| |  |  |  |  |  |  |
| Gebaseerd op | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
| Vrijheid | | | | | | |
| Vrije en open bron (FOSS)? | Ja | Ja | Ja | Ja | Ja | Geen |
| Ontbloemd? | Ja, aanzienlijk | Ja, aanzienlijk | Ja, minimaal | Ja, minimaal | Ja, minimaal | Geen |
| Kenmerken | | | | | | |
| Netwerkbesturing voor apps | Directe en indirecte toegang | Alleen directe toegang | Alleen directe toegang | Alleen directe toegang | Alleen directe toegang | Geen |
| Netwerkgebaseerde locatie (zonder GNSS) | Opt-in met serverkeuze | Ja, met microG-locatie | Ja, met microG-locatie | Ja, met microG-locatie | Geen | Ja, met behulp van Play Services |
| Systeemwijde verbinding/tracker blokkeren | Privé DNS-instelling of via VPN-app | Privé DNS-instelling of via VPN-app | app iode-snort, privé DNS of VPN | Privé DNS-instelling of via VPN-app | Privé DNS-instelling of via VPN-app | Privé DNS-instelling of via VPN-app |
| E2E-gecodeerde telefoonback-ups | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja, maar hiervoor is een Google-login vereist |
| Doorsturen van meldingen van andere gebruikersprofielen | Ja | Geen | Geen | Geen | Geen | Geen |
| Duress PIN (om apparaat te wissen) | Ja, zie hier | Geen | Geen | Geen | Geen | Geen |
| Compatibel met Android Auto | Ja (sandboxed), zie hier | Ja (met bevoorrechte rechten), zie hier | Ja (met bevoorrechte rechten), zie hier | Ja (met bevoorrechte rechten), zie hier | Geen | Ja (met bevoorrechte rechten) |
| Compatibel met Google Pay | Geen | Geen | Geen | Geen | Geen | Ja (met bevoorrechte rechten) |
| Gesprek opnemen | Ja | Alleen in geselecteerde regio's, zie hier | Alleen in geselecteerde regio's, zie hier | Alleen in geselecteerde regio's, zie hier | Alleen in geselecteerde regio's, zie hier | Afhankelijk van regio en fabrikant |
Optie om schermafbeeldingen in alle apps in te schakelen | Geen | Geen | Geen | Geen | Geen | Geen |
| Degoogling (verbindingen met Google) KLEUREN | | | | | | |
| eSIM activering | Google eUICC zonder gegevensuitwisseling | Google eUICC (vooraf geïnstalleerd) | Google eUICC (vooraf geïnstalleerd) | Google eUICC (vooraf geïnstalleerd) | Google eUICC (vooraf geïnstalleerd) | Google eUICC (vooraf geïnstalleerd) |
| Provider voor netwerkgebaseerde locatie | Geen standaardGrapheneOS, Apple of Google | microG locatie | microG locatie | microG locatie | n.v.t. | Google |
| SUPL (voor ondersteunde GNSS) | GrafeenOS standaard, Google of geen | Google standaardof geen | Google standaardof geen | Geen standaardof Google | Google standaardof geen | Google |
PSDS/XTRA ("Standaard" hangt af van GPS-chipset)
| GrafeenOS standaard, Standaardof geen | Standaard (excl. Google) standaardof geen | Standaard (excl. Google) standaardof geen | Geen standaardof Standaard | Standaard standaardof geen | Standaard |
| Connectiviteitscontrole/captive portal | GrafeenOS standaard, Google of geen | Google (kan worden gewijzigd) | Kuketz.de (kan worden gewijzigd) | Murena.io (gerelateerd aan /e/) (kan worden gewijzigd) | Google (kan worden gewijzigd) | Google (kan worden gewijzigd) |
| DNS-connectiviteitscontrole | GrafeenOS standaardof Google | Google | Google | Google | Google | Google |
| DNS server fallback | Cloudflare | Cloudflare | Quad9 | Quad9 | Google | Google |
| Netwerktijd | GrafeenOS standaardof geen | Google (kan worden gewijzigd) & drager | NTP.org (kan worden gewijzigd) & drager | NTP.org (kan worden gewijzigd) & drager | Google (kan worden gewijzigd) & drager | Google (kan worden gewijzigd) & drager |
| Hardware attestatie provisioning | GrafeenOS standaardof Google | Google | Google | Google | Google | Google |
| DRM (Widevine) levering | GrafeenOS standaardof Google | Google | Google | Google | Google | Google |
| Google Play-services | | | | | | |
