Datenschutz und Sicherheit sind in Ihre Hardware integriert.

Sichern Sie Ihre Daten und Kommunikation mit maßgeschneiderter Open Source IT Security Hardware

Von Unternehmen in ganz Europa geschätzt • Unterstützt von Sectigo® • TLS-256-Bit-Verschlüsselung

SSL für private Websites

Auch private Websites erfassen Daten wie Kontaktformulare, Anmeldedaten, Kommentare und Cookies. Ein SSL-Zertifikat verschlüsselt diese Daten und beseitigt Sicherheitswarnungen des Browsers.

SSL für Unternehmenswebseiten

Kunden erwarten verifizierte Identität, sichere Kommunikation und den Schutz ihrer persönlichen Daten. Ein SSL-Zertifikat hilft Unternehmen, online verifiziertes Vertrauen aufzubauen.

SSL für E-Commerce-Websites

Zahlungsdetails, Kundenkonten und Transaktionsinformationen müssen verschlüsselt und geschützt werden, um Betrug und Datenlecks zu verhindern. SSL-Zertifikate tragen zum Schutz von Zahlungen bei und stärken das Kundenvertrauen.

Google Pixel GrapheneOS

Sicheres Telefon Entwickelt für reale Privatsphäre

Keine Kompromisse. Keine unnötige Datenerfassung. Einfach ein robustes Android-Smartphone, das für Ihre Privatsphäre entwickelt wurde.

Datenschutz ist wichtiger, als die meisten Handys zulassen.
Wir schützen Ihre Daten, indem wir unnötige Verbindungen reduzieren und Ihnen die volle Kontrolle über den Netzwerkzugriff ermöglichen. Ihre Daten gehören nur Ihnen. Niemand sonst sollte darauf zugreifen können. Wir schützen Ihre Daten, indem wir jegliche Verbindungen deaktivieren.
Einfache Bedienung mit mehr Freiheit

Das Gerät funktioniert ohne obligatorische Cloud-Dienste. Sie entscheiden, welche Dienste und Verbindungen genutzt werden, und haben so mehr Kontrolle über Ihre Daten.

Benutzerdefiniert installiert und konfiguriert

Wir kümmern uns um die Einrichtung und Konfiguration. Wir sorgen dafür, dass Ihr Telefon so eingerichtet wird, wie Sie es wünschen.

SICHERE ZAHLUNGEN lokale Zahlungsmethoden, Kryptowährungen und PayPal PERSÖNLICHE UNTERSTÜTZUNG Datenschutzorientierte Unterstützung bei Bedarf Schneller und versicherter Versand mit zuverlässigen Lieferpartnern DISKRETE LIEFERUNG neutrale Verpackungs- und Abholoptionen ERFAHRENE SICHERHEITSSPEZIALISTEN mit langjähriger Branchenexpertise REGELMÄSSIG AKTUALISIERT unter Verwendung aktueller, stabiler Versionen Sorgfältige Auftragsbearbeitung mit Überprüfung vor dem Versand NEUE & GEPRÜFTE HARTWARE aus offiziellen Quellen
SICHERE ZAHLUNGEN lokale Zahlungsmethoden, Kryptowährungen und PayPal PERSÖNLICHE UNTERSTÜTZUNG Datenschutzorientierte Unterstützung bei Bedarf Schneller und versicherter Versand mit zuverlässigen Lieferpartnern DISKRETE LIEFERUNG neutrale Verpackungs- und Abholoptionen ERFAHRENE SICHERHEITSSPEZIALISTEN mit langjähriger Branchenexpertise REGELMÄSSIG AKTUALISIERT unter Verwendung aktueller, stabiler Versionen Sorgfältige Auftragsbearbeitung mit Überprüfung vor dem Versand NEUE & GEPRÜFTE HARTWARE aus offiziellen Quellen

" Die Behauptung, dass einem das Recht auf Privatsphäre egal ist, weil man nichts zu verbergen hat, ist nichts anderes als die Behauptung, dass einem die Redefreiheit egal ist, weil man nichts zu sagen hat. "

- Edward Snowden

PRIVATES UND SICHERES BETRIEBSSYSTEM

Lerne kennen GrapheneOS

GrapheneOS ist ein sicherheitsoptimiertes Android-Betriebssystem, das entwickelt wurde, um die Offenlegung realer Daten auf Systemebene zu reduzieren.

Im Gegensatz zum Standard-Android, das auf ständige Cloud-Verbindungen ausgelegt ist, ist GrapheneOS darauf ausgelegt, die Hintergrundkommunikation einzuschränken, die Angriffsfläche zu verringern und dem Benutzer die Kontrolle zurückzugeben.

