Google Pixel GrapheneOS
- Produkte
Produkte
-
Alle Produkte ansehen
Datenschutzorientierte Geräte und Hardware -
cryptPhones Beliebt
Verschlüsselte GrapheneOS-Smartphones -
cryptHubs
Sichere Netzwerkrouter mit Datenschutz -
cryptPads
Laptops mit verschlüsselter Privatsphäre
-
Alle Produkte ansehen
- Für Unternehmen
- Um
Unternehmen
-
Über uns
Wir stehen für Privatsphäre und werden dies auch immer tun. -
Karriere Wir stellen ein
Wir suchen talentierte Mitarbeiter für die Entwicklung von Datenschutztools. -
Partnerprogramm
Verdienen Sie Geld, indem Sie unsere Datenschutztools bewerben. -
Kontakt Vertrieb
Sprechen Sie mit einem Datenschutzexperten -
So arbeiten wir
Daten-, Liefer- und Zahlungspraktiken
-
Über uns
- Leitfäden
Datenschutz und Sicherheit sind in Ihre Hardware integriert.
Sichern Sie Ihre Daten und Kommunikation mit maßgeschneiderter Open Source IT Security Hardware
Von Unternehmen in ganz Europa geschätzt • Unterstützt von Sectigo® • TLS-256-Bit-Verschlüsselung
SSL für private Websites
Auch private Websites erfassen Daten wie Kontaktformulare, Anmeldedaten, Kommentare und Cookies. Ein SSL-Zertifikat verschlüsselt diese Daten und beseitigt Sicherheitswarnungen des Browsers.SSL für Unternehmenswebseiten
Kunden erwarten verifizierte Identität, sichere Kommunikation und den Schutz ihrer persönlichen Daten. Ein SSL-Zertifikat hilft Unternehmen, online verifiziertes Vertrauen aufzubauen.SSL für E-Commerce-Websites
Zahlungsdetails, Kundenkonten und Transaktionsinformationen müssen verschlüsselt und geschützt werden, um Betrug und Datenlecks zu verhindern. SSL-Zertifikate tragen zum Schutz von Zahlungen bei und stärken das Kundenvertrauen.Google Pixel GrapheneOS
Sicheres Telefon Entwickelt für reale Privatsphäre
Keine Kompromisse. Keine unnötige Datenerfassung. Einfach ein robustes Android-Smartphone, das für Ihre Privatsphäre entwickelt wurde.
- Hardwaregestützte Verschlüsselung
- Verifizierte Pixel-Hardware
- Keine eingebauten Hintertüren
Datenschutz ist wichtiger, als die meisten Handys zulassen.
Einfache Bedienung mit mehr Freiheit
Das Gerät funktioniert ohne obligatorische Cloud-Dienste. Sie entscheiden, welche Dienste und Verbindungen genutzt werden, und haben so mehr Kontrolle über Ihre Daten.
Benutzerdefiniert installiert und konfiguriert
Wir kümmern uns um die Einrichtung und Konfiguration. Wir sorgen dafür, dass Ihr Telefon so eingerichtet wird, wie Sie es wünschen.
" Die Behauptung, dass einem das Recht auf Privatsphäre egal ist, weil man nichts zu verbergen hat, ist nichts anderes als die Behauptung, dass einem die Redefreiheit egal ist, weil man nichts zu sagen hat. "
- Edward Snowden
PRIVATES UND SICHERES BETRIEBSSYSTEM
Lerne kennen GrapheneOS
GrapheneOS ist ein sicherheitsoptimiertes Android-Betriebssystem, das entwickelt wurde, um die Offenlegung realer Daten auf Systemebene zu reduzieren.
Im Gegensatz zum Standard-Android, das auf ständige Cloud-Verbindungen ausgelegt ist, ist GrapheneOS darauf ausgelegt, die Hintergrundkommunikation einzuschränken, die Angriffsfläche zu verringern und dem Benutzer die Kontrolle zurückzugeben.
Es ist immer noch Android.
Ihre Apps funktionieren weiterhin.
Ihr Telefon funktioniert noch.
Open-Source-Code ermöglicht es unabhängigen Sicherheitsforschern, die Implementierung zu prüfen und kontinuierlich zu überprüfen.
Was Ihr Telefon gerade tut
Ein herkömmliches Android- oder iOS-Gerät wartet nicht darauf, dass Sie eine App öffnen.
In einer typischen Konfiguration kann ein Smartphone erzeugen Dutzende Hintergrundnetzwerkanfragen pro Stunde — sogar wenn der Bildschirm ausgeschaltet ist.
