0. Waarvoor is dit topic?
Dit is het verzameltopic voor GrapheneOS: ervaringen, tips, problemen en discussie. Het gaat om dagelijks gebruik, installatie, app-compatibiliteit en het nieuws rond het project.
Wel hier:
1. Wat is GrapheneOS?
GrapheneOS is een op privacy en security gericht mobiel besturingssysteem, gebaseerd op het Android Open Source Project (AOSP) en met behoud van Android-appcompatibiliteit. Het wordt ontwikkeld als non-profit opensourceproject en bestaat in zijn huidige vorm sinds 2014 (voorheen CopperheadOS).
De kern van het project is niet "geen Google", maar het verkleinen van het aanvalsoppervlak: hardening van de kernel en de app-sandbox, exploit-mitigaties, een strenger permissiemodel en snelle patches. Dat er standaard geen Google-diensten op zitten is een gevolg van die filosofie, geen doel op zich. Het wordt breed gezien als het meest veilige OS voor smartphones.
Enkele features waar het in de praktijk om draait:
───────────────────────────────────────────────
2. Welke toestellen worden ondersteund?
Op dit moment officieel alleen Google Pixel-hardware, grofweg de Pixel 6-serie tot en met de Pixel 10-serie, inclusief Pixel Tablet en de Fold-modellen. Reden: GrapheneOS stelt harde eisen aan hardware en firmware (ontgrendelbare bootloader die je daarna weer kunt locken, correcte verified boot, een secure element en meerjarige firmware-updates). Pixels zijn de enige toestellen die daar structureel aan voldoen.
Let op: zodra Google stopt met firmware-updates voor een toestel, valt dat model bij GrapheneOS terug naar extended support (wel builds, geen nieuwe firmwarepatches). Voor de Pixel 6 en 6 Pro loopt het reguliere updatevenster in oktober 2026 af. Koop je nu iets voor de lange termijn, kijk dan naar een toestel met een ruime resterende updatetermijn.
Actuele lijst: grapheneos.org/faq#device-support
───────────────────────────────────────────────
3. Installeren in het kort
Terug naar stock kan gewoon, met de factory images van Google. Je verliest geen garantie door het ontgrendelen van de bootloader.
───────────────────────────────────────────────
4. En Google-apps dan?
GrapheneOS bevat geen Play-services en ook geen microG, maar biedt wel een compatibiliteitslaag waarmee je Play-services als gewone, volledig gesandboxte apps installeert — zonder systeemrechten. Veel gebruikers zetten die in een apart profiel of werkprofiel, zodat de rest van het toestel Google-vrij blijft.
Zelf als je je toestel gebruikt mét Sandboxed Google Play, heb je al een enorme privacy en security winst ten opzichte van stock software waarin Google Play systeemrechten heeft. Dit betekent dat GrapheneOS inmiddels voor iedereen toegankelijk is.
Uitleg: grapheneos.org/usage#sandboxed-google-play
Voor apps buiten Play: Accrescent, F-Droid en Obtainium (rechtstreeks vanaf GitHub/GitLab-releases) zijn de gebruikelijke routes.
───────────────────────────────────────────────
5. App-compatibiliteit
Dit wordt vaak in de praktijk hét struikelblok genoemd, maar in feite werken >99% van de apps. De algemene vuistregel: apps die alleen basisintegriteit controleren werken vaak zonder meer, apps die op Play Integrity leunen werken meestal met sandboxed Google Play, en apps die hardware-attestatie van een gecertificeerd toestel eisen werken niet.
Bekend niet-werkend:
───────────────────────────────────────────────
6. Veelgestelde vragen
Is dit niet enorm overdreven voor een gewone gebruiker?
Dat is precies het soort discussie waar dit topic voor is. Praktisch gezien is GrapheneOS de laatste jaren gewoon bruikbaar geworden als dagelijkse telefoon; de vraag is vooral of je bereid bent om af en toe een workaround te accepteren.
Moet ik dan alles zonder Google doen?
Nee. Met sandboxed Google Play draaien de meeste Play-afhankelijke apps prima, inclusief pushmeldingen. Je kunt zo strikt of zo pragmatisch zijn als je zelf wilt.
Is een ontgrendelde bootloader niet onveilig?
Ja, daarom lock je hem na installatie weer. Verified boot draait dan op de sleutels van GrapheneOS en het toestel weigert gemodificeerde images.
Krijg ik nog updates?