| Implementatie | GmsCompat (Google Play met zandbak) | microG | microG | microG | Standaard geen. Het is mogelijk om microG handmatig te installeren (LineageOS ondersteunt handtekening spoofing voor microG sinds 2024). Als alternatief zijn er ROM's met microG voorgeïnstalleerd of men kan Google-apps toevoegen tijdens het installatieproces, maar dit wordt niet officieel ondersteund door LineageOS. | Google Play-services |
| Optioneel? | Ja (niet vooraf geïnstalleerd) | Ja (vooraf geïnstalleerd, maar opt-out) | Ja (vooraf geïnstalleerd, maar opt-out) | Kan worden uitgeschakeld via de ontwikkelaarsmodus | Nee (vooraf geïnstalleerd zonder opt-out) |
| Draait in standaard app sandbox? | Ja | Geen | Geen | Geen | Geen |
| Kan dit worden beperkt tot een gebruikers- of werkprofiel? | Ja | Ja | ? (TBC) | ? (TBC) | Geen |
| Is spoofing van handtekeningen nodig/toegestaan? | Geen | Alleen voor Google-handtekening | Alleen voor Google-handtekening | Alleen voor Google-handtekening | Geen |
| Pushmeldingen via Google FCM? | Ja | Optioneel | Optioneel | Optioneel | Ja |
| Google Play-integriteit? | Alleen geslaagd voor basisintegriteit, zie hier | Alleen geslaagd voor basisintegriteit | Nee, maar basisintegriteit binnenkort verwacht | Nee, maar basisintegriteit binnenkort verwacht | Ja |
| Optie om apps te markeren als geïnstalleerd door Play Store? | Ja als de handtekening overeenkomt | Gedaan indien geïnstalleerd vanuit Aurora Store | Gedaan indien geïnstalleerd vanuit Aurora Store | Geen | Geen | Geen |
| Privacy | | | | | | |
| Opslag toepassingsgebieden | Ja, zie hier | Geen | Geen | Geen | Geen | Geen |
| Contact scopes | Ja, zie hier | Geen | Geen | Geen | Geen | Geen |
| Per-app sensorbediening | Ja, zie hier | Geen | Geen | Geen | Geen | Geen |
| DHCP-status doorspoelen per verbinding | Ja | Geen | Geen | Geen | Geen | Geen |
| MAC-adres randomisatie | Per aansluiting, zie hier | Per netwerk | Per netwerk | Per netwerk | Per netwerk | Per netwerk |
| SUPL: IMSI of telefoonnummer verzonden? | Geen | Geen | Geen | Geen | Geen | Ja |
| Qualcomm XTRA: gebruikersagent verzonden? | Geen | Gedeeltelijk (voor Qualcomm-chips) | Gedeeltelijk (voor Qualcomm-chips) | Gedeeltelijk (voor Qualcomm-chips) | Gedeeltelijk (voor Qualcomm-chips) | voor Qualcomm GPS-chips |
| Gesloten cross-profile pakketlekken? | Ja | Geen | Geen | Geen | Geen | Geen |
| Is er een lek in de identificatie van een gesloten apparaat? | Ja, zie hier | Geen | Geen | Geen | Geen | Geen |
| Metadata strippen voor schermafbeeldingen | Ja, zie hier | Ja, zie hier | Geen | Geen | Geen | Geen |
| EXIF metadata strippen voor foto's | Ja, zie hier | Geen | Geen | Beschikbaar als optie | Geen | Geen |
| Locatiemarkering voor foto's | Opt-in | Opt-in, zie hier voor meer informatie | Opt-in | Opt-in | Opt-in | Opt-out |
| Traceren via Android Advertising ID? | Maakt geen deel uit van het systeem | Gerandomiseerde ID | Gerandomiseerde ID | Gerandomiseerde ID | Maakt geen deel uit van het systeem | Ja, maar kan worden verwijderd in instellingen |
| Beveiliging | | | | | | |
| Geverifieerd opstarten (indien ondersteund door apparaat)? | Ja, incl. systeemapp-updates | Ja, maar exclusief systeemapp-updates | Ja, maar exclusief systeemapp-updates | w/ testsleutels; excl. systeemapp-updates | Geen | Ja, maar exclusief systeemapp-updates |
| Hardwaregebaseerde beveiligingsverificatie | Ja, zie hier | Geen | Geen | Geen | Geen | Sommige apparaten, zie hier |
| Bescherming tegen downgraden van systeemapps | Voor updates en opstarten, met fs-verity | Voor updates (onvolledig) | Voor updates (onvolledig) | Voor updates (onvolledig) | Voor updates (onvolledig) | Voor updates (onvolledig) |
| Beveiligde toepassing spawnen? | Ja (uitvoering) | Geen | Geen | Geen | Geen | Geen |
| Hardware geheugenmarkering? | Ja, indien ondersteund door apparaat | Geen | Geen | Geen | Geen | Geen |
| Android-runtime JIT compilatie/profilering | AOT compilatie zonder profilering | Tolk/JIT met profilering | Tolk/JIT met profilering | Tolk/JIT met profilering | Tolk/JIT met profilering | Tolk/JIT met profilering |
