PivLab
// Anonimowość · GrapheneOS

Dlaczego GrapheneOS

Zahartowany, deGooglowany system Android na telefony Google Pixel. Nie „ROM dla geeków" — to najlepiej udokumentowany, najbezpieczniejszy mobilny OS dla osób, które chcą realnej kontroli nad prywatnością.

1. Co to jest

GrapheneOS to open-source’owy system oparty na Androidzie (AOSP), z mocnym hardeningiem bezpieczeństwa i bez usług Google w systemie. Działa tylko na telefonach Pixel — z konkretnego powodu (patrz §7). Zachowuje pełną używalność Androida, ale odbiera Google’owi rolę „właściciela" Twojego telefonu.

2. Twardszy rdzeń (hardening)

  • Hartowany alokator pamięci (hardened_malloc) i dodatkowe mitygacje exploitów — trudniej wykorzystać luki.
  • MTE (Memory Tagging) na nowszych Pixelach — sprzętowa ochrona przed błędami pamięci.
  • › Zahartowany kernel, ograniczone API, wyłączone zbędne wektory ataku.

3. Realna kontrola prywatności

  • Przełącznik uprawnienia Sieć — możesz odebrać aplikacji dostęp do internetu (nawet tej, która „musi go mieć").
  • Przełącznik Czujniki — odcinasz aplikacji dostęp do akcelerometru, żyroskopu, kompasu itp.
  • Storage Scopes / Contact Scopes — aplikacja widzi tylko te pliki/kontakty, które jej wskażesz, zamiast żądać dostępu do wszystkiego.

4. Google bez Google

Sandboxed Google Play — jeśli potrzebujesz apek wymagających usług Google, instalujesz je jako zwykłą aplikację bez uprawnień systemowych, zamkniętą w piaskownicy. Masz kompatybilność, ale Google nie dostaje uprzywilejowanego dostępu do systemu. Możesz też w ogóle nie instalować Play.

5. Izolacja — wiele „telefonów" w jednym

Profile użytkownika (każdy osobno szyfrowany): np. codzienny, bankowy, praca, anonimowy (Tor-only, bez Google). Aplikacje i dane jednego profilu są niewidoczne dla pozostałych. Do tego profil-gość i izolacja aplikacji między sobą. To praktyczna kompartmentalizacja sfer życia.

6. Integralność i anti-forensic

  • Verified boot + zdalna atestacja sprzętowa (Auditor) — wykrywa, czy system nie został podmieniony.
  • PIN/hasło Duress — wpisanie alternatywnego kodu uruchamia nieodwracalny wymaz urządzenia.
  • Auto-reboot po bezczynności — telefon wraca do stanu „przed pierwszym odblokowaniem" (dane zaszyfrowane w pamięci, klucze wyrzucone) → odporność na narzędzia forensic (np. Cellebrite).
  • › Limit prób PIN, szybkie i regularne łatki bezpieczeństwa.

7. Dlaczego akurat Pixel

To nie kaprys. Pixele mają element bezpieczeństwa Titan M2, pełny verified boot z możliwością ponownego zablokowania bootloadera na własnym kluczu (inne telefony na to nie pozwalają), sprzętową atestację i najdłuższe wsparcie (7 lat aktualizacji). Dlatego GrapheneOS wspiera wyłącznie Pixele — bo tylko tam da się osiągnąć pełny model bezpieczeństwa.

8. Vs stockowy Android / iPhone (uczciwie)

KontrolaZaufanie do
Stock AndroidniskaGoogle + producent
iPhoneniska (zamknięty), ale bezpiecznyApple
GrapheneOSwysokamała powierzchnia — Ty + projekt open-source

9. Trzy poziomy

POZIOM PODSTAWOWY

Instalacja przez oficjalny web-installer na Pixelu, relock bootloadera. Sandboxed Play tylko tam, gdzie potrzebne. Odbierz uprawnienie Sieć aplikacjom, którym nie ufasz. Efekt: deGooglowany, aktualizowany telefon od ręki.

POZIOM ZAAWANSOWANY

Wieloprofilowość (bankowy / codzienny / praca), Storage & Contact Scopes, VPN always-on z kill-switchem, prywatny stack komunikacyjny (Signal / Molly / SimpleX). Osobne konta i aplikacje per profil.

POZIOM EKSPERT

Profil Tor-only bez Google, PIN Duress, krótki auto-reboot, atestacja własnego klucza (Auditor), minimalny zestaw aplikacji, oddzielne tożsamości per profil, brak mieszania sfer. Telefon jako narzędzie OPSEC.

10. Uczciwe ograniczenia

  • › Wymaga telefonu Pixel (trzeba go kupić).
  • › Część apek bankowych / z DRM może nie działać — choć Sandboxed Play + atestacja sprzętowa często wystarczają; niektóre banki nadal blokują.
  • › Lekka krzywa uczenia (profile, scopes).
  • › To nie „niewidzialność" — chroni urządzenie, ale nie Twoje konta ani metadanych, gdy jesteś zalogowany.

11. PivLab — konfiguracja

Przygotujemy Pixela z GrapheneOS w architekturze wieloprofilowej pod Twój model zagrożeń: relock, Sandboxed Play tam gdzie trzeba, Scopes, VPN always-on, prywatna komunikacja, Duress. Odbierasz gotowy, zahartowany telefon.

⚡ TL;DR

  1. Zahartowany, deGooglowany Android — tylko na Pixelu (Titan M2, verified boot, długie wsparcie).
  2. Realna kontrola: przełączniki Sieć/Czujniki, Storage/Contact Scopes.
  3. Kompatybilność bez oddawania systemu: Sandboxed Google Play.
  4. Izolacja przez profile; anti-forensic: Duress PIN, auto-reboot, atestacja.
  5. Nie „niewidzialność" — chroni urządzenie, nie Twoje zalogowane konta.

Powiązane artykuły

← Powrót na stronę główną Zamów telefon z GrapheneOS →

Materiał informacyjny PivLab. Dobór konfiguracji zależy od Twojego modelu zagrożeń — w razie wątpliwości skonsultuj indywidualnie.