Dlaczego przekazujemy 10 euro za każdą instalację GrapheneOS – i dlaczego ma to znaczenie dla Twojej prywatności?

Najlepszy bezpieczny telefon 2025

Najlepszy bezpieczny router 2025

Od 2020 roku używamy GrapheneOS na własnych urządzeniach. Zaczęło się od tego, że kilka osób z naszego zespołu poważnie podeszło do kwestii bezpieczeństwa mobilnego i zdało sobie sprawę, że standardowy Android – nawet przy wszystkich ustawieniach prywatności – nadal wycieka dane w sposób, którego większość ludzi nigdy nie widzi.

Kilka lat później GrapheneOS stał się sercem naszej oferty dla klientów na całym świecie dbających o prywatność. Skonfigurowaliśmy setki urządzeń. Niektóre dla dziennikarzy. Niektóre dla właścicieli firm, którzy obsługują wrażliwe dane klientów. Niektóre dla ludzi, którzy po prostu zmęczyli się poczuciem, że ich telefon na nich donosi.

Wspólny wątek? Wszyscy chcieli lepszego bezpieczeństwa mobilnego, ale nie wiedzieli, od czego zacząć. W tę lukę wkraczamy my – i dlatego teraz przeznaczamy pieniądze bezpośrednio na projekt, który to wszystko umożliwia.

Istnieje wiele opcji “telefonów zapewniających prywatność” i “bezpiecznego Androida”. Większość z nich to marketing. GrapheneOS to inżynieria.

Nie jest to skórka, motyw ani ulepszona wersja standardowego Androida. To wzmocniony system operacyjny zbudowany od podstaw na bazie AOSP z konkretnym, dobrze zdefiniowanym modelem zagrożeń. Ludzie stojący za nim to poważni badacze bezpieczeństwa, a nie zespoły marketingowe.

Oto, co sprawia, że w praktyce jest inaczej:

  • Wzmocniony alokator pamięci (hardened_malloc) – Łagodzi całe klasy błędów związanych z uszkodzeniem pamięci, które są chlebem powszednim mobilnych exploitów. Większość ataków typu zero-day na telefony dotyczy obsługi pamięci. GrapheneOS znacznie utrudnia przeprowadzenie tych ataków.
  • Kontrola sieci i czujników dla poszczególnych aplikacji – Możesz zablokować dostęp do sieci poszczególnym aplikacjom. Nie tylko “dane w tle”, jak w standardowym Androidzie, ale cały dostęp do sieci. Możesz także kontrolować, które aplikacje widzą czujniki, które są używane do pobierania odcisków palców urządzenia.
  • Zweryfikowany rozruch z odblokowanym bootloaderem – GrapheneOS obsługuje odblokowanie bootloadera po instalacji, co oznacza, że urządzenie weryfikuje integralność oprogramowania układowego przy każdym uruchomieniu. Jeśli ktoś majstruje przy systemie operacyjnym, urządzenie to wychwyci.
  • Domyślnie brak usług Google – ale jeśli ich potrzebujesz (a wiele osób potrzebuje ich do bankowości lub aplikacji do pracy), GrapheneOS oferuje piaskownicę Google Play. Usługi Google działają jako zwykłe nieuprzywilejowane aplikacje w piaskownicy, a nie jako procesy na poziomie systemu z głębokim dostępem do urządzenia.
  • Łagodzenie skutków ataków wszędzie – integralność przepływu sterowania (CFI), wzmocnione libc, zmniejszona powierzchnia ataku na komponenty systemu. Są to rzeczy, których nigdy nie zobaczysz w menu ustawień, ale są one powodem, dla którego GrapheneOS jest traktowany poważnie przez społeczność bezpieczeństwa.

Dla każdego, kto polega na swoim telefonie w komunikacji, bankowości lub codziennej pracy – GrapheneOS zapewnia rzeczywistą ochronę, a nie język marketingowy.