Das bedeutet Hunderte ausgehende Verbindungen pro Tag für:
- Telemetrie
- Synchronisation
- Diagnostik
- Ortungsdienste
- Push-Dienste
- Verhaltensprofilierung
Das meiste davon geschieht ohne Sichtbarkeit für den Benutzer.
Die meisten Nutzer bekommen es nie zu sehen.
Die meisten Nutzer hören nie damit auf.
Jede Hintergrundverbindung ist eine Datenaustrittspunkt.
Jeder Ausstiegspunkt erhöht sich:
- Belichtung
- Metadatenleck
- Langzeitprofilierung
- Angriffsfläche
Das ist kein Fehler.
Es ist Das ist so beabsichtigt.
Wer nutzt GrapheneOS – und warum wechseln sie?
Hunderttausende Nutzer weltweit sind bereits auf GrapheneOS umgestiegen. reduzieren Sie die Hintergrundtelemetrie und erlangen Sie die Kontrolle über Ihr Gerät zurück.
Die Leute wechseln, wenn sie merken, dass ein Telefon, das ständig Hintergrunddaten sendet, nicht “normal” ist – es ist absichtlich, Und es passiert auch dann, wenn das Gerät im Leerlauf ist.
Journalisten, Führungskräfte, Entwickler, Forscher und alltägliche Nutzer wechseln, sobald sie eines verstanden haben:
Der Verlust der Privatsphäre ist kein einmaliges Ereignis.
Es ist kumulativ.
Beim Wechseln geht es nicht ums Verstecken.
Es geht um Verringerung der Exposition.
Wie wir unnötige Google-Dienste entfernen
Das Entfernen unnötiger Google-Dienste beschädigt das Telefon nicht. Es entfernt erzwungene Systemvernetzung.
Auf dem Standard-Android-System laufen die Google Play-Dienste und zugehörige Komponenten mit privilegiertem Systemzugriff, was eine dauerhafte Hintergrundkommunikation ermöglicht, die der Benutzer nicht vollständig kontrollieren kann.
Wir installieren GrapheneOS ohne proprietäre Google-Dienste standardmäßig.
Dies sofort:
- entfernt systembedingte Telemetrie
- stoppt erzwungene Hintergrundkommunikation
- eliminiert privilegierte Google-Dienste auf Betriebssystemebene
Die Apps funktionieren weiterhin.
Android funktioniert weiterhin.
Was Die Änderungen betreffen denjenigen, der entscheidet, wann das Telefon spricht.
Was ändert sich nach der Installation?
Nach der Installation und Konfiguration von GrapheneOS:
- Das Gerät führt standardmäßig keine ständige Hintergrundkommunikation mehr durch.
- Die Netzwerkaktivität wird app-spezifisch und berechtigungsgesteuert.
- Der Datenfluss auf Systemebene wird drastisch reduziert.
- Verbindungen entstehen, weil Sie sie initiieren, nicht weil das Betriebssystem sie verlangt.
Dies wird mit “Datenschutz-Apps” nicht erreicht.
Dies ist eine Steuerung auf Betriebssystemebene.
Wie wir Ihr Gerät vorbereiten
Jedes Gerät wird als fabrikneues, verifiziertes Google Pixel ausgeliefert.
Wir:
- Ersetzen Sie das Betriebssystem durch GrapheneOS.
- Installation überprüfen
- Gehärtete Standardeinstellungen anwenden
- unnötige Hintergrunddienste einschränken
- Systemberechtigungen einschränken
Keine wiederverwendeten Geräte.
Keine generalüberholte Hardware.
Kein Standard-Android mit darübergelegten Patches.
Dies ist ein saubere Installation, keine rein kosmetische Lösung.
APP-BERECHTIGUNGEN
Volle Kontrolle. Berechtigungen auf App-Ebene. Durchsetzung auf Systemebene.
GrapheneOS basiert auf strenge Erlaubnis zur Isolation.
Apps erhalten nicht standardmäßig Zugriff – sie müssen explizit zugelassen werden.
Im Gegensatz zu Standard-Android-Konfigurationen erzwingt GrapheneOS Feingranulare Kontrolle darüber, worauf jede App zugreifen kann, einschließlich:
- Kamera
- Mikrofon
- Standort
- Lagerung
- Kontakte
- Netzwerkzugriff
Wenn eine App keinen Zugriff benötigt, erhält sie ihn auch nicht.
Was ändert sich dadurch in der Praxis?
Ein herkömmliches Android- oder iOS-Gerät wartet nicht darauf, dass Sie eine App öffnen.
In einer typischen Konfiguration kann ein Smartphone erzeugen Dutzende Hintergrundnetzwerkanfragen pro Stunde — sogar wenn der Bildschirm ausgeschaltet ist.
