Por qué donamos 10 euros por cada instalación de GrapheneOS – y por qué es importante para tu privacidad
El mejor teléfono seguro 2025
Google Pixel 9 GrapheneOS VPN encriptada
Google Pixel 9a GrapheneOS VPN encriptada
El mejor router seguro 2025
Router Cifrado CryptHub V2 VPN 4G Portátil
CryptHub V3 Router Encriptado VPN 4G Portátil
Llevamos utilizando GrapheneOS en nuestros propios dispositivos desde 2020. Empezó porque algunas personas de nuestro equipo se tomaron en serio la seguridad móvil y se dieron cuenta de que Android estándar -incluso con todos los ajustes de privacidad activados- seguía filtrando datos de formas que la mayoría de la gente nunca ve.
Unos años más tarde, GrapheneOS es ahora el núcleo de lo que ofrecemos a clientes preocupados por la privacidad de todo el mundo. Hemos instalado cientos de dispositivos. Algunos para periodistas. Algunos para empresarios que manejan datos confidenciales de clientes. Otros para personas que simplemente se cansaron de sentir que su teléfono les estaba informando.
¿El hilo conductor? Todos querían mejorar la seguridad móvil, pero no sabían por dónde empezar. En ese vacío es donde entramos nosotros, y por qué ahora estamos invirtiendo dinero directamente en el proyecto que lo hace posible.
Hay un montón de “teléfonos privados” y opciones de “Android seguro” flotando por ahí. La mayoría son marketing. GrapheneOS es ingeniería.
No es un skin, ni un tema, ni una versión modificada de Android. Es un sistema operativo reforzado construido desde cero sobre AOSP con un modelo de amenazas específico y bien definido. Las personas que están detrás son investigadores de seguridad serios, no equipos de marketing.
Esto es lo que lo hace diferente en la práctica:
- Asignador de memoria reforzado (hardened_malloc) – Esto mitiga clases enteras de fallos de corrupción de memoria que son el pan de cada día de los exploits móviles. La mayoría de los ataques de día cero a teléfonos tienen como objetivo la gestión de la memoria. GrapheneOS hace que estos ataques sean mucho más difíciles de realizar.
- Controles de red y sensores por aplicación: puedes denegar el acceso a la red a aplicaciones concretas. No sólo los “datos en segundo plano” como en Android estándar, sino todo el acceso a la red. También puedes controlar qué aplicaciones ven tus sensores, que se utilizan para tomar las huellas dactilares del dispositivo.
- Arranque verificado con el cargador de arranque bloqueado: GrapheneOS permite volver a bloquear el cargador de arranque tras la instalación, lo que significa que el dispositivo verifica la integridad del firmware en cada arranque. Si alguien manipula el SO, el dispositivo lo detecta.
- Sin servicios de Google por defecto – Pero si los necesitas (y mucha gente los necesita para aplicaciones bancarias o de trabajo), GrapheneOS ofrece Google Play en sandbox. Los servicios de Google se ejecutan como aplicaciones normales sin privilegios dentro de un sandbox, no como procesos a nivel de sistema con acceso profundo al dispositivo.
- Mitigación de exploits por todas partes: integridad del flujo de control (CFI), libc endurecida, superficie de ataque reducida en todos los componentes del sistema. Son cosas que nunca verás en un menú de configuración, pero son la razón por la que GrapheneOS es tomado en serio por la comunidad de seguridad.
Para cualquiera que dependa de su teléfono para comunicarse, realizar operaciones bancarias o trabajar a diario, GrapheneOS ofrece protección real, no lenguaje de marketing.
Nuestro trabajo va mucho más allá de flashear un sistema operativo. Cualquiera puede seguir la guía de instalación en grapheneos.org. Lo difícil es hacer que el resultado sea utilizable, y ahí es donde fallan la mayoría de las instalaciones caseras.
Cada despliegue que hacemos incluye:
- Instalación segura del SO con verificación completa: flasheamos GrapheneOS, verificamos la instalación y volvemos a bloquear el cargador de arranque. Este último paso es fundamental y a menudo la gente se lo salta.
- Selección de aplicaciones que respetan la privacidad – Te ayudamos a sustituir las aplicaciones que consumen muchos datos por alternativas que realmente respetan tu privacidad. Signal o Molly para la mensajería, Vanadium para navegar, KeePassDX para las contraseñas, ProtonMail para el correo electrónico: adaptadas a lo que realmente utilizas en tu teléfono.
- Aislamiento de perfiles de usuario – GrapheneOS admite múltiples perfiles aislados criptográficamente. Establecemos perfiles separados para el uso diario y las tareas sensibles, de modo que las aplicaciones de un perfil no puedan ver ni acceder a nada de otro.