Es ist immer noch Android.
Ihre Apps funktionieren weiterhin.
Ihr Telefon funktioniert noch.

Open-Source-Code ermöglicht es unabhängigen Sicherheitsforschern, die Implementierung zu prüfen und kontinuierlich zu überprüfen.

Ein herkömmliches Android- oder iOS-Gerät wartet nicht darauf, dass Sie eine App öffnen.

In einer typischen Konfiguration kann ein Smartphone erzeugen Dutzende Hintergrundnetzwerkanfragen pro Stunde — sogar wenn der Bildschirm ausgeschaltet ist.

Das bedeutet Hunderte ausgehende Verbindungen pro Tag für:

  • Telemetrie
  • Synchronisation
  • Diagnostik
  • Ortungsdienste
  • Push-Dienste
  • Verhaltensprofilierung

Das meiste davon geschieht ohne Sichtbarkeit für den Benutzer.
Die meisten Nutzer bekommen es nie zu sehen.
Die meisten Nutzer hören nie damit auf.

Jede Hintergrundverbindung ist eine Datenaustrittspunkt.

Jeder Ausstiegspunkt erhöht sich:

  • Belichtung
  • Metadatenleck
  • Langzeitprofilierung
  • Angriffsfläche

Das ist kein Fehler.
Es ist Das ist so beabsichtigt.

Hunderttausende Nutzer weltweit sind bereits auf GrapheneOS umgestiegen. reduzieren Sie die Hintergrundtelemetrie und erlangen Sie die Kontrolle über Ihr Gerät zurück.

Die Leute wechseln, wenn sie merken, dass ein Telefon, das ständig Hintergrunddaten sendet, nicht “normal” ist – es ist absichtlich, Und es passiert auch dann, wenn das Gerät im Leerlauf ist.

Journalisten, Führungskräfte, Entwickler, Forscher und alltägliche Nutzer wechseln, sobald sie eines verstanden haben:

Der Verlust der Privatsphäre ist kein einmaliges Ereignis.
Es ist kumulativ.

Beim Wechseln geht es nicht ums Verstecken.
Es geht um Verringerung der Exposition.

Das Entfernen unnötiger Google-Dienste beschädigt das Telefon nicht. Es entfernt erzwungene Systemvernetzung.

Auf dem Standard-Android-System laufen die Google Play-Dienste und zugehörige Komponenten mit privilegiertem Systemzugriff, was eine dauerhafte Hintergrundkommunikation ermöglicht, die der Benutzer nicht vollständig kontrollieren kann.

Wir installieren GrapheneOS ohne proprietäre Google-Dienste standardmäßig.

Dies sofort:

  • entfernt systembedingte Telemetrie
  • stoppt erzwungene Hintergrundkommunikation
  • eliminiert privilegierte Google-Dienste auf Betriebssystemebene

Die Apps funktionieren weiterhin.
Android funktioniert weiterhin.

Was Die Änderungen betreffen denjenigen, der entscheidet, wann das Telefon spricht.

Nach der Installation und Konfiguration von GrapheneOS:

  • Das Gerät führt standardmäßig keine ständige Hintergrundkommunikation mehr durch.
  • Die Netzwerkaktivität wird app-spezifisch und berechtigungsgesteuert.
  • Der Datenfluss auf Systemebene wird drastisch reduziert.
  • Verbindungen entstehen, weil Sie sie initiieren, nicht weil das Betriebssystem sie verlangt.

Dies wird mit “Datenschutz-Apps” nicht erreicht.
Dies ist eine Steuerung auf Betriebssystemebene.

Jedes Gerät wird als fabrikneues, verifiziertes Google Pixel ausgeliefert.

Wir:

  • Ersetzen Sie das Betriebssystem durch GrapheneOS.
  • Installation überprüfen
  • Gehärtete Standardeinstellungen anwenden
  • unnötige Hintergrunddienste einschränken
  • Systemberechtigungen einschränken

Keine wiederverwendeten Geräte.
Keine generalüberholte Hardware.
Kein Standard-Android mit darübergelegten Patches.

Dies ist ein saubere Installation, keine rein kosmetische Lösung.

YouTube-Miniaturbild-Symbol
APP-BERECHTIGUNGEN

Volle Kontrolle. Berechtigungen auf App-Ebene. Durchsetzung auf Systemebene.

GrapheneOS basiert auf strenge Erlaubnis zur Isolation.
Apps erhalten nicht standardmäßig Zugriff – sie müssen explizit zugelassen werden.