Das bedeutet Hunderte ausgehende Verbindungen pro Tag für:
- Telemetrie
- Synchronisation
- Diagnostik
- Ortungsdienste
- Push-Dienste
- Verhaltensprofilierung
Das meiste davon geschieht ohne Sichtbarkeit für den Benutzer.
Die meisten Nutzer bekommen es nie zu sehen.
Die meisten Nutzer hören nie damit auf.
Jede Hintergrundverbindung ist eine Datenaustrittspunkt.
Jeder Ausstiegspunkt erhöht sich:
- Belichtung
- Metadatenleck
- Langzeitprofilierung
- Angriffsfläche
Das ist kein Fehler.
Es ist Das ist so beabsichtigt.
Wie Cryptvice Berechtigungen konfiguriert
Jedes Cryptvice GrapheneOS-Gerät ist mit aggressiven Standardberechtigungen vorkonfiguriert.
Wir:
- Entfernen Sie unnötige Berechtigungen von vorinstallierten Apps.
- Netzwerkzugriff deaktivieren, wo er nicht benötigt wird
- Sensoren, Speicher und Hintergrundzugriff einschränken
- sicherstellen, dass Apps nur auf die Daten zugreifen, die sie explizit benötigen
Beispiel:
Eine Notizen-App benötigt Folgendes nicht:
- Kamera
- Mikrofon
- Sensoren
- Hintergrundnetzwerkzugriff
Auf unseren Geräten wird standardmäßig keines davon abgerufen.
Ihre Notizen bleiben auf Ihrem Gerät gespeichert, sofern Sie nichts anderes auswählen.
INSTALLATION UND KONFIGURATION
Systemsteuerung. Kein stiller Zugriff.
GrapheneOS erzwingt Globale Datenschutzkontrollen auf Systemebene die es Ihnen ermöglichen, ganze Zugriffsklassen sofort zu sperren – ohne auf das Verhalten einzelner Apps angewiesen zu sein.
Dies ist kein Theater mit Genehmigung.
Das ist Durchsetzung des Betriebssystems.
Was Sie sofort deaktivieren können
Mit GrapheneOS können Sie Folgendes global deaktivieren:
- Kamerazugriff
- Mikrofonzugriff
- Sensorzugriff
- Ortungsdienste
- Hintergrundnetzwerkzugriff (pro App)
Wenn ein globaler Schalter deaktiviert ist, kann keine App ihn umgehen.
Nicht im Hintergrund.
Nicht zufällig.
Nicht “absichtlich”.
Warum das wichtig ist
Die meisten Smartphones nutzen Berechtigungen auf App-Ebene, die davon ausgehen, dass das Betriebssystem vertrauenswürdig ist und die App sich korrekt verhält.
GrapheneOS geht nicht davon aus, dass dies der Fall ist.
Es setzt durch Datenschutz oberhalb der App-Ebene, auf Systemebene.
Wenn der Zugriff deaktiviert ist, bleibt er deaktiviert.
STÄRKERE HARDWARE-SICHERHEIT
Warum Wir verwenden Google Pixel für GraphenOS.
GrapheneOS basiert auf hardwareseitig erzwungene Sicherheitsfunktionen das die meisten Android-Geräte einfach nicht bieten.
Google Pixel-Geräte werden ausgewählt, weil sie Folgendes unterstützen vollständig verifizierter Bootvorgang mit hardwaregestützter Attestierung, selbst bei der Verwendung eines benutzerdefinierten Betriebssystems wie GrapheneOS.
Das bedeutet, dass das Gerät kryptografisch überprüfen kann, dass:
- Der Bootloader ist gesperrt
- Das Betriebssystem wurde nicht verändert.
- Die Firmware und das Betriebssystem stimmen mit bekannten, vertrauenswürdigen Zuständen überein.
Sollte etwas verändert werden, erkennt das Gerät dies sofort.
Bootvorgang bestätigt. Bootloader gesperrt.
Auf unterstützten Pixel-Geräten läuft GrapheneOS mit:
- Verifizierter Start aktiviert
- Bootloader nach Installation gesperrt
- Hardwaregestützte Verifizierung über den Titan-Sicherheitschip
Dies verhindert Folgendes:
- stille Manipulation des Betriebssystems
- persistente Malware auf Firmware-Ebene
- unentdeckte Modifikation des Betriebssystems
Sie müssen nicht darauf vertrauen, dass das Telefon sauber ist.
Die Hardware überprüft dies bei jedem Systemstart.
Warum das wichtig ist
Viele Geräte erlauben benutzerdefinierte ROMs, aber:
- Verifizierten Start deaktivieren
- Erfordert einen entsperrten Bootloader
- Verlust von Vertrauensgarantien auf Hardwareebene
Das untergräbt das Sicherheitsmodell.
