| |  |  |  |  |  |  |
| Basado en | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
| Libertad | | | | | | |
| ¿Código abierto y gratuito (FOSS)? | Sí | Sí | Sí | Sí | Sí | No |
| ¿Deblobbed? | Sí, significativamente | Sí, significativamente | Sí, mínimo | Sí, mínimo | Sí, mínimo | No |
| Características | | | | | | |
| Controles de red para aplicaciones | Acceso directo e indirecto | Sólo acceso directo | Sólo acceso directo | Sólo acceso directo | Sólo acceso directo | No |
| Localización en red (sin GNSS) | Opt-in con elección de servidor | Sí, utilizando la localización microG | Sí, utilizando la localización microG | Sí, utilizando la localización microG | No | Sí, utilizando Play Services |
| Bloqueo de conexiones/rastreadores en todo el sistema | Configuración de DNS privado o a través de la aplicación VPN | Configuración de DNS privado o a través de la aplicación VPN | aplicación iode-snort, DNS privado o VPN | Configuración de DNS privado o a través de la aplicación VPN | Configuración de DNS privado o a través de la aplicación VPN | Configuración de DNS privado o a través de la aplicación VPN |
| Copias de seguridad telefónicas cifradas E2E | Sí (Seedvault) | Sí (Seedvault) | Sí (Seedvault) | Sí (Seedvault) | Sí (Seedvault) | Sí, pero requiere iniciar sesión en Google |
| Reenvío de notificaciones desde otros perfiles de usuario | Sí | No | No | No | No | No |
| PIN de coacción (para borrar el dispositivo) | Sí, ver aquí | No | No | No | No | No |
| Compatible con Android Auto | Sí (sandboxed), ver aquí | Sí (con permisos privilegiados), ver aquí | Sí (con permisos privilegiados), ver aquí | Sí (con permisos privilegiados), ver aquí | No | Sí (con permisos privilegiados) |
| Compatible con Google Pay | No | No | No | No | No | Sí (con permisos privilegiados) |
| Grabación de llamadas | Sí | Sólo en determinadas regiones, ver aquí | Sólo en determinadas regiones, ver aquí | Sólo en determinadas regiones, ver aquí | Sólo en determinadas regiones, ver aquí | Depende de la región y del fabricante |
Opción para activar las capturas de pantalla en todas las aplicaciones | No | No | No | No | No | No |
| Degoogling (conexiones con Google) COLORES | | | | | | |
| Activación de la eSIM | Google eUICC sin intercambio de datos | Google eUICC (preinstalado) | Google eUICC (preinstalado) | Google eUICC (preinstalado) | Google eUICC (preinstalado) | Google eUICC (preinstalado) |
| Proveedor de servicios de localización en red | Ninguno por defectoGrapheneOS, Apple o Google | Localización microG | Localización microG | Localización microG | n/a | Google |
| SUPL (para GNSS asistido) | GrapheneOS por defectoGoogle o ninguno | Google por defectoo ninguno | Google por defectoo ninguno | Ninguno por defectoo Google | Google por defectoo ninguno | Google |
PSDS/XTRA ("Estándar" depende del chipset GPS)
| GrapheneOS por defecto, Estándaro ninguno | Estándar (excl. Google) por defectoo ninguno | Estándar (excl. Google) por defectoo ninguno | Ninguno por defectoo Estándar | Estándar por defectoo ninguno | Estándar |
| Comprobación de conectividad/portal cautivo | GrapheneOS por defectoGoogle o ninguno | Google (puede modificarse) | Kuketz.de (puede modificarse) | Murena.io (relacionado con /e/) (puede modificarse) | Google (puede modificarse) | Google (puede modificarse) |
| Comprobación de la conectividad DNS | GrapheneOS por defectoo Google | Google | Google | Google | Google | Google |
| Servidor DNS fallback | Cloudflare | Cloudflare | Quad9 | Quad9 | Google | Google |
| Tiempo de red | GrapheneOS por defectoo ninguno | Google (puede modificarse) y transportista | NTP.org (puede cambiarse) y transportista | NTP.org (puede cambiarse) y transportista | Google (puede modificarse) y transportista | Google (puede modificarse) y transportista |
| Provisión de certificados de hardware | GrapheneOS por defectoo Google | Google | Google | Google | Google | Google |
| Aprovisionamiento DRM (Widevine) | GrapheneOS por defectoo Google | Google | Google | Google | Google | Google |
| Servicios de Google Play | | | | | | |
