Android 15: Vertrauliches Profil unter GrapheneOS optimal nutzen

Ja, per Vanadium im vertraulichen Profil heruntergeladen und von dort aufgerufen.

Hallo zusammen,

ich nutze seit ca 2 Jahren Graphene OS mit einem Google Pixel 6a. Ich hätte ein paar Fragen, die sich mir noch nicht erschließen:

Ich nutze zudem Shelter (F-Droid) um einen sparaten Geschäftbereich zu erstellen, wo ich einige unliebsame aber unverzichtbare Apps führe, jedoch keine Google-Dienste installiert habe.

Worin besteht nun der genaue Unterschied zwischen dem Vertraulichen Profil von Android und Shelter (App)?

Eine weitere Frage, welche jedoch nur indirekt mit dem Thema zu tun hat lautet:
Wenn eine App Google-Dienste und auch einen Account im Google-Playstore benötigt kommt man nicht umher diesen anzulegen, korrekt? Oder gibt es da eine Möglichkeit?
Mir ist bewusst, dass man einen Max Mustermann Google-Account anlegen kann.

Ich freue mich auf die Antworten :slight_smile:

https://eylenburg.github.io/android_comparison.htm

https://discuss.privacyguides.net/t/android-private-space-vs-work-profile/21101/12

Frage zum Unterschied zwischen dem „Vertraulichen Profil“ (Private space) und den „Secondary user profiles“.

Nach der Tabelle https://eylenburg.github.io/android_comparison.htm sieht es aus, dass die „Secondary user profiles“ mehr vom Hauptprofil (Owner) separiert sind, als das „Vertrauliche Profil“ (Private space)?
Vorausgesetzt im „Secondary user profile“ ist „Allow running in background“ und „Tel & SMS“ auf off.
Oder bei welchem Punkt ist das „Vertrauliche Profil“ (Private space) mehr vom Hauptprofil (Owner) getrennt, das die „Secondary user profiles“ sind?

Danke

In keinem Punkt. Der zweite Benutzer ist vom Hauptprofil „getrennter“, als Workprofil und vertrauliches Profil.
Dafür sind Workprofil und vertrauliches Profil vom Hauptprofil direkt erreichbar, ohne dass man sich vom Hauptprofil abmelden muss.
Das besondere an einem vertraulichem Profil liegt schon im Namen, ist es doch ein Bereich der, im Unterschied zum Workprofil, versteckt sein kein.
Die Nutzung des vertraulichen Profils, um dort Plauderapps zu isolieren, ist eigentlich nicht die Intension des vertraulichen Profils, kann man aber wie das Workprofil oder einen zweiten Nutzer dafür verwenden.

Man darf wohl nicht die gleiche Entsperrmethode verwenden, wie für das Hauptprofil. dann kann man diese auch für Apps im private space verwenden.

Ich habe gerade den Artikel über “Vertrauliches Profil unter GrapheneOS optimal nutzen” gelesen. Auf meinem eigenen Pixel 7a nutze ich GrapheneOS mit einem Owner Profil und einem zweiten GAFAM Profil; halt für die Apps, die ich unterwegs brauche (E-Banking, Stempel-App der Firma usw.).
Nun habe ich meiner Frau ebenfall GrapheneOS auf ihr Pixel 7a installiert und stehe vor der Frage: soll ich das vertrauliche Profil nutzen, oder ebenfall ein zweites Profil einrichten? Welche Variante ist zu bevorzugen - welche Variante ist aus Datenschutz-technischer Sicht noch besser?

Es ist kein Problem, wenn erst ins zweite Profil gewechselt werden muss.

Besten Dank für die Erleuchtung!

1 „Gefällt mir“

Seit dem man bei grapheneOS auch den Private Space nutzen kann, muss man nicht zwangsläufig ein anderes Profil zusätzlich nutzen. Das empfiehlt sich aber natürlich wenn man das Gerät in mehrere Teile einteilen möchte oder zB das Gerät mit mehreren Leuten nutzt

Side Of Burritos hat zum Thema nun auch noch ein Video gemacht.
https://sideofburritos.com/blog/grapheneos-private-space/

Neu für mich war, dass das Vertrauliche Profil nun auch allen Nutzern und nicht nur dem „Eigentümer“ zur Verfügung steht.

1 „Gefällt mir“

Ja du kannst in allen Profilen einen Private Space einrichten so wie ich es verstanden habe? Ich nutze keine weiteren Profile daher habe ich es nicht getestet

Getestet habe ich es nicht, aber die Möglichkeit ist da.

Hallo,
Ich will zur anekdotenhaften Evidenz ein wenig beitragen und auch von meinen Erfolgen mit der Sparkassen App “Mobiles Bezahlen” berichten (oben steht ja auch ein wenig dazu):

  • Die App funktioniert aus dem vertraulichem Profil heraus, ich kann nun damit mit NFC zahlen. Ich muss die App allerdings öffnen und entsperren.
  • Im Hauptprofil habe ich die “Mobiles Bezahlen” App auch installiert, aber nicht eingerichtet. Native Code Debugging habe ich erlaubt als der Hinweis dazu kam. Die App ist einfach nur existent und nicht eingestellt. Im Hauptprofil habe ich keine Google Play Services oder Stores, die App wurde mit Aurora geladen. Der App habe ich kein Internet gewährt. Ich konnte bei NFC als Wallet App die Mobiles Bezahlen App anwählen. Testweise habe ich die App mal gelöscht und dann klappte eine NFC Zahlung nicht mehr, irgendwofür muss die also hier im Hauptprofil vorhanden sein.
  • Im vertraulichem Profil habe ich die App mittels Google Play Store bezogen und hier sind auch stark beschränkte Google Play Services installiert und eingeloggt. Playstore und Playservices haben nur Internet Permission und Meldungen.
  • Nach früheren fehlerhaften Versuchen meine EC Karte in der App zu registrieren klappt das mittlerweile.
  • Zum Zahlen muss ich die App komplett Öffnen und Entsperren, deswegen ist das auch nicht so nützlich damit zu zahlen, da ist die EC Karte schneller zur Hand und datensparsamer.

Ich habe es einfach wissen wollen, ob es klappt. Fazit: Ja, ist aber doof mit den ganzen Codes.