Ein Smartphone ohne Google-Dienste.
Ausgerechnet auf einem Google Pixel.
Die Pointe schreibt sich eigentlich von selbst.
Ein Betriebssystem, mit dem ich Google auf meinem Handy auf die Reservebank platzieren kann, läuft derzeit offiziell nur auf Hardware von Google.
Kann man sich nicht ausdenken.
Respekt, Lob und Anerkennung an die Leute von GrapheneOS!
Hinter dieser Ironie steckt aber ein ziemlich vernünftiger Gedanke: GrapheneOS wählt die Hardware nicht nach dem Logo oder dem Markennamen aus. Entscheidend ist, was technisch darunterliegt, wie lange es Sicherheitsupdates gibt und ob ein alternatives Betriebssystem installiert werden kann, ohne danach wichtige Schutzfunktionen über Bord zu werfen.
Ich nutze GrapheneOS selbst. Auf meinem Gerät sind keine Google-Dienste installiert. Meine Apps suche ich in der Regel zuerst bei F-Droid und manchmal direkt beim Entwickler. Wenn ich eine proprietäre App wirklich brauche, mache ich auch eine Ausnahme. Für mein RØDE-Mikrofon habe ich mir beispielsweise über den Aurora Store die passende App geholt.
Das ist kein digitaler Reinheitswettbewerb.
Das Handy/Smartphone soll für mich funktionieren. Ich möchte nur möglichst selbst entscheiden, was darauf läuft und welche App welche Daten bekommt.
Android bleibt Android
GrapheneOS ist kein völlig neues Betriebssystem, das mit Android nichts mehr zu tun hat.
Es basiert auf dem Android Open Source Project, kurz AOSP, und bleibt mit Android-Apps kompatibel. Das Projekt wird als gemeinnütziges Open-Source-Projekt entwickelt und setzt vor allem dort an, wo Sicherheit und Privatsphäre nicht bloß als hübscher Schalter in den Einstellungen auftauchen sollen.
GrapheneOS härtet das Betriebssystem, die App-Sandbox und weitere Sicherheitsgrenzen zusätzlich ab. Es erschwert die Ausnutzung bestimmter Sicherheitslücken, reduziert Angriffsflächen und versucht, einen erfolgreichen Angriff besser einzugrenzen.
Das klingt technisch. Im Alltag ist die Idee dahinter ziemlich einfach:
Eine App soll nicht automatisch mehr sehen und tun dürfen, als sie für ihre Aufgabe braucht.
Eine Navigations-App benötigt meinen Standort, wenn sie mich ans Ziel bringen soll. Klar.
Aber warum sollte sie deshalb auch meine Kontakte, mein Mikrofon und sämtliche Dateien bekommen?
Genau an solchen Stellen gefällt mir GrapheneOS.
Berechtigungen, die tatsächlich etwas begrenzen
Android bringt bereits ein ordentliches Berechtigungsmodell mit. GrapheneOS baut darauf auf und ergänzt weitere Möglichkeiten.
Ich kann einer App den Netzwerkzugriff entziehen – für sie ist das Handy dann quasi offline. Wie geil ist das denn? Ich kann den Zugriff auf Sensoren einschränken. Mit Storage Scopes und Contact Scopes lässt sich verhindern, dass eine App pauschal sämtliche Dateien oder das vollständige Adressbuch bekommt, obwohl für ihre Funktion eine kleinere Auswahl reichen würde.
Das bedeutet nicht zwangsläufig, dass jede Berechtigung automatisch böse ist.
Delta Chat darf bei mir beispielsweise auf Mikrofon und Dateien zugreifen und im Hintergrund online bleiben. Ich möchte diese Funktionen nutzen und habe sie bewusst erlaubt. Da bin ich einfach ehrlich: Ein Stück Bequemlichkeit ist dabei und den Machern vertraue ich mehr als irgendeiner App, die mir nicht mal sauber erklärt, was sie im Hintergrund veranstaltet.
Meine Regel bleibt trotzdem:
Was soll die App können? Was bringt sie mir? Und was braucht sie tatsächlich dafür?
Mehr ist es im Grunde nicht.
Nur muss man eben einmal hinschauen.
GrapheneOS nimmt mir die Entscheidung nicht ab. Es sorgt dafür, dass ich überhaupt wieder etwas zu entscheiden habe.
Und Google?