Pixel-Geräte tun dies nicht.
GrapheneOS auf Pixel bewahrt die gleiche Vertrauenskette, die man von einem sicheren, gesperrten Gerät erwartet – und entfernt gleichzeitig unnötige proprietäre Dienste.
Wie die Verifizierung in der Praxis funktioniert
Jedes GrapheneOS Pixel-Gerät stellt einen verifizierten Boot-Status bereit, der direkt auf dem Telefon überprüft werden kann.
Wenn das Betriebssystem verändert wird:
- Die Überprüfung schlägt fehl.
- Das Gerät warnt sofort
- Das Vertrauen ist gebrochen.
Dies ist kein Softwareversprechen.
Es wird durch Hardware erzwungen.
INSTALLATION PRIVATER ANWENDUNGEN
Standardmäßig privat. Durch Design gesteuert.
Ihr Gerät wird sofort einsatzbereit geliefert, mit vorinstallierten und konfigurierten Standard-Apps, um den Hintergrundzugriff zu minimieren, Berechtigungen einzuschränken und unnötige Netzwerkaktivitäten zu begrenzen.
Apps werden standardmäßig als nicht vertrauenswürdig behandelt.
Sie erhalten nur bei Bedarf Zugang – und nur so lange wie nötig.
App-Quellen
Wir konfigurieren sichere App-Quellen, damit Sie Apps installieren und aktualisieren können, ohne auf obligatorische Google-Dienste angewiesen zu sein.
- F-Droid für Open-Source-Anwendungen
- Aurora Store für den Zugriff auf Play Store-Apps ohne privilegierte Google-Dienste
Sie können Apps wie gewohnt durchsuchen, installieren und aktualisieren – ohne Zugriff auf Systemebene zu gewähren.
Wir können auf Anfrage zusätzliche Apps installieren und konfigurieren sowie die Berechtigungen so anpassen, dass sie funktionieren, ohne die Zugriffsrechte unnötig zu erweitern.
Wenn eine App erweiterte Zugriffsrechte benötigt, werden Sie vor der Gewährung darüber informiert.
Vorinstallierte und konfigurierte Grundausstattung
Wir installieren ein minimales, praktisches Set an Apps, die für den täglichen Gebrauch erforderlich sind, und konfigurieren diese mit Strenge Standardberechtigungen.
Kernfunktionen
- Telefon, SMS, Kontakte
- Uhr, Taschenrechner, Dateimanager
- Kamera & Galerie (standardmäßig offline)
Datenschutztools
- Sicherer Browser (gehärtete Konfiguration)
- Sichere Notizen (passwortgeschützt, Screenshots deaktiviert)
- VPN-Unterstützung (auf Anfrage konfigurierbar)
Jede App wird auf folgende Kriterien geprüft:
- Berechtigungsbereich
- Hintergrundverhalten
- Netzwerkzugriff
Nichts wird “nur für den Fall” installiert.
Messaging-Apps (sicher konfiguriert)
Messaging-Apps werden nur bei Bedarf installiert und so konfiguriert, dass die Offenlegung von Metadaten minimiert wird.
Zu den Optionen gehören:
- Signal
- Molly
- Simplex
- Threema
- Telegram (geschützte Datenschutzkonfiguration)
Die Konfiguration umfasst:
- eingeschränkte Berechtigungen
- Automatische Downloads deaktiviert
- eingeschränkter Hintergrundzugriff
- lokaler Datenschutz
Keine App erhält standardmäßig vollen Zugriff.
E-Mail und Kommunikation
Datenschutzorientierte E-Mail-Clients können installiert und konfiguriert werden mit:
- Verschlüsselungsunterstützung
- eingeschränkte Hintergrundsynchronisierung
- kontrolliertes Netzwerkverhalten
Sie entscheiden, ob E-Mails kontinuierlich oder nur bei Bedarf synchronisiert werden.
Geräteschutz bei Verlust
Wir verlassen uns nicht auf Drittanbieter-Apps zum “Fernlöschen”.
Stattdessen wird das Gerät auf Systemebene gesichert:
- automatischer Neustart nach Inaktivität
- vollständige Festplattenverschlüsselung
- App-Zugriff nach Neustart gesperrt
- USB-C nur zum Laden geeignet
- Unterstützung für Notfallpasswörter
Geht das Gerät verloren, wird der Zugriff ohne Ihre Zugangsdaten zunehmend schwieriger.
MAC-Randomisierung & Drahtlos-Tracking
Verfolgungsschutz. Verringerte Sichtbarkeit in der Öffentlichkeit.