| Aplicación | GmsCompat (sandboxed Google Play) | microG | microG | microG | Ninguna por defecto. Es posible instalar microG manualmente (LineageOS admite la suplantación de firmas para microG desde 2024). Alternativamente, existen ROMs con microG preinstalada o se puede añadir aplicaciones de Google durante el proceso de instalación, pero esto no está soportado oficialmente por LineageOS. | Servicios de Google Play |
| ¿Es opcional? | Sí (no preinstalado) | Sí (preinstalado, pero no incluido) | Sí (preinstalado, pero no incluido) | Puede desactivarse mediante el modo de desarrollador | No (preinstalado sin opción de exclusión) |
| ¿Se ejecuta en un entorno aislado de aplicaciones estándar? | Sí | No | No | No | No |
| ¿Puede limitarse al usuario o al perfil de trabajo? | Sí | Sí | ? (TBC) | ? (TBC) | No |
| ¿Es necesaria/está permitida la suplantación de firma? | No | Sólo para la firma Google | Sólo para la firma Google | Sólo para la firma Google | No |
| ¿Notificaciones push a través de Google FCM? | Sí | Opcional | Opcional | Opcional | Sí |
| ¿Integridad de Google Play? | Sólo aprueba la Integridad Básica, ver aquí | Sólo aprueba la integridad básica | No, pero se espera una integridad básica en breve | No, pero se espera una integridad básica en breve | Sí |
| ¿Opción para marcar aplicaciones como instaladas por Play Store? | Sí, si la firma coincide | Hecho si se instala desde Aurora Store | Hecho si se instala desde Aurora Store | No | No | No |
| Privacidad | | | | | | |
| Ámbitos de almacenamiento | Sí, ver aquí | No | No | No | No | No |
| Ámbitos de contacto | Sí, ver aquí | No | No | No | No | No |
| Controles de sensor por aplicación | Sí, ver aquí | No | No | No | No | No |
| Purga del estado DHCP por conexión | Sí | No | No | No | No | No |
| Aleatorización de direcciones MAC | Por conexión, ver aquí | Por red | Por red | Por red | Por red | Por red |
| SUPL: ¿IMSI o número de teléfono enviado? | No | No | No | No | No | Sí |
| Qualcomm XTRA: ¿se ha enviado el agente de usuario? | No | Parcialmente (para chips Qualcomm) | Parcialmente (para chips Qualcomm) | Parcialmente (para chips Qualcomm) | Parcialmente (para chips Qualcomm) | para los chips GPS de Qualcomm |
| ¿Fugas de paquetes de perfiles cruzados cerrados? | Sí | No | No | No | No | No |
| ¿Fugas de identificadores de dispositivos cerrados? | Sí, ver aquí | No | No | No | No | No |
| Eliminación de metadatos en las capturas de pantalla | Sí, ver aquí | Sí, ver aquí | No | No | No | No |
| Eliminación de los metadatos EXIF de las fotos | Sí, ver aquí | No | No | Disponible como opción | No | No |
| Etiquetado de la ubicación de las fotos | Opt-in | Opt-in, más información | Opt-in | Opt-in | Opt-in | Opt-out |
| ¿Seguimiento a través de Android Advertising ID? | No forma parte del sistema | Identificación aleatoria | Identificación aleatoria | Identificación aleatoria | No forma parte del sistema | Sí, pero se puede eliminar en la configuración |
| Seguridad | | | | | | |
| ¿Inicio verificado (si el dispositivo lo admite)? | Sí, incluidas las actualizaciones de la aplicación del sistema | Sí, pero excluidas las actualizaciones de aplicaciones del sistema | Sí, pero excluidas las actualizaciones de aplicaciones del sistema | con llaves de prueba; excl. actualizaciones de aplicaciones del sistema | No | Sí, pero excluidas las actualizaciones de aplicaciones del sistema |
| Verificación de seguridad basada en hardware | Sí, ver aquí | No | No | No | No | Algunos dispositivos, ver aquí |
| Protección contra el downgrade de aplicaciones del sistema | Para actualizaciones y arranque, con fs-verity | Para actualizaciones (incompletas) | Para actualizaciones (incompletas) | Para actualizaciones (incompletas) | Para actualizaciones (incompletas) | Para actualizaciones (incompletas) |
| ¿Inicio seguro de aplicaciones? | Sí (exec) | No | No | No | No | No |
| ¿Etiquetado de memoria de hardware? | Sí, si el dispositivo lo admite | No | No | No | No | No |
| Tiempo de ejecución de Android JIT compilación/perfilado | AOT compilación sin perfiles | Intérprete/JIT con perfiles | Intérprete/JIT con perfiles | Intérprete/JIT con perfiles | Intérprete/JIT con perfiles | Intérprete/JIT con perfiles |
