Hvorfor vi donerer €10 per GrapheneOS-installation – og hvorfor det betyder noget for dit privatliv
Bedste sikre telefon 2025
Google Pixel 9a GrapheneOS VPN Krypteret
Google Pixel 9 GrapheneOS VPN Krypteret
Bedste sikre router 2025
CryptHub V2 Bærbar 4G VPN-krypteret Router
CryptHub V3 Bærbar 4G VPN-krypteret Router
Vi har kørt GrapheneOS på vores egne enheder siden 2020. Det startede med, at nogle få mennesker på vores team blev seriøse omkring mobilsikkerhed og indså, at standard-Android – selv med alle privatlivsindstillingerne skruet op – stadig lækkede data på måder, som de fleste mennesker aldrig ser.
Spol frem et par år, og GrapheneOS er nu kernen i det, vi tilbyder til privatlivsbevidste kunder over hele verden. Vi har sat hundredvis af enheder op. Nogle til journalister. Nogle til virksomhedsejere, der håndterer følsomme kundedata. Nogle for folk, der bare blev trætte af at føle, at deres telefon rapporterede om dem.
Den røde tråd? Alle ønskede bedre mobilsikkerhed, men vidste ikke, hvor de skulle begynde. Det er i det hul, vi kommer ind i billedet – og derfor giver vi nu penge direkte tilbage til det projekt, der gør det hele muligt.
Der er mange “privatlivstelefoner” og “sikre Android”-muligheder i omløb. De fleste af dem er markedsføring. GrapheneOS er teknik.
Det er ikke et skin eller et tema eller en finpudset version af standard-Android. Det er et hærdet operativsystem, der er bygget fra bunden oven på AOSP med en specifik, veldefineret trusselsmodel. Folkene bag er seriøse sikkerhedsforskere, ikke marketingteams.
Her er, hvad der gør det anderledes i praksis:
- Hærdet hukommelsesallokering (hardened_malloc) – Dette afhjælper hele klasser af hukommelseskorruptionsfejl, der er brød og smør i mobile exploits. De fleste zero-day-angreb på telefoner er rettet mod hukommelseshåndtering. GrapheneOS gør disse angreb betydeligt sværere at gennemføre.
- Netværks- og sensorkontrol pr. app – Du kan nægte netværksadgang til individuelle apps. Ikke kun “baggrundsdata” som i standard-Android, men al netværksadgang. Du kan også kontrollere, hvilke apps der ser dine sensorer, som bruges til enhedens fingeraftryk.
- Verificeret opstart med genlåst bootloader – GrapheneOS understøtter genlåsning af bootloaderen efter installation, hvilket betyder, at enheden verificerer firmwareintegriteten ved hver opstart. Hvis nogen piller ved operativsystemet, fanger enheden det.
- Ingen Google-tjenester som standard – Men hvis du har brug for dem (og det er der mange, der har til bank- eller arbejdsapps), tilbyder GrapheneOS sandboxed Google Play. Google-tjenester kører som almindelige uprivilegerede apps i en sandkasse, ikke som processer på systemniveau med dyb adgang til enheden.
- Afhjælpning af angreb overalt – Control Flow Integrity (CFI), hærdet libc, reduceret angrebsflade på tværs af systemkomponenter. Det er ting, du aldrig vil se i en indstillingsmenu, men de er grunden til, at GrapheneOS bliver taget alvorligt af sikkerhedsmiljøet.
For alle, der er afhængige af deres telefon til kommunikation, bankforretninger eller dagligt arbejde – GrapheneOS giver faktisk beskyttelse, ikke marketingsprog.
Vores arbejde går langt ud over at flashe et operativsystem. Alle kan følge installationsvejledningen på grapheneOS.org. Den svære del er at gøre resultatet brugbart – og det er her, de fleste gør-det-selv-installationer fejler.
Hver eneste udstationering, vi foretager, omfatter:
- Sikker OS-installation med fuld verifikation – Vi flasher GrapheneOS, verificerer installationen og låser bootloaderen igen. Det sidste trin er kritisk og springes ofte over af folk, der gør det selv.
- Valg af apps, der respekterer privatlivets fred – Vi hjælper dig med at erstatte dataslugende apps med alternativer, der rent faktisk respekterer dit privatliv. Signal eller Molly til beskeder, Vanadium til browsing, KeePassDX til adgangskoder, ProtonMail til e-mail – skræddersyet til det, du faktisk bruger din telefon til.
- Isolering af brugerprofiler – GrapheneOS understøtter flere kryptografisk isolerede profiler. Vi opretter separate profiler til daglig brug og følsomme opgaver, så apps i én profil ikke kan se eller få adgang til noget i en anden.