Drahtlose Funkgeräte senden ständig Kennungen aus, sofern diese nicht gesteuert werden.
Immer wenn WLAN oder Bluetooth aktiviert ist, kann ein Gerät Folgendes tun:
- Suche nach nahegelegenen Netzwerken
- seine Anwesenheit ankündigen
- Austausch von Kennungen auf der Netzwerkschicht
Dadurch entsteht eine passive Tracking-Oberfläche, selbst wenn keine Verbindung hergestellt wird.
Wie Tracking tatsächlich funktioniert
Bei den meisten Handys sind WLAN und Bluetooth standardmäßig aktiviert.
Das bedeutet:
- Hintergrundscan wird fortgesetzt
- Kennungen werden wiederholt ausgetauscht
- Die Präsenz kann standortübergreifend korreliert werden.
Hierfür werden keine Apps benötigt.
Es erfordert keine Benutzerinteraktion.
Es geschieht auf Systemebene.
Was GrapheneOS anders macht
GrapheneOS erzwingt eine strenge MAC-Adressen-Randomisierung auf Betriebssystemebene.
- MAC-Adressen werden pro Verbindung zufällig vergeben.
- Die Kennungen ändern sich zwischen den Netzwerken.
- Persistente Hardware-Kennungen werden Netzwerken nicht offengelegt.
Dies erschwert die passive Korrelation über öffentliche Netzwerke hinweg erheblich.
Öffentliche Netze stellen die Risikofläche dar
Öffentliche WLAN-Umgebungen (Cafés, Flughäfen, Hotels, Büros) basieren auf:
- Geräteerkennung
- wiederholtes Scannen
- Netzwerkschicht-Identifikatoren
Ohne Randomisierung kann dasselbe Gerät wiederholt erkannt werden.
Bei GrapheneOS ist diese Verbindung absichtlich unterbrochen.
Wie Cryptvice das drahtlose Verhalten konfiguriert
Cryptvice-Geräte werden mit datenschutzorientierten WLAN-Standardeinstellungen ausgeliefert, darunter:
- MAC-Randomisierung aktiviert
- eingeschränkte Hintergrundprüfung
- reduzierte unnötige Funkaktivität
- Optionale Automatisierung zum Deaktivieren der Funkgeräte bei Nichtgebrauch
Drahtlose Verbindungen werden als Infektionsrisiko und nicht als Komfortmerkmal betrachtet.
Betriebssystemsteuerung und Cloud-Abhängigkeit
GrapheneOS im Vergleich zum iPhone
Bei Apple-Geräten ist ein Austausch des Betriebssystems nicht möglich.
Dies ist keine Präferenz.
Es handelt sich um eine Plattformbeschränkung.
Auf dem iPhone:
- Das Betriebssystem kann nicht ersetzt werden
- Systemdienste können nicht entfernt werden
- Cloud-abhängige Komponenten bleiben obligatorisch
- Die Plattform verfügt über integrierte Hintergrundkonnektivität.
Benutzer können die Einstellungen anpassen —
Sie können nicht ändern, wer steuert das System.
Warum das wichtig ist
Auf einer geschlossenen Plattform hängt der Schutz der Privatsphäre vom Vertrauen in den Anbieter ab.
Sie können nicht:
- Systemdienste entfernen
- Überprüfung der Betriebssystemimplementierung
- Erzwingen Sie eine Berechtigungsisolierung auf Betriebssystemebene, die über die Möglichkeiten der Plattform hinausgeht.
Die Kontrolle wird delegiert, nicht innegehabt.
Welche GrapheneOS-Änderungen
GrapheneOS ersetzt das Betriebssystem vollständig.
Dies ermöglicht Folgendes:
- Entfernung obligatorischer proprietärer Dienstleistungen
- Beseitigung von Cloud-Abhängigkeiten auf Systemebene
- Durchsetzung von Berechtigungen auf der Betriebssystemebene
- unabhängige Überprüfung der Codebasis
Sie verhandeln nicht länger mit dem Anbieter über die Vertraulichkeit.
Sie haben die Kontrolle über das System.
SICHERHEITSUPDATES & EXPLOID-RESISTENZ
Entwickelt, um realen Angriffen standzuhalten — nicht nur flicken
Die meisten Sicherheitslücken auf Mobilgeräten entstehen nicht dadurch, dass Benutzer Schadsoftware installieren.
Sie entstehen, weil Sicherheitslücken, die zu Speicherbeschädigungen führen können, auf Systemebene ausgenutzt werden.
Genau darauf konzentriert sich GrapheneOS.
