Die stärkste Eigenschaft von GrapheneOS im Alltag: echte Nutzerprofile. Du kannst Google und seine Apps vollständig in ein eigenes Profil verbannen – dein Hauptprofil bleibt sauber und privat.
GrapheneOS erlaubt mehrere voneinander getrennte Nutzerprofile. Jedes hat seine eigene Verschlüsselung, eigene Apps und eigene Daten – sie können sich gegenseitig nicht auslesen.
Hier lebt dein digitaler Alltag: Messenger, Foto, Navigation, Banking – alles aus datenschutzfreundlichen Quellen. Keine Google Play Services, kein Google-Konto.
Nur hier installierst du Sandboxed Google Play und die wenigen Apps, die es zwingend brauchen. Google sieht ausschließlich, was in dieser Box passiert – nicht dein Hauptprofil.
Google-Apps können im Zweitprofil nichts über deine sonstigen Apps, Kontakte oder Standorte erfahren.
Du wechselst aktiv ins Google-Profil, wenn du es brauchst. Das schafft Distanz statt Dauerabhängigkeit.
Du kannst das ganze Profil mit einem Tipp löschen – und damit alle Google-Daten auf dem Gerät spurlos entfernen.
Einstellungen → System → Mehrere Nutzer → Nutzer hinzufügen. Nenne es z. B. „Google" oder „Unterwegs". Wechsle hinein.
Im neuen Profil den vorinstallierten App Store von GrapheneOS öffnen und „Sandboxed Google Play" installieren (Play Store, Play Services, Services Framework).
Nur falls nötig. Viele Apps laufen auch ohne Anmeldung. Erteile Google Play möglichst wenige Berechtigungen.
Alles, was zwingend Google braucht (z. B. bestimmte Banking- oder Firmen-Apps), kommt in dieses Profil – sonst nichts.
Mehrere Profile sind das stärkste Werkzeug. Es gibt aber leichtere Varianten für weniger Aufwand.
Ein versteckter, separat verschlüsselter Bereich innerhalb eines Profils – ideal für sensible Apps, die auf Knopfdruck unsichtbar werden.
Entziehe jeder App einzeln Netzwerk-, Sensor- und Standortzugriff. So bleibt selbst eine Google-App im Zweitprofil zahm.
Apps sehen nur die Kontakte/Dateien, die du gezielt freigibst – statt dein ganzes Adressbuch.