Officiell GrapheneOS-försäljning donerar
Jämförelse av Android-baserade operativsystem
Detta är en jämförelse av populära Android "ROMs" (bättre term: AOSP-distributioner eller Android-baserat operativsystem). Observera att jag inte är ansluten till något av dessa projekt och att jag inte ger någon specifik rekommendation. Om du tycker att något är faktamässigt felaktigt, vänligen meddela mig.
DivestOS ingick ursprungligen i denna jämförelse men avvecklades i slutet av 2024.
Jämförelse av Android-baserade operativsystem
Senast uppdaterad: 2 augusti 2025
GrafénOS | CalyxOS | IodéOS | /e/ | LineageOS | "Aktie" Android | |
![]() | ![]() | ![]() | ![]() | |||
Baserat på | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
Frihet | ||||||
Fri och öppen källkod (FOSS)? | Ja | Ja | Ja | Ja | Ja | Nej |
Utplundrad? | Ja, betydligt | Ja, betydligt | Ja, minimal | Ja, minimal | Ja, minimal | Nej |
Funktioner | ||||||
Nätverkskontroller för appar | Direkt och indirekt tillgång | Endast direktåtkomst | Endast direktåtkomst | Endast direktåtkomst | Endast direktåtkomst | Nej |
Nätverksbaserad positionering (utan GNSS) | Opt-in med val av server | Ja, med hjälp av microG-läge | Ja, med hjälp av microG-läge | Ja, med hjälp av microG-läge | Nej | Ja, med hjälp av Play Services |
Systemomfattande blockering av anslutning/spårning | Privat DNS-inställning, eller via VPN-app | Privat DNS-inställning, eller via VPN-app | iode-snort-appen, privat DNS eller VPN | Privat DNS-inställning, eller via VPN-app | Privat DNS-inställning, eller via VPN-app | Privat DNS-inställning, eller via VPN-app |
E2E-krypterad säkerhetskopiering av telefon | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja, men kräver Google-inloggning |
Vidarebefordran av meddelanden från andra användarprofiler | Ja | Nej | Nej | Nej | Nej | Nej |
Duress PIN (för att radera enheten) | Ja, se här | Nej | Nej | Nej | Nej | Nej |
Kompatibel med Android Auto | Ja (sandlåda), se här | Ja (med privilegierade behörigheter), se här | Ja (med privilegierade behörigheter), se här | Ja (med privilegierade behörigheter), se här | Nej | Ja (med privilegierade behörigheter) |
Kompatibel med Google Pay | Nej | Nej | Nej | Nej | Nej | Ja (med privilegierade behörigheter) |
Inspelning av samtal | Ja | Endast i utvalda regioner, se här | Endast i utvalda regioner, se här | Endast i utvalda regioner, se här | Endast i utvalda regioner, se här | Beror på regioner och tillverkare |
Möjlighet att aktivera skärmdumpar i alla appar
| Nej | Nej | Nej | Nej | Nej | Nej |
Degoogling (anslutningar till Google) KOLOR | ||||||
eSIM-aktivering | Google eUICC utan datadelning | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) |
Leverantör för nätverksbaserad lokalisering | Ingen standard, GrapheneOS, Apple, eller Google | mikroG plats | mikroG plats | mikroG plats | n/a | |
SUPL (för GNSS-assistans) | GrafénOS standard, Google eller ingen | Google standard, eller ingen | Google standard, eller ingen | Ingen standardeller Google | Google standard, eller ingen | |
PSDS/XTRA ("Standard" beror på GPS-chipset) | GrafénOS standard, Standard, eller ingen | Standard (exkl. Google) standard, eller ingen | Standard (exkl. Google) standard, eller ingen | Ingen standard, eller Standard | Standard standard, eller ingen | Standard |
Uppkopplingskontroll/kaptiv portal | GrafénOS standard, Google, eller ingen | Google (kan ändras) | Kuketz.de (kan ändras) | Murena.io (relaterad till /e/) (kan ändras) | Google (kan ändras) | Google (kan ändras) |
Kontroll av DNS-anslutning | GrafénOS standardeller Google | |||||
Reserv för DNS-server | Cloudflare | Cloudflare | Quad9 | Quad9 | ||
Nätverkstid | GrafénOS standard, eller ingen | Google (kan ändras) & transportör | NTP.org (kan ändras) & transportör | NTP.org (kan ändras) & transportör | Google (kan ändras) & transportör | Google (kan ändras) & transportör |
Tillhandahållande av hårdvaruattestering | GrafénOS standardeller Google | |||||
Tillhandahållande av DRM (Widevine) | GrafénOS standardeller Google | |||||