Warum die Ausnutzung von Widerstand wichtig ist
Bei den meisten mobilen Betriebssystemen kann ein einzelner erfolgreicher Exploit Folgendes bewirken:
- dauerhaften Zugriff erlangen
- App-Berechtigungen umgehen
- Neustarts überleben
GrapheneOS ist so konzipiert, dass Ausbeutung deutlich erschweren, selbst wenn Sicherheitslücken bestehen.
Dadurch verlagern sich Angriffe von “einfach” zu teuer, unzuverlässig und störungsanfällig.
Erweiterter Speicherschutz
GrapheneOS umfasst mehrere Schichten gehärteter Speicherschutzmechanismen, darunter:
- stärkerer Heap- und Stack-Schutz
- verbesserte Adressraum-Randomisierung gehärtete Allokatoren
- Techniken zur Schwachstellenabwehr, die über die Standard-Android-Version hinausgehen
Diese Maßnahmen beseitigen keine Schwachstellen.
Sie Die Zuverlässigkeit von Exploits beeinträchtigen.
Das ist der Unterschied zwischen:
- ein theoretischer Fehler
- und ein Kompromiss in der realen Welt
Die Pixel-Hardware macht dies möglich
Google Pixel-Geräte werden verwendet, weil sie Folgendes bieten:
- schnelle, direkte Sicherheitsupdates
- langfristige Update-Garantien
- Hardwaregestützte Sicherheitsfunktionen
- enge Integration zwischen Firmware und Betriebssystemsicherheit
Pixel 8- und Pixel 9-Geräte erhalten ab ihrer Veröffentlichung mindestens 7 Jahre lang Sicherheitsupdates.
Das ist wichtiger als Funktionslisten.
Widerstand ausnutzen
Zielt auf die am häufigsten ausgenutzten Angriffspfade auf Mobilgeräten ab.
-
✓
Gehärteter Speicherschutz Die meisten Sicherheitslücken auf Mobilgeräten in der Praxis beginnen mit Speicherbeschädigung. Härtungsmaßnahmen beeinträchtigen die Zuverlässigkeit.
-
✓
Nur-Ausführungsspeicher (XOM) Verhindert, dass Angreifer während der Ausnutzung ausführbaren Speicher lesen können.
-
✓
Gehärtete Kernel- und Systemkomponenten Erhöht die Kosten einer Rechteausweitung durch einen einzelnen Fehler.
-
✓
Verstärkte App-Sandboxing Eine kompromittierte App bedeutet nicht zwangsläufig eine vollständige Kompromittierung des Geräts.
Berechtigungen und Sensoren
Systemsteuerungs-Apps können diese nicht überschreiben.
-
✓
Globale Kamera- und Mikrofon-Umschaltung Wenn diese Funktion deaktiviert ist, können Apps nicht auf die Sensoren zugreifen – weder im Hintergrund noch im Vordergrund.
-
✓
Netzwerkzugriffskontrollen pro Anwendung Verhindern Sie, dass Apps eine Verbindung zum Server herstellen, wenn kein Netzwerkzugriff erforderlich ist.
-
✓
Speicherbereiche (granularer Zugriff) Apps sehen nur die Dateien, die Sie ihnen explizit erlauben – nicht den gesamten Speicher.
-
✓
Standardmäßig minimale Berechtigungen Apps sind beim Start blockiert. Der Zugriff wird nur bei Bedarf gewährt.
Kriechstromwiderstand
Reduzierung der passiven Identifizierung in Netzwerken.
-
✓
MAC-Randomisierung für Wi-Fi Verhindert die Korrelation Ihres Geräts in öffentlichen Netzwerken.
-
✓
Gehärtete WebView-Oberfläche Die meisten Phishing- und Drive-by-Angriffe finden innerhalb von WebView statt.
-
✓
Durchsetzung von Sensorberechtigungen Unterbindet das stille Sammeln von Standort-, Bewegungs- und Sensordaten.
-
✓
Reduzierte Hintergrundkonnektivität Weniger Dauerbetrieb bedeutet weniger Datenausstiegspunkte.
Integrität & Aktualisierungen
Manipulationen erkennen und dauerhaft auf dem neuesten Stand bleiben.
-
✓
Bootvorgang verifiziert (Bootloader gesperrt) Die Integrität des Betriebssystems wird bei jedem Systemstart überprüft. Manipulationen werden sofort erkannt.
-
✓
Hardwaregestützte Verifizierung (Auditor) Kryptografischer Nachweis der Geräteintegrität, nicht Raten.
-
✓
Rollback-Schutz Verhindert Downgrades, die dazu genutzt werden, alte Sicherheitslücken wieder zu aktivieren.
-
✓
Schnelle Sicherheitsupdates Exploit-Fenster werden in Tagen gemessen – nicht in Monaten.
