Konkrete Werkzeuge & Anbieter

Empfehlungen für den Alltag

Geprüfte Bausteine, die jedes Smartphone privater machen – auch ohne GrapheneOS: ein verschlüsselter DNS mit Werbeblocker, datenschutz­freundliche E-Mail-Anbieter, gute Apps und die Custom-ROM-Landschaft. Aufbereitet, mit weiter­führenden Quellen.

Transparenz: Für viele Themen ist die Empfehlungsecke von Mike Kuketz die beste, laufend gepflegte deutschsprachige Referenz. Ich verweise gezielt dorthin und bereite das Wichtigste hier eigenständig auf – statt es zu kopieren.

DNS & Werbeblocker: dnsforge.de

Der einfachste Hebel mit der größten Wirkung: ein verschlüsselter DNS-Resolver, der Werbung, Tracker und Malware schon auf Namens­ebene blockt – systemweit, in allen Apps und im Browser. Empfehlung: dnsforge.de (Server in Deutschland, kein Logging, DNSSEC).

In 10 Sekunden auf Android einrichten

Funktioniert auf jedem Android (auch ohne GrapheneOS), ganz ohne App:

  1. Einstellungen → Netzwerk & Internet → Privates DNS
  2. „Hostname des privaten DNS-Anbieters" wählen
  3. dnsforge.de eintragen, speichern – fertig.

Im Browser (Firefox / Chrome / Edge)

Über „DNS über HTTPS" / „Sicheres DNS" als benutzerdefiniert eintragen:

https://dnsforge.de/dns-query

Auf iOS lädst du ein Konfigurations­profil von dnsforge.de und aktivierst es unter „VPN & Geräteverwaltung".

Welche Variante? Vier Filterstufen

VariantePrivater-DNS-HostnameBlockt zusätzlichFür wen
Normal Standarddnsforge.deWerbung, Tracker, MalwareDie richtige Wahl für fast alle
Cleanclean.dnsforge.de+ Jugendschutz & SafeSearchFamilien-/Kindergeräte
Hardhard.dnsforge.desehr strenge Listen, keine AusnahmenMaximaler Schutz, Funktions­einschränkungen ok
Blankblank.dnsforge.dekein Filter – nur VerschlüsselungReiner DoH/DoT ohne Blocken
Warum überhaupt verschlüsselter DNS? Normales DNS verrät deinem Provider jede aufgerufene Domain im Klartext. dnsforge.de überträgt Anfragen verschlüsselt (DoT/DoH/DoQ), blockt nebenbei Werbung & Tracker und führt kein Logging. Quelle & alle Adressen: dnsforge.de.
Hinweis: „Privates DNS" und ein App-basierter Werbeblocker (z. B. via VPN-Slot) können sich gegenseitig blockieren – Android erlaubt nur einen VPN-Slot. Der Hostname-Weg oben braucht keinen VPN-Slot und ist daher meist die beste Wahl.

Datenschutzfreundliche E-Mail-Anbieter

Gmail & Co. finanzieren sich über deine Daten. Diese Anbieter setzen auf Datenschutz, Standort in der EU und faire Bezahlmodelle. Eine kuratierte Auswahl – die ausführliche, laufend gepflegte Liste führt Kuketz.

mailbox.org

Deutscher Anbieter, sehr funktions­reich (Kalender, Cloud, eigene Domains), Verschlüsselungs­optionen via PGP. Standort & Recht: Deutschland.

DE · ab ~1 €/Monat

Posteo

Konsequent nachhaltig & anonym anmeldbar, keine Werbung, PGP & Postfach­verschlüsselung. Kein eigenes Domain-Hosting.

DE · 1 €/Monat

Tuta (ehem. Tutanota)

Ende-zu-Ende-verschlüsselt by Default, eigenes Format, quelloffene Apps. Kein klassisches IMAP – dafür sehr dicht.

DE · Gratis-Tier

Proton Mail

Schweizer Anbieter, Ende-zu-Ende-Verschlüsselung, großes Ökosystem (VPN, Drive, Kalender). Apps quelloffen.