GrapheneOS liefert keine Google-Apps und keine Google Play Services mit.
Wer sie nicht benötigt, installiert sie nicht.
So mache ich es auf meinem Gerät.
Wer auf Apps angewiesen ist, die Google Play benötigen, kann die offiziellen Google-Komponenten trotzdem nachträglich installieren. Der entscheidende Unterschied liegt darin, wie sie eingebunden werden.
Auf einem gewöhnlichen Android-Gerät besitzen die Google Play Services weitreichende Sonderrechte – „elevated privileges“ nennt man das – und sind tief mit dem Betriebssystem verbunden. Unter GrapheneOS laufen sie als normale Apps in der üblichen App-Sandbox. Sie erhalten keine besonderen Privilegien und werden auch nicht zum Backend des Betriebssystems. Das ist vieles von dem, wofür Android einmal stand und was damals wohl die Kaufentscheidung gegen Apple erleichtert hat.
Google Play wird jeweils in einem bestimmten Nutzer- oder Arbeitsprofil installiert. Nur Apps dieses Profils können darauf zugreifen.
Das ist für mich keine kleine technische Randnotiz.
Es verändert das Verhältnis.
Google kann vorhanden sein – aber Google muss nicht mehr Hausherr sein.
Wer Google Play installiert, nutzt natürlich weiterhin Google-Software. Ein Google-Konto ist dabei optional. Wer sich anmeldet, verbindet die Nutzung aber wieder mit diesem Konto – auch in der Sandbox löst sich Google-Software nicht in einer Wolke aus Privacy-Glitter auf.
Aber Google bekommt nicht mehr automatisch den Generalschlüssel für das ganze Haus.
Das ist der Unterschied.
Profile sind mehr als ein zweites Hintergrundbild
GrapheneOS erweitert auch die Arbeit mit Nutzerprofilen.
Ein Profil kann einen eigenen Bereich mit eigenen Apps und eigenen Daten bilden. Apps in unterschiedlichen Profilen können nicht einfach aufeinander zugreifen. Beendet man die Sitzung eines zusätzlichen Profils, werden dessen Verschlüsselungsschlüssel aus dem Arbeitsspeicher entfernt und die Apps darin laufen nicht weiter.
Man kann damit beispielsweise private Apps und Anwendungen mit Google Play voneinander trennen.
Muss man das bis ins Letzte ausreizen?
Nein.
Wer fünf Profile anlegt und hinterher selbst nicht mehr weiß, in welchem die Fahrkarte liegt, hat zwar ein sehr ordentlich getrenntes Smartphone, steht aber möglicherweise trotzdem am Bahnsteig und sucht ;)
Das fällt aber nicht weiter auf, gefühlt stehen alle so da...
Die Funktion ist ein Werkzeug. Kein neuer Fulltime-Job.
Sicherheitsupdates sind kein Versionsgedöns
Bei kleinen App-Updates schaue ich manchmal erst nach und warte ein paar Tage, wenn es nur um eine gewöhnliche Änderung geht.
Bei Sicherheitsupdates von GrapheneOS mache ich das natürlich nicht.
Die werden bei mir automatisch installiert. Das Projekt empfiehlt ausdrücklich, die automatischen Systemupdates eingeschaltet zu lassen.
Das ist wichtig, weil ein sicheres Betriebssystem nicht davon lebt, dass irgendwann einmal eine gute Version installiert wurde. Sicherheitslücken werden gefunden, behoben und manchmal bereits ausgenutzt, bevor die Mehrheit überhaupt von ihnen gehört hat.
Ein altes, nicht mehr vollständig aktuelles Gerät wird nicht dadurch sicher, dass man sehr vorsichtig darauf rumtippt.
GrapheneOS kann ein Gerät außerdem nur so lange vollständig mit Sicherheitsupdates versorgen, wie der Hersteller die nötigen Aktualisierungen für Firmware, Treiber und andere gerätespezifische Bestandteile liefert.
Genau deshalb ist die unterstützte Hardwareauswahl so streng.
Warum ausgerechnet ein Pixel?
Stand heute unterstützt GrapheneOS offiziell ausgewählte Pixel-Geräte. Die aktuelle Liste beginnt bei der Pixel-6-Generation und reicht bis zu den derzeit unterstützten Geräten der Pixel-10-Reihe. Kaufen würde ich trotzdem nicht einfach irgendein altes Pixel, nur weil GrapheneOS darauf noch startet.