Im Gegensatz zu Standard-Android-Konfigurationen erzwingt GrapheneOS Feingranulare Kontrolle darüber, worauf jede App zugreifen kann, einschließlich:

  • Kamera
  • Mikrofon
  • Standort
  • Lagerung
  • Kontakte
  • Netzwerkzugriff

Wenn eine App keinen Zugriff benötigt, erhält sie ihn auch nicht.

Ein herkömmliches Android- oder iOS-Gerät wartet nicht darauf, dass Sie eine App öffnen.

In einer typischen Konfiguration kann ein Smartphone erzeugen Dutzende Hintergrundnetzwerkanfragen pro Stunde — sogar wenn der Bildschirm ausgeschaltet ist.

Das bedeutet Hunderte ausgehende Verbindungen pro Tag für:

  • Telemetrie
  • Synchronisation
  • Diagnostik
  • Ortungsdienste
  • Push-Dienste
  • Verhaltensprofilierung

Das meiste davon geschieht ohne Sichtbarkeit für den Benutzer.
Die meisten Nutzer bekommen es nie zu sehen.
Die meisten Nutzer hören nie damit auf.

Jede Hintergrundverbindung ist eine Datenaustrittspunkt.

Jeder Ausstiegspunkt erhöht sich:

  • Belichtung
  • Metadatenleck
  • Langzeitprofilierung
  • Angriffsfläche

Das ist kein Fehler.
Es ist Das ist so beabsichtigt.

Jedes Cryptvice GrapheneOS-Gerät ist mit aggressiven Standardberechtigungen vorkonfiguriert.

Wir:

  • Entfernen Sie unnötige Berechtigungen von vorinstallierten Apps.
  • Netzwerkzugriff deaktivieren, wo er nicht benötigt wird
  • Sensoren, Speicher und Hintergrundzugriff einschränken
  • sicherstellen, dass Apps nur auf die Daten zugreifen, die sie explizit benötigen

Beispiel:
Eine Notizen-App benötigt Folgendes nicht:

  • Kamera
  • Mikrofon
  • Sensoren
  • Hintergrundnetzwerkzugriff

Auf unseren Geräten wird standardmäßig keines davon abgerufen.

Ihre Notizen bleiben auf Ihrem Gerät gespeichert, sofern Sie nichts anderes auswählen.

Rosa 1 1
YouTube-Miniaturbild-Symbol
INSTALLATION UND KONFIGURATION

Systemsteuerung. Kein stiller Zugriff.

GrapheneOS erzwingt Globale Datenschutzkontrollen auf Systemebene die es Ihnen ermöglichen, ganze Zugriffsklassen sofort zu sperren – ohne auf das Verhalten einzelner Apps angewiesen zu sein.

Dies ist kein Theater mit Genehmigung.
Das ist Durchsetzung des Betriebssystems.

Mit GrapheneOS können Sie Folgendes global deaktivieren:

  • Kamerazugriff
  • Mikrofonzugriff
  • Sensorzugriff
  • Ortungsdienste
  • Hintergrundnetzwerkzugriff (pro App)

Wenn ein globaler Schalter deaktiviert ist, kann keine App ihn umgehen.

Nicht im Hintergrund.
Nicht zufällig.
Nicht “absichtlich”.

Die meisten Smartphones nutzen Berechtigungen auf App-Ebene, die davon ausgehen, dass das Betriebssystem vertrauenswürdig ist und die App sich korrekt verhält.

GrapheneOS geht nicht davon aus, dass dies der Fall ist.

Es setzt durch Datenschutz oberhalb der App-Ebene, auf Systemebene.

Wenn der Zugriff deaktiviert ist, bleibt er deaktiviert.

Unbenannter Entwurf 7 1 1 1
YouTube-Miniaturbild-Symbol
STÄRKERE HARDWARE-SICHERHEIT

Warum Wir verwenden Google Pixel für GraphenOS.

GrapheneOS basiert auf hardwareseitig erzwungene Sicherheitsfunktionen das die meisten Android-Geräte einfach nicht bieten.

Google Pixel-Geräte werden ausgewählt, weil sie Folgendes unterstützen vollständig verifizierter Bootvorgang mit hardwaregestützter Attestierung, selbst bei der Verwendung eines benutzerdefinierten Betriebssystems wie GrapheneOS.

Das bedeutet, dass das Gerät kryptografisch überprüfen kann, dass:

  • Der Bootloader ist gesperrt
  • Das Betriebssystem wurde nicht verändert.
  • Die Firmware und das Betriebssystem stimmen mit bekannten, vertrauenswürdigen Zuständen überein.