Nasza praca wykracza daleko poza flashowanie systemu operacyjnego. Każdy może postępować zgodnie z instrukcją instalacji na stronie Grapheneos.org. Najtrudniejszą częścią jest sprawienie, by wynik był użyteczny – i to jest miejsce, w którym większość instalacji DIY kończy się niepowodzeniem.

Każde nasze wdrożenie obejmuje:

  • Bezpieczna instalacja systemu operacyjnego z pełną weryfikacją – flashujemy system GrapheneOS, weryfikujemy instalację i ponownie blokujemy bootloader. Ten ostatni krok jest krytyczny i często pomijany przez osoby, które robią to samodzielnie.
  • Wybór aplikacji szanujących prywatność – Pomożemy Ci zastąpić aplikacje wymagające dużej ilości danych alternatywami, które faktycznie szanują Twoją prywatność. Signal lub Molly do przesyłania wiadomości, Vanadium do przeglądania, KeePassDX do haseł, ProtonMail do poczty e-mail – dostosowane do tego, do czego faktycznie używasz telefonu.
  • Izolacja profili użytkowników – GrapheneOS obsługuje wiele kryptograficznie izolowanych profili. Skonfigurowaliśmy oddzielne profile do codziennego użytku i wrażliwych zadań, więc aplikacje w jednym profilu nie mogą zobaczyć ani uzyskać dostępu do niczego w innym.
  • Piaskownica Google Play (w razie potrzeby) – jeśli potrzebujesz aplikacji, które zależą od usług Google, instalujemy piaskownicę Google Play w dedykowanym profilu – nie głównym. Kompatybilność bez kompromisów.
  • Wzmocnienie sieci i VPN – Zawsze włączona sieć VPN z wyłącznikiem awaryjnym, skonfigurowana z zaufanym dostawcą, takim jak Mullvad lub IVPN.
  • Bezpieczne kopie zapasowe – Używanie Seedvault do szyfrowanych lokalnych kopii zapasowych zamiast wysyłania wszystkiego na serwery Google.
  • Długoterminowe wskazówki i wsparcie – nie znikamy po instalacji. Masz pytania dotyczące aktualizacji, nowych aplikacji lub ustawień? Jesteśmy do Twojej dyspozycji.

Przekładamy złożoną inżynierię bezpieczeństwa na konfiguracje, z których ludzie mogą korzystać każdego dnia bez przerywania pracy.

Nawet jeśli nie jesteś jeszcze gotowy na GrapheneOS, oto praktyczne kroki, które możesz podjąć już dziś, aby poprawić swoją mobilną prywatność:

Krok 1: Użyj obsługiwanego urządzenia Pixel

GrapheneOS działa na telefonach Google Pixel (od serii 6 do serii 9). Sprzęt Pixel zawiera chip bezpieczeństwa Titan M2, który działa ramię w ramię ze zweryfikowanym rozruchem GrapheneOS. Jeśli kupujesz telefon z myślą o przyszłej prywatności, kup Pixela.

Krok 2: Zablokuj uprawnienia aplikacji

Przejrzyj teraz wszystkie aplikacje na swoim telefonie. Czy Twój kalkulator potrzebuje dostępu do lokalizacji? Czy Twoja latarka potrzebuje Twoich kontaktów? Wycofaj wszystko, co nie jest niezbędne. W standardowym systemie Android przejdź do Ustawienia → Prywatność → Menedżer uprawnień.

Krok 3: Przełącz na Signal lub Molly

Jeśli nadal korzystasz z SMS-ów lub nieszyfrowanych aplikacji do czatowania, przełącz się na Signal. Na GrapheneOS rozważ Molly – wzmocniony fork Signal z szyfrowaniem bazy danych i oddzielnym ekranem blokady. Włącz funkcję znikających wiadomości.

Krok 4: Korzystaj z zawsze włączonej sieci VPN

Skonfiguruj Mullvad lub iVPN jako zawsze włączone z włączonym kill switchem. Oznacza to, że jeśli VPN zostanie przerwany, Twój telefon wyśle zerowy ruch, zamiast ujawniać Twoje prawdziwe IP.