- Google Play aislado (si es necesario) – Si necesitas aplicaciones que dependen de los servicios de Google, instalamos Google Play aislado en un perfil dedicado, no en el principal. Compatibilidad sin compromiso.
- Refuerzo de la red y la VPN – VPN siempre activa con interruptor de corte, configurada con un proveedor de confianza como Mullvad o IVPN.
- Copias de seguridad seguras – Utiliza Seedvault para realizar copias de seguridad locales encriptadas en lugar de enviar todo a los servidores de Google.
- Orientación y asistencia a largo plazo: no desaparecemos después de la instalación. ¿Preguntas sobre actualizaciones, nuevas aplicaciones o ajustes? Aquí estamos.
Traducimos la compleja ingeniería de seguridad en configuraciones que la gente pueda utilizar realmente cada día sin romper su flujo de trabajo.
Aunque aún no estés preparado para GrapheneOS, aquí tienes algunos pasos prácticos que puedes dar hoy mismo para mejorar la privacidad de tu móvil:
Paso 1: Utiliza un dispositivo Pixel compatible
GrapheneOS funciona en los teléfonos Google Pixel (de la serie 6 a la 9). El hardware de los Pixel incluye el chip de seguridad Titan M2, que trabaja mano a mano con el arranque verificado de GrapheneOS. Si vas a comprar un teléfono pensando en la privacidad en el futuro, hazte con un Pixel.
Paso 2: Bloquea los permisos de la app
Revisa ahora mismo todas las aplicaciones de tu teléfono. ¿Necesita tu calculadora acceso a la ubicación? ¿Tu linterna necesita tus contactos? Revoca todo lo que no sea esencial. En Android estándar, ve a Ajustes → Privacidad → Gestor de permisos.
Paso 3: Cambia a Señal o Molly
Si sigues utilizando SMS o aplicaciones de chat sin cifrar, pásate a Signal. En GrapheneOS, considera Molly, una bifurcación reforzada de Signal con cifrado de base de datos y una pantalla de bloqueo independiente. Activa la desaparición de mensajes.
Paso 4: Utiliza una VPN siempre activa
Configura Mullvad o IVPN como siempre activa con el interruptor de corte activado. Esto significa que si la VPN se cae, tu teléfono envía tráfico cero en lugar de filtrar tu IP real.
Paso 5: Desactiva Bluetooth y Wi-Fi cuando no los uses
Ambos emiten señales que pueden utilizarse para rastrear tu ubicación. GrapheneOS incluye la aleatorización de MAC por defecto, pero la mejor protección es no emitir ninguna.
Paso 6: Utiliza copias de seguridad encriptadas
No dejes que Google haga copias de seguridad de todo tu teléfono en sus servidores. En GrapheneOS, utiliza Seedvault para copias de seguridad locales encriptadas. En Android estándar, como mínimo activa la copia de seguridad cifrada y utiliza una contraseña segura para la cuenta de Google con 2FA.
Paso 7: Instala aplicaciones desde F-Droid cuando sea posible
F-Droid es una tienda de aplicaciones de código abierto. Las aplicaciones son auditables, sin publicidad y sin rastreadores. Para todo lo demás, utiliza Aurora Store (una interfaz anónima de Google Play) en lugar de acceder directamente a Google Play.
Paso 8: Utiliza Vanadium o Brave para navegar
Chrome envía enormes cantidades de datos a Google. En GrapheneOS, Vanadium es el navegador por defecto: Chromium reforzado sin rastreo. En Android, Brave es una alternativa sólida con bloqueo de publicidad integrado.
Paso 9: Mantén actualizados tu sistema operativo y tus aplicaciones
Los parches de seguridad cierran los agujeros que aprovechan los atacantes. GrapheneOS ofrece actualizaciones más rápido que la mayoría de los dispositivos Android. No retrases las actualizaciones: instálalas el día que lleguen.
Paso 10: Piensa en lo que instalas
Cada aplicación que instalas es un código que se ejecuta en tu dispositivo con los permisos que le concedas. Antes de instalar nada, pregúntate: ¿realmente necesito esto? ¿Hay alguna alternativa que respete la privacidad? Menos aplicaciones = menor superficie de ataque = mayor seguridad.
Llevamos años haciendo este trabajo. No a gran escala, pero sí con constancia e intención. Cada configuración que hemos hecho ha ayudado a alguien a tomar el control real de su vida digital.
Ahora mismo, GrapheneOS se enfrenta a serios retos de ingeniería. Portar y endurecer la plataforma para Android 16 es una tarea ingente: meses de trabajo de un pequeño equipo. Es el tipo de trabajo que no aparece en los titulares, pero que es absolutamente crítico para el futuro de la informática móvil segura.