-
✓
Dateibasierte Verschlüsselung (FBE) Gerätediebstahl oder -beschlagnahme bedeuten nicht automatisch Datenzugriff.
Wähle dein GrapheneOS Pixel
Wählen Sie Ihr Modell aus und wir installieren und konfigurieren GrapheneOS mit datenschutzorientierten Standardeinstellungen – sofort einsatzbereit bei Lieferung.
- Installiert und validiert gemäß verifizierten Verfahren
- Einrichtung eines optionalen VPN-Anbieters (Mullvad, iVPN, Proton)
- Weltweite Versandoptionen mit Sendungsverfolgung und Versicherung
Google Pixel 9 Pro GrapheneOS VPN Verschlüsselt
Google Pixel 9 GrapheneOS VPN Verschlüsselt
Google Pixel 9a GrapheneOS VPN Verschlüsselt
Google Pixel 8a GrapheneOS VPN Verschlüsselt
Google Pixel 6a GrapheneOS VPN Verschlüsselt
Google Pixel Tablet GrapheneOS VPN Verschlüsselt
Google Pixel GrapheneOS FAQ
Im Folgenden haben wir die häufigsten Fragen beantwortet. Wenn Sie noch Zweifel oder andere Fragen haben, sind wir für Sie da. Unser Support-Team ist bereit, Ihnen zu helfen, bevor Sie die Welt des Datenschutzes betreten. Damit unterscheiden wir uns von vielen anderen Anbietern.
Hat GrapheneOS Auswirkungen auf die Pixel-Garantie?
Nein. Sie haben immer noch eine 2-Jahres-Garantie auf die Hardware, genau wie bei jedem anderen elektronischen Gerät, das in der Europäischen Union gekauft wurde. Sie können die Software ändern, ohne dass die Garantie erlischt, und Ihr Telefon bleibt unverwurzelt. Denken Sie nur daran, dass die Garantie keine Schäden abdeckt, die Sie verursachen.
Ist GrapheneOS legal?
Ja, in der Tat. GrapheneOS ist eine Variante des standardmäßigen Open-Source-Android-Systems (AOSP), und seine Verwendung ist völlig legal. Es zu installieren und damit die Standard-Android-Version zu überschreiben, ist ebenfalls erlaubt.
Gibt es Einschränkungen bei GrapheneoS?
Einige Android-Funktionen und -Apps, wie z. B. Banking und bestimmte Push-Benachrichtigungen, sind auf die Google Play Services angewiesen. Ohne diesen Rahmen funktionieren einige Apps möglicherweise nicht vollständig. Sie können jedoch einen Webbrowser verwenden, um sich bei Ihrer Bank anzumelden, oder ein zweites Profil mit aktivierten Google Play Services erstellen, das Sie ausschließlich für Apps verwenden können, die dieses Framework benötigen.
Wenn Sie uns Ihre Anforderungen mitteilen, werden wir das System vollständig für Sie anpassen, um sicherzustellen, dass es 100% mit Ihren Anwendungen funktioniert.
Kann ich zu meiner ursprünglichen Android OS-Version zurückkehren?
Ja, es ist möglich, zur ursprünglichen Android-Version Ihres Geräts zurückzukehren. Google bietet dazu ein Web-Installationsprogramm an, oder wir können es für Sie tun.
Wenden Sie sich an unser Team, um weitere Unterstützung zu erhalten.
Wie funktioniert ein zweites Profil genau?
Mit GrapheneOS können Sie sekundäre Benutzerprofile erstellen, die jeweils über einen eigenen Speicherplatz verfügen. Das bedeutet, dass Apps in verschiedenen Profilen nicht auf die Daten der anderen zugreifen können, was Ihre Privatsphäre und Sicherheit erhöht. Sie können zum Beispiel ein Profil ohne Google Play Services und ein anderes mit Google Play Services verwenden, je nachdem, was Sie benötigen.
Im Hauptprofil sind standardmäßig keine Apps installiert, sondern nur ein VPN für Geräteaktualisierungen. Im zweiten Profil, in dem die Berechtigungen stärker eingeschränkt sind, installieren wir die Apps und richten sie ein. Wir glauben, dass dies ein sicherer Weg ist, um Apps zu verwenden, da es ihre Berechtigungen einschränkt, aber Sie können immer noch alles tun, was Sie gewohnt sind.
Welche Zahlungsmöglichkeiten bieten Sie an?
Sie können auf verschiedene Arten bei uns bezahlen, von der Banküberweisung bis zur Kryptowährung. Hier finden Sie eine Liste der Zahlungsmöglichkeiten: Zahlungspolitik.
Prüfen Sie unser Datenschutzbestimmungen für weitere Informationen darüber, was jede Plattform sammelt und welche Daten wir erhalten.