| Prevención de la carga dinámica de código en las aplicaciones | Sistema, opt-in para aplicaciones no relacionadas con el sistema | Ninguno | Ninguno | Ninguno | Ninguno | Ninguno |
| ¿TLS seguro para SUPL? | TLSv1.2 | TLSv1.1 o TLSv1.0 | TLSv1.1 o TLSv1.0 | TLSv1.1 o TLSv1.0 | TLSv1.1 o TLSv1.0 | TLSv1.1 o TLSv1.0 |
| ¿Servidor DNS de reserva con DNSSEC? | Sí | Sí | No | Sí | Sí | Sí |
| ¿Conexión segura al servidor horario de la red? | HTTPS a través del servidor GrapheneOS | NTP sin NTS y tiempo basado en la portadora | NTP sin NTS y tiempo basado en la portadora | NTP sin NTS y tiempo basado en la portadora | NTP sin NTS y tiempo basado en la portadora | NTP sin NTS y tiempo basado en la portadora |
| ¿Puede desactivar USB-C y pogo pines de datos? | Por defecto (mientras está bloqueado), ver aquí | No | No | No | No | No |
| ¿Se puede desactivar la carga USB-C? | Opt-in (después del arranque), ver aquí | No | No | No | No | No |
| ¿Se pueden desactivar las conexiones USB? | Por defecto (mientras está bloqueado), ver aquí | Por defecto (mientras está bloqueado), sólo software | ? (TBC - como Lineage o stock?) | ? (TBC - como Lineage o stock?) | Opt-in, sólo software | API de administración de dispositivos |
| ¿Se puede desactivar automáticamente el WiFi si no se utiliza? | Sí | Sí | No | No | No | No |
| ¿Se puede desactivar automáticamente el Bluetooth si no se utiliza? | Sí | Sí | No | No | No | No |
| ¿Se puede desactivar automáticamente NFC si no se utiliza? | Sí | No | No | No | No | No |
| Temporizador de reinicio automático para dispositivos bloqueados | Sí | Sí, con defectos (no hay un estado BFU adecuado) | No | No | No | No |
| Desbloqueo por huella dactilar de 2 factores | Sí (huella dactilar + PIN), ver aquí | No | No | No | No | No |
| Componentes del sistema reforzados | Sí, asignador de memoria endurecido, kernel, libc, webview (Vanadium), política SELinux y endurecimiento adicional. Ver aquí | No (igual que AOSP) | No (igual que AOSP) | No (igual que AOSP) | No (igual que AOSP) | No (igual que AOSP) |
| Actualizaciones | | | | | | |
Velocidad de actualización de seguridad (subconjunto AOSP de ASB)
| Normalmente el mismo día | Actualmente no hay actualizaciones | 2-4 semanas, a veces más | 1-2 meses, a veces más | 1-2 semanas, a veces más | Depende del proveedor del teléfono |
| Parches completos en dispositivos totalmente compatibles | Varios días | Actualmente no hay actualizaciones | De varios a muchos meses | De muchos meses a más de un año | De varios a muchos meses | Depende del proveedor del teléfono |
| Actualizaciones parciales de seguridad (ASB) posteriores a la fecha EoL | hasta 5 años después del lanzamiento | Actualmente no hay actualizaciones | Varios años | Varios años | Varios años | Por definición: No |
| Número de versiones de Android compatibles | Normalmente 1 versión de Android | Actualmente no hay actualizaciones | Normalmente 1 versión de Android | 2-3 versiones de Android | Normalmente 3 versiones de Android | Normalmente 3 versiones de Android |
| Velocidad de actualización de Webview | <2 días | Actualmente no hay actualizaciones | <2 semanas | Varias semanas/meses | <2 semanas | Depende del proveedor del teléfono |
| Dispositivos compatibles | Requisitos de hardware | Requisitos de hardware | | | | |
| Asus | No | No | No | Sólo dispositivos antiguos | Sólo dispositivos antiguos | Sí (ZenUI) |
| Fairphone | No | Actualmente no disponible | Sí | Sí | Sí | Sí |
| Google | Sí | Actualmente no disponible | Sí | Sí | Sí | Sí |
| Motorola | No | Actualmente no disponible | Sí | Sí | Sí | Sí |
| Oneplus | No | No | Sí | Sólo dispositivos antiguos | Sí | Sí (OxygenOS) |
| Samsung* | No | No | Sólo dispositivos antiguos | Sólo dispositivos antiguos | Sólo dispositivos antiguos | Sí (OneUI) |
| Sony | No | No | Sí | Sólo dispositivos antiguos | Sí | Sí |
| Xiaomi | No | No | Sólo dispositivos antiguos | Sólo dispositivos antiguos | Sí | Sí (HyperOS) |
| * estos fabricantes ya no soportan el desbloqueo del bootloader para todos o la mayoría de sus nuevos dispositivos. "Solo dispositivos antiguos" = no hay dispositivos lanzados desde 2023. | | | | | | |