Sollte etwas verändert werden, erkennt das Gerät dies sofort.

Auf unterstützten Pixel-Geräten läuft GrapheneOS mit:

  • Verifizierter Start aktiviert
  • Bootloader nach Installation gesperrt
  • Hardwaregestützte Verifizierung über den Titan-Sicherheitschip

Dies verhindert Folgendes:

  • stille Manipulation des Betriebssystems
  • persistente Malware auf Firmware-Ebene
  • unentdeckte Modifikation des Betriebssystems

Sie müssen nicht darauf vertrauen, dass das Telefon sauber ist.
Die Hardware überprüft dies bei jedem Systemstart.

Warum das wichtig ist

Viele Geräte erlauben benutzerdefinierte ROMs, aber:

  • Verifizierten Start deaktivieren
  • Erfordert einen entsperrten Bootloader
  • Verlust von Vertrauensgarantien auf Hardwareebene

Das untergräbt das Sicherheitsmodell.

Pixel-Geräte tun dies nicht.

GrapheneOS auf Pixel bewahrt die gleiche Vertrauenskette, die man von einem sicheren, gesperrten Gerät erwartet – und entfernt gleichzeitig unnötige proprietäre Dienste.

Jedes GrapheneOS Pixel-Gerät stellt einen verifizierten Boot-Status bereit, der direkt auf dem Telefon überprüft werden kann.

Wenn das Betriebssystem verändert wird:

  • Die Überprüfung schlägt fehl.
  • Das Gerät warnt sofort
  • Das Vertrauen ist gebrochen.

Dies ist kein Softwareversprechen.
Es wird durch Hardware erzwungen.

Unbenannter Entwurf 7 1 1 1
YouTube-Miniaturbild-Symbol
INSTALLATION PRIVATER ANWENDUNGEN

Standardmäßig privat. Durch Design gesteuert.

Ihr Gerät wird sofort einsatzbereit geliefert, mit vorinstallierten und konfigurierten Standard-Apps, um den Hintergrundzugriff zu minimieren, Berechtigungen einzuschränken und unnötige Netzwerkaktivitäten zu begrenzen.

Apps werden standardmäßig als nicht vertrauenswürdig behandelt.

Sie erhalten nur bei Bedarf Zugang – und nur so lange wie nötig.

Wir konfigurieren sichere App-Quellen, damit Sie Apps installieren und aktualisieren können, ohne auf obligatorische Google-Dienste angewiesen zu sein.

  • F-Droid für Open-Source-Anwendungen
  • Aurora Store für den Zugriff auf Play Store-Apps ohne privilegierte Google-Dienste

Sie können Apps wie gewohnt durchsuchen, installieren und aktualisieren – ohne Zugriff auf Systemebene zu gewähren.

Wir können auf Anfrage zusätzliche Apps installieren und konfigurieren sowie die Berechtigungen so anpassen, dass sie funktionieren, ohne die Zugriffsrechte unnötig zu erweitern.

Wenn eine App erweiterte Zugriffsrechte benötigt, werden Sie vor der Gewährung darüber informiert.

Wir installieren ein minimales, praktisches Set an Apps, die für den täglichen Gebrauch erforderlich sind, und konfigurieren diese mit Strenge Standardberechtigungen.

Kernfunktionen

  • Telefon, SMS, Kontakte
  • Uhr, Taschenrechner, Dateimanager
  • Kamera & Galerie (standardmäßig offline)

Datenschutztools

  • Sicherer Browser (gehärtete Konfiguration)
  • Sichere Notizen (passwortgeschützt, Screenshots deaktiviert)
  • VPN-Unterstützung (auf Anfrage konfigurierbar)

Jede App wird auf folgende Kriterien geprüft:

  • Berechtigungsbereich
  • Hintergrundverhalten
  • Netzwerkzugriff

Nichts wird “nur für den Fall” installiert.

Messaging-Apps werden nur bei Bedarf installiert und so konfiguriert, dass die Offenlegung von Metadaten minimiert wird.

Zu den Optionen gehören:

  • Signal
  • Molly
  • Simplex
  • Threema
  • Telegram (geschützte Datenschutzkonfiguration)

Die Konfiguration umfasst:

  • eingeschränkte Berechtigungen
  • Automatische Downloads deaktiviert
  • eingeschränkter Hintergrundzugriff
  • lokaler Datenschutz

Keine App erhält standardmäßig vollen Zugriff.

