Jämförelse av Android-baserade operativsystem GrapheneOS vs CalyxOS vs LineageOS
GrapheneOS vs CalyxOS vs LineageOS
Detta är en jämförelse av populära Android “ROMs” (bättre term: AOSP-distributioner eller Android-baserat operativsystem). Om du tror att något är faktamässigt felaktigt, vänligen meddela mig. DivestOS var ursprungligen inkluderat i denna jämförelse men det avbröts i slutet av 2024.
Jämförelse av Android-baserade operativsystem
Senast uppdaterad: 2 augusti 2025
| GrapheneOS | CalyxOS | IodéOS | /e/ | LineageOS | “Stock” Android | |
![]() | ![]() | ![]() | ![]() | |||
| Baserat på | AOSP | AOSP | LineageOS | LineageOS | AOSP | AOSP |
| Frihet | ||||||
| Fri och öppen källkod (FOSS)? | Ja | Ja | Ja | Ja | Ja | Nej |
| Utplånad? | Ja, i hög grad | Ja, i betydande grad | Ja, minimalt | Ja, minimalt | Ja, minimalt | Ja, minimalt |
| Funktioner | ||||||
| Nätverkskontroller för appar | Direkt och indirekt åtkomst | Endast direkt åtkomst | Endast direkt åtkomst | Endast direkt åtkomst | Endast direkt åtkomst | Ingen direkt |
| Nätverksbaserad lokalisering (utan GNSS) | Opt-in med val av server | Ja, använder microG-position | Ja, använder microG-position | Ja, använder microG-plats | Ja, använder | Ja, använder Play Services |
| Systemomfattande blockering av anslutning/spårning | Privat DNS-inställning, eller via VPN-app | Privat DNS-inställning, eller via VPN-app | iode-snort-appen, privat DNS eller VPN | Privat DNS-inställning, eller via VPN-app | Privat DNS-inställning, eller via VPN-app | Privat DNS-inställning, eller via VPN-app |
| E2E-krypterad säkerhetskopiering av telefon | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja (Seedvault) | Ja, men kräver Google-inloggning |
| Vidarebefordran av meddelanden från andra användarprofiler | Ja | Nej | Nej | Nej | Nej | Nej |
| Duress PIN (för att radera enheten) | Ja, se här | Nej | Nej | Nej | Nej | Nej |
| Kompatibel med Android Auto | Ja (sandboxed), se här | Ja (med privilegierade behörigheter), se här | Ja (med privilegierade behörigheter), se här | Ja (med privilegierade behörigheter), se här | Nej | Ja (med privilegierade behörigheter) |
| Kompatibel med Google Pay | Nej till | Nej, nej | Nej, nej | Nej, nej, nej | Nej, nej, nej | Ja (med privilegierade behörigheter) |
| Inspelning av samtal | Ja | Endast i utvalda regioner, se här | Endast i utvalda regioner, se här | Endast i utvalda regioner, se här | Endast i utvalda regioner, se här | Beror på regioner och tillverkare |
Möjlighet att aktivera skärmdumpar i alla appar | Nej | Nej | Nej | Nej | Nej | Nej |
| Degoogling (anslutningar till Google) FÄRGER | ||||||
| eSIM-aktivering | Google eUICC utan datadelning | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) | Google eUICC (förinstallerad) |
| Leverantör för nätverksbaserad lokalisering | Ingen standard, GrapheneOS, Apple eller Google | mikroG plats | mikroG plats | mikroG plats | n/a | |
| SUPL (för GNSS-assistans) | GrapheneOS standard, Google eller ingen | Google standard, eller ingen | Google standard, eller ingen | Ingen standard, eller Google | Google standard, eller ingen | |
| PSDS/XTRA (“Standard” beror på GPS-chipset) | GrapheneOS standard, Standard, eller ingen | Standard (exkl. Google) standard, eller ingen | Standard (exkl. Google) standard, eller ingen | Ingen standard, eller Standard | Standardinställning, eller ingen | Standard |
