer fra apps, der kører i hovedprofilen | hvis du bruger enhedens skærmlås til privat område: Ja; hvis der bruges separat PIN-kode/biometri til privat område: Ja, men der vises ikke noget notifikationsindhold, kun app-navn | Kun GrapheneOS og valgfrit for hver profil; der vises intet notifikationsindhold, kun app-navn |
| Beskyttelse og sikkerhed | |||
| PIN-kode og biometri | Kan bruge det samme som hovedprofilen eller oprette en separat godkendelse | Skal sættes op separat, men kan også bruge ingen (“skip”) | |
| Skal du indtaste PIN-kode/fingeraftryk for at låse profilen op? | Kun hvis der er oprettet en separat PIN-kode til arbejdsprofilen | Ja (kan være efter genstart eller efter slukning af skærmen) | Valgfrit (kun hvis der er oprettet en PIN-kode til profilen) |
| Skal man indtaste PIN-kode/fingeraftryk for at starte apps, når man har låst profilen op? | Nej | hvis du bruger enhedens skærmlås til privat område: Nej; hvis der bruges separat PIN-kode/biometri til privat område: Ja, efter at skærmen var slukket. | Nej |
| Kan profilsessionen lukkes ned eller sættes på pause? | Ja | ||
Bilag 2: Hvilke andre alternative mobile styresystemer findes der?
Ud over Android og Android-baserede gratis & open source-operativsystemer (se tabellen ovenfor) er Apples iOS det eneste levedygtige alternativ for de fleste mennesker. Der har været mange forsøg på at etablere et tredje mobilstyresystem, men indtil videre har ingen af dem haft succes: Nedenstående er en ikke-udtømmende liste over mobile operativsystemer, både dem, du kan prøve i dag, og dem, der har forsøgt og fejlet tidligere:
- iOS
- Android, både præinstallerede proprietære distributioner som Samsungs OneUI eller Xiaomis HyperOS og open source-forks af AOSP, såsom GrapheneOS FOSS eller LineageOS FOSS
- Windows Mobile/Phone († 2020)
- BlackBerry OS († 2018)
- Symbian († 2012)
- Mobile Linux-distributioner, som kan køre generiske (desktop) Linux-applikationer, f.eks. postmarketOS FOSS og PureOS FOSS eller mobile udgaver af desktop Linux-distributioner som Fedora, OpenSUSE, OpenMandriva, Debian (Mobian), Manjaro osv. FOSS(se her for en god liste)
- Andre mobile styresystemer, der bruger Linux-kernen, men som ikke kan køre generiske (desktop) Linux-apps, så de har brug for apps, der er udviklet specielt til dem (Android passer teknisk set også ind i denne kategori):
- SailfishOS
- Ubuntu Touch FOSS
- KaiOS
- FirefoxOS († 2015) FOSS
- Tizen († 2017 - i det mindste til smartphones, det bruges stadig i Smart TV’er)
- Meego († 2012) FOSS
- Maemo († 2011)
- webOS († 2011 - i det mindste til smartphones, det bruges stadig i Smart TV’er)
Kilde: https://eylenburg.github.io/android_comparison.htm