Krok 5: Wyłącz Bluetooth i Wi-Fi, gdy nie są używane

Oba emitują sygnały, które mogą być wykorzystane do śledzenia Twojej lokalizacji. GrapheneOS domyślnie uwzględnia randomizację MAC, ale najlepszą ochroną jest całkowity brak rozgłaszania.

Krok 6: Korzystaj z zaszyfrowanych kopii zapasowych

Nie pozwól Google na tworzenie kopii zapasowych całego telefonu na ich serwerach. W systemie GrapheneOS używaj Seedvault do szyfrowanych lokalnych kopii zapasowych. W systemie Android włącz przynajmniej szyfrowane tworzenie kopii zapasowych i używaj silnego hasła do konta Google z 2FA.

Krok 7: Zainstaluj aplikacje z F-Droid, jeśli to możliwe

F-Droid to sklep z aplikacjami o otwartym kodzie źródłowym. Znajdujące się tam aplikacje podlegają kontroli, są wolne od reklam i trackerów. Jeśli chodzi o wszystko inne, użyj Aurora Store (anonimowej nakładki Google Play) zamiast logować się bezpośrednio do Google Play.

Krok 8: Użyj Vanadium lub Brave do przeglądania sieci

Chrome wysyła ogromne ilości danych do Google. Na GrapheneOS domyślną przeglądarką jest Vanadium – zahartowany Chromium bez śledzenia. Na stockowym Androidzie, Brave jest solidną alternatywą z wbudowanym blokowaniem reklam.

Krok 9: Aktualizuj swój system operacyjny i aplikacje

Łatki bezpieczeństwa usuwają luki wykorzystywane przez atakujących. GrapheneOS dostarcza aktualizacje szybciej niż większość urządzeń z systemem Android. Nie zwlekaj z aktualizacjami – zainstaluj je w dniu, w którym się pojawią.

Krok 10: Zastanów się, co instalujesz

Każda zainstalowana aplikacja jest kodem działającym na Twoim urządzeniu z dowolnymi uprawnieniami, których udzielisz. Przed zainstalowaniem czegokolwiek zadaj sobie pytanie: czy naprawdę tego potrzebuję? Czy istnieje alternatywa szanująca prywatność? Mniej aplikacji = mniejsza powierzchnia ataku = lepsze bezpieczeństwo.

Wykonujemy tę pracę od lat. Nie na masową skalę – ale konsekwentnie i z zamiarem. Każda przeprowadzona przez nas konfiguracja pomogła komuś przejąć prawdziwą kontrolę nad swoim cyfrowym życiem.

W tej chwili GrapheneOS stoi przed poważnymi wyzwaniami inżynieryjnymi. Przeniesienie i wzmocnienie platformy dla Androida 16 to ogromne przedsięwzięcie – miesiące pracy niewielkiego zespołu. Jest to rodzaj pracy, która nie trafia na pierwsze strony gazet, ale jest absolutnie krytyczna dla przyszłości bezpiecznych komputerów mobilnych.

Używamy GrapheneOS każdego dnia. Wokół niego budujemy nasz biznes. Polecamy go każdemu klientowi, który pyta o bezpieczeństwo telefonu. Przynajmniej to, co możemy zrobić, to włożyć pieniądze z powrotem w projekt, który to wszystko umożliwia.

Począwszy od 1 września, będziemy przekazywać 10 € z każdej przeprowadzonej przez nas instalacji GrapheneOS, wysyłane bezpośrednio do portfela darowizn ETH GrapheneOS.

To nie jest ograniczona promocja ani jednorazowa kampania. To stałe zobowiązanie, związane bezpośrednio z naszą pracą. Za każdą instalację 10 € wraca do projektu.

GrapheneOS jest organizacją non-profit. Nie ma miliardowej firmy macierzystej finansującej rozwój. Zależy od społeczności, która z niego korzysta. Uważamy, że firmy, które czerpią zyski z projektów bezpieczeństwa typu open source, mają obowiązek wspierać je finansowo – a my wkładamy nasze pieniądze tam, gdzie są nasze usta.

