Eines der wichtigsten Sicherheitskonzepte von GrapheneOS — und damit jedem SaferPhone — ist das Sandboxed Profile. Anstatt Apps direkt im Hauptsystem laufen zu lassen, isoliert GrapheneOS bestimmte App-Umgebungen in einem eigenen, streng abgeschotteten Benutzerprofil.
Was bedeutet "Sandboxing" konkret?
Jede App, die im Sandboxed Profile läuft, hat keinen automatischen Zugriff auf Daten, Dateien oder Sensoren außerhalb ihrer eigenen Umgebung. Selbst wenn eine App kompromittiert würde oder bösartigen Code enthielte, bliebe der Schaden auf dieses isolierte Profil beschränkt — dein Hauptprofil mit persönlichen Daten, Kontakten und Nachrichten bleibt unberührt.
Warum ist das besser als klassische App-Berechtigungen?
- Isolation auf Betriebssystem-Ebene statt reiner App-Berechtigung — deutlich schwerer zu umgehen
- Getrennte Speicherbereiche pro Profil, keine gemeinsame Nutzung von Zwischenablage oder Dateien ohne explizite Freigabe
- Volle Kontrolle darĂĽber, welche Apps ĂĽberhaupt im Sandboxed Profile installiert werden
In Kombination mit der Entfernung von Kamera und Mikrofon auf Hardware-Ebene entsteht so ein mehrschichtiges Sicherheitskonzept: Selbst wenn Software-Schutzmechanismen einmal versagen sollten, gibt es auf physischer Ebene schlicht keine Kamera oder kein Mikrofon mehr, das ausgelesen werden könnte.