| Uppkopplingskontroll/kaptiv portal | GrapheneOS standard, Google eller ingen | Google (kan ändras) | Kuketz.de (kan ändras) | Murena.io (relaterad till /e/) (kan ändras) | Google (kan ändras) | Google (kan ändras) |
| Kontroll av DNS-anslutning | GrapheneOS standard, eller Google | |||||
| Reserv för DNS-server | Cloudflare | Cloudflare | Quad9 | Quad9 | ||
| Nätverkstid | GrapheneOS standard, eller ingen | Google (kan ändras) & operatör | NTP.org (kan ändras) & operatör | NTP.org (kan ändras) & operatör | Google (kan ändras) & operatör | Google (kan ändras) & operatör |
| Tillhandahållande av hårdvaruattestering | GrapheneOS standard, eller Google | |||||
| Tillhandahållande av DRM (Widevine) | GrapheneOS standard, eller Google | Google Google | Google Google | |||
| Google Play-tjänster | ||||||
| Implementering | GmsCompat (sandboxad Google Play) | mikroG | mikroG | mikroG | Ingen som standard. Det är möjligt att installera microG manuellt (LineageOS stöder signaturförfalskning för microG sedan 2024). Alternativt finns det ROM:er med microG förinstallerat eller så kan man lägga till Google-appar under installationsprocessen, men detta stöds inte officiellt av LineageOS. | Google Play-tjänster |
| Valfritt? | Ja (ej förinstallerad) | Ja (förinstallerad men kan väljas bort) | Ja (förinstallerad men kan väljas bort) | Kan avaktiveras via utvecklarläget | Nej (förinstallerad utan opt-out) | |
| Körs i standard app sandbox? | Ja | Nej | Nej | Nej | Nej | |
| Kan den begränsas till en användar- eller arbetsprofil? | Ja | Ja | ? (TBC) | ? (TBC) | Nej | |
| Behövs/tillåts signaturförfalskning? | Nej, endast | Endast för Google-signatur | Endast för Google-signatur | Endast för Google-signatur | Nej, endast | |
| Push-meddelanden via Google FCM? | Ja | Valfritt | Valfritt | Valfritt | Ja | |
| Integritet i Google Play? | Godkänns endast för Basic Integrity, se här | Godkänns endast för Basic Integrity | Nej, men grundläggande integritet förväntas inom kort | Nej, men grundläggande integritet förväntas inom kort | Ja | |
| Möjlighet att markera appar som installerade av Play Store? | Ja om namnteckningen överensstämmer | Klar om installerad från Aurora Store | Klar om installerad från Aurora Store | Nej | Nej | Nej |
| Integritet | ||||||
| Omfattning av lagring | Ja, se här | Nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej |
| Kontaktomfång | Ja, se här | Nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej |
| Sensorkontroller per app | Ja, se här | Nej, nej | Nej, nej | Nej Nej | Nej, nej, nej | Nej, nej, nej |
| DHCP-statusspolning per anslutning | ja | Nej, nej | Nej, nej | Nej Nej | Nej Nej | Nej Nej |
| Randomisering av MAC-adresser | Per anslutning, se här | Per nätverk | Per nätverk | Per nätverk | Per nätverk | Per nätverk |
| SUPL: IMSI eller telefonnummer skickat? | Nej | Nej | Nej | Nej | Nej | Ja |
| Qualcomm XTRA: användaragent skickad? | Nej | Delvis (för Qualcomm-chip) | Delvis (för Qualcomm-chip) | Delvis (för Qualcomm-chip) | Delvis (för Qualcomm-chip) | för Qualcomms GPS-chip |
| Läckage från slutna paket med tvärprofil? | Nej | Nej, nej, nej. | Nej, nej, nej. | Nej, nej, nej. | Nej, nej, nej | Nej Nej |
| Läckage av identifierare för slutna enheter? | Ja, se här | nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej |
| Metadatastrippning för skärmdumpar | Ja, se här | Ja, se här | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej |
| EXIF-metadata för foton | Ja, se här | Nej | Nej | Finns som tillval | Nej | Nej |