Ja, via OTA, en beveiligingspatches komen doorgaans zeer snel na de upstream-release beschikbaar.
Hoe zit het met de camera?
De meegeleverde camera-app is prima en gebruikt de hardware-pipeline, maar een deel van de Pixel-specifieke nabewerking van Google mis je. Voor de meeste mensen geen probleem, voor fotografieliefhebbers wel iets om vooraf te testen.
Kan ik terug naar stock Android?
Ja, met de officiële factory images van Google. Maak wel eerst een back-up; je toestel wordt gewist.
Hoe maak ik back-ups zonder Google?
Seedvault is ingebouwd (versleutelde back-up naar lokale opslag of een cloudmap). Voor foto's en documenten gebruiken de meesten Syncthing, Nextcloud of een vergelijkbare eigen oplossing.
Waarom alleen Pixels?
Zie punt 2: het is een hardware- en firmware-eis, geen voorkeur voor Google als merk.
───────────────────────────────────────────────
7. Actuele discussiepunten (2026)
Samenwerking met Motorola. Op MWC 2026 (2 maart) kondigde Motorola een langetermijnpartnerschap met de GrapheneOS Foundation aan: een toekomstig Motorola-toestel met GrapheneOS voorgeïnstalleerd, plus overname van GrapheneOS-concepten in de reguliere Moto-lijn. Er is nog geen device- of releaselijst; berichtgeving wijst op 2027 op zijn vroegst, en bestaande Moto-hardware voldoet niet aan de eisen. Einde van de Pixel-exclusiviteit, in elk geval op papier.
Android Authority · 9to5Google
Verplichte developer verification. Google voert vanaf september 2026 een verificatieplicht in voor ontwikkelaars van apps die op gecertificeerde Android-toestellen geïnstalleerd worden — ook bij sideloaden. GrapheneOS is geen gecertificeerd toestel, dus de installatiebeperking geldt daar in beginsel niet, maar de gevolgen voor distributie, F-Droid en kleine ontwikkelaars raken iedereen. Verdiepende discussie graag met bronvermelding.
Open brief van F-Droid · keepandroidopen.org
Play Integrity. Blijft de belangrijkste bron van gedoe bij bank- en overheidsapps. Ervaringen (positief en negatief) zijn welkom in het format uit punt 5.
───────────────────────────────────────────────
8. Handige links
9. Topicregels
10. Wijzigingen in de startpost
Dit is het verzameltopic voor GrapheneOS: ervaringen, tips, problemen en discussie. Het gaat om dagelijks gebruik, installatie, app-compatibiliteit en het nieuws rond het project.
Wel hier:
- Je ervaringen na dagen/weken/maanden dagelijks gebruik
- Werkt app X wel of niet, en hoe heb je het opgelost
- Vragen over installatie, updates, gebruikersprofielen, sandboxed Google Play, Seedvault
- Discussie over het project en de context: Play Integrity, developer verification, de Motorola-samenwerking, Pixel-afhankelijkheid
- "Welk toestel moet ik kopen?" — dat hoort in het aankoopadvies-deel van het forum
- Support voor andere ROM's (LineageOS, CalyxOS, /e/OS), tenzij als vergelijking
- Hulp bij illegale zaken, DRM-omzeiling of fraude
1. Wat is GrapheneOS?
GrapheneOS is een op privacy en security gericht mobiel besturingssysteem, gebaseerd op het Android Open Source Project (AOSP) en met behoud van Android-appcompatibiliteit. Het wordt ontwikkeld als non-profit opensourceproject en bestaat in zijn huidige vorm sinds 2014 (voorheen CopperheadOS).
De kern van het project is niet "geen Google", maar het verkleinen van het aanvalsoppervlak: hardening van de kernel en de app-sandbox, exploit-mitigaties, een strenger permissiemodel en snelle patches. Dat er standaard geen Google-diensten op zitten is een gevolg van die filosofie, geen doel op zich. Het wordt breed gezien als het meest veilige OS voor smartphones.