Datenschutzorientierte E-Mail-Clients können installiert und konfiguriert werden mit:

  • Verschlüsselungsunterstützung
  • eingeschränkte Hintergrundsynchronisierung
  • kontrolliertes Netzwerkverhalten

Sie entscheiden, ob E-Mails kontinuierlich oder nur bei Bedarf synchronisiert werden.

Wir verlassen uns nicht auf Drittanbieter-Apps zum “Fernlöschen”.

Stattdessen wird das Gerät auf Systemebene gesichert:

  • automatischer Neustart nach Inaktivität
  • vollständige Festplattenverschlüsselung
  • App-Zugriff nach Neustart gesperrt
  • USB-C nur zum Laden geeignet
  • Unterstützung für Notfallpasswörter

Geht das Gerät verloren, wird der Zugriff ohne Ihre Zugangsdaten zunehmend schwieriger.

Unbenannter Entwurf 7 1 1 1
YouTube-Miniaturbild-Symbol
MAC-Randomisierung & Drahtlos-Tracking

Verfolgungsschutz. Verringerte Sichtbarkeit in der Öffentlichkeit.

Drahtlose Funkgeräte senden ständig Kennungen aus, sofern diese nicht gesteuert werden.

Immer wenn WLAN oder Bluetooth aktiviert ist, kann ein Gerät Folgendes tun:

  • Suche nach nahegelegenen Netzwerken
  • seine Anwesenheit ankündigen
  • Austausch von Kennungen auf der Netzwerkschicht

Dadurch entsteht eine passive Tracking-Oberfläche, selbst wenn keine Verbindung hergestellt wird.

Bei den meisten Handys sind WLAN und Bluetooth standardmäßig aktiviert.

Das bedeutet:

  • Hintergrundscan wird fortgesetzt
  • Kennungen werden wiederholt ausgetauscht
  • Die Präsenz kann standortübergreifend korreliert werden.

Hierfür werden keine Apps benötigt.
Es erfordert keine Benutzerinteraktion.
Es geschieht auf Systemebene.

GrapheneOS erzwingt eine strenge MAC-Adressen-Randomisierung auf Betriebssystemebene.

  • MAC-Adressen werden pro Verbindung zufällig vergeben.
  • Die Kennungen ändern sich zwischen den Netzwerken.
  • Persistente Hardware-Kennungen werden Netzwerken nicht offengelegt.

Dies erschwert die passive Korrelation über öffentliche Netzwerke hinweg erheblich.

Öffentliche WLAN-Umgebungen (Cafés, Flughäfen, Hotels, Büros) basieren auf:

  • Geräteerkennung
  • wiederholtes Scannen
  • Netzwerkschicht-Identifikatoren

Ohne Randomisierung kann dasselbe Gerät wiederholt erkannt werden.

Bei GrapheneOS ist diese Verbindung absichtlich unterbrochen.

Cryptvice-Geräte werden mit datenschutzorientierten WLAN-Standardeinstellungen ausgeliefert, darunter:

  • MAC-Randomisierung aktiviert
  • eingeschränkte Hintergrundprüfung
  • reduzierte unnötige Funkaktivität
  • Optionale Automatisierung zum Deaktivieren der Funkgeräte bei Nichtgebrauch

Drahtlose Verbindungen werden als Infektionsrisiko und nicht als Komfortmerkmal betrachtet.

Unbenannter Entwurf 7 1 1 1
YouTube-Miniaturbild-Symbol
Betriebssystemsteuerung und Cloud-Abhängigkeit

GrapheneOS im Vergleich zum iPhone

Bei Apple-Geräten ist ein Austausch des Betriebssystems nicht möglich.

Dies ist keine Präferenz.
Es handelt sich um eine Plattformbeschränkung.

Auf dem iPhone:

  • Das Betriebssystem kann nicht ersetzt werden
  • Systemdienste können nicht entfernt werden
  • Cloud-abhängige Komponenten bleiben obligatorisch
  • Die Plattform verfügt über integrierte Hintergrundkonnektivität.

Benutzer können die Einstellungen anpassen —
Sie können nicht ändern, wer steuert das System.

Auf einer geschlossenen Plattform hängt der Schutz der Privatsphäre vom Vertrauen in den Anbieter ab.

Sie können nicht:

  • Systemdienste entfernen
  • Überprüfung der Betriebssystemimplementierung
  • Erzwingen Sie eine Berechtigungsisolierung auf Betriebssystemebene, die über die Möglichkeiten der Plattform hinausgeht.

