← ZurĂŒck zur Zentrale

App Stores unter GrapheneOS – wem du vertrauen solltest (und wem nicht)

von Alien Investor

Ein falsches SicherheitsgefĂŒhl

Nur weil eine App funktioniert, heißt das nicht, dass sie sauber installiert wurde. Viele Nutzer konzentrieren sich bei GrapheneOS ausschließlich auf Berechtigungen. Das ist wichtig – aber unvollstĂ€ndig. Die Quelle einer App ist mindestens genauso entscheidend wie die Frage, auf welche Sensoren oder Daten sie zugreifen darf.
Eine App ist nicht einfach nur eine App.

In diesem Video analysieren wir die verschiedenen App-Quellen, und zeigen dir die sicherste Hierarchie.

Signaturen und PrĂŒfsummen sind kein Nerdkram. Sie sind die Basis jedes ernsthaften Sicherheitsmodells.

Wie App-Vertrauen unter GrapheneOS entsteht

GrapheneOS folgt einem einfachen, aber strengen Prinzip:
Die App-Signatur ist die IdentitÀt des Entwicklers.

Wird diese Kette gebrochen, gibt es nur zwei Möglichkeiten:

  1. Der Entwickler hat den SchlĂŒssel verloren
  2. Oder jemand anderes liefert plötzlich Code aus

Beides ist aus Sicherheitssicht ein Problem. Diese Logik ist die Grundlage dafĂŒr, warum manche App Stores unter GrapheneOS sinnvoll sind – und andere nicht.

Die empfohlene Store-Hierarchie unter GrapheneOS

1. GrapheneOS App Store – der sichere Standard

Der GrapheneOS App Store ist die erste und wichtigste Anlaufstelle. Er ist auf GrapheneOS standardmĂ€ĂŸig vorinstalliert und heißt auf dem GerĂ€t schlicht „App Store“.

Warum?

Alles, was hier angeboten wird, ist bewusst ausgewÀhlt und sicher eingebunden.

Merksatz:

Alles, was im GrapheneOS App Store verfĂŒgbar ist, ist der sichere Standard.

2. Accrescent – klein, aber extrem sauber

Accrescent ist vielen Nutzern unbekannt, spielt aber sicherheitstechnisch in einer eigenen Liga. Accrescent sollte direkt aus dem GrapheneOS App Store installiert werden – genau dafĂŒr ist er gedacht.

Merkmale:

Typisches Beispiel: App Verifier.

Accrescent bietet nur wenige Apps an – aber genau das ist der Punkt. Kein App-Zoo. Keine Spielereien. Nur ĂŒberprĂŒfbarer Code.

3. Obtainium – ein Werkzeug fĂŒr Fortgeschrittene

Obtainium ist mĂ€chtig – und genau deshalb gefĂ€hrlich, wenn man nicht weiß, was man tut. Obtainium wird nicht ĂŒber klassische App Stores, sondern direkt ĂŒber das offizielle GitHub-Repository des Projekts installiert.

Vorteile:

Risiken:

Kernaussage:

Obtainium ist ein Skalpell, kein KĂŒchenmesser.
Wer es nutzt, ĂŒbernimmt selbst die Verantwortung fĂŒr die Quelle.

4. F-Droid – situativ nutzbar, aber mit EinschrĂ€nkungen

F-Droid wird oft pauschal als „sicher“ wahrgenommen. Das ist zu kurz gedacht.

F-Droid kann sinnvoll sein:

FĂŒr sensible Anwendungen ist F-Droid jedoch nicht erste Wahl.

Warum der Aurora Store problematisch ist

Aurora ist bequem. Und genau das ist sein Problem. Sachliche GrĂŒnde zur Vorsicht:

„Der Aurora Store ist nicht deshalb problematisch, weil er nachweislich schĂ€dliche Apps verteilt, sondern weil er das strenge Signatur- und Update-Vertrauensmodell des originalen Play Stores technisch umgeht. Dadurch wird die kryptografische Vertrauenskette fĂŒr den Nutzer weniger transparent und schwĂ€cher abgesichert.“
Merksatz:

Bequemlichkeit ist kein Sicherheitskonzept.
Wer Wert auf saubere Herkunft und ĂŒberprĂŒfbare Updates legt, sollte Aurora meiden.

Benutzerprofile – die unterschĂ€tzte Superkraft von GrapheneOS

GrapheneOS erlaubt echte Trennung auf Betriebssystem-Ebene.

Mehrere Benutzerprofile

Eigenschaften:

Typische Einsatzszenarien: Alltag vs. Banking, Privat vs. Arbeit, Google-frei vs. Google-isoliert.

App-Klonen ĂŒber Profile

Dasselbe App-Paket kann:

Ideal fĂŒr: Messenger, Social Media, Test-Accounts.

Arbeitsprofil mit Shelter – gezielte Isolation

Shelter ermöglicht das Anlegen eines Arbeitsprofils innerhalb eines Benutzerprofils.

Wichtige Eigenschaften:

Typischer Einsatz: Google Play Store, Google Play Services.

So lassen sich Google-AbhÀngigkeiten isolieren, ohne auf Push-Benachrichtigungen zu verzichten. Wichtig: Nicht perfekt, aber massiv besser als eine ungefilterte Integration.

Entscheidungslogik fĂŒr App-Quellen

Eine einfache mentale Checkliste:

Zap Store – ein neues, experimentelles Ökosystem

Neben den klassischen App-Quellen entsteht aktuell ein völlig neues Modell: der Zap Store. Der Zap Store kommt aus der Nostr-Community und verfolgt einen grundlegend anderen Ansatz als Google Play oder Apple App Store.

Kernideen:

Der Zap Store ist:

Es ist noch kein kompletter Ersatz, aber ein guter Anfang und sehr vielversprechend.

Wichtig:

Ich habe einen eigenen Artikel dazu geschrieben, da es den Rahmen hier sprengen wĂŒrde. Alle Links findest du weiter unten, in der Box fĂŒr weiterfĂŒhrende Artikel.

Fazit

GrapheneOS zwingt niemanden zu Sicherheit.
Es stellt Werkzeuge bereit.
Ob daraus echte Sicherheit entsteht, hÀngt allein von den Entscheidungen des Nutzers ab.
Wer Kontrolle will, muss Verantwortung ĂŒbernehmen.

WeiterfĂŒhrende Artikel

Quellen & Links

Direktlinks zu den besprochenen Tools:

GrapheneOS Support:
grapheneos.org/donate

Tools fĂŒr echte EigentĂŒmer

Tools, die ich selbst nutze – fĂŒr Bitcoin-Selbstverwahrung und digitale SouverĂ€nitĂ€t:

Hinweis: Bei einigen Links handelt es sich um Affiliate-Links. Wenn du sie nutzt, unterstĂŒtzt du meine Arbeit, ohne dass es dich mehr kostet. Danke!


Energie aufladen (Spenden)

Treibstoff fĂŒr das Mutterschiff senden

Danke fĂŒr deine UnterstĂŒtzung – fĂŒr freie Inhalte, FinanzsouverĂ€nitĂ€t und den außerirdischen Widerstand!