Waarom we €10 doneren per installatie van GrapheneOS – en waarom dat belangrijk is voor je privacy

Best beveiligde telefoon 2025

Best beveiligde router 2025

Sinds 2020 draaien we GrapheneOS op onze eigen apparaten. Het begon omdat een paar mensen in ons team serieus werk maakten van mobiele beveiliging en zich realiseerden dat standaard Android – zelfs met alle privacy-instellingen aangespannen – nog steeds gegevens lekte op manieren die de meeste mensen nooit te zien krijgen.

We zijn een paar jaar verder en GrapheneOS vormt nu de kern van wat we bieden aan privacybewuste klanten wereldwijd. We hebben honderden apparaten geïnstalleerd. Sommige voor journalisten. Sommige voor bedrijfseigenaren die gevoelige klantgegevens verwerken. Sommige voor mensen die er gewoon genoeg van hadden om het gevoel te hebben dat hun telefoon verslag over hen uitbracht.

De rode draad? Iedereen wilde betere mobiele beveiliging, maar wist niet waar te beginnen. Die kloof is waar wij om de hoek komen kijken – en waarom we nu rechtstreeks geld steken in het project dat dit allemaal mogelijk maakt.

Er zijn veel “privacy telefoons” en “beveiligde Android” opties in omloop. De meeste zijn marketing. GrapheneOS is techniek.

Het is geen skin of thema of een aangepaste versie van stock-Android. Het is een gehard besturingssysteem dat helemaal opnieuw is gebouwd bovenop AOSP met een specifiek, goed gedefinieerd bedreigingsmodel. De mensen erachter zijn serieuze beveiligingsonderzoekers, geen marketingteams.

Dit is wat het in de praktijk anders maakt:

  • Geharde geheugentoewijzing (hardened_malloc) – Dit beperkt hele klassen van geheugencorruptie-bugs die de kern vormen van mobiele exploits. De meeste zero-day aanvallen op telefoons zijn gericht op geheugenverwerking. GrapheneOS maakt het aanzienlijk moeilijker om deze aanvallen uit te voeren.
  • Per-app netwerk- en sensorbesturing – Je kunt netwerktoegang weigeren aan individuele apps. Niet alleen “achtergrondgegevens” zoals bij stock Android, maar alle netwerktoegang. Je kunt ook bepalen welke apps je sensoren zien, die worden gebruikt voor vingerafdrukken van apparaten.
  • Geverifieerd opstarten met relocked bootloader – GrapheneOS ondersteunt het relocken van de bootloader na installatie, wat betekent dat het apparaat bij elke opstart de integriteit van de firmware verifieert. Als iemand met het OS knoeit, vangt het apparaat dat op.
  • Standaard geen Google-diensten – Maar als je ze nodig hebt (en veel mensen hebben ze nodig voor bank- of werk-apps), biedt GrapheneOS Google Play in een sandbox. Google services draaien als gewone ongeprivilegieerde apps in een sandbox, niet als processen op systeemniveau met diepgaande toegang tot het apparaat.
  • Overal exploit mitigations – Control Flow Integrity (CFI), geharde libc, verminderd aanvalsoppervlak in alle systeemcomponenten. Dit zijn dingen die je nooit in een instellingenmenu zult zien, maar ze zijn wel de reden dat GrapheneOS serieus wordt genomen door de beveiligingsgemeenschap.

Voor iedereen die op zijn telefoon vertrouwt voor communicatie, bankieren of dagelijks werk – GrapheneOS biedt daadwerkelijke bescherming, geen marketingtaal.

Ons werk gaat veel verder dan het flashen van een besturingssysteem. Iedereen kan de installatiegids op grapheneos.org volgen. Het moeilijke gedeelte is om het resultaat bruikbaar te maken – en dat is waar de meeste doe-het-zelf installaties falen.

Elke inzet die we doen omvat:

  • Beveiligde OS-installatie met volledige verificatie – We flashen GrapheneOS, verifiëren de installatie en vergrendelen de bootloader opnieuw. Die laatste stap is cruciaal en wordt vaak overgeslagen door mensen die het zelf doen.
  • Privacy respecterende app-selectie – We helpen je om gegevensverslindende apps te vervangen door alternatieven die je privacy respecteren. Signal of Molly voor messaging, Vanadium voor browsen, KeePassDX voor wachtwoorden, ProtonMail voor e-mail – afgestemd op waar je je telefoon echt voor gebruikt.
  • Gebruikersprofiel isolatie – GrapheneOS ondersteunt meerdere cryptografisch geïsoleerde profielen. We stellen aparte profielen in voor dagelijks gebruik en gevoelige taken, zodat apps in het ene profiel niets kunnen zien of benaderen in een ander profiel.
  • Sandboxed Google Play (indien nodig) – Als je apps nodig hebt die afhankelijk zijn van Google services, installeren we sandboxed Google Play in een speciaal profiel – niet je hoofdprofiel. Compatibiliteit zonder compromissen.
  • Netwerk en VPN hardening – Altijd aan VPN met kill switch, geconfigureerd met een betrouwbare provider zoals Mullvad of IVPN.
  • Veilige back-ups – Gebruik Seedvault voor versleutelde lokale back-ups in plaats van alles naar de servers van Google te sturen.
  • Langdurige begeleiding en ondersteuning – We verdwijnen niet na de installatie. Vragen over updates, nieuwe apps of instellingen? We zijn er voor je.

We vertalen complexe beveiligingstechnieken naar opstellingen die mensen daadwerkelijk elke dag kunnen gebruiken zonder hun workflow te verstoren.

Zelfs als je nog niet klaar bent voor GrapheneOS, zijn hier praktische stappen die je vandaag al kunt nemen om je mobiele privacy te verbeteren:

Stap 1: Gebruik een ondersteund Pixel-apparaat

GrapheneOS draait op Google Pixel-telefoons (6-serie tot en met 9-serie). De Pixel hardware bevat de Titan M2 beveiligingschip, die hand-in-hand werkt met de geverifieerde boot van GrapheneOS. Als je een telefoon koopt met het oog op toekomstige privacy, koop dan een Pixel.

Stap 2: app-rechten vergrendelen

Bekijk nu elke app op je telefoon. Heeft je rekenmachine locatietoegang nodig? Heeft je zaklamp je contacten nodig? Trek alles in dat niet essentieel is. Op standaard Android ga je naar Instellingen → Privacy → Toestemmingsbeheer.

Stap 3: Schakel over naar Signal of Molly

Als je nog steeds sms’jes of onversleutelde chatapps gebruikt, stap dan over op Signal. Op GrapheneOS kun je Molly overwegen – een verharde Signal fork met databaseversleuteling en een apart vergrendelscherm. Schakel verdwijnende berichten in.

Stap 4: Gebruik een always-on VPN

Configureer Mullvad of IVPN als always-on met de kill switch ingeschakeld. Dit betekent dat als de VPN wegvalt, je telefoon nul verkeer verstuurt in plaats van je echte IP te lekken.

Stap 5: Bluetooth en Wi-Fi uitschakelen als je ze niet gebruikt

Beide zenden signalen uit die gebruikt kunnen worden om je locatie te achterhalen. GrapheneOS bevat standaard MAC-randomisatie, maar de beste bescherming is helemaal niet uitzenden.

Stap 6: Gebruik versleutelde back-ups

Laat Google niet je hele telefoon back-uppen naar hun servers. Gebruik op GrapheneOS Seedvault voor versleutelde lokale back-ups. Schakel op stock-Android minimaal versleutelde back-ups in en gebruik een sterk Google-accountwachtwoord met 2FA.

Stap 7: Installeer waar mogelijk apps van F-Droid

F-Droid is een open-source app-winkel. Apps zijn daar controleerbaar, advertentievrij en tracker-vrij. Gebruik voor al het andere de Aurora Store (een anonieme voorkant van Google Play) in plaats van je rechtstreeks bij Google Play aan te melden.

Stap 8: Gebruik Vanadium of Brave om te browsen

Chrome stuurt enorme hoeveelheden gegevens naar Google. Op GrapheneOS is Vanadium de standaardbrowser – Chromium zonder tracking. Op standaard Android is Brave een goed alternatief met ingebouwde advertentieblokkering.

Stap 9: Houd je OS en apps bijgewerkt

Beveiligingspatches dichten de gaten waar aanvallers misbruik van maken. GrapheneOS levert updates sneller dan de meeste standaard Android-apparaten. Stel updates niet uit – installeer ze op de dag dat ze arriveren.

Stap 10: Denk na over wat je installeert

Elke app die je installeert is een code die op je apparaat draait met de machtigingen die je geeft. Voordat je iets installeert, moet je je afvragen: heb ik dit echt nodig? Is er een alternatief dat de privacy respecteert? Minder apps = kleiner aanvalsoppervlak = betere beveiliging.

We doen dit werk al jaren. Niet op grote schaal, maar consequent en met intentie. Elke opstelling die we hebben gedaan, heeft iemand geholpen om echt controle te krijgen over zijn digitale leven.