Die Kontrolle wird delegiert, nicht innegehabt.

GrapheneOS ersetzt das Betriebssystem vollständig.

Dies ermöglicht Folgendes:

  • Entfernung obligatorischer proprietärer Dienstleistungen
  • Beseitigung von Cloud-Abhängigkeiten auf Systemebene
  • Durchsetzung von Berechtigungen auf der Betriebssystemebene
  • unabhängige Überprüfung der Codebasis

Sie verhandeln nicht länger mit dem Anbieter über die Vertraulichkeit.

Sie haben die Kontrolle über das System.

Unbenannter Entwurf 7 1 1 1
YouTube-Miniaturbild-Symbol
SICHERHEITSUPDATES & EXPLOID-RESISTENZ

Entwickelt, um realen Angriffen standzuhalten — nicht nur flicken

Die meisten Sicherheitslücken auf Mobilgeräten entstehen nicht dadurch, dass Benutzer Schadsoftware installieren.

Sie entstehen, weil Sicherheitslücken, die zu Speicherbeschädigungen führen können, auf Systemebene ausgenutzt werden.

Genau darauf konzentriert sich GrapheneOS.

Bei den meisten mobilen Betriebssystemen kann ein einzelner erfolgreicher Exploit Folgendes bewirken:

  • dauerhaften Zugriff erlangen
  • App-Berechtigungen umgehen
  • Neustarts überleben

GrapheneOS ist so konzipiert, dass Ausbeutung deutlich erschweren, selbst wenn Sicherheitslücken bestehen.

Dadurch verlagern sich Angriffe von “einfach” zu teuer, unzuverlässig und störungsanfällig.

GrapheneOS umfasst mehrere Schichten gehärteter Speicherschutzmechanismen, darunter:

  • stärkerer Heap- und Stack-Schutz
  • verbesserte Adressraum-Randomisierung gehärtete Allokatoren
  • Techniken zur Schwachstellenabwehr, die über die Standard-Android-Version hinausgehen

Diese Maßnahmen beseitigen keine Schwachstellen.

Sie Die Zuverlässigkeit von Exploits beeinträchtigen.

Das ist der Unterschied zwischen:

  • ein theoretischer Fehler
  • und ein Kompromiss in der realen Welt

Google Pixel-Geräte werden verwendet, weil sie Folgendes bieten:

  • schnelle, direkte Sicherheitsupdates
  • langfristige Update-Garantien
  • Hardwaregestützte Sicherheitsfunktionen
  • enge Integration zwischen Firmware und Betriebssystemsicherheit

Pixel 8- und Pixel 9-Geräte erhalten ab ihrer Veröffentlichung mindestens 7 Jahre lang Sicherheitsupdates.

Das ist wichtiger als Funktionslisten.

Widerstand ausnutzen

Zielt auf die am häufigsten ausgenutzten Angriffspfade auf Mobilgeräten ab.

  • Gehärteter Speicherschutz Die meisten Sicherheitslücken auf Mobilgeräten in der Praxis beginnen mit Speicherbeschädigung. Härtungsmaßnahmen beeinträchtigen die Zuverlässigkeit.
  • Nur-Ausführungsspeicher (XOM) Verhindert, dass Angreifer während der Ausnutzung ausführbaren Speicher lesen können.
  • Gehärtete Kernel- und Systemkomponenten Erhöht die Kosten einer Rechteausweitung durch einen einzelnen Fehler.
  • Verstärkte App-Sandboxing Eine kompromittierte App bedeutet nicht zwangsläufig eine vollständige Kompromittierung des Geräts.

Berechtigungen und Sensoren

Systemsteuerungs-Apps können diese nicht überschreiben.

  • Globale Kamera- und Mikrofon-Umschaltung Wenn diese Funktion deaktiviert ist, können Apps nicht auf die Sensoren zugreifen – weder im Hintergrund noch im Vordergrund.
  • Netzwerkzugriffskontrollen pro Anwendung Verhindern Sie, dass Apps eine Verbindung zum Server herstellen, wenn kein Netzwerkzugriff erforderlich ist.
  • Speicherbereiche (granularer Zugriff) Apps sehen nur die Dateien, die Sie ihnen explizit erlauben – nicht den gesamten Speicher.
  • Standardmäßig minimale Berechtigungen Apps sind beim Start blockiert. Der Zugriff wird nur bei Bedarf gewährt.

Kriechstromwiderstand

Reduzierung der passiven Identifizierung in Netzwerken.