- Sandboxed Google Play (om nødvendigt) – Hvis du har brug for apps, der er afhængige af Google-tjenester, installerer vi sandboxed Google Play i en dedikeret profil – ikke din hovedprofil. Kompatibilitet uden kompromis.
- Hærdning af netværk og VPN – Always-on VPN med kill switch, konfigureret med en pålidelig udbyder som Mullvad eller IVPN.
- Sikker sikkerhedskopiering – Brug af Seedvault til krypteret lokal sikkerhedskopiering i stedet for at sende alt til Googles servere.
- Langsigtet vejledning og support – vi forsvinder ikke efter installationen. Spørgsmål om opdateringer, nye apps eller indstillinger? Så er vi her.
Vi omsætter kompleks sikkerhedsteknik til opsætninger, som folk rent faktisk kan bruge hver dag uden at ødelægge deres arbejdsgang.
Selv hvis du ikke er klar til GrapheneOS endnu, er der praktiske skridt, du kan tage i dag for at forbedre dit mobile privatliv:
Trin 1: Brug en understøttet Pixel-enhed
GrapheneOS kører på Google Pixel-telefoner (6-serien til og med 9-serien). Pixel-hardware inkluderer Titan M2-sikkerhedschippen, som fungerer hånd i hånd med GrapheneOS’ verificerede opstart. Hvis du køber en telefon med fremtidigt privatliv i tankerne, skal du købe en Pixel.
Trin 2: Lås appens tilladelser ned
Gå igennem alle apps på din telefon lige nu. Har din lommeregner brug for adgang til placering? Har din lommelygte brug for dine kontakter? Fjern alt, hvad der ikke er vigtigt. På standard-Android skal du gå til Indstillinger → Privatliv → Tilladelseshåndtering.
Trin 3: Skift til Signal eller Molly
Hvis du stadig bruger SMS eller ukrypterede chat-apps, skal du skifte til Signal. På GrapheneOS kan du overveje Molly – en hærdet Signal-fork med databasekryptering og en separat låseskærm. Slå beskeder, der forsvinder, til.
Trin 4: Brug en VPN, der altid er tændt
Konfigurer Mullvad eller IVPN som always-on med kill switch aktiveret. Det betyder, at hvis VPN’en falder ud, sender din telefon ingen trafik i stedet for at lække din rigtige IP.
Trin 5: Deaktiver Bluetooth og Wi-Fi, når de ikke er i brug
Begge udsender signaler, som kan bruges til at spore din placering. GrapheneOS inkluderer MAC-randomisering som standard, men den bedste beskyttelse er slet ikke at udsende.
Trin 6: Brug krypterede sikkerhedskopier
Lad ikke Google sikkerhedskopiere hele din telefon til deres servere. På GrapheneOS skal du bruge Seedvault til krypterede lokale sikkerhedskopier. På standard-Android skal du som minimum aktivere krypteret backup og bruge en stærk adgangskode til Google-kontoen med 2FA.
Trin 7: Installer apps fra F-Droid, når det er muligt
F-Droid er en open source-appbutik. Apps der er kontrollerbare, reklamefri og uden sporing. Til alt andet skal du bruge Aurora Store (en anonym Google Play-frontend) i stedet for at logge ind på Google Play direkte.
Trin 8: Brug Vanadium eller Brave til browsing
Chrome sender enorme mængder data til Google. På GrapheneOS er Vanadium standardbrowseren – hærdet Chromium uden sporing. På standard-Android er Brave et solidt alternativ med indbygget annonceblokering.
Trin 9: Hold dit operativsystem og dine apps opdateret
Sikkerhedsopdateringer lukker de huller, som angribere udnytter. GrapheneOS leverer opdateringer hurtigere end de fleste almindelige Android-enheder. Udsæt ikke opdateringer – installer dem den dag, de kommer.
Trin 10: Tænk over, hvad du installerer
Hver app, du installerer, er kode, der kører på din enhed med de tilladelser, du giver. Før du installerer noget, skal du spørge: Har jeg virkelig brug for det? Er der et alternativ, der respekterer privatlivets fred? Færre apps = mindre angrebsflade = bedre sikkerhed.
Vi har gjort dette arbejde i årevis. Ikke i stor skala – men konsekvent og med vilje. Hver eneste opsætning, vi har lavet, har hjulpet nogen med at tage reel kontrol over deres digitale liv.
Lige nu står GrapheneOS over for alvorlige tekniske udfordringer. At portere og hærde platformen til Android 16 er en kæmpe opgave – måneders arbejde for et lille team. Det er den slags arbejde, der ikke skaber overskrifter, men som er helt afgørende for fremtiden for sikker mobil computing.
