⬅ Zurück zur Zentrale

App Stores unter GrapheneOS – wem du vertrauen solltest (und wem nicht)

von Alien Investor

Ein falsches SicherheitsgefĂĽhl

Nur weil eine App funktioniert, heißt das nicht, dass sie sauber installiert wurde. Viele Nutzer konzentrieren sich bei GrapheneOS ausschließlich auf Berechtigungen. Das ist wichtig – aber unvollständig. Die Quelle einer App ist mindestens genauso entscheidend wie die Frage, auf welche Sensoren oder Daten sie zugreifen darf. Eine App ist nicht einfach nur eine App.

Signaturen und PrĂĽfsummen sind kein Nerdkram. Sie sind die Basis jedes ernsthaften Sicherheitsmodells.

Wie App-Vertrauen unter GrapheneOS entsteht

GrapheneOS folgt einem einfachen, aber strengen Prinzip: Die App-Signatur ist die Identität des Entwicklers.

Wird diese Kette gebrochen, gibt es nur zwei Möglichkeiten:

  1. Der Entwickler hat den SchlĂĽssel verloren
  2. Oder jemand anderes liefert plötzlich Code aus

Beides ist aus Sicherheitssicht ein Problem. Diese Logik ist die Grundlage dafür, warum manche App Stores unter GrapheneOS sinnvoll sind – und andere nicht.

Die empfohlene Store-Hierarchie unter GrapheneOS

1. GrapheneOS App Store – der sichere Standard

Der GrapheneOS App Store ist die erste und wichtigste Anlaufstelle. Er ist auf GrapheneOS standardmäßig vorinstalliert und heißt auf dem Gerät schlicht „App Store“.

Warum?

Alles, was hier angeboten wird, ist bewusst ausgewählt und sicher eingebunden.

Merksatz:
Alles, was im GrapheneOS App Store verfĂĽgbar ist, ist der sichere Standard.

2. Accrescent – klein, aber extrem sauber

Accrescent ist vielen Nutzern unbekannt, spielt aber sicherheitstechnisch in einer eigenen Liga. Accrescent sollte direkt aus dem GrapheneOS App Store installiert werden – genau dafür ist er gedacht.

Merkmale:

Typisches Beispiel: App Verifier.
Accrescent bietet nur wenige Apps an – aber genau das ist der Punkt. Kein App-Zoo. Keine Spielereien. Nur überprüfbarer Code.

3. Obtainium – ein Werkzeug für Fortgeschrittene

Obtainium ist mächtig – und genau deshalb gefährlich, wenn man nicht weiß, was man tut. Obtainium wird nicht über klassische App Stores, sondern direkt über das offizielle GitHub-Repository des Projekts installiert.

Vorteile:

Risiken:

Kernaussage:
Obtainium ist ein Skalpell, kein KĂĽchenmesser. Wer es nutzt, ĂĽbernimmt selbst die Verantwortung fĂĽr die Quelle.

4. F-Droid – situativ nutzbar, aber mit Einschränkungen

F-Droid wird oft pauschal als „sicher“ wahrgenommen. Das ist zu kurz gedacht.

F-Droid kann sinnvoll sein:

FĂĽr sensible Anwendungen ist F-Droid jedoch nicht erste Wahl.

Warum der Aurora Store problematisch ist

Aurora ist bequem. Und genau das ist sein Problem. Sachliche GrĂĽnde zur Vorsicht:

„Der Aurora Store ist nicht deshalb problematisch, weil er nachweislich schädliche Apps verteilt, sondern weil er das strenge Signatur- und Update-Vertrauensmodell des originalen Play Stores technisch umgeht. Dadurch wird die kryptografische Vertrauenskette für den Nutzer weniger transparent und schwächer abgesichert.“
Merksatz:
Bequemlichkeit ist kein Sicherheitskonzept. Wer Wert auf saubere Herkunft und ĂĽberprĂĽfbare Updates legt, sollte Aurora meiden.

Benutzerprofile – die unterschätzte Superkraft von GrapheneOS

GrapheneOS erlaubt echte Trennung auf Betriebssystem-Ebene.

Mehrere Benutzerprofile
Eigenschaften:

Typische Einsatzszenarien: Alltag vs. Banking, Privat vs. Arbeit, Google-frei vs. Google-isoliert.

App-Klonen ĂĽber Profile
Dasselbe App-Paket kann:

Ideal fĂĽr: Messenger, Social Media, Test-Accounts.

Arbeitsprofil mit Shelter – gezielte Isolation

Shelter ermöglicht das Anlegen eines Arbeitsprofils innerhalb eines Benutzerprofils.

Wichtige Eigenschaften:

Typischer Einsatz: Google Play Store, Google Play Services.

So lassen sich Google-Abhängigkeiten isolieren, ohne auf Push-Benachrichtigungen zu verzichten. Wichtig: Nicht perfekt, aber massiv besser als eine ungefilterte Integration.

Entscheidungslogik fĂĽr App-Quellen

Eine einfache mentale Checkliste:

Zap Store – ein neues, experimentelles Ökosystem

Neben den klassischen App-Quellen entsteht aktuell ein völlig neues Modell: der Zap Store. Der Zap Store kommt aus der Nostr-Community und verfolgt einen grundlegend anderen Ansatz als Google Play oder Apple App Store.

Kernideen:

Der Zap Store ist:

Es ist noch kein kompletter Ersatz, aber ein guter Anfang und sehr vielversprechend.

Wichtig:

Ich habe einen eigenen Artikel dazu geschrieben, da es den Rahmen hier sprengen wĂĽrde. Alle Links findest du weiter unten, in der Box fĂĽr weiterfĂĽhrende Artikel.

Fazit

GrapheneOS zwingt niemanden zu Sicherheit. Es stellt Werkzeuge bereit. Ob daraus echte Sicherheit entsteht, hängt allein von den Entscheidungen des Nutzers ab. Wer Kontrolle will, muss Verantwortung übernehmen.

🔎 Weiterführende Artikel

Hier findest du mehr Details zu den erwähnten Tools und dem System:

đź§° Tools fĂĽr echte EigentĂĽmer

Wenn du Aktien und Bitcoin eigenverantwortlich halten willst:

Hinweis: Affiliate-Links. Wenn du sie nutzt, unterstĂĽtzt du meine Arbeit, ohne dass es dich mehr kostet. Danke! đź‘˝

📚 Quellen & Links

Direktlinks zu den besprochenen Tools:

GrapheneOS Support:
👉 grapheneos.org/donate

0 (Lokal)

🔋 Energie aufladen (Spenden)

Treibstoff fĂĽr das Mutterschiff senden

Danke für deine Unterstützung – für freie Inhalte, Finanzsouveränität und den außerirdischen Widerstand! 👽🛸