Langkau ke kandungan
THE GUILD
0%
โ–ธ Perkhidmatan โ–ธ Produk โ–ธ Kerjaya โ–ธ Tentang Kami โ–ธ Blog โ–ธ Soalan Lazim Hubungi Kami
Panduan Ciri Privasi Lanjutan GrapheneOS 2026: Menguasai Keselamatan Mudah Alih pada Peranti Pixel

Panduan Ciri Privasi Lanjutan GrapheneOS 2026: Penguasaan Privasi Mudah Alih Lengkap

GrapheneOS telah berkembang daripada pilihan peminat privasi kepada standard emas untuk keselamatan mudah alih pada 2026. Dengan lebih 50 ciri privasi unik melampaui Android stok, memahami cara memanfaatkan keupayaan ini adalah penting bagi sesiapa yang serius tentang privasi mudah alih.

Panduan komprehensif ini menyelami secara mendalam ciri privasi lanjutan GrapheneOSโ€”daripada kawalan kebenaran rangkaian kepada skop storan, perkhidmatan Google Play sandboxed kepada pengurusan akses sensor. Sama ada anda baharu kepada GrapheneOS atau pengguna berpengalaman yang ingin memaksimumkan konfigurasi privasi anda, panduan ini menyediakan pengetahuan yang anda perlukan.

Mengapa Ciri Privasi GrapheneOS Penting pada 2026

Krisis Privasi Mudah Alih

Telefon pintar anda tahu lebih banyak tentang anda daripada rakan terdekat anda:

  • Sejarah lokasi: Di mana anda telah pergi, bila dan berapa lama
  • Corak komunikasi: Dengan siapa anda bercakap, berapa kerap, pada masa apa
  • Tabiat melayari: Setiap laman web, pertanyaan carian dan interaksi dalam talian
  • Data kesihatan: Corak tidur, tahap aktiviti, kadar denyutan jantung
  • Aktiviti kewangan: Apa yang anda beli, di mana dan berapa banyak yang anda belanja
  • Hubungan sosial: Hubungan anda dipetakan melalui kenalan dan interaksi

GrapheneOS: Privasi mengikut Reka Bentuk

GrapheneOS mengambil pendekatan yang berbeza secara asas: privasi adalah lalai, bukan pemikiran kemudian.

Perbezaan falsafah utama:

AspekAndroid StokGrapheneOS
Kebenaran lalaiMurah hatiMinimum
Model kepercayaan appApp kebanyakannya dipercayaiApp tidak dipercayai secara lalai
Pengumpulan dataDiaktifkan, pilih keluarDilumpuhkan, pilih masuk
Akses rangkaianTanpa sekatanBoleh dikawal setiap app
Integrasi GoogleIntegrasi mendalamSandboxed dan pilihan
Kemas kiniBergantung kepada pembawa/pengeluarTerus dari GrapheneOS

Kebenaran Rangkaian: Kawalan App Revolusioner

Memahami Kebenaran Rangkaian

Togol kebenaran rangkaian GrapheneOS mungkin ciri privasinya yang paling berkuasaโ€”yang tidak wujud dalam Android stok. Kawalan mudah ini menjawab soalan asas: Mengapa app lampu suluh memerlukan akses Internet?

Setiap app pada peranti anda yang boleh mengakses internet berpotensi untuk:

  • Menghantar data anda ke pelayan jauh
  • Memuat turun muatan penjejakan
  • Mengambil bahagian dalam rangkaian pengiklanan
  • Berkomunikasi dengan pihak ketiga yang tidak diketahui
  • Berfungsi sebagai perisian pengintip

Bagaimana Kebenaran Rangkaian Berfungsi

Apabila anda melumpuhkan kebenaran rangkaian untuk app dalam GrapheneOS:

  1. Pengasingan rangkaian lengkap: App tidak boleh mengakses mana-mana antara muka rangkaian
  2. Tiada pertanyaan DNS: App tidak boleh menyelesaikan nama domain
  3. Tiada rangkaian tempatan: Disekat daripada mengakses peranti pada rangkaian tempatan anda
  4. Tiada loopback: Tidak boleh berkomunikasi melalui antara muka localhost
  5. Telus kepada app: Kebanyakan app terus berfungsi untuk ciri luar talian

Laluan Tetapan: Settings > Apps > [Nama App] > Permissions > Network

Strategi Pelaksanaan Praktikal

Fasa 1: Audit App Anda

Senaraikan semua app yang dipasang dan kategorikan:

DEFINITELY NEEDS NETWORK:
- Browser
- Email client
- Messaging apps
- Maps/Navigation
- Cloud storage
- Streaming services

PROBABLY NEEDS NETWORK:
- Weather apps
- News apps
- Social media
- Banking apps
- Shopping apps

