Warum wir 10 € pro GrapheneOS-Installation spenden – und warum dies für Ihre Privatsphäre wichtig ist

Bestes sicheres Telefon 2025

Bester sicherer Router 2025

Wir setzen GrapheneOS seit 2020 auf unseren eigenen Geräten ein. Es begann damit, dass ein paar Leute in unserem Team sich ernsthaft mit mobiler Sicherheit beschäftigten und feststellten, dass das Standard-Android – selbst mit allen Datenschutzeinstellungen – immer noch Daten auf eine Art und Weise preisgibt, die die meisten Menschen nie sehen.

Spulen Sie ein paar Jahre vor, und GrapheneOS ist jetzt das Herzstück dessen, was wir datenschutzbewussten Kunden weltweit anbieten. Wir haben Hunderte von Geräten eingerichtet. Einige für Journalisten. Einige für Geschäftsinhaber, die mit sensiblen Kundendaten umgehen. Einige für Menschen, die es einfach satt hatten, das Gefühl zu haben, ihr Telefon würde über sie berichten.

Der gemeinsame Nenner? Alle wollten eine bessere mobile Sicherheit, wussten aber nicht, wo sie anfangen sollten. In diese Lücke stoßen wir vor – und deshalb stecken wir jetzt direkt Geld in das Projekt, das all das möglich macht.

Es gibt eine Menge “private Telefone” und “sichere Android”-Optionen, die im Umlauf sind. Die meisten von ihnen sind Marketing. GrapheneOS ist Technik.

Es ist kein Skin, kein Theme und keine optimierte Version von Standard-Android. Es ist ein gehärtetes Betriebssystem, das von Grund auf auf Basis von AOSP mit einem spezifischen, genau definierten Bedrohungsmodell entwickelt wurde. Die Leute, die dahinter stehen, sind ernsthafte Sicherheitsforscher, keine Marketing-Teams.

Das macht den Unterschied in der Praxis aus:

  • Gehärteter Speicherallokator (hardened_malloc) – Dies entschärft ganze Klassen von Speicherfehlern, die das Brot und Butter der mobilen Angriffe sind. Die meisten Zero-Day-Angriffe auf Telefone zielen auf die Speicherverwaltung ab. GrapheneOS macht diese Angriffe deutlich schwieriger.
  • Netzwerk- und Sensorkontrolle pro App – Sie können den Netzwerkzugriff für einzelne Apps sperren. Nicht nur “Hintergrunddaten” wie bei Standard-Android, sondern den gesamten Netzwerkzugriff. Sie können auch steuern, welche Apps Ihre Sensoren sehen können, die für das Fingerprinting des Geräts verwendet werden.
  • Verifiziertes Booten mit gesperrtem Bootloader – GrapheneOS unterstützt das erneute Sperren des Bootloaders nach der Installation, d.h. das Gerät überprüft die Integrität der Firmware bei jedem Start. Wenn sich jemand am Betriebssystem zu schaffen macht, wird dies vom Gerät bemerkt.
  • Standardmäßig keine Google-Dienste – Aber wenn Sie sie brauchen (und viele Menschen brauchen sie für Bank- oder Arbeitsanwendungen), bietet GrapheneOS Google Play in einer Sandbox. Google-Dienste werden als reguläre unprivilegierte Anwendungen innerhalb einer Sandbox ausgeführt, nicht als Prozesse auf Systemebene mit tiefem Gerätezugriff.
  • Schwachstellenentschärfung überall – Control Flow Integrity (CFI), gehärtete libc, reduzierte Angriffsfläche bei allen Systemkomponenten. Das sind Dinge, die Sie nie in einem Einstellungsmenü sehen werden, aber sie sind der Grund, warum GrapheneOS von der Sicherheitsgemeinschaft ernst genommen wird.

Für alle, die sich bei der Kommunikation, bei Bankgeschäften oder bei der täglichen Arbeit auf ihr Telefon verlassen – GrapheneOS bietet tatsächlichen Schutz, keine Marketingsprache.