CH · Gratis-Tier

mailo

Französischer Anbieter mit gutem Datenschutz, Familien-Tarifen und EU-Standort.

FR · Gratis-Tier

Infomaniak / Disroot

Infomaniak (CH, sehr datensparsam) und Disroot (gemeinnützig, NL) sind solide Alternativen für unterschiedliche Bedürfnisse.

CH / NL
Worauf achten? Standort in der EU/Schweiz, Finanzierung durch Bezahlung (nicht Werbung), Verschlüsselungs­optionen und quelloffene Apps. Wichtiger als der Anbieter ist aber, dass sensible Inhalte zusätzlich Ende-zu-Ende verschlüsselt sind.

App-Empfehlungen

Eine kompakte Auswahl bewährter, datenschutz­freundlicher Apps findest du bereits auf meiner Software-Seite. Für die breiteste, kategorisierte und ständig aktualisierte Liste lohnt der Blick in die Kuketz-Empfehlungsecke.

Faustregel zur Bezugsquelle (Details auf der Software-Seite): Obtainium für GitHub-Apps, F-Droid für FOSS, Aurora nur als Lückenfüller für reine Play-Store-Apps.

Custom-ROMs im Überblick

GrapheneOS ist meine klare Empfehlung – aber nicht jede:r hat ein Pixel. Hier die wichtigsten Alternativen ehrlich eingeordnet.

Transparenz zur Auswahl: Diese Übersicht ist nie vollständig – sie zeigt vor allem das, was ich selbst getestet oder näher angeschaut habe. Es gibt weitere, durchaus gute Projekte. Eine umfassendere, laufend gepflegte Liste findest du in der Custom-ROM-Empfehlung von Kuketz.
ROMGeräteSchwerpunktEinordnung
GrapheneOS Top Nur Google Pixel Maximale Härtung + Privatsphäre Beste Wahl, wenn ein Pixel möglich ist
CalyxOS Status prüfen Pixel (u. a.) Privatsphäre mit microG-Option Solide, aber 2025/26 Entwicklungspause & verzögerte Updates*
/e/OS (Murena) Viele Geräte Komfort, Google-frei, eigene Cloud Einsteigerfreundlich, Härtung schwächer
LineageOS Sehr viele Geräte Lange Update-Versorgung alter Geräte Gut gegen E-Schrott, aber kein Sicherheits­fokus
Volla OS EU-Hardware Volla Phone (DE) Google-frei, minimalistisch, vorinstalliert Fertige deutsche Hardware, Härtung schwächer
Ubuntu Touch Linux Volla, Fairphone 5 u. a. Linux-OS mit Konvergenz/Desktop-Modus Maximale Unabhängigkeit, andere App-Welt
iodéOS / DivestOS* Diverse Tracker-Blocker / Härtung Nische; Projektstatus vor Nutzung prüfen
Europäische Hardware & Linux: Das Volla Phone (Volla GmbH, Remscheid) kommt fertig ohne Google – wahlweise mit Volla OS oder Ubuntu Touch, dank Multi-Boot sogar beides parallel. Ubuntu Touch (UBports, Basis Ubuntu 24.04 LTS) ist ein echtes Linux-System mit Desktop-Modus und läuft u. a. auch auf der Fairphone 5. Beides sind starke Optionen für Unabhängigkeit – mit ehrlich gesagt schwächerer Härtung als GrapheneOS. Ausführlich im Optionen-Vergleich.
Wichtig: Custom-ROMs unterscheiden sich stark in der Sicherheit. Viele lassen den Bootloader entsperrt – das schwächt den Schutz. GrapheneOS verriegelt ihn wieder und hält den verifizierten Boot aktiv. *Projektstatus (aktive Pflege, Sicherheits­updates) immer vorab prüfen – manche Projekte ruhen zeitweise. Konkret CalyxOS: seit August 2025 Entwicklungspause (Weggang von Gründer & Tech-Lead), seit 2026 in Erholung, zeitweise verzögerte Updates – aktueller Stand auf calyxos.org/news.

Weiterführende Quellen