NitroPhone - Das sicherste Android des Planeten

Wir freuen uns sehr das NitroPhone vorstellen zu können! Das NitroPhone kombiniert Sicherheit, Privatsphäre und einfache Bedienung mit moderner Hardware. Es basiert auf dem hochwertigen Pixel 4a und GrapheneOS, dem am stärksten gehärteten Android für professionelle Ansprüche. Erlangen Sie die volle Kontrolle über Ihr Smartphone ohne Google und Apple! Das NitroPhone ist ab sofort im Online Shop erhältlich.
"Wenn ich heute ein Smartphone konfigurieren würde, würde ich Daniel Micays GrapheneOS als Basis-Betriebssystem verwenden. Ich würde die Mikrofone auslöten." Edward Snowden
Schutz vor physischer Manipulation
- Starke Verschlüsselung und der Titan M Sicherheitschip schützen Ihr Gerät und Ihre Daten vor fortgeschrittenen physischen Angriffen.
- Verifizierter Boot stellt sicher, dass Ihr Betriebssystem nicht verändert wurde.
- Automatischer Kill Switch: Automatischer Reboot nach Inaktivität über einen bestimmten Zeitraum.
- Verwürfelung des PIN-Layouts, zusammen mit dem Sichtschutz (nicht enthalten), ermöglicht die Eingabe der PIN in der Öffentlichkeit, ohne beobachtet zu werden. Alternativ: integrierter Fingerabdruck-Sensor.
Schutz vor Spyware und Zero-Day-Exploits
- Stark gehärtetes Android OS für hohe Sicherheitsanforderungen (z.B. gehärtete Stock-Apps, libc, malloc, Compiler-Toolchain, Kernel, Dateisystemzugriff, WebView).
- Alle Apps sind in einer Sandbox untergebracht, um vor ausnutzbaren und bösartigen Apps zu schützen.
- Abgesicherter Browser, WebView und PDF-Viewer.
- Blitzschnelle Verteilung von Sicherheitsupdates.
- Schutz gegen over-the-air Exploits, indem der Baseband-Funkprozessor mittels IOMMU isoliert wird und optionaler Nur-LTE-Modus um die Angriffsfläche des Mobilfunks signifikant zu reduzieren.
- Optional: Physisches Entfernen aller Mikrofone. Zur Sprachkommunikation kann ein Headset angeschlossen werden.
Schutz der Privatsphäre: Kein Tracking, kein Google
- Standardmäßig keine Integration von Cloud oder Google Play Services, alles unter Ihrer Kontrolle. Bei Bedarf können die originalen Google Play Services in einer Sandbox ohne besondere Privilegien installiert werden. Dieser neuartige Ansatz führt zu deutlich besserer Kompatibilität als unvollständige Neuimplementierungen wie microG bei gleichzeitig höherer Sicherheit. Hinweis: Die Entwicklung ist noch nicht abgeschlossen und einige Anwendungen funktionieren möglicherweise nicht wie erwartet.
- Schutz vor Tracking: Apps können nicht auf IMEI- und Seriennummern des Gerätes, Seriennummern der SIM-Karte, Teilnehmer-ID, MAC-Adresse usw. zugreifen.
- Die MAC-Randomisierung pro Verbindung verhindert die Verfolgung (Tracking) durch WiFi-Scanner in der Nähe.
- Firewall: Granulare Netzwerk- und Sensor-Berechtigungen (z.B. GPS) für jede App einstellbar.
- Standardindikatoren für aktive Kamera, Mikrofon und Standortlokalisierung.
Einfache Bedienbarkeit für jeden
- Keine Bloatware. Minimales, sicheres System mit wenigen Standard-Apps. Zusätzliche Apps können manuell installiert werden. Updates müssen bestätigt werden.
- Ende-zu-Ende verschlüsselte automatische Backups auf USB-Laufwerk oder zu einem beliebigen Cloud-Speicher (z.B. Nextcloud).
Open Source und Attestierung
- Offener Quellcode ermöglicht die Überprüfung der Abwesenheit von Hintertüren.
- Hardware-basierte Fernüberprüfung der Authentizität und Integrität der Telefonsoftware.
Wer benötigt NitroPhone?
- Profis, die ein sicheres Smartphone für sensible Daten und Kommunikation benötigen.
- Menschen, die ein Datenschutz-freundliches Smartphone (ohne Google, ohne Apple) nutzen wollen.
- Firmen, die Ihren Mitarbeitern ein sicheres Smartphone zur Verfügung stellen möchten.
- Journalisten, Aktivisten und NGOs die sich und Ihre Kontakte schützen müssen.
Hardware
Die Hardware ist ein hochwertiges Google Pixel 4a, schwarz, 128 GB Speicher.
- Arbeitsspeicher (RAM): 6 GB
- 147,6 mm (5,81"), 1080 x 2340 Pixel, Vollbild-Display mit Stanzloch-Frontkamera
- Rückkamera: Dual-Pixel-Technologie mit 12,2 MP
- Prozessor (CPU): Qualcomm Snapdragon 730G, Octa-core
- Titan M Sicherheits-Chip
- Anschlüsse: USB-C, 3,5 mm Audiobuchse
- Wi-Fi 802.11 a/b/g/n/ac, Bluetooth, NFC
- Fingerprint Sensor
- Abmessungen: 144 x 69,4 x 8,2 mm
- Gewicht: 143 g
Warum Google Pixel Smartphone?