Usamos GrapheneOS todos los días. Construimos nuestro negocio en torno a él. Lo recomendamos a todos los clientes que preguntan por la seguridad de sus teléfonos. Lo menos que podemos hacer es devolver dinero al proyecto que hace posible todo eso.
A partir del 1 de septiembre, donaremos 10 euros de cada instalación de GrapheneOS que realicemos, enviados directamente al monedero de donaciones ETH de GrapheneOS.
No se trata de una promoción limitada ni de una campaña puntual. Es un compromiso continuo, vinculado directamente a nuestro trabajo. Cada instalación que realizamos, 10 € revierten en el proyecto.
GrapheneOS es una organización sin ánimo de lucro. No tiene una empresa matriz multimillonaria que financie el desarrollo. Depende de la comunidad que lo utiliza. Creemos que las empresas que se benefician de los proyectos de seguridad de código abierto tienen la responsabilidad de apoyarlos económicamente, y estamos poniendo nuestro dinero donde está nuestra boca.
Coherente con nuestra forma de actuar:
- No publicaremos las cifras de ventas o donaciones
- Los detalles de la donación sólo se compartirán dentro de la comunidad GrapheneOS
- Nunca se revelará ningún dato de los clientes – y punto
GrapheneOS es un proyecto sin ánimo de lucro. Su independencia es lo que lo hace digno de confianza. No hay ningún patrocinador corporativo que mueva los hilos, ni ningún acuerdo publicitario que influya en las decisiones sobre las características. El apoyo financiero de las empresas que lo utilizan ayuda a mantenerlo así.
Si utilizas GrapheneOS -o estás pensando en hacerlo- considera la posibilidad de apoyar directamente el proyecto. Dona ETH, contribuye con código, informa de errores o simplemente corre la voz. Cuanta más gente lo utilice y lo apoye, más fuerte se hará.
La privacidad no es un interruptor de funciones. Es un problema de infraestructura. GrapheneOS es uno de los pocos proyectos que lo abordan a nivel de sistema operativo, donde realmente cuenta.
Google Pixel 9 GrapheneOS VPN encriptada
Google Pixel 9 Pro GrapheneOS VPN encriptada
Google Pixel 9a GrapheneOS VPN encriptada
¿Por qué GrapheneOS en lugar de un Android normal con aplicaciones de privacidad?
Las aplicaciones de privacidad ayudan, pero no pueden hacer mucho sobre una base comprometida. Android de serie da a Google acceso a tu dispositivo a nivel de sistema: ubicación, sensores, actividad de red, uso de aplicaciones. Ninguna aplicación de privacidad puede anularlo. GrapheneOS elimina por completo estos privilegios y te da un control granular sobre lo que cada aplicación puede ver y hacer. Es la diferencia entre poner cortinas en una casa de cristal y construir con paredes sólidas.
¿Necesito ser técnico para utilizar GrapheneOS?
En absoluto. Precisamente por eso existe nuestro servicio. Nos encargamos de la instalación, configuración y configuración de la aplicación. Obtienes un teléfono que funciona como cualquier Android – mensajería, navegación, banca, cámara – pero sin la vigilancia. Si puedes utilizar un smartphone normal, puedes utilizar GrapheneOS. La interfaz es limpia, familiar, y la curva de aprendizaje es mínima.
¿Seguirán funcionando mis aplicaciones bancarias y de trabajo?
En la mayoría de los casos, sí. GrapheneOS es compatible con Google Play en modo sandbox, lo que significa que las aplicaciones que dependen de los servicios de Google (aplicaciones bancarias, herramientas de trabajo, viajes compartidos, etc.) siguen funcionando, sólo que se ejecutan dentro de un sandbox restringido en lugar de tener acceso a nivel de sistema. Probamos la compatibilidad con las aplicaciones más utilizadas por nuestros clientes durante la instalación y configuramos todo en un perfil dedicado para que no comprometa el resto de tu dispositivo.
Tu teléfono sabe más de ti que casi nadie en tu vida. Dónde vas, con quién hablas, qué buscas, qué compras. Esos datos son valiosos, y en Android de serie se recopilan, procesan y venden, tanto si estás de acuerdo como si no.
GrapheneOS cambia esa ecuación. Te devuelve el control de tu propio dispositivo. Y apoyando económicamente el proyecto, contribuimos a que siga siendo independiente, esté bien mantenido y disponible para todos.
Estamos haciendo nuestra parte. Esperamos que tú hagas la tuya, ya sea pasándote a GrapheneOS, haciendo un donativo al proyecto o simplemente siendo más consciente de la tecnología que llevas en el bolsillo cada día.
Tu teléfono. Tus datos. Tu elección.