Op dit moment staat GrapheneOS voor serieuze technische uitdagingen. Het porten en hardenen van het platform voor Android 16 is een enorme onderneming – maanden werk door een klein team. Het is het soort werk dat niet de krantenkoppen haalt, maar absoluut cruciaal is voor de toekomst van veilig mobiel computergebruik.

We gebruiken GrapheneOS elke dag. We bouwen ons bedrijf eromheen. We raden het elke klant aan die vraagt naar telefoonbeveiliging. Het minste wat we kunnen doen is geld steken in het project dat dat allemaal mogelijk maakt.

Vanaf 1 september doneren we €10 van elke GrapheneOS installatie die we uitvoeren, rechtstreeks naar de GrapheneOS ETH donatie portemonnee.

Dit is geen beperkte promotie of een eenmalige campagne. Het is een voortdurende betrokkenheid, direct gekoppeld aan ons werk. Bij elke installatie die we doen, gaat er €10 terug naar het project.

GrapheneOS is een non-profit organisatie. Het heeft geen moederbedrijf van miljarden dollars dat de ontwikkeling financiert. Het is afhankelijk van de gemeenschap die het gebruikt. Wij vinden dat bedrijven die profiteren van open-source beveiligingsprojecten een verantwoordelijkheid hebben om ze financieel te ondersteunen – en we voegen de daad bij het woord.

Consistent met hoe we werken:

  • We zullen geen verkoop- of donatiecijfers openbaar maken
  • Donatiegegevens worden alleen gedeeld binnen de GrapheneOS gemeenschap
  • Er worden nooit klantgegevens openbaar gemaakt – punt uit

GrapheneOS werkt als een non-profit project. De onafhankelijkheid maakt het betrouwbaar. Er is geen bedrijfssponsor die aan de touwtjes trekt, geen advertentiedeal die beslissingen over functies vormgeeft. Financiële steun van bedrijven die het gebruiken helpt om het zo te houden.

Als je GrapheneOS gebruikt – of erover nadenkt – overweeg dan om het project direct te steunen. Doneer ETH, draag code bij, rapporteer bugs of vertel het gewoon verder. Hoe meer mensen het gebruiken en ondersteunen, hoe sterker het wordt.

Privacy is geen functie om te schakelen. Het is een infrastructuurprobleem. GrapheneOS is een van de weinige projecten die het op het niveau van het besturingssysteem aanpakt – daar waar het echt telt.

Privacy-apps helpen, maar ze kunnen alleen zoveel doen op een gecompromitteerde basis. Stock Android geeft Google op systeemniveau toegang tot je apparaat – locatie, sensoren, netwerkactiviteit, app-gebruik. Geen enkele privacy-app kan dat opheffen. GrapheneOS verwijdert deze privileges volledig en geeft je granulaire controle over wat elke app kan zien en doen. Het is het verschil tussen gordijnen voor een glazen huis en bouwen met massieve muren.

Helemaal niet. Dat is precies waarom onze service bestaat. Wij zorgen voor de installatie, configuratie en het instellen van apps. Je krijgt een telefoon die werkt zoals elke Android – berichten sturen, browsen, bankieren, camera – maar zonder de bewaking. Als je een gewone smartphone kunt gebruiken, kun je GrapheneOS gebruiken. De interface is schoon, vertrouwd en de leercurve is minimaal.

In de meeste gevallen wel. GrapheneOS ondersteunt Google Play met sandbox, wat betekent dat apps die afhankelijk zijn van Google-diensten (bank-apps, werktools, ride-sharing, etc.) nog steeds werken – ze draaien alleen in een beperkte sandbox in plaats van toegang op systeemniveau. We testen de compatibiliteit met de meest gebruikte apps van onze klanten tijdens de installatie en configureren alles in een speciaal profiel zodat de rest van je apparaat niet in gevaar komt.

Je telefoon weet meer over jou dan bijna iedereen in je leven. Waar je naartoe gaat, met wie je praat, waar je naar zoekt, wat je koopt. Die gegevens zijn waardevol – en op stock-Android worden ze verzameld, verwerkt en verkocht, of je er nu mee instemt of niet.

GrapheneOS verandert die vergelijking. Het geeft je weer controle over je eigen apparaat. En door het project financieel te steunen, helpen we ervoor te zorgen dat het onafhankelijk, goed onderhouden en voor iedereen beschikbaar blijft.

Wij dragen ons steentje bij. We hopen dat jij ook jouw steentje bijdraagt – of dat nu is door over te stappen op GrapheneOS, te doneren aan het project, of door gewoon bewuster om te gaan met de technologie die je elke dag in je zak hebt.

Jouw telefoon. Jouw gegevens. Jouw keuze.