Google Play-tjänster | ||||||
Implementering | GmsCompat (sandboxad Google Play) | mikroG | mikroG | mikroG | Ingen som standard. Det är möjligt att installera microG manuellt (LineageOS stöder signaturförfalskning för microG sedan 2024). Alternativt finns det ROM med microG förinstallerat eller så kan man lägga till Google-appar under installationsprocessen, men detta stöds inte officiellt av LineageOS. | Google Play-tjänster |
Valfritt? | Ja (ej förinstallerad) | Ja (förinstallerad men kan väljas bort) | Ja (förinstallerad men kan väljas bort) | Kan avaktiveras via utvecklarläget | Nej (förinstallerad utan opt-out) | |
Körs i standard app sandbox? | Ja | Nej | Nej | Nej | Nej | |
Kan den begränsas till en användar- eller arbetsprofil? | Ja | Ja | ? (TBC) | ? (TBC) | Nej | |
Signaturförfalskning behövs/tillåts? | Nej | Endast för Google-signatur | Endast för Google-signatur | Endast för Google-signatur | Nej | |
Push-meddelanden via Google FCM? | Ja | Valfritt | Valfritt | Valfritt | Ja | |
Integritet i Google Play? | Godkänns endast för Basic Integrity, se här | Godkänns endast för Basic Integrity | Nej, men grundläggande integritet förväntas inom kort | Nej, men grundläggande integritet förväntas inom kort | Ja | |
Möjlighet att markera appar som installerade av Play Store? | Ja om namnteckningen överensstämmer | Klar om installerad från Aurora Store | Klar om installerad från Aurora Store | Nej | Nej | Nej |
Integritet | ||||||
Lagringsutrymme | Ja, se här | Nej | Nej | Nej | Nej | Nej |
Kontaktkikare | Ja, se här | Nej | Nej | Nej | Nej | Nej |
Per-app sensorstyrning | Ja, se här | Nej | Nej | Nej | Nej | Nej |
Rensning av DHCP-tillstånd per anslutning | Ja | Nej | Nej | Nej | Nej | Nej |
Randomisering av MAC-adress | Per anslutning, se här | Per nätverk | Per nätverk | Per nätverk | Per nätverk | Per nätverk |
SUPL: IMSI eller telefonnummer skickat? | Nej | Nej | Nej | Nej | Nej | Ja |
Qualcomm XTRA: användaragent skickad? | Nej | Delvis (för Qualcomm-chip) | Delvis (för Qualcomm-chip) | Delvis (för Qualcomm-chip) | Delvis (för Qualcomm-chip) | för Qualcomms GPS-chip |
Stängda paketläckor med tvärprofil? | Ja | Nej | Nej | Nej | Nej | Nej |
Läckage av identifierare för slutna enheter? | Ja, se här | Nej | Nej | Nej | Nej | Nej |
Metadatastrippning för skärmdumpar | Ja, se här | Ja, se här | Nej | Nej | Nej | Nej |
EXIF-metadata för foton | Ja, se här | Nej | Nej | Finns som tillval | Nej | Nej |
Platsmärkning för foton | Opt-in | Anmäl dig, se här för mer information | Opt-in | Opt-in | Opt-in | Opt-out |
Spårning via Android Advertising ID? | Inte en del av systemet | Randomiserad ID | Randomiserad ID | Randomiserad ID | Inte en del av systemet | Ja, men kan tas bort i inställningarna |
Säkerhet | ||||||
Verifierad start (om enheten stöder det)? | Ja, inklusive uppdateringar av systemapplikationer | Ja, men exklusive uppdateringar av systemappar | Ja, men exklusive uppdateringar av systemappar | med testnycklar; exkl. uppdateringar av systemapplikationer | Nej | Ja, men exklusive uppdateringar av systemappar |
Hårdvarubaserad säkerhetsverifiering | Ja, se här | Nej | Nej | Nej | Nej | Vissa enheter, se här |
Skydd mot nedgradering av systemapp | För uppdateringar och start, med fs-verity | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) |
Säker applikationsspridning? | Ja (verkställande) | Nej | Nej | Nej | Nej | Nej |
Minnesmärkning av hårdvara? | Ja, om det stöds av enheten | Nej | Nej | Nej | Nej | Nej |
Android Runtime JIT sammanställning/profilering | AOT sammanställning utan profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering | Tolk/JIT med profilering |
Förhindrande av dynamisk kodladdning för appar | System, opt-in för appar utanför systemet | Ingen | Ingen | Ingen | Ingen | Ingen |
Säker TLS för SUPL? | TLSv1.2 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 |
Reserv-DNS-server med DNSSEC? | Ja | Ja | Nej | Ja | Ja | Ja |
