Zahartowany, deGooglowany system Android na telefony Google Pixel. Nie „ROM dla geeków" — to najlepiej udokumentowany, najbezpieczniejszy mobilny OS dla osób, które chcą realnej kontroli nad prywatnością.
GrapheneOS to open-source’owy system oparty na Androidzie (AOSP), z mocnym hardeningiem bezpieczeństwa i bez usług Google w systemie. Działa tylko na telefonach Pixel — z konkretnego powodu (patrz §7). Zachowuje pełną używalność Androida, ale odbiera Google’owi rolę „właściciela" Twojego telefonu.
Sandboxed Google Play — jeśli potrzebujesz apek wymagających usług Google, instalujesz je jako zwykłą aplikację bez uprawnień systemowych, zamkniętą w piaskownicy. Masz kompatybilność, ale Google nie dostaje uprzywilejowanego dostępu do systemu. Możesz też w ogóle nie instalować Play.
Profile użytkownika (każdy osobno szyfrowany): np. codzienny, bankowy, praca, anonimowy (Tor-only, bez Google). Aplikacje i dane jednego profilu są niewidoczne dla pozostałych. Do tego profil-gość i izolacja aplikacji między sobą. To praktyczna kompartmentalizacja sfer życia.
To nie kaprys. Pixele mają element bezpieczeństwa Titan M2, pełny verified boot z możliwością ponownego zablokowania bootloadera na własnym kluczu (inne telefony na to nie pozwalają), sprzętową atestację i najdłuższe wsparcie (7 lat aktualizacji). Dlatego GrapheneOS wspiera wyłącznie Pixele — bo tylko tam da się osiągnąć pełny model bezpieczeństwa.
| Kontrola | Zaufanie do | |
|---|---|---|
| Stock Android | niska | Google + producent |
| iPhone | niska (zamknięty), ale bezpieczny | Apple |
| GrapheneOS | wysoka | mała powierzchnia — Ty + projekt open-source |
POZIOM PODSTAWOWY
Instalacja przez oficjalny web-installer na Pixelu, relock bootloadera. Sandboxed Play tylko tam, gdzie potrzebne. Odbierz uprawnienie Sieć aplikacjom, którym nie ufasz. Efekt: deGooglowany, aktualizowany telefon od ręki.
POZIOM ZAAWANSOWANY
Wieloprofilowość (bankowy / codzienny / praca), Storage & Contact Scopes, VPN always-on z kill-switchem, prywatny stack komunikacyjny (Signal / Molly / SimpleX). Osobne konta i aplikacje per profil.
POZIOM EKSPERT
Profil Tor-only bez Google, PIN Duress, krótki auto-reboot, atestacja własnego klucza (Auditor), minimalny zestaw aplikacji, oddzielne tożsamości per profil, brak mieszania sfer. Telefon jako narzędzie OPSEC.
Przygotujemy Pixela z GrapheneOS w architekturze wieloprofilowej pod Twój model zagrożeń: relock, Sandboxed Play tam gdzie trzeba, Scopes, VPN always-on, prywatna komunikacja, Duress. Odbierasz gotowy, zahartowany telefon.
Powiązane artykuły
Materiał informacyjny PivLab. Dobór konfiguracji zależy od Twojego modelu zagrożeń — w razie wątpliwości skonsultuj indywidualnie.