| Platsmärkning för foton | Opt-in | Opt-in, se här för mer information | Opt-in | Opt-in | Opt-in | Opt-out |
| Spårning via Android Advertising ID? | Inte en del av systemet | Randomiserad ID | Randomiserad ID | Randomiserad ID | Inte en del av systemet | Ja, men kan tas bort i inställningarna |
| Säkerhet | ||||||
| Verifierad start (om enheten stöder det)? | Ja, inklusive uppdateringar av systemapplikationer | Ja, men exklusive uppdateringar av systemappar | Ja, men exklusive uppdateringar av systemappar | med testnycklar; exkl. uppdateringar av systemapplikationer | Nej | Ja, men exklusive uppdateringar av systemappar |
| Hårdvarubaserad säkerhetsverifiering | Ja, se här | Nej, nej | Nej, nej, nej | Nej, nej, nej | Nej, nej | Vissa enheter, se här |
| Skydd mot nedgradering av systemapp | För uppdateringar och start, med fs-verity | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) | För uppdateringar (ofullständig) |
| Säker programspawning? | Ja (exekvering) | Nej (exec) | Nej (exec) Nej | Nej (exec) Nej | Nej, nej, nej | Nej Nej |
| Minnesmärkning av hårdvara? | Ja, om det stöds av enheten | Nej | Nej | Nej | Nej | Nej |
| Android Runtime JIT-kompilering/profilering | AOT-kompilering utan profilering | Tolkare/JIT med profilering | Tolkare/JIT med profilering | Interpreter/JIT med profilering | Interpreter/JIT med profilering | Interpreter/JIT med profilering |
| Förhindrande av dynamisk kodladdning för appar | System, opt-in för appar utanför systemet | Ingen | Ingen | Ingen | Ingen | Ingen |
| Säker TLS för SUPL? | TLSv1.2 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 | TLSv1.1 eller TLSv1.0 |
| Reserv-DNS-server med DNSSEC? | Ja | Ja | Nej | Ja | Ja | Ja |
| Säker anslutning till nätverkets tidsserver? | HTTPS via GrapheneOS-server | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid | NTP utan NTS och bärarbaserad tid |
| Kan inaktivera USB-C och pogo pins data? | Standard (när den är låst), se här | Nej | Nej | Nej | Nej | Nej |
| Går det att stänga av USB-C-laddning? | Opt-in (efter start), se här | Nej | Nej | Nej | Nej | Nej |
| Kan du inaktivera USB-anslutningar? | Standard (när den är låst), se här | Standard (när den är låst), endast programvara | ? (TBC – som Lineage eller lager?) | ? (TBC – som Lineage eller lager?) | Opt-in, endast programvara | API för enhetsadministration |
| Kan WiFi automatiskt inaktiveras om det inte används? | Ja, det kan jag | Nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej | Nej Nej |
| Kan Bluetooth automatiskt avaktiveras om det inte används? | Ja, det kan jag | Nej | Nej, nej, nej | Nej, nej, nej | Nej, nej, nej | Nej Nej |
| Kan NFC automatiskt inaktiveras om det inte används? | Nej | Nej, nej, nej. | Nej, nej, nej | Nej, nej, nej | Nej Nej | Nej Nej |
| Timer för automatisk omstart för låsta enheter | Ja | Ja, med brister (inget korrekt BFU-tillstånd) | Nej | Nej | Nej | Nej |
| 2-faktors fingeravtrycksupplåsning | Ja (fingeravtryck + PIN), se här | Nej | Nej | Nej | Nej | Nej |
| Härdade systemkomponenter | Ja, härdad minnesallokering, kärna, libc, webview (Vanadium), SELinux-policy och ytterligare härdning. Se här | Nej (samma som AOSP) | Nej (samma som AOSP) | Nej (samma som AOSP) | Nej (samma som AOSP) | Nej (samma som AOSP) |
| Uppdateringar | ||||||