Unsere Arbeit geht weit über das Flashen eines Betriebssystems hinaus. Jeder kann der Installationsanleitung auf grapheneos.org folgen. Der schwierige Teil ist, das Ergebnis nutzbar zu machen – und daran scheitern die meisten DIY-Installationen.

Jeder Einsatz, den wir durchführen, beinhaltet:

  • Sichere Betriebssysteminstallation mit vollständiger Verifizierung – Wir flashen GrapheneOS, verifizieren die Installation und sperren den Bootloader wieder. Dieser letzte Schritt ist sehr wichtig und wird oft übersprungen, wenn Sie die Installation selbst vornehmen.
  • Auswahl datenschutzfreundlicher Apps – Wir helfen Ihnen, datenhungrige Apps durch Alternativen zu ersetzen, die Ihre Privatsphäre tatsächlich respektieren. Signal oder Molly für Messaging, Vanadium für das Surfen, KeePassDX für Passwörter, ProtonMail für E-Mails – zugeschnitten auf das, wofür Sie Ihr Telefon tatsächlich nutzen.
  • Isolierung von Benutzerprofilen – GrapheneOS unterstützt mehrere kryptografisch isolierte Profile. Wir richten separate Profile für den täglichen Gebrauch und sensible Aufgaben ein, so dass Anwendungen in einem Profil nichts in einem anderen sehen oder darauf zugreifen können.
  • Google Play in der Sandbox (falls erforderlich) – Wenn Sie Apps benötigen, die von Google-Diensten abhängig sind, installieren wir Google Play in der Sandbox in einem eigenen Profil – nicht in Ihrem Hauptprofil. Kompatibilität ohne Kompromisse.
  • Netzwerk- und VPN-Härtung – Always-on VPN mit Kill Switch, konfiguriert mit einem vertrauenswürdigen Anbieter wie Mullvad oder IVPN.
  • Sichere Backups – Verwenden Sie Seedvault für verschlüsselte lokale Backups, anstatt alles an die Server von Google zu senden.
  • Langfristige Beratung und Unterstützung – Wir verschwinden nicht nach der Installation. Haben Sie Fragen zu Updates, neuen Anwendungen oder Einstellungen? Wir sind für Sie da.

Wir übersetzen komplexe Sicherheitstechnik in Setups, die von den Anwendern tatsächlich täglich genutzt werden können, ohne dass ihre Arbeitsabläufe unterbrochen werden.

Auch wenn Sie noch nicht bereit für GrapheneOS sind, können Sie heute schon praktische Schritte unternehmen, um Ihre mobile Privatsphäre zu verbessern:

Schritt 1: Verwenden Sie ein unterstütztes Pixel-Gerät

GrapheneOS läuft auf Google Pixel-Telefonen (6er bis 9er Serie). Die Pixel-Hardware enthält den Titan M2 Sicherheitschip, der Hand in Hand mit dem verifizierten Boot von GrapheneOS arbeitet. Wenn Sie ein Telefon kaufen, bei dem Sie an die Zukunft der Privatsphäre denken, sollten Sie sich ein Pixel kaufen.

Schritt 2: Sperren Sie die App-Berechtigungen

Gehen Sie jetzt jede App auf Ihrem Telefon durch. Braucht Ihr Taschenrechner Zugriff auf Ihren Standort? Braucht Ihre Taschenlampe Ihre Kontakte? Widerrufen Sie alles, was nicht unbedingt notwendig ist. Gehen Sie bei Standard-Android zu Einstellungen → Datenschutz → Berechtigungsmanager.

Schritt 3: Wechseln Sie zu Signal oder Molly

Wenn Sie noch SMS oder unverschlüsselte Chat-Apps verwenden, wechseln Sie zu Signal. Unter GrapheneOS sollten Sie Molly in Erwägung ziehen – ein gehärteter Signal-Fork mit Datenbankverschlüsselung und einem separaten Sperrbildschirm. Schalten Sie das Verschwinden von Nachrichten ein.

Schritt 4: Verwenden Sie ein ständig eingeschaltetes VPN

Konfigurieren Sie Mullvad oder IVPN als immer eingeschaltet mit aktiviertem Kill Switch. Das bedeutet, dass Ihr Telefon bei einem Ausfall des VPNs keinen Datenverkehr sendet und nicht Ihre echte IP-Adresse durchlässt.

