Security die je kunt verifiëren, niet alleen beloven.
Een eigen, securitygerichte Android-distributie op GrapheneOS. Van broncode tot verified boot en een fysieke Pixel 7a die er ook echt op boot. Guardian en Duress Unlock, mijn twee features erbovenop, zijn hardware getest, niet alleen in een emulator.
GrapheneOS basisPixel 7a hardware80+ beslissingen
Guardian
Detecteert misbruik van AppOps-permissies en voert een geregistreerde, omkeerbare actie uit.
Duress Unlock
Een aparte PIN opent een volledig gescheiden decoy-profiel. Je echte profiel blijft onzichtbaar.
Verified boot
Elke image wordt getekend op een offline host en onafhankelijk geverifieerd voor hij naar hardware gaat.
Boot chain
Hardware
Titan keystore en Verified Boot controleren de keten.
Basis
GrapheneOS: kernel, SELinux, sandbox en FBE, geërfd.
Signing
een offline, netwerk-geïsoleerde host tekent elke image.
Services
privileged patches, geen almachtige superservice.
UI
leest alleen status, vraagt typed acties aan.