| Hastigheten för säkerhetsuppdateringar (AOSP-undergrupp av ASB) | Vanligtvis samma dag | För närvarande inga uppdateringar | 2-4 veckor, ibland längre | 1-2 månader, ibland längre | 1-2 veckor, ibland längre | Beror på telefonleverantör |
| Fullständiga korrigeringar på enheter som stöds fullt ut | Flera dagar | För närvarande inga uppdateringar | Flera till många månader | Många månader till över ett år | Flera till många månader | Beror på telefonleverantör |
| Partiella säkerhetsuppdateringar (ASB) efter EoL-datum | fram till 5 år efter lansering | För närvarande inga uppdateringar | Flera år | Flera år | Flera år | Per definition: Nej |
| Antal Android-versioner som stöds | Vanligtvis 1 Android-version | För närvarande inga uppdateringar | Vanligtvis 1 Android-version | 2-3 Android-versioner | Vanligtvis 3 Android-versioner | Vanligtvis 3 Android-versioner |
| Hastighet för uppdatering av webbvy | <2 dagar | För närvarande inga uppdateringar | <2 veckor | Flera veckor/månader | <2 veckor | Beror på telefonleverantör |
| Enheter som stöds | Krav på maskinvara | Krav på hårdvara | ||||
| Asus* | Nej, nej | Nej Nej | Nej Nej | Endast äldre enheter | Endast äldre enheter | Ja (ZenUI) |
| Fairphone | Nej | För närvarande inte tillgängligt | Ja | ja | Ja Ja | ja |
| Ja, jag är | För närvarande inte tillgängligt | Ja | ja | ja | ja | |
| Motorola | Nej | För närvarande inte tillgängligt | Ja | Nej | Ja Ja | ja |
| Oneplus | Nej | Nej | Nej Ja | Endast äldre enheter | Ja (OxygenOS) | Ja (OxygenOS) |
| Samsung* | Nej | Nej | Endast äldre enheter | Endast äldre enheter | Endast äldre enheter | Ja (OneUI) |
| Sony | Nej | Nej, nej | Nej Ja | Endast äldre enheter | Ja, ja | Ja Ja |
| Xiaomi | Nej | Nej, nej | Endast äldre enheter | Endast äldre enheter | Ja (HyperOS) | Ja (HyperOS) |
| * dessa tillverkare stöder inte längre upplåsning av bootloader för alla eller de flesta av sina nya enheter. “Endast äldre enheter” = inga enheter som släppts sedan 2023. |
Bilaga 1: Använda olika profiler i Android
Det är möjligt att använda olika profiler för att separera appar, filer och annan data från varandra. Från minst till mest åtskilda från huvudanvändarprofilen är alternativen: arbetsprofil, privat utrymme (sedan Android 15) och sekundära användare. Nedan följer en jämförelse av hur de skiljer sig åt:
| Arbetsprofil (med skyddsrum) | Privat utrymme | Sekundära användarprofiler | |
| Sekretess och tillgång till data | |||
| Tillgång till fil | Separat | ||
| Kontaktåtkomst | Separat | ||
| Förvaring av kalender | Separat | ||
| Urklipp | Delad med huvudprofilen | Delad med huvudprofilen (GrapheneOS: delning kan avaktiveras) | Separat |
| VPN-anslutningar | Separat | ||
| Sparade WiFi- och Bluetooth-anslutningar | Delad med huvudprofil | ||
| Privat DNS (i inställningarna) | Delad med huvudprofil | ||
| Systeminställningar | Delas till största delen med huvudprofilen | Helt separat | |
| Samtals- och SMS-historik | Kan inte komma åt samtal & SMS | Valfri åtkomst (“slå på telefonsamtal & SMS”) | |
| Kommunikation med andra appar | Begränsad till andra appar i samma profil | ||
| Se vilka andra appar som är installerade | Begränsad till andra appar i samma profil | ||
| Bekvämlighet | |||
| Kan profilen köras i bakgrunden? | Ja, det kan jag | ||
| Kan profilen starta automatiskt efter omstart? | ja | Nej (du måste låsa upp profilen först) | |
| Klona appar från/till huvudprofil | Ja, båda vägarna (via Shelter) | Endast GrapheneOS, från huvudprofil till privat | Endast GrapheneOS, från huvudprofil till sekundärprofil |