Die verbleibende Update-Laufzeit gehört zur Kaufentscheidung.
Beim Pixel 6 und Pixel 6 Pro endet die garantierte Herstellerunterstützung bereits im Oktober 2026, beim Pixel 6a im Juli 2027.
Das Projekt empfiehlt vor allem neuere Modelle. Pixel ab der achten Generation haben eine siebenjährige Update-Zusage ab Markteinführung und unterstützen zusätzliche Hardware-Schutzfunktionen wie Memory Tagging.
Für GrapheneOS reicht es eben nicht, dass ein Smartphone irgendwie Android booten kann.
Das Gerät muss unter anderem ein alternatives Betriebssystem zulassen, einen sauber umgesetzten verifizierten Start unterstützen, Sicherheitsupdates zuverlässig erhalten und nach der Installation wieder mit gesperrtem Bootloader betrieben werden können.
Der letzte Punkt ist wichtig.
Zum Installieren wird der Bootloader vorübergehend entsperrt. Anschließend wird er wieder gesperrt. Das Gerät kann dann beim Start prüfen, ob das installierte System mit dem erwarteten Schlüssel signiert wurde und ob jemand daran herumgefummelt hat.
Ein dauerhaft entsperrter Bootloader wäre kein cooler Funfact, sondern eine unnötig offene Tür.
Google liefert derzeit eine der besten technischen Grundlagen dafür, Google-Software auf dem eigenen Smartphone nicht zwingend zum Mittelpunkt machen zu müssen.
Ja, die Ironie bleibt.
Technisch ergibt sie trotzdem Sinn.
Die Installation ist einfacher geworden – aber nicht egal
GrapheneOS bietet einen offiziellen Web-Installer, der für die meisten Menschen der empfohlene Weg ist. Man braucht dafür einen unterstützten Browser, ein passendes Kabel, ein kompatibles Pixel und etwas Ruhe.
Schnell nebenbei zwischen zwei Terminen würde ich so einen Systemwechsel trotzdem nicht machen.
Vorher gehören Fotos, Dateien, Kontakte und alles andere gesichert, was nicht verschwinden soll. Beim Entsperren des Bootloaders wird das Gerät zurückgesetzt. Außerdem sollte man prüfen, ob das gekaufte Pixel überhaupt entsperrbar ist. Gerade Geräte bestimmter Mobilfunkanbieter können dabei eingeschränkt sein.
Nach der Installation muss der Bootloader wieder gesperrt werden. Der Einrichtungsassistent warnt, wenn das nicht geschehen ist.
Und wer sich unsicher ist, sollte die offizielle Anleitung verwenden. Irgendein drei Jahre altes Video mit dem Titel „100 % EASY!!!“ wäre nicht meine erste Wahl, wenn ich gerade das Betriebssystem meines Smartphones austausche.
Nicht jede App spielt mit
Die meisten Android-Apps können unter GrapheneOS ganz normal funktionieren. Mit sandboxed Google Play wird die Kompatibilität noch größer.
Trotzdem gibt es Ausnahmen.
Vor allem manche Banking-, Finanz- oder andere sicherheitskritische Apps prüfen nicht nur, ob ein Gerät technisch geschützt ist. Sie prüfen, ob das installierte Betriebssystem von Google zertifiziert wurde oder – genauer gesagt – ob es ihrer erwarteten Umgebung entspricht.
Dann kann eine App GrapheneOS ablehnen.
Nicht zwingend, weil das Gerät unsicher ist.
Sondern weil es nicht das erwartete Etikett trägt.
GrapheneOS versucht bewusst nicht, solche Prüfungen ständig durch Spoofing oder ähnliche Tricks zu täuschen. Das kann im Alltag nerven, ist aber eine ehrliche Grenze.
Bevor jemand sein wichtigstes Gerät umstellt, würde ich deshalb die Apps prüfen, auf die er wirklich angewiesen ist.
Nicht die 73 Apps, die seit zwei Jahren unberührt herumliegen.
Die wichtigen.
Banking. Tickets. Bezahlen. Arbeit. Gesundheitsanwendungen. Und was im eigenen Alltag eben noch dazugehören muss.
GrapheneOS macht dich nicht unsichtbar
Ein anderes Betriebssystem ändert nicht automatisch dein Verhalten.