  • MAC-Randomisierung für Wi-Fi Verhindert die Korrelation Ihres Geräts in öffentlichen Netzwerken.
  • Gehärtete WebView-Oberfläche Die meisten Phishing- und Drive-by-Angriffe finden innerhalb von WebView statt.
  • Durchsetzung von Sensorberechtigungen Unterbindet das stille Sammeln von Standort-, Bewegungs- und Sensordaten.
  • Reduzierte Hintergrundkonnektivität Weniger Dauerbetrieb bedeutet weniger Datenausstiegspunkte.

Integrität & Aktualisierungen

Manipulationen erkennen und dauerhaft auf dem neuesten Stand bleiben.

  • Bootvorgang verifiziert (Bootloader gesperrt) Die Integrität des Betriebssystems wird bei jedem Systemstart überprüft. Manipulationen werden sofort erkannt.
  • Hardwaregestützte Verifizierung (Auditor) Kryptografischer Nachweis der Geräteintegrität, nicht Raten.
  • Rollback-Schutz Verhindert Downgrades, die dazu genutzt werden, alte Sicherheitslücken wieder zu aktivieren.
  • Schnelle Sicherheitsupdates Exploit-Fenster werden in Tagen gemessen – nicht in Monaten.
  • Dateibasierte Verschlüsselung (FBE) Gerätediebstahl oder -beschlagnahme bedeuten nicht automatisch Datenzugriff.

Wähle dein GrapheneOS Pixel

Wählen Sie Ihr Modell aus und wir installieren und konfigurieren GrapheneOS mit datenschutzorientierten Standardeinstellungen – sofort einsatzbereit bei Lieferung.

  • Installiert und validiert gemäß verifizierten Verfahren
  • Einrichtung eines optionalen VPN-Anbieters (Mullvad, iVPN, Proton)
  • Weltweite Versandoptionen mit Sendungsverfolgung und Versicherung
Google Pixel GrapheneOS FAQ

Im Folgenden haben wir die häufigsten Fragen beantwortet. Wenn Sie noch Zweifel oder andere Fragen haben, sind wir für Sie da. Unser Support-Team ist bereit, Ihnen zu helfen, bevor Sie die Welt des Datenschutzes betreten. Damit unterscheiden wir uns von vielen anderen Anbietern.

Nein. Sie haben immer noch eine 2-Jahres-Garantie auf die Hardware, genau wie bei jedem anderen elektronischen Gerät, das in der Europäischen Union gekauft wurde. Sie können die Software ändern, ohne dass die Garantie erlischt, und Ihr Telefon bleibt unverwurzelt. Denken Sie nur daran, dass die Garantie keine Schäden abdeckt, die Sie verursachen.

Ja, in der Tat. GrapheneOS ist eine Variante des standardmäßigen Open-Source-Android-Systems (AOSP), und seine Verwendung ist völlig legal. Es zu installieren und damit die Standard-Android-Version zu überschreiben, ist ebenfalls erlaubt.

Einige Android-Funktionen und -Apps, wie z. B. Banking und bestimmte Push-Benachrichtigungen, sind auf die Google Play Services angewiesen. Ohne diesen Rahmen funktionieren einige Apps möglicherweise nicht vollständig. Sie können jedoch einen Webbrowser verwenden, um sich bei Ihrer Bank anzumelden, oder ein zweites Profil mit aktivierten Google Play Services erstellen, das Sie ausschließlich für Apps verwenden können, die dieses Framework benötigen.

Wenn Sie uns Ihre Anforderungen mitteilen, werden wir das System vollständig für Sie anpassen, um sicherzustellen, dass es 100% mit Ihren Anwendungen funktioniert.

Ja, es ist möglich, zur ursprünglichen Android-Version Ihres Geräts zurückzukehren. Google bietet dazu ein Web-Installationsprogramm an, oder wir können es für Sie tun.

Wenden Sie sich an unser Team, um weitere Unterstützung zu erhalten.

Mit GrapheneOS können Sie sekundäre Benutzerprofile erstellen, die jeweils über einen eigenen Speicherplatz verfügen. Das bedeutet, dass Apps in verschiedenen Profilen nicht auf die Daten der anderen zugreifen können, was Ihre Privatsphäre und Sicherheit erhöht. Sie können zum Beispiel ein Profil ohne Google Play Services und ein anderes mit Google Play Services verwenden, je nachdem, was Sie benötigen.