Säker anslutning till nätverkets tidsserver? | HTTPS via GrapheneOS-server | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid |
Kan inaktivera USB-C och pogo pins data? | Standard (när den är låst), se här | Nej | Nej | Nej | Nej | Nej |
Går det att stänga av USB-C-laddning? | Opt-in (efter start), se här | Nej | Nej | Nej | Nej | Nej |
Kan du inaktivera USB-anslutningar? | Standard (när den är låst), se här | Standard (när den är låst), endast programvara | ? (TBC - som Lineage eller lager?) | ? (TBC - som Lineage eller lager?) | Opt-in, endast programvara | API för enhetsadministration |
Kan WiFi automatiskt inaktiveras om det inte används? | Ja | Ja | Nej | Nej | Nej | Nej |
Kan Bluetooth automatiskt inaktiveras om det inte används? | Ja | Ja | Nej | Nej | Nej | Nej |
Kan NFC automatiskt inaktiveras om det inte används? | Ja | Nej | Nej | Nej | Nej | Nej |
Timer för automatisk omstart för låsta enheter | Ja | Ja, med brister (inget korrekt BFU-tillstånd) | Nej | Nej | Nej | Nej |
2-faktors fingeravtrycksupplåsning | Ja (fingeravtryck + PIN), se här | Nej | Nej | Nej | Nej | Nej |
Härdade systemkomponenter | Ja, härdad minnesallokering, kärna, libc, webview (Vanadium), SELinux-policy och ytterligare härdning. Se här | Nej (samma som AOSP) | Nej (samma som AOSP) | Nej (samma som AOSP) | Nej (samma som AOSP) | Nej (samma som AOSP) |
Uppdateringar | ||||||
Hastigheten för säkerhetsuppdateringar (AOSP-undergrupp av ASB) | Vanligtvis samma dag | För närvarande inga uppdateringar | 2-4 veckor, ibland längre | 1-2 månader, ibland längre | 1-2 veckor, ibland längre | Beror på telefonleverantör |
Fullständiga korrigeringar på enheter som stöds fullt ut | Flera dagar | För närvarande inga uppdateringar | Flera till många månader | Många månader till över ett år | Flera till många månader | Beror på telefonleverantör |
Partiella säkerhetsuppdateringar (ASB) efter EoL-datum | fram till 5 år efter lansering | För närvarande inga uppdateringar | Flera år | Flera år | Flera år | Per definition: Nej |
Antal Android-versioner som stöds | Vanligtvis 1 Android-version | För närvarande inga uppdateringar | Vanligtvis 1 Android-version | 2-3 Android-versioner | Vanligtvis 3 Android-versioner | Vanligtvis 3 Android-versioner |
Uppdateringshastighet för webbvy | <2 dagar | För närvarande inga uppdateringar | <2 veckor | Flera veckor/månader | <2 veckor | Beror på telefonleverantör |
Enheter som stöds | Krav på hårdvara | Krav på hårdvara | ||||
Asus* | Nej | Nej | Nej | Endast äldre enheter | Endast äldre enheter | Ja (ZenUI) |
Fairphone | Nej | För närvarande inte tillgänglig | Ja | Ja | Ja | Ja |
Ja | För närvarande inte tillgänglig | Ja | Ja | Ja | Ja | |
Motorola | Nej | För närvarande inte tillgänglig | Ja | Ja | Ja | Ja |
Oneplus | Nej | Nej | Ja | Endast äldre enheter | Ja | Ja (OxygenOS) |
Samsung* | Nej | Nej | Endast äldre enheter | Endast äldre enheter | Endast äldre enheter | Ja (OneUI) |
Sony | Nej | Nej | Ja | Endast äldre enheter | Ja | Ja |
Xiaomi | Nej | Nej | Endast äldre enheter | Endast äldre enheter | Ja | Ja (HyperOS) |
* dessa tillverkare stöder inte längre upplåsning av bootloader för alla eller de flesta av sina nya enheter. "Endast äldre enheter" = inga enheter som släppts sedan 2023. |
Bilaga 1: Använda olika profiler i Android
Det är möjligt att använda olika profiler för att separera appar, filer och annan data från varandra. Från minst till mest åtskilda från huvudanvändarprofilen är alternativen: arbetsprofil, privat utrymme (sedan Android 15) och sekundära användare. Nedan följer en jämförelse av hur de skiljer sig åt:
Arbetsprofil (med skydd) | Privat utrymme | Sekundära användarprofiler | |
Sekretess och tillgång till data | |||
Filåtkomst | Separat | ||
Kontakt åtkomst | Separat | ||
Förvaring av kalender | Separat | ||
Urklipp | Delad med huvudprofil | Delad med huvudprofilen (GrapheneOS: delning kan avaktiveras) | Separat |
VPN-anslutningar | Separat | ||
Sparade WiFi- och Bluetooth-anslutningar | Delad med huvudprofil | ||
Privat DNS (i inställningarna) | Delad med huvudprofil | ||
