GrapheneOS: Private Space mit Google Diensten

Hallo Community,

leider gibt es Umstände im Leben die dann doch mal Google Dienste bzw. den PlayStore voraussetzen. Mein Ziel ist es, genau eine App aus dem PlayStore runterzuladen und dabei möglichst wenige Daten an Google zu übermitteln.

Bisherige Überlegungen: Auf Graphene OS ein vertrauliches Profil einrichten und in diesem Profil PlayStore und play Services installieren. Das Problem dabei ist, dass ich kein Google Konto habe und mir dann ein Konto erstellen müsste. vermutlich mit Telefonnummer registrierung, was ich aber nicht machen würde, da ich nur eine Handynummer habe und diese nicht an Google weitergeben möchte. Alternativ habe ich überlegt, dass der AuroraStore für soetwas auch geeignet sein könnte.

Wie würdet ihr da weiter verfahren? Gibt es noch Möglichkeiten Google Konten ohne Telefonnummer zu erstellen oder macht der AuroraStore mit anonymen Login in solchen Fällen mehr Sinn bzw. funktioniert die Methode zuverlässig?

Viele Grüße

Wenn du im vertraulichen Profil den Play Store Mirror und die Play Services Mirror installierst (das hängt zusammen und geht gleichzeitig) und den Aurora Store, dann sollte es funktionieren. Installieren der Apps dann von Aurora. Bezahl-Apps kannst du dann natürlich nicht installieren. Das normale Profil kann dann Google-frei bleiben.

Prepaid Starter Sets bekommst du für lau oder 1,99 Euro. Wenn du die als eSIM im Pixel vorhältst, kannst du sie deaktiviert lassen und nur bei Bedarf kurz aktivieren. Dazu gibt es Anbieter, bei denen die quasi nie ablaufen. Das mache ich mit mehreren Nummern so.

Grundsätzlich absolut geeignet, nur jetzt gerade funktioniert er nicht mit anonymen Accounts. Siehe hier.

Vielen Dank für eure Antworten :slightly_smiling_face:

Ich habe es im Prinzip so gemacht wie @Seven.of.nine geschrieben hat. Leider funktioniert es aktuell über den AuroraStore tatsächlich nicht, aber ich gebe dem ganzen noch ein paar Tage zeit.

Vielen Dank für die Unterstützung :+1:

Aurora Nightly oder Aurora einfach nochmals neu installieren hat schon oft geholfen.

Ein paar Punkte, die bisher nicht gefallen sind.

Zur Begrifflichkeit, weil daran eine Entscheidung hängt: „Vertrauliches Profil" meint hier das Private Space aus Android 15 — das sitzt im Besitzerprofil, sperrt sich von selbst und lässt sich verstecken. Daneben gibt es bei GrapheneOS noch das klassische zweite Benutzerprofil. Für Play-Dienste ist das zweite die härtere Trennung, weil du es komplett beenden kannst — dann läuft dort auch im Hintergrund nichts mehr. Private Space ist bequemer im Alltag. Beides geht, aber es ist nicht dasselbe, und wenn man sich schon die Mühe macht, sollte man wissen, welche der beiden Varianten man gerade baut.

Zum Aurora-Problem: neu installieren hilft da nicht, das ist serverseitig. Der anonyme Login greift auf einen Pool von Google-Konten zu, den die Aurora-Leute betreiben, und Google drosselt oder sperrt die immer mal wieder. Was gelegentlich hilft: anderen VPN-Ausgang nehmen, weil ein Teil der Limits über die IP läuft. Oder die Nightly. Wer sagt „bei mir hat Neuinstallieren funktioniert", hat vermutlich einfach den richtigen Moment erwischt.

Für genau eine App würde ich aber einen Schritt zurückgehen. Die Frage ist nicht, welcher Store, sondern: braucht die App die Play-Dienste im Betrieb (Push, Play Integrity), oder brauchst du nur einmal das APK?

Wenn du nur das APK brauchst: Herstellerseite, F-Droid, oder Obtainium — das zieht direkt von den Releases des Herstellers bzw. von GitHub und macht auch die Updates. Kein Konto, keine Play-Dienste, kein Profilaufbau. APKMirror geht auch und prüft Signaturen, ist halt ein Dritter mehr in der Kette.