Schritt 5: Deaktivieren Sie Bluetooth und Wi-Fi, wenn Sie sie nicht verwenden

Beide senden Signale, die dazu verwendet werden können, Ihren Standort zu verfolgen. GrapheneOS enthält standardmäßig eine MAC-Randomisierung, aber der beste Schutz ist, überhaupt nicht zu senden.

Schritt 6: Verwenden Sie verschlüsselte Backups

Lassen Sie nicht zu, dass Google Ihr gesamtes Telefon auf seinen Servern sichert. Verwenden Sie unter GrapheneOS Seedvault für verschlüsselte lokale Backups. Aktivieren Sie unter Android zumindest die verschlüsselte Sicherung und verwenden Sie ein starkes Google-Kontopasswort mit 2FA.

Schritt 7: Installieren Sie Apps von F-Droid, wenn möglich

F-Droid ist ein Open-Source-App-Store. Die Apps dort sind überprüfbar, werbefrei und ohne Tracker. Für alles andere verwenden Sie Aurora Store (ein anonymes Google Play-Frontend), anstatt sich direkt bei Google Play anzumelden.

Schritt 8: Verwenden Sie Vanadium oder Brave zum Browsen

Chrome sendet enorme Mengen an Daten an Google. Auf GrapheneOS ist Vanadium der Standardbrowser – ein gehärtetes Chromium ohne Tracking. Unter Android ist Brave eine solide Alternative mit integrierter Werbeblockierung.

Schritt 9: Halten Sie Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand

Sicherheits-Patches schließen die Lücken, die Angreifer ausnutzen. GrapheneOS liefert Updates schneller als die meisten Standard-Android-Geräte. Zögern Sie Updates nicht hinaus – installieren Sie sie an dem Tag, an dem sie eintreffen.

Schritt 10: Überlegen Sie, was Sie installieren

Jede App, die Sie installieren, ist Code, der auf Ihrem Gerät mit den von Ihnen erteilten Berechtigungen läuft. Bevor Sie etwas installieren, fragen Sie sich: Brauche ich das wirklich? Gibt es eine Alternative, die die Privatsphäre respektiert? Weniger Apps = kleinere Angriffsfläche = bessere Sicherheit.

Wir machen diese Arbeit schon seit Jahren. Nicht im großen Stil – aber konsequent und mit Absicht. Jede Einrichtung, die wir vorgenommen haben, hat jemandem geholfen, die Kontrolle über sein digitales Leben zu erlangen.

Im Moment steht GrapheneOS vor großen technischen Herausforderungen. Die Portierung und Härtung der Plattform für Android 16 ist ein gewaltiges Unterfangen – monatelange Arbeit für ein kleines Team. Es ist die Art von Arbeit, die keine Schlagzeilen macht, aber absolut entscheidend für die Zukunft der sicheren mobilen Datenverarbeitung ist.

Wir verwenden GrapheneOS jeden Tag. Wir bauen unser Geschäft darauf auf. Wir empfehlen es jedem Kunden, der nach der Sicherheit seines Telefons fragt. Das Mindeste, was wir tun können, ist, wieder Geld in das Projekt zu stecken, das all das möglich macht.

Ab dem 1. September werden wir von jeder GrapheneOS-Installation, die wir durchführen, 10 € spenden, die direkt in die GrapheneOS ETH-Spendenbörse fließen.

Dies ist keine begrenzte Aktion oder eine einmalige Kampagne. Es handelt sich um ein fortlaufendes Engagement, das direkt mit unserer Arbeit verbunden ist. Von jeder Installation, die wir vornehmen, fließen 10 € zurück in das Projekt.

GrapheneOS ist eine gemeinnützige Organisation. Es hat keine milliardenschwere Muttergesellschaft, die die Entwicklung finanziert. Es hängt von der Gemeinschaft ab, die es nutzt. Wir sind der Meinung, dass Unternehmen, die von Open-Source-Sicherheitsprojekten profitieren, die Verantwortung haben, diese finanziell zu unterstützen – und wir lassen unserem Geld auch Taten folgen.