Systeminställningar | Mestadels delad med huvudprofilen | Helt separat | |
Samtals- och SMS-historik | Kan inte komma åt samtal och SMS | Valfri åtkomst ("slå på telefonsamtal & SMS") | |
Kommunikation med andra appar | Begränsad till andra appar i samma profil | ||
Se vilka andra appar som är installerade | Begränsad till andra appar i samma profil | ||
Bekvämlighet | |||
Profilen kan köras i bakgrunden? | Ja | ||
Profil kan starta automatiskt efter omstart? | Ja | Nej (måste först låsa upp profilen) | |
Klona appar från/till huvudprofilen | Ja, åt båda hållen (via Shelter) | GrapheneOS only, från huvudkontor till privat | Endast GrapheneOS, från huvud till sekundär |
Kan man använda biometri i appar? | Ja | Endast om separat biometri har ställts in för den här profilen | |
Integration med huvudprofil | |||
Snabb växling mellan appar från olika profiler? | Ja, appar visas i huvudprofilens lista över senaste appar | Nej, behöver byta aktiv användare | |
Integration i filhanteraren som lagringsplats | Ja (via Shelter) | Nej | |
Dela filer mellan profiler via menyn "Dela" | Ja | Nej | |
Kan jag lägga till en appgenväg till (huvudprofilens) startskärm? | Ja | Nej | |
Kan du lägga till widgetar på (huvudprofilens) startskärm? | Nej | ||
Kan visa appaviseringar i huvudprofilen? | Ja; samma som meddelanden från appar som körs i huvudprofilen | om du använder enhetens skärmlås för privat utrymme: Ja; om du använder separat PIN/biometri för privat utrymme: Ja, men inget aviseringsinnehåll visas, bara appens namn | Endast GrapheneOS och valfritt för varje profil; inget aviseringsinnehåll visas, bara appens namn |
Skydd & säkerhet | |||
PIN-kod & biometri | Kan använda samma som huvudprofilen eller skapa en separat autentisering | Måste ställas in separat men kan också använda ingen ("skip") | |
Behöver du ange PIN-kod/fingeravtryck för att låsa upp profilen? | Endast om en separat PIN-kod för arbetsprofilen har skapats | Ja (kan ske efter omstart eller efter att skärmen stängts av) | Valfritt (endast om en PIN-kod har ställts in för profilen) |
Efter upplåsning av profilen, måste du ange PIN / fingeravtryck för att starta appar? | Nej | om du använder enhetens skärmlås för privat utrymme: Nej; om du använder separat PIN/biometri för privat utrymme: Ja, efter att skärmen stängts av. | Nej |
Kan profilsessionen stängas av eller pausas? | Ja |
Bilaga 2: Vilka andra alternativa mobiloperativsystem finns det?
Dessutom Android och Android-baserade operativsystem med fri och öppen källkod (se tabellen ovan), är den enda livskraftig alternativ för de flesta människor är Apples iOS. Det har gjorts många försök att etablera ett tredje mobilt operativsystem, men hittills har inget av dem lyckats: Nedanstående är en icke uttömmande lista över mobila operativsystem, både de som du kan prova idag och de som har försökt och misslyckats tidigare:
- iOS
- Androidbåde förinstallerade proprietära distributioner som Samsungs OneUI eller Xiaomis HyperOS, och förgreningar av AOSP med öppen källkod, som GrapheneOS FOSS eller LineageOS FOSS
- Windows Mobile/Phone († 2020)
- BlackBerry OS († 2018)
- Symbian († 2012)
- Mobila Linux-distributioner som kan köra generiska (stationära) Linux-program, t.ex. postmarketOS FOSS och PureOS FOSS eller mobila versioner av Linux-distributioner för datorer som Fedora, OpenSUSE, OpenMandriva, Debian (Mobian), Manjaro etc. FOSS (se här för en bra lista)
- Andra mobila operativsystem som använder Linux-kärnan men som inte kan köra generiska Linux-appar (för datorer) utan behöver appar som är särskilt utvecklade för dem (Android passar tekniskt sett också in i den här kategorin):
- SailfishOS
- Ubuntu Touch FOSS
- KaiOS
- FirefoxOS († 2015) FOSS
- Tizen († 2017 - åtminstone för smartphones, används fortfarande i smarta TV-apparater)
- Meego († 2012) FOSS
- Maemo († 2011)
- webOS († 2011 - åtminstone för smartphones, används fortfarande i smarta TV-apparater)
Källa: https://eylenburg.github.io/android_comparison.htm