Wenn du dich wieder überall mit demselben Konto anmeldest, jeder App den Standort dauerhaft erlaubst, dein vollständiges Adressbuch hochlädst und dein digitales Leben erneut an einem Punkt zusammenführst, dann verhindert GrapheneOS das nicht mit einem geheimen Schutzschild.
Auch Mobilfunkanbieter verschwinden nicht. Webseiten sehen weiterhin Verbindungen. Apps bekommen die Daten, die du ihnen bewusst gibst. Und wenn du ein Foto selbst irgendwo hochlädst, kann das Betriebssystem es nicht hinterher wieder aus dem WWW zurückholen und entfernen.
GrapheneOS schafft bessere Grenzen.
Ob du jede Tür darin wieder aufmachst, bleibt deine Entscheidung.
Ein anderes Betriebssystem macht mich nicht unsichtbar. Es verschiebt aber deutlich, wer auf meinem Smartphone zuerst bestimmen darf.
Und Motorola?
Die Pixel-Abhängigkeit soll nicht für immer bleiben.
Motorola und die GrapheneOS Foundation haben im März 2026 eine langfristige Partnerschaft angekündigt. Gemeinsam sollen zukünftige Geräte entstehen, die die hohen Anforderungen des Projekts erfüllen und offiziell unterstützt werden können.
Das ist wichtig genug für einen eigenen Artikel: Motorola – der Weg aus der Pixel-Abhängigkeit.
Nur so viel vorweg:
Ein heute gekauftes Motorola wird dadurch nicht nachträglich zu einem GrapheneOS-Gerät. Es geht um zukünftige Hardware, für die erste offizielle Unterstützung nach dem derzeitigen Plan 2027 kommen soll.
Deine Daten. // Deine Entscheidung.
Wenn du GrapheneOS ausprobieren möchtest, würde ich nicht mit dem Installationsknopf anfangen.
Prüfe zuerst dein Gerät:
Nicht jedes Pixel ist noch sinnvoll und nicht jedes verkaufte Modell lässt sich entsperren. Entscheidend sind offizielle Unterstützung und verbleibende Sicherheitsupdates.
Schreibe deine wirklich wichtigen Apps auf:
Prüfe Banking, Bezahlen, Tickets, Arbeit und alles, ohne das dein Alltag tatsächlich hakt.
Entscheide, ob du Google Play brauchst:
Du kannst GrapheneOS ohne Google-Dienste nutzen. Du kannst die offiziellen Dienste aber auch sandboxed installieren. Beides ist möglich. Du musst nur wissen, warum du dich wofür entscheidest.
Vergib Berechtigungen nach Aufgabe:
Navigation braucht Standort. Eine Taschenlampe mal so gar nicht. Was nicht zur Funktion passt, bleibt erst einmal aus.
Lass Sicherheitsupdates automatisch installieren:
Das ist kein Bereich, in dem ein besonders langes Abwarten mehr Kontrolle schafft.
Nutze Profile nur, wenn sie dir wirklich helfen:
Trennung kann sinnvoll sein. Ein System, das dich im Alltag selbst kirre macht, wird irgendwann umgangen.
Erwarte keine Unsichtbarkeit:
GrapheneOS ist ein starkes Werkzeug. Was du installierst, freigibst und mit Konten verbindest, bleibt trotzdem deine Entscheidung.
Für mich passt dieser Weg.
Nicht weil damit jedes Problem gelöst wäre.
Sondern weil das Smartphone wieder häufiger fragt, bevor eine App etwas bekommt. Und weil ich auf diese Frage tatsächlich mit Nein antworten kann.
Das klingt eigentlich ziemlich selbstverständlich.
Ist es auf einem modernen Smartphone aber erstaunlich oft nicht.
Wissensstand: 17. September 2026.
Quellen
- GrapheneOS – offizielle Projektübersicht
- GrapheneOS – Funktionen und Sicherheitsverbesserungen
- GrapheneOS – unterstützte und empfohlene Geräte
- GrapheneOS – Anforderungen an zukünftige Geräte
- GrapheneOS – Sandboxed Google Play
- GrapheneOS – Systemupdates
- GrapheneOS – Hinweise zu Banking-Apps
- GrapheneOS – offizielle Installationswege
- GrapheneOS – konkrete Motorola-Planung für 2027
- Motorola – offizielle Ankündigung der Partnerschaft mit der GrapheneOS Foundation