Zgodność z naszym sposobem działania:

  • Nie publikujemy publicznie danych dotyczących sprzedaży lub darowizn
  • Szczegóły darowizny będą udostępniane wyłącznie w ramach społeczności GrapheneOS.
  • Żadne dane klientów nigdy nie zostaną ujawnione – kropka

GrapheneOS działa jako projekt non-profit. Jego niezależność sprawia, że jest godny zaufania. Żaden sponsor korporacyjny nie pociąga za sznurki, żadna umowa reklamowa nie kształtuje decyzji dotyczących funkcji. Wsparcie finansowe od firm, które go wdrażają, pomaga utrzymać ten stan rzeczy.

Jeśli korzystasz z GrapheneOS – lub myślisz o tym – rozważ bezpośrednie wsparcie projektu. Przekaż ETH, dodaj kod, zgłoś błędy lub po prostu rozpowszechniaj informacje. Im więcej osób go używa i wspiera, tym silniejszy się staje.

Prywatność to nie przełącznik funkcji. To problem infrastrukturalny. GrapheneOS jest jednym z niewielu projektów zajmujących się tym na poziomie systemu operacyjnego – tam, gdzie to się naprawdę liczy.

Aplikacje chroniące prywatność pomagają, ale mogą zrobić tylko tyle na naruszonym fundamencie. Standardowy Android daje Google dostęp na poziomie systemu do Twojego urządzenia – lokalizacji, czujników, aktywności sieciowej, użycia aplikacji. Żadna aplikacja do ochrony prywatności nie może tego zastąpić. GrapheneOS całkowicie usuwa te uprawnienia i zapewnia szczegółową kontrolę nad tym, co każda aplikacja może zobaczyć i zrobić. To różnica między zasłonami w szklanym domu, a budynkiem z solidnymi ścianami.

Wcale nie. Właśnie dlatego istnieje nasza usługa. Zajmujemy się instalacją, konfiguracją i ustawieniem aplikacji. Otrzymujesz telefon, który działa jak każdy Android – wiadomości, przeglądanie, bankowość, aparat – ale bez nadzoru. Jeśli możesz korzystać ze zwykłego smartfona, możesz korzystać z GrapheneOS. Interfejs jest przejrzysty, znajomy, a krzywa uczenia się jest minimalna.

W większości przypadków tak. GrapheneOS obsługuje piaskownicę Google Play, co oznacza, że aplikacje zależne od usług Google (aplikacje bankowe, narzędzia do pracy, współdzielenie przejazdów itp.) nadal działają – po prostu działają w ograniczonej piaskownicy zamiast mieć dostęp na poziomie systemu. Podczas konfiguracji testujemy kompatybilność z najczęściej używanymi aplikacjami naszych klientów i konfigurujemy wszystko w dedykowanym profilu, aby nie zagrażało to reszcie Twojego urządzenia.

Twój telefon wie o Tobie więcej niż ktokolwiek inny w Twoim życiu. Gdzie chodzisz, z kim rozmawiasz, czego szukasz, co kupujesz. Te dane są cenne – a na stockowym Androidzie są gromadzone, przetwarzane i sprzedawane, niezależnie od tego, czy wyraziłeś na to zgodę, czy nie.

GrapheneOS zmienia to równanie. Dzięki niemu odzyskujesz kontrolę nad własnym urządzeniem. Wspierając projekt finansowo, pomagamy upewnić się, że pozostanie on niezależny, dobrze utrzymany i dostępny dla wszystkich.

Robimy to, co do nas należy. Mamy nadzieję, że zrobisz swoją – czy to przechodząc na GrapheneOS, przekazując darowiznę na rzecz projektu, czy po prostu bardziej świadomie podchodząc do technologii, którą nosisz w kieszeni każdego dnia.

Twój telefon. Twoje dane. Twój wybór.