Wat GrapheneOS precies is
GrapheneOS is geen aparte telefoon en geen app, maar een besturingssysteem: een volledig herbouwde versie van Android zonder Google-diensten, zonder telemetrie naar Google en met een fors verstevigde beveiligingslaag onder de motorkap. Het draait alleen op Google Pixel-toestellen, omdat Pixels als enige Android-lijn de open bootloader en de hardware-beveiliging bieden die het project nodig heeft om verified boot goed te laten werken.
Het is open source, wordt onafhankelijk van Google ontwikkeld en onderhouden, en de broncode is publiek te controleren. Dat maakt het fundamenteel anders dan een "privacy-launcher" of een aangepaste ROM die nog steeds op Google Play Services leunt: GrapheneOS verwijdert die laag helemaal.
De verschillen die je meteen merkt
Bij eerste opstart is er geen Google-account nodig en geen enkele Google-app aanwezig. Geen Gmail, geen Play Store, geen Google Maps, geen achtergrondsynchronisatie naar Google-servers. Dat is meteen het grootste zichtbare verschil: stock Android start met Google al diep verweven in het systeem, GrapheneOS start leeg.
Apps installeer je via F-Droid of Aurora Store (een tussenlaag die de Play Store benadert zonder dat je een Google-account nodig hebt), of je zet Google Play Services optioneel aan in een eigen sandbox. Dat laatste is een bewuste keuze van GrapheneOS: je kunt bankapps of andere apps die Play Services eisen laten werken, maar die diensten draaien dan in hetzelfde beperkte kader als elke andere app, in plaats van met systeemrechten.
De verschillen die je niet ziet, maar wel bepalend zijn
Verified boot: het toestel controleert bij elke start of de systeempartitie exact overeenkomt met de officiële GrapheneOS-build. Is er iets aangepast, dan meldt het toestel dat direct bij het opstarten, in plaats van dat een geïnstalleerde malware onopgemerkt blijft.
Hardened memory allocator, exploit-tegenmaatregelen op kernelniveau en een strengere sandbox per app: dit zijn de onderdelen die het lastiger maken om een kwetsbaarheid in een app of in het systeem daadwerkelijk uit te buiten. Op stock Android zijn deze lagen aanwezig maar minder streng, met name omdat fabrikanten compatibiliteit boven maximale beveiliging laten gaan.
Netwerkverbindingen per app, een echte firewall zonder root, en de mogelijkheid om sensoren zoals microfoon of camera per app volledig uit te schakelen in plaats van alleen toestemming te weigeren. Dat laatste klinkt als een detail, maar het verschil tussen "toegang weigeren" en "de sensor bestaat niet voor deze app" is precies waar veel privacylekken vandaan komen.
Wat blijft hetzelfde
Bellen, sms, camera, browser, navigatie-apps zonder Google Maps, en verreweg de meeste apps uit de Play Store werken zonder aanpassing, zeker met sandboxed Google Play Services aan. De interface is bijna identiek aan stock Android: geen leercurve, geen ander uiterlijk, geen ingewikkelde instellingenmenu’s die je eerst moet doorworstelen.
Waar het wel kan wringen
Apps die Google Play Integrity op het strengste niveau eisen, zoals sommige bankapps of games met anti-cheat, kunnen weigeren te draaien omdat ze specifiek controleren op een ongewijzigde Google-omgeving. Sandboxed Play Services lost dit voor de meeste apps op, maar niet voor allemaal. Wij checken dit vooraf per klant: vertel ons welke apps je nodig hebt, en we zeggen eerlijk wat waarschijnlijk niet werkt voordat je koopt.
Kortom
GrapheneOS verandert wat er onder de motorkap gebeurt, niet hoe je telefoon aanvoelt. Je verliest Google’s toezicht en een deel van het gebruiksgemak van diep geïntegreerde Google-diensten, en je wint verified boot, een hardere sandbox en volledige controle over welke sensor en welk netwerk elke app mag gebruiken.