Enkele features waar het in de praktijk om draait:
- Netwerkpermissie en sensorpermissie per app (een app kan dus zonder internet of zonder toegang tot gyroscoop/barometer draaien)
- Storage Scopes en Contact Scopes: een app denkt dat hij volledige toegang heeft, maar krijgt alleen wat jij aanwijst
- Meerdere gebruikersprofielen met eigen versleuteling, plus een werkprofiel — handig om Google-afhankelijke apps te isoleren
- Auto-reboot na een ingestelde periode zonder ontgrendeling, en het uitschakelen van USB/pogo-pins in vergrendelde toestand
- Verified boot met je eigen sleutels na het opnieuw locken van de bootloader
- Eigen apps: Vanadium (hardened Chromium), Camera, PDF Viewer, Auditor (hardware-attestatie)
- Snelle, automatische OTA-updates
───────────────────────────────────────────────
2. Welke toestellen worden ondersteund?
Op dit moment officieel alleen Google Pixel-hardware, grofweg de Pixel 6-serie tot en met de Pixel 10-serie, inclusief Pixel Tablet en de Fold-modellen. Reden: GrapheneOS stelt harde eisen aan hardware en firmware (ontgrendelbare bootloader die je daarna weer kunt locken, correcte verified boot, een secure element en meerjarige firmware-updates). Pixels zijn de enige toestellen die daar structureel aan voldoen.
Let op: zodra Google stopt met firmware-updates voor een toestel, valt dat model bij GrapheneOS terug naar extended support (wel builds, geen nieuwe firmwarepatches). Voor de Pixel 6 en 6 Pro loopt het reguliere updatevenster in oktober 2026 af. Koop je nu iets voor de lange termijn, kijk dan naar een toestel met een ruime resterende updatetermijn.
Actuele lijst: grapheneos.org/faq#device-support
───────────────────────────────────────────────
3. Installeren in het kort
- Zorg dat je toestel OEM-unlockbaar is (dus geen carrier-locked exemplaar uit bijvoorbeeld de VS)
- Ontgrendel de bootloader
- Installeer via de webinstaller (WebUSB, werkt vanuit Chromium/Vanadium) of via de CLI met fastboot
- Lock de bootloader daarna weer — dit is essentieel, anders heb je geen verified boot
- Optioneel: verifieer je toestel met de Auditor-app
Terug naar stock kan gewoon, met de factory images van Google. Je verliest geen garantie door het ontgrendelen van de bootloader.
───────────────────────────────────────────────
4. En Google-apps dan?
GrapheneOS bevat geen Play-services en ook geen microG, maar biedt wel een compatibiliteitslaag waarmee je Play-services als gewone, volledig gesandboxte apps installeert — zonder systeemrechten. Veel gebruikers zetten die in een apart profiel of werkprofiel, zodat de rest van het toestel Google-vrij blijft.
Zelf als je je toestel gebruikt mét Sandboxed Google Play, heb je al een enorme privacy en security winst ten opzichte van stock software waarin Google Play systeemrechten heeft. Dit betekent dat GrapheneOS inmiddels voor iedereen toegankelijk is.
Uitleg: grapheneos.org/usage#sandboxed-google-play
Voor apps buiten Play: Accrescent, F-Droid en Obtainium (rechtstreeks vanaf GitHub/GitLab-releases) zijn de gebruikelijke routes.
───────────────────────────────────────────────
5. App-compatibiliteit
Dit wordt vaak in de praktijk hét struikelblok genoemd, maar in feite werken >99% van de apps. De algemene vuistregel: apps die alleen basisintegriteit controleren werken vaak zonder meer, apps die op Play Integrity leunen werken meestal met sandboxed Google Play, en apps die hardware-attestatie van een gecertificeerd toestel eisen werken niet.
Bekend niet-werkend:
- Contactloos betalen via Google Wallet. Dit vereist systeemintegratie die GrapheneOS bewust niet biedt, en dat verandert naar verwachting ook niet.
- DigiD en apps die daarop leunen
- Bank-apps: ING, Rabobank, ABN AMRO, bunq, SNS/ASN/RegioBank, Knab, Triodos, Revolut
- Betaalverzoeken en iDIN-flows
- OVpay, NS, 9292
- RCS en Google Berichten
- eSIM-gebruik
- Android Auto
- Overheids- en zorg-apps (MijnOverheid, DigiD Toegang, apotheek- en ziekenhuis-apps)
code:
Internationale crowdsourced database ter aanvulling: plexus.techlore.tech1
2
3
4
5
6
7
| App: Status: werkt / beperkt / werkt niet Sandboxed Play: ja / nee Profiel: owner / secundair / werkprofiel Toestel + build: Toelichting: Datum: |
───────────────────────────────────────────────
6. Veelgestelde vragen
Is dit niet enorm overdreven voor een gewone gebruiker?