Im Einklang mit unserer Arbeitsweise:

  • Wir werden keine Verkaufs- oder Spendenzahlen öffentlich veröffentlichen
  • Die Details der Spende werden nur innerhalb der GrapheneOS-Community weitergegeben.
  • Keine Kundendaten werden jemals weitergegeben – Punkt.

GrapheneOS arbeitet als gemeinnütziges Projekt. Seine Unabhängigkeit ist es, was es vertrauenswürdig macht. Es gibt keinen Unternehmenssponsor, der die Fäden zieht, und keinen Werbedeal, der die Entscheidungen über Funktionen beeinflusst. Finanzielle Unterstützung von Unternehmen, die es einsetzen, trägt dazu bei, dass dies so bleibt.

Wenn Sie GrapheneOS nutzen – oder darüber nachdenken – sollten Sie das Projekt direkt unterstützen. Spenden Sie ETH, tragen Sie zum Code bei, melden Sie Fehler oder sagen Sie es einfach weiter. Je mehr Menschen es nutzen und unterstützen, desto stärker wird es.

Datenschutz ist keine Funktion, die man umschalten kann. Es ist ein Infrastrukturproblem. GrapheneOS ist eines der wenigen Projekte, die dieses Problem auf der Ebene des Betriebssystems angehen – dort, wo es wirklich zählt.

Datenschutz-Apps sind hilfreich, aber sie können auf einer kompromittierten Grundlage nur wenig ausrichten. Mit dem Standard-Android hat Google auf Systemebene Zugriff auf Ihr Gerät – Standort, Sensoren, Netzwerkaktivitäten, App-Nutzung. Keine Datenschutz-App kann dies außer Kraft setzen. GrapheneOS hebt diese Privilegien vollständig auf und gibt Ihnen eine detaillierte Kontrolle darüber, was jede App sehen und tun kann. Es ist der Unterschied zwischen Vorhängen an einem Glashaus und einem Gebäude mit festen Wänden.

Ganz und gar nicht. Genau dafür gibt es unseren Service. Wir kümmern uns um die Installation, Konfiguration und Einrichtung der App. Sie erhalten ein Telefon, das wie jedes andere Android-Gerät funktioniert – Messaging, Surfen, Bankgeschäfte, Kamera – aber ohne die Überwachung. Wenn Sie ein normales Smartphone benutzen können, können Sie auch GrapheneOS benutzen. Die Benutzeroberfläche ist sauber, vertraut und die Lernkurve ist minimal.

In den meisten Fällen, ja. GrapheneOS unterstützt Google Play mit Sandbox. Das bedeutet, dass Apps, die von Google-Diensten abhängig sind (Banking-Apps, Arbeitstools, Mitfahrgelegenheiten usw.), weiterhin funktionieren – sie laufen nur innerhalb einer eingeschränkten Sandbox, anstatt auf Systemebene Zugriff zu haben. Wir testen die Kompatibilität mit den meistgenutzten Apps unserer Kunden während der Einrichtung und konfigurieren alles in einem eigenen Profil, damit es den Rest Ihres Geräts nicht beeinträchtigt.

Ihr Telefon weiß mehr über Sie als fast jeder andere in Ihrem Leben. Wo Sie hingehen, mit wem Sie sprechen, wonach Sie suchen, was Sie kaufen. Diese Daten sind wertvoll – und unter Standard-Android werden sie gesammelt, verarbeitet und verkauft, ob Sie damit einverstanden sind oder nicht.

GrapheneOS ändert diese Gleichung. Es gibt Ihnen die Kontrolle über Ihr eigenes Gerät zurück. Und indem wir das Projekt finanziell unterstützen, tragen wir dazu bei, dass es unabhängig bleibt, gut gewartet wird und für jeden verfügbar ist.

Wir tragen unseren Teil dazu bei. Wir hoffen, dass auch Sie Ihren Beitrag leisten werden – sei es durch den Wechsel zu GrapheneOS, durch eine Spende für das Projekt oder einfach durch einen bewussteren Umgang mit der Technologie, die Sie täglich in Ihrer Tasche tragen.

Ihr Telefon. Ihre Daten. Ihre Wahl.