Wenn sie die Dienste im Betrieb braucht, ist die Store-Frage zweitrangig — dann fließen die Daten ohnehin, und zwar dauerhaft und nicht nur einmal beim Herunterladen. Dann lohnt der Aufwand mit dem eigenen Profil, und dann wird auch das Konto irgendwann fällig.

Zum Prepaid-Tipp: funktioniert, aber Google verlangt bei einer Neuanmeldung nicht immer eine Nummer, das hängt an IP, Browser und Tageslaune. Einen Versuch über einen sauberen Browser ohne VPN ist es wert, bevor du eine SIM kaufst… Und falls du doch über Aurora ein eigenes Konto anmeldest: nimm keins, an dem etwas hängt, die fliegen gelegentlich raus.

Ich habe aufgrund der Beschreibungen des GrapheneOS-Systems immer geglaubt, daß der Private Space des Hauptprofils ebenso gut getrennt ist vom Alltagsprofil wie ein anderer User, und daß alles, auch Hintergrunddienste, außer Betrieb sind, sobald der Private Space geschlossen ist. Habe ich mich da geirrt?

Derzeit habe ich ja im Private Space den GoogleStore Mirror und damit auch die Play Services Mirror installiert, um ein oder zwei leider notwendige Apps dort zu betreiben, die es nur im GoogleStore gibt. Allerdings benötige ich die sehr selten in Betrieb. Vorhanden sein müssen sie aber.
Heißt das jetzt, daß das Google Zeug dauernd läuft, obwohl der Private Space eh fast immer geschlossen ist?

Dachte ich bisher auch und wird ja auch so von Mike beschrieben:

https://www.kuketz-blog.de/android-15-vertrauliches-profil-unter-grapheneos-optimal-nutzen/

und auch hier wird das so beschrieben:

https://discuss.grapheneos.org/d/16670-private-space-on-android-15-grapheneos

Sorry, das war unklar und du hast recht…

Wenn du den Private Space zusperrst, wird das Profil gestoppt. Die Apps darin sind dann nicht mehr aktiv, weder im Vorder- noch im Hintergrund, und Benachrichtigungen zeigen sie auch keine mehr. So beschreibt es Google in der Dokumentation zu Android 15, und es ist genau das, wovon du ausgegangen warst. Dein Google-Kram läuft also nicht dauernd, sondern nur, solange der Private Space offen ist.

Beim zweiten Benutzerprofil hatte ich es umgekehrt dargestellt, und auch das stimmt so nicht. Ab Werk läuft ein Zweitprofil nach dem Zurückwechseln weiter — deshalb kann GrapheneOS Benachrichtigungen aus Profilen im Hintergrund ins aktive Profil weiterreichen. Man kann es aber abstellen: beim jeweiligen Profil gibt es die Einstellung, das Laufen im Hintergrund zu erlauben, und ist die aus, werden die Apps beim Wegwechseln gestoppt. Noch einen Schritt weiter geht „Sitzung beenden", das löscht zusätzlich die Schlüssel aus dem Speicher und setzt das Profil in den Ruhezustand. Und nach einem Neustart ist jedes Zweitprofil ohnehin im Ruhezustand, bis du dich einmal hineinbegibst.

Der Unterschied ist also nicht, was möglich ist, sondern was von selbst passiert. Der Private Space stoppt beim Zusperren ohne Zutun, beim Zweitprofil musst du es einstellen oder dran denken.

Was von meinem ursprünglichen Punkt bleibt, hat mit dem Hintergrundbetrieb nichts zu tun: der Private Space teilt sich die Systemoberfläche und die Zwischenablage mit dem Hauptprofil. Die GrapheneOS-Entwickler nennen ihn deshalb weniger getrennt als ein eigenes Benutzerprofil und sagen selbst, sie hätten nicht geprüft, wie sich ein Bedienungshilfen-Dienst im Hauptprofil gegenüber dem Private Space verhält.

Für zwei Apps, die selten laufen müssen, bist du mit dem Private Space damit gut aufgestellt…

Danke für die Klarstellung!