| Kan man använda biometri i appar? | Ja, det kan jag | Endast om separat biometri har ställts in för den här profilen | |
| Integration med huvudprofil | |||
| Snabbväxla mellan appar från olika profiler? | Ja, appar visas i huvudprofilens lista över senaste appar | Nej, du måste byta aktiv användare | |
| Integration i filhanteraren som lagringsplats | Ja (via Shelter) | Nej (via Shelter) | |
| Dela filer mellan profiler via menyn “Dela” | ja | nej | |
| Kan jag lägga till en appgenväg till (huvudprofilens) startskärm? | Ja, jag kan | Nej, jag kan inte | |
| Kan du lägga till widgetar på (huvudprofilens) startskärm? | Nej | ||
| Kan jag visa appaviseringar i huvudprofilen? | Ja; samma som aviseringar från appar som körs i huvudprofilen | om du använder enhetens skärmlås för privat utrymme: Ja; om du använder separat PIN/biometri för privat utrymme: Ja, men inget aviseringsinnehåll visas, bara appens namn | GrapheneOS endast och valfritt för varje profil; inget aviseringsinnehåll visas, bara appens namn |
| Skydd & säkerhet | |||
| PIN-kod och biometri | Kan använda samma som huvudprofilen eller skapa en separat autentisering | Måste ställas in separat men kan också använda ingen (“hoppa över”) | |
| Måste jag ange PIN-kod/fingeravtryck för att låsa upp profilen? | Endast om en separat PIN-kod för arbetsprofilen har ställts in | Ja (kan ske efter omstart eller efter att skärmen stängts av) | Valfritt (endast om en PIN-kod har ställts in för profilen) |
| Efter upplåsning av profil, måste du ange PIN / fingeravtryck för att starta appar? | nej | om du använder enhetens skärmlås för privat utrymme: Nej; om du använder separat PIN/biometri för privat utrymme: Ja, efter att skärmen stängts av. | Nej, efter att skärmen stängts av. |
| Kan profilsessionen stängas av eller pausas? | Ja | ||
Bilaga 2: Vilka andra alternativa mobiloperativsystem finns det?
Förutom Android och Android-baserade operativsystem med fri och öppen källkod (se tabellen ovan) är Apples iOS det enda alternativet för de flesta. Det har gjorts många försök att etablera ett tredje mobilt operativsystem, men hittills har inget av dem lyckats: Nedan följer en icke uttömmande lista över mobila operativsystem, både sådana som du kan prova idag och sådana som har försökt och misslyckats tidigare:
- iOS
- Android, både förinstallerade proprietära distributioner som Samsungs OneUI eller Xiaomis HyperOS, och förgreningar av AOSP med öppen källkod, som GrapheneOS FOSS eller LineageOS FOSS
- Windows Mobile/Phone († 2020)
- BlackBerry OS († 2018)
- Symbian († 2012)
- Mobila Linuxdistributioner som kan köra generiska (stationära) Linuxprogram, t.ex. postmarketOS FOSS och PureOS FOSS eller mobila varianter av stationära Linuxdistributioner som Fedora, OpenSUSE, OpenMandriva, Debian (Mobian), Manjaro etc. FOSS(se här för en bra lista)
- Andra mobila operativsystem som använder Linux-kärnan men som inte kan köra generiska Linux-appar (för skrivbordet) utan behöver appar som är särskilt utvecklade för dem (Android passar tekniskt sett också in i den här kategorin):
- SailfishOS
- Ubuntu Touch FOSS
- KaiOS
- FirefoxOS († 2015) FOSS
- Tizen († 2017 – åtminstone för smartphones, används fortfarande i smarta TV-apparater)
- Meego († 2012) FOSS
- Maemo († 2011)
- webOS († 2011 – åtminstone för smartphones, används fortfarande i smarta TV-apparater)
Källa: https://eylenburg.github.io/android_comparison.htm