Installieren Sie auch CalyxOS, LineageOS oder andere?
Nein. GrapheneOS ist das Android-Betriebssystem, das sich auf Datenschutz und Sicherheit konzentriert, und wir haben selbst gute Erfahrungen damit gemacht. Hier finden Sie eine Übersicht über verschiedene Android-Betriebssysteme:
Kann ich auch einen eSIM-Tarif oder ein großes Paket auf einmal kaufen?
Wir halten es für wichtig, dass alle unsere Produkte und Dienstleistungen benutzerfreundlich sind. Deshalb bieten wir einfach eine SIM-Karte oder eSIM an, die Sie selbst aufladen können.
Wir empfehlen Ihnen, Ihre SIM-Karte jeden Monat mit Guthaben aufzuladen, mit einer maximalen Gültigkeit von 3 Monaten. Sie können dies mit einer lokalen Prepaid-SIM-Karte tun oder uns um Rat für Ihren Standort bitten.
Kann ich mein eigenes Gerät zur Installation mitbringen?
Wenn Ihr Gerät original und unbenutzt ist (muss versiegelt sein), können Sie einen Termin über Messenger buchen und zur Installation in unser Büro kommen. Sie können uns Ihre Wünsche mitteilen, bevor wir beginnen. Sobald das Gerät fertig ist, benachrichtigen wir Sie per Messenger und Sie können wählen, ob Sie es verschicken lassen oder zum vereinbarten Zeitpunkt abholen möchten.
Normalerweise dauert die Installation 3 Stunden.
Können Sie mir bei der Wiederbeschaffung meines verlorenen/gestohlenen Telefons helfen?
Nein, wir speichern keine Informationen oder Einstellungen von Ihrem Telefon. Zum Glück nicht. Wenn wir das täten, wären wir genau wie die datenhungrigen Unternehmen, die wir ablehnen.
Wir können Ihnen jedoch bei der Einrichtung einer Fernlöschfunktion für Ihr Telefon helfen. Damit können Sie Ihr verlorenes Telefon einfach per SMS löschen. Wir bieten diese Option unter Fernlöschung an, obwohl wir uns mehr auf die Sicherung des Geräts selbst konzentrieren.
Was sind die Vorteile der Nutzung alternativer App-Stores anstelle des Google Play Store?
Der Google Play Store benötigt das Google Services Framework, um zu funktionieren. Dieses Tracking, das unserer Meinung nach unnötig ist, kann mit GrapheneOS vermieden werden. Sie können dann alternative App-Stores verwenden, um Ihre Apps zu erhalten.
Es gibt verschiedene Arten von App-Stores: AuroraOSS verfügt über die gleiche kostenlose App-Bibliothek wie der Google Play Store, bietet aber zusätzlich eine Ebene für den Datenschutz. Sie können auch bestimmte Open-Source-Apps über den Neo Store oder manchmal Accrescent installieren. Apps, für die der Google Play Store erforderlich ist, können mit einem separaten Sandbox-Profil heruntergeladen und dann in Ihr Google-freies Hauptprofil verschoben werden, so dass Sie sie ohne Verfolgung nutzen können.
Wie kann ich meine Daten von einem anderen Android-Gerät auf ein GrapheneOS-Gerät übertragen?
Sie können Daten manuell von einem anderen Android-Gerät auf ein GrapheneOS-Gerät übertragen. Übertragen Sie Dateien wie Kontakte, Fotos und Dokumente über eine USB-Verbindung, einen Cloud-Speicher oder Peer-to-Peer mit OnionShare und Tor.
Beachten Sie, dass einige Systemeinstellungen und Anwendungsdaten aufgrund der unterschiedlichen Betriebssysteme möglicherweise nicht vollständig übertragen werden.
Kann ich auf GrapheneOS eine andere App verwenden als auf meinem Android-Gerät?
Ja, Sie können jede kostenlose App aus dem Aurora Store herunterladen. Für kostenpflichtige Apps ist der Google Play Store erforderlich. Wenn Sie den Google Play Store mit Ihrer Google-ID verwenden, können Sie die kostenpflichtige Installation wiederherstellen.
Wie werden Updates für GrapheneOS und die Anwendungen meines Geräts gehandhabt?
GrapheneOS erhält regelmäßig Updates für Sicherheitsverbesserungen und neue Funktionen. Sie können Updates ganz einfach über die Einstellungen des Geräts installieren, genau wie bei jedem Android-Gerät.
Verwenden Sie für App-Updates den Aurora Store oder F-Droid. Wir empfehlen, wöchentlich nach Updates zu suchen, um Sicherheitsrisiken zu vermeiden.