Vi bruger GrapheneOS hver dag. Vi bygger vores forretning op omkring det. Vi anbefaler det til alle kunder, der spørger om telefonsikkerhed. Det mindste, vi kan gøre, er at give penge tilbage til det projekt, der gør alt dette muligt.
Fra 1. september donerer vi 10 euro fra hver GrapheneOS-installation, vi udfører, sendt direkte til GrapheneOS’ ETH-donationspung.
Dette er ikke en begrænset kampagne eller et engangstilbud. Det er en løbende forpligtelse, som er direkte knyttet til vores arbejde. For hver installation, vi laver, går 10 euro tilbage til projektet.
GrapheneOS er en nonprofit organisation. Det har ikke et moderselskab i milliardklassen, der finansierer udviklingen. Det afhænger af det fællesskab, der bruger det. Vi mener, at virksomheder, der tjener penge på open source-sikkerhedsprojekter, har et ansvar for at støtte dem økonomisk – og vi sætter handling bag ordene.
I overensstemmelse med hvordan vi arbejder:
- Vi vil ikke offentliggøre salgs- eller donationstal.
- Donationsoplysninger vil kun blive delt inden for GrapheneOS-fællesskabet
- Ingen kundedata vil nogensinde blive videregivet – punktum.
GrapheneOS fungerer som et nonprofit-projekt. Dets uafhængighed er det, der gør det troværdigt. Der er ingen virksomhedssponsor, der trækker i trådene, ingen reklameaftale, der former beslutninger om funktioner. Økonomisk støtte fra virksomheder, der anvender det, hjælper med at holde det på den måde.
Hvis du bruger GrapheneOS – eller hvis du overvejer det – kan du overveje at støtte projektet direkte. Donér ETH, bidrag med kode, rapporter fejl, eller bare spred ordet. Jo flere mennesker, der bruger det og støtter det, jo stærkere bliver det.
Privatliv er ikke en funktion, man kan skifte til. Det er et infrastrukturproblem. GrapheneOS er et af de meget få projekter, der adresserer det på operativsystemniveau – hvor det rent faktisk tæller.
Google Pixel 9 GrapheneOS VPN Krypteret
Google Pixel 9 Pro GrapheneOS VPN Krypteret
Google Pixel 9a GrapheneOS VPN Krypteret
Hvorfor GrapheneOS i stedet for en almindelig Android med privatlivsapps?
Privacy-apps hjælper, men de kan kun gøre så meget på et kompromitteret grundlag. Standard-Android giver Google adgang til din enhed på systemniveau – placering, sensorer, netværksaktivitet, app-brug. Det kan ingen privatlivsapp tilsidesætte. GrapheneOS fjerner disse privilegier helt og giver dig detaljeret kontrol over, hvad hver app kan se og gøre. Det er forskellen mellem at sætte gardiner for et glashus og at bygge med solide vægge.
Skal jeg være teknisk for at bruge GrapheneOS?
Overhovedet ikke. Det er præcis derfor, vores service findes. Vi håndterer installation, konfiguration og app-opsætning. Du får en telefon, der fungerer som enhver anden Android – beskeder, browsing, bank, kamera – men uden overvågning. Hvis du kan bruge en almindelig smartphone, kan du bruge GrapheneOS. Grænsefladen er ren og velkendt, og indlæringskurven er minimal.
Vil mine bank- og arbejdsapps stadig virke?
I de fleste tilfælde, ja. GrapheneOS understøtter sandboxed Google Play, hvilket betyder, at apps, der er afhængige af Google-tjenester (bankapps, arbejdsværktøjer, samkørsel osv.) stadig fungerer – de kører bare i en begrænset sandkasse i stedet for at have adgang på systemniveau. Vi tester kompatibiliteten med vores kunders mest brugte apps under opsætningen og konfigurerer alt i en dedikeret profil, så det ikke går ud over resten af din enhed.
Din telefon ved mere om dig end næsten nogen anden i dit liv. Hvor du går hen, hvem du taler med, hvad du søger efter, hvad du køber. Disse data er værdifulde – og på standard-Android bliver de indsamlet, behandlet og solgt, uanset om du har sagt ja til det eller ej.
GrapheneOS ændrer den ligning. Det giver dig kontrollen over din egen enhed tilbage. Og ved at støtte projektet økonomisk hjælper vi med at sikre, at det forbliver uafhængigt, godt vedligeholdt og tilgængeligt for alle.
Vi gør vores del. Vi håber, at du vil gøre dit – hvad enten det er at skifte til GrapheneOS, donere til projektet eller bare være mere bevidst om den teknologi, du har i lommen hver dag.
Din telefon. Dine data. Dit valg.