| Voorkomen van dynamisch laden van code voor apps | Systeem, opt-in voor niet-systeem apps | Geen | Geen | Geen | Geen | Geen |
| Beveiligde TLS voor SUPL? | TLSv1.2 | TLSv1.1 of TLSv1.0 | TLSv1.1 of TLSv1.0 | TLSv1.1 of TLSv1.0 | TLSv1.1 of TLSv1.0 | TLSv1.1 of TLSv1.0 |
| Terugval DNS-server met DNSSEC? | Ja | Ja | Geen | Ja | Ja | Ja |
| Beveiligde verbinding met netwerktijdserver? | HTTPS via GrapheneOS server | NTP zonder NTS en drager-gebaseerde tijd | NTP zonder NTS en drager-gebaseerde tijd | NTP zonder NTS en drager-gebaseerde tijd | NTP zonder NTS en drager-gebaseerde tijd | NTP zonder NTS en drager-gebaseerde tijd |
| Kunnen USB-C en pogo pins gegevens uitschakelen? | Standaard (tijdens vergrendeling), zie hier | Geen | Geen | Geen | Geen | Geen |
| Kan opladen via USB-C worden uitgeschakeld? | Opt-in (na opstarten), zie hier | Geen | Geen | Geen | Geen | Geen |
| Kan ik USB-aansluitingen uitschakelen? | Standaard (tijdens vergrendeling), zie hier | Standaard (tijdens vergrendeling), alleen software | ? (TBC - zoals Lineage of voorraad?) | ? (TBC - zoals Lineage of voorraad?) | Opt-in, alleen software | Apparaatbeheer-API |
| Kan WiFi automatisch worden uitgeschakeld als het niet wordt gebruikt? | Ja | Ja | Geen | Geen | Geen | Geen |
| Kan Bluetooth automatisch worden uitgeschakeld als het niet wordt gebruikt? | Ja | Ja | Geen | Geen | Geen | Geen |
| Kan NFC automatisch worden uitgeschakeld als het niet wordt gebruikt? | Ja | Geen | Geen | Geen | Geen | Geen |
| Automatisch herstarten voor vergrendelde apparaten | Ja | Ja, met gebreken (geen goede BFU-status) | Geen | Geen | Geen | Geen |
| 2-factor vingerafdruk ontgrendeling | Ja (vingerafdruk + pincode), zie hier | Geen | Geen | Geen | Geen | Geen |
| Geharde systeemonderdelen | Ja, geharde geheugentoewijzers, kernel, libc, webview (Vanadium), SELinux beleid en aanvullende hardening. Zie hier | Nee (hetzelfde als AOSP) | Nee (hetzelfde als AOSP) | Nee (hetzelfde als AOSP) | Nee (hetzelfde als AOSP) | Nee (hetzelfde als AOSP) |
| Updates | | | | | | |
Snelheid beveiligingsupdates (AOSP-subset van ASB)
| Meestal dezelfde dag | Momenteel geen updates | 2-4 weken, soms langer | 1-2 maanden, soms langer | 1-2 weken, soms langer | Afhankelijk van de telefoonleverancier |
| Volledige patches op volledig ondersteunde apparaten | Enkele dagen | Momenteel geen updates | Enkele tot vele maanden | Vele maanden tot meer dan een jaar | Enkele tot vele maanden | Afhankelijk van de telefoonleverancier |
| Gedeeltelijke beveiligingsupdates (ASB) na EoL-datum | tot 5 jaar na lancering | Momenteel geen updates | Meerdere jaren | Meerdere jaren | Meerdere jaren | Per definitie: Geen |
| Aantal ondersteunde Android-versies | Meestal 1 Android-versie | Momenteel geen updates | Meestal 1 Android-versie | 2-3 Android-versies | Meestal 3 Android-versies | Meestal 3 Android-versies |
| Updatesnelheid webview | <2 dagen | Momenteel geen updates | <2 weken | Enkele weken/maanden | <2 weken | Afhankelijk van de telefoonleverancier |
| Ondersteunde apparaten | Hardwarevereisten | Hardwarevereisten | | | | |
| Asus* | Geen | Geen | Geen | Alleen oudere apparaten | Alleen oudere apparaten | Ja (ZenUI) |
| Fairphone | Geen | Momenteel niet beschikbaar | Ja | Ja | Ja | Ja |
| Google | Ja | Momenteel niet beschikbaar | Ja | Ja | Ja | Ja |
| Motorola | Geen | Momenteel niet beschikbaar | Ja | Ja | Ja | Ja |
| Oneplus | Geen | Geen | Ja | Alleen oudere apparaten | Ja | Ja (OxygenOS) |
| Samsung* | Geen | Geen | Alleen oudere apparaten | Alleen oudere apparaten | Alleen oudere apparaten | Ja (OneUI) |
| Sony | Geen | Geen | Ja | Alleen oudere apparaten | Ja | Ja |
| Xiaomi | Geen | Geen | Alleen oudere apparaten | Alleen oudere apparaten | Ja | Ja (HyperOS) |
| * deze fabrikanten ondersteunen bootloader unlocking niet meer voor alle of de meeste van hun nieuwe apparaten. "Alleen oudere apparaten" = geen apparaten die sinds 2023 zijn uitgebracht. | | | | | | |