- Anders als die meisten anderen Geräte, enthalten Pixel Smartphones ein Titan M Sicherheitselement, welches Verified Boot ermöglicht.
- Pixel Smartphones werden von Android standardmäßig unterstützt, so dass Sicherheitsaktualisierungen schnell verteilt werden können.
- Pixel Smartphones ermöglichen die Installation eigener Software wie z.B. GrapheneOS. Ironischerweise sind sie somit mit die beste Hardware für Google-freie Smartphones.
Vergleich mit z.B. LineageOS, CalyxOS, /e/
LineageOS, CalyxOS, /e/ und andere Android Distributionen setzen im Wesentlichen auf das Standard Android welches lediglich mit einer eigenen Auswahl an Apps ausgeliefert wird. GrapheneOS hingegen ist ein aufwendig gehärtetes Android und somit als eigenes Betriebssystem zu verstehen. Zudem werden von den eingangs genannten Distributionen Sicherheitsaktualisierungen häufig verspätet bereit gestellt.
Vergleich mit Linux Phones
Neben iOS und Android als drittes Ökosystem Linux für Smartphones zu etablieren ist ein vielversprechendes Ziel. Neben tausenden von existierenden Anwendungen, Benutzerfreiheit, Transparenz und Sicherheit ist die Nutzbarkeit sowohl am Smartphone als auch an großen Bildschirmen überzeugend. Leider ist "Linux für Smartphones" für die meisten Benutzer noch nicht genug ausgereift. Um unseren Kunden ein professionell nutzbares, stabiles und sicheres Smartphone anbieten zu können, haben wir uns für GrapheneOS entschieden.
Comments
"Scheinbar sind hier die Rechte an Graphen OS alles andere als geklärt": Das ist nicht ganz richtig, GrapheneOS basiert auf AOSP alles Open-Source Lizenzen, das wird sich auf absehbare Zeit auch nicht ändern. In Details sind Komponenten natürlich teilweise nicht Open-Source, das ist leider heutzutage kaum anders möglich bei moderner Hardware sind Firmwares nun mal oft nicht OpenSource.
"wie hier geschrieben bereits mit 4 Klicks die Software auf einem boot-log freiem Smartfon hat, dann wäre eine Anleitung mit nichten verkehrt", diese Anleitung gibt es hier: https://grapheneos.org/install/ . Wir machen kein Geheimnis daraus, dass man es mittels dieser Anleitung selbst installieren kann, das trifft übrigens für quasi alle unsere Produkte zu.
"Zum anderen trifft für mich dir Bezeichnung sicherste Android auf dem Planeten bei einem Smartfone zu dessen Android Software-Architektur gerade auf Google anspricht und nur durch ein paar gnädige Modifizierungen in Schach gehalten wird. Das ist mir ehrlich gesagt zu mager in der Umsetzung." Diese ganze Thematik kann ich kaum kommentieren, grundsätzlich kann ich aber die ganzen Ängste nicht bestätigen, ich kann mir kaum vorstellen, dass gesetzlich Linux downloads verboten werden. Selbst wenn, ich glaube dann gibt es andere Probleme also ein Smartphone mit nicht ausschließlich OpenSource lizensierten Komponenten ;)
Routerstory: Ja interessant, wieder was gelernt, aber mir ist nicht ganz klar welche Konsequenzen man denn jetzt deshalb von uns erwartet, wir sind gerne bereit uns zu verbessern, ein wenig konkreter sollte es dann aber schon werden.
- 1. Ich brauche die Daten der maximalen Support-Dauer von euren Geräten.
- 2. Ihr könnt mir doch bestimmt sagen, in wieweit eine generelle Manipulation der Sicherheitsstruktur durch Closed-Source Kernel oder Firmware Updates, von Nitrokey ausgeschlossen und... wenn auftretend, erkannt werden.
- 3. Ich brauche einen Skalenwert von 1 bis 10 bezüglich der Daten-Sicherheit und deren Schutz auf euren Geräten.
Ich bin zu einem bestimmten Mehrwert/ Aufpreis bereit, wenn das Paket als solches schlüssig ist. Danke für die Informationen- 1. Das hängt davon ab wie lange es von Google Support/Sicherheits-Updates für die Hardware (Pixel 4a) gibt, diese läuft bis August 2023.
- 2. Durch die Attestation App von GrapheneOS kann man das (für das System selbst) verifizieren, siehe hier: https://attestation.app/tutorial
- 3. Das ist leider als absolutes Maß kaum auf eine Zahl eindampfbar. Das hängt von deinem individuellen "Threat-Szenario" ab, also "vor was soll das Gerät genau schützen." Prinzipiell kann man Google vollständig vom Gerät fern halten, das hat bereits starke Implikationen auf die "Datensicherheit". Aber man kann natürlich immernoch eine "böse" App installieren davon kann einen das NitroPhone nicht beschützen.
Insbesondere Punkt 3 ist enorm kompliziert und wie angedeutet kaum allgemein zu beantworten, ich empfehle sich selbst zu informieren über die Vorteile eines GrapheneOS und für sich selbst abzuschätzen, ob das einem genug oder nicht genug ist.Pages
Add new comment