Dat is precies het soort discussie waar dit topic voor is. Praktisch gezien is GrapheneOS de laatste jaren gewoon bruikbaar geworden als dagelijkse telefoon; de vraag is vooral of je bereid bent om af en toe een workaround te accepteren.
Moet ik dan alles zonder Google doen?
Nee. Met sandboxed Google Play draaien de meeste Play-afhankelijke apps prima, inclusief pushmeldingen. Je kunt zo strikt of zo pragmatisch zijn als je zelf wilt.
Is een ontgrendelde bootloader niet onveilig?
Ja, daarom lock je hem na installatie weer. Verified boot draait dan op de sleutels van GrapheneOS en het toestel weigert gemodificeerde images.
Krijg ik nog updates?
Ja, via OTA, en beveiligingspatches komen doorgaans zeer snel na de upstream-release beschikbaar.
Hoe zit het met de camera?
De meegeleverde camera-app is prima en gebruikt de hardware-pipeline, maar een deel van de Pixel-specifieke nabewerking van Google mis je. Voor de meeste mensen geen probleem, voor fotografieliefhebbers wel iets om vooraf te testen.
Kan ik terug naar stock Android?
Ja, met de officiële factory images van Google. Maak wel eerst een back-up; je toestel wordt gewist.
Hoe maak ik back-ups zonder Google?
Seedvault is ingebouwd (versleutelde back-up naar lokale opslag of een cloudmap). Voor foto's en documenten gebruiken de meesten Syncthing, Nextcloud of een vergelijkbare eigen oplossing.
Waarom alleen Pixels?
Zie punt 2: het is een hardware- en firmware-eis, geen voorkeur voor Google als merk.
───────────────────────────────────────────────
7. Actuele discussiepunten (2026)
Samenwerking met Motorola. Op MWC 2026 (2 maart) kondigde Motorola een langetermijnpartnerschap met de GrapheneOS Foundation aan: een toekomstig Motorola-toestel met GrapheneOS voorgeïnstalleerd, plus overname van GrapheneOS-concepten in de reguliere Moto-lijn. Er is nog geen device- of releaselijst; berichtgeving wijst op 2027 op zijn vroegst, en bestaande Moto-hardware voldoet niet aan de eisen. Einde van de Pixel-exclusiviteit, in elk geval op papier.
Android Authority · 9to5Google
Verplichte developer verification. Google voert vanaf september 2026 een verificatieplicht in voor ontwikkelaars van apps die op gecertificeerde Android-toestellen geïnstalleerd worden — ook bij sideloaden. GrapheneOS is geen gecertificeerd toestel, dus de installatiebeperking geldt daar in beginsel niet, maar de gevolgen voor distributie, F-Droid en kleine ontwikkelaars raken iedereen. Verdiepende discussie graag met bronvermelding.
Open brief van F-Droid · keepandroidopen.org
Play Integrity. Blijft de belangrijkste bron van gedoe bij bank- en overheidsapps. Ervaringen (positief en negatief) zijn welkom in het format uit punt 5.
───────────────────────────────────────────────
8. Handige links
- Officiële site
- Installatiehandleiding
- Usage guide — lees deze, hier staat het meeste dat je in het begin nodig hebt
- FAQ
- Releases en changelogs
- Officieel forum
- GitHub
- Doneren — het project draait op donaties
9. Topicregels
- De algemene forumregels van Tweakers gelden onverkort.
- Lees de startpost en gebruik de zoekfunctie voordat je een vraag stelt.
- Vermeld bij problemen altijd: toestel, buildnummer, profiel (owner/secundair/werkprofiel), wel of geen sandboxed Google Play, en wat je al geprobeerd hebt.
- Geen "+1" of "same here" zonder inhoudelijke toevoeging.
- Quote geen complete posts; quote alleen het relevante deel.
- Stevige discussie over nut en noodzaak van privacy mag, maar op de inhoud. Geen loopgravenoorlog en geen persoonlijke aanvallen.
- Geen vragen over of hulp bij illegale toepassingen.
- Aanvullingen of correcties voor deze startpost: post ze hier of stuur me een DM, dan verwerk ik ze.
10. Wijzigingen in de startpost
- 29-07-2026 — startpost aangemaakt
[ Voor 96% gewijzigd door MertijnW op 29-07-2026 13:43 ]
/f/image/jxtESUSY1MoLdh17owAO8os0.png?f=fotoalbum_large)