Im Hauptprofil sind standardmäßig keine Apps installiert, sondern nur ein VPN für Geräteaktualisierungen. Im zweiten Profil, in dem die Berechtigungen stärker eingeschränkt sind, installieren wir die Apps und richten sie ein. Wir glauben, dass dies ein sicherer Weg ist, um Apps zu verwenden, da es ihre Berechtigungen einschränkt, aber Sie können immer noch alles tun, was Sie gewohnt sind.

Sie können auf verschiedene Arten bei uns bezahlen, von der Banküberweisung bis zur Kryptowährung. Hier finden Sie eine Liste der Zahlungsmöglichkeiten: Zahlungspolitik.

Prüfen Sie unser Datenschutzbestimmungen für weitere Informationen darüber, was jede Plattform sammelt und welche Daten wir erhalten.

Nein. GrapheneOS ist das Android-Betriebssystem, das sich auf Datenschutz und Sicherheit konzentriert, und wir haben selbst gute Erfahrungen damit gemacht. Hier finden Sie eine Übersicht über verschiedene Android-Betriebssysteme:

Vergleich von Android-basierten Betriebssystemen

Wir halten es für wichtig, dass alle unsere Produkte und Dienstleistungen benutzerfreundlich sind. Deshalb bieten wir einfach eine SIM-Karte oder eSIM an, die Sie selbst aufladen können.

Wir empfehlen Ihnen, Ihre SIM-Karte jeden Monat mit Guthaben aufzuladen, mit einer maximalen Gültigkeit von 3 Monaten. Sie können dies mit einer lokalen Prepaid-SIM-Karte tun oder uns um Rat für Ihren Standort bitten.

Wenn Ihr Gerät original und unbenutzt ist (muss versiegelt sein), können Sie einen Termin über Messenger buchen und zur Installation in unser Büro kommen. Sie können uns Ihre Wünsche mitteilen, bevor wir beginnen. Sobald das Gerät fertig ist, benachrichtigen wir Sie per Messenger und Sie können wählen, ob Sie es verschicken lassen oder zum vereinbarten Zeitpunkt abholen möchten.

Normalerweise dauert die Installation 3 Stunden.

Nein, wir speichern keine Informationen oder Einstellungen von Ihrem Telefon. Zum Glück nicht. Wenn wir das täten, wären wir genau wie die datenhungrigen Unternehmen, die wir ablehnen.

Wir können Ihnen jedoch bei der Einrichtung einer Fernlöschfunktion für Ihr Telefon helfen. Damit können Sie Ihr verlorenes Telefon einfach per SMS löschen. Wir bieten diese Option unter Fernlöschung an, obwohl wir uns mehr auf die Sicherung des Geräts selbst konzentrieren.

Der Google Play Store benötigt das Google Services Framework, um zu funktionieren. Dieses Tracking, das unserer Meinung nach unnötig ist, kann mit GrapheneOS vermieden werden. Sie können dann alternative App-Stores verwenden, um Ihre Apps zu erhalten.

Es gibt verschiedene Arten von App-Stores: AuroraOSS verfügt über die gleiche kostenlose App-Bibliothek wie der Google Play Store, bietet aber zusätzlich eine Ebene für den Datenschutz. Sie können auch bestimmte Open-Source-Apps über den Neo Store oder manchmal Accrescent installieren. Apps, für die der Google Play Store erforderlich ist, können mit einem separaten Sandbox-Profil heruntergeladen und dann in Ihr Google-freies Hauptprofil verschoben werden, so dass Sie sie ohne Verfolgung nutzen können.

Sie können Daten manuell von einem anderen Android-Gerät auf ein GrapheneOS-Gerät übertragen. Übertragen Sie Dateien wie Kontakte, Fotos und Dokumente über eine USB-Verbindung, einen Cloud-Speicher oder Peer-to-Peer mit OnionShare und Tor.

Beachten Sie, dass einige Systemeinstellungen und Anwendungsdaten aufgrund der unterschiedlichen Betriebssysteme möglicherweise nicht vollständig übertragen werden.

Ja, Sie können jede kostenlose App aus dem Aurora Store herunterladen. Für kostenpflichtige Apps ist der Google Play Store erforderlich. Wenn Sie den Google Play Store mit Ihrer Google-ID verwenden, können Sie die kostenpflichtige Installation wiederherstellen.

GrapheneOS erhält regelmäßig Updates für Sicherheitsverbesserungen und neue Funktionen. Sie können Updates ganz einfach über die Einstellungen des Geräts installieren, genau wie bei jedem Android-Gerät.

Verwenden Sie für App-Updates den Aurora Store oder F-Droid. Wir empfehlen, wöchentlich nach Updates zu suchen, um Sicherheitsrisiken zu vermeiden.