QUESTIONABLE NETWORK NEED:
- Games (offline capable)
- Productivity tools (local-first)
- Utilities (calculators, etc.)
- Media players (local files)
- Camera apps (if not cloud-syncing)

SHOULD NEVER NEED NETWORK:
- Flashlight
- QR code scanners
- File managers
- Local note apps
- Offline games
- System utilities

Fasa 2: Laksanakan Kawalan

Untuk setiap app kategori โ€œQUESTIONABLEโ€ dan โ€œSHOULD NEVERโ€:

  1. Lumpuhkan kebenaran rangkaian
  2. Gunakan app secara biasa selama seminggu
  3. Jika fungsi rosak, aktifkan semula dan siasat sebabnya
  4. Pertimbangkan alternatif jika keperluan rangkaian kelihatan tidak wajar

Fasa 3: Pantau dan Sesuaikan

GrapheneOS tidak menunjukkan percubaan rangkaian yang disekat pada masa ini, tetapi anda boleh:

  • Gunakan app seperti PCAPdroid (dengan kebenaran rangkaian) untuk menganalisis corak trafik sebelum menyekat
  • Pantau penggunaan bateri dan data untuk anomali
  • Semak perubahan tingkah laku app selepas menyekat

Amalan Terbaik Kebenaran Rangkaian

Untuk Privasi Maksimum:

Games:
- Block network for all single-player/offline games
- Exception: Only if online features are essential to you

Productivity:
- Block network for calculators, note apps, file managers
- Exception: Apps that sync to cloud services you actively use

Utilities:
- Block network for flashlights, compasses, unit converters
- No exceptions - these should never need internet

Media:
- Block network for local music/video players
- Exception: Streaming services require network

Camera:
- Block network unless you use cloud backup
- Consider using Open Camera which works perfectly offline

Tanda Amaran App Tidak Menghormati Privasi Anda:

  • App terhempas atau enggan bermula tanpa rangkaian
  • Permintaan kebenaran yang berlebihan apabila rangkaian disekat
  • Ciri yang tidak berkaitan dengan sambungan berhenti berfungsi

Skop Storan: Revolusi Privasi untuk Akses Fail

Masalah dengan Kebenaran Storan Tradisional

Model storan tradisional Android membentangkan pilihan binari:

  • Beri akses: App boleh membaca SEMUA fail anda
  • Nafikan akses: App tidak boleh mengakses sebarang fail

Ini bermakna penyunting foto anda boleh membaca dokumen cukai anda, pemain muzik anda boleh mengakses foto peribadi anda, dan mana-mana app dengan kebenaran storan boleh menginventori keseluruhan kehidupan digital anda.

Bagaimana Skop Storan Berfungsi

Skop Storan GrapheneOS mencipta storan maya yang diasingkan untuk setiap app:

Traditional Android:
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚           Shared Storage            โ”‚
โ”‚  โ”Œโ”€โ”€โ”€โ”€โ”€โ” โ”Œโ”€โ”€โ”€โ”€โ”€โ” โ”Œโ”€โ”€โ”€โ”€โ”€โ” โ”Œโ”€โ”€โ”€โ”€โ”€โ”   โ”‚
โ”‚  โ”‚App Aโ”‚ โ”‚App Bโ”‚ โ”‚App Cโ”‚ โ”‚App Dโ”‚   โ”‚
โ”‚  โ”‚ R/W โ”‚ โ”‚ R/W โ”‚ โ”‚ R/W โ”‚ โ”‚ R/W โ”‚   โ”‚
โ”‚  โ””โ”€โ”€โ”€โ”€โ”€โ”˜ โ””โ”€โ”€โ”€โ”€โ”€โ”˜ โ””โ”€โ”€โ”€โ”€โ”€โ”˜ โ””โ”€โ”€โ”€โ”€โ”€โ”˜   โ”‚
โ”‚     โ†“       โ†“       โ†“       โ†“      โ”‚
โ”‚  [All apps see all files]          โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

GrapheneOS Storage Scopes:
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ” โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚ App A  โ”‚ โ”‚ App B  โ”‚ โ”‚ App C  โ”‚ โ”‚ App D  โ”‚
โ”‚ Scope  โ”‚ โ”‚ Scope  โ”‚ โ”‚ Scope  โ”‚ โ”‚ Scope  โ”‚
โ”‚โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”โ”‚ โ”‚โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”โ”‚ โ”‚โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”โ”‚ โ”‚โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”โ”‚
โ”‚โ”‚Files โ”‚โ”‚ โ”‚โ”‚Files โ”‚โ”‚ โ”‚โ”‚Files โ”‚โ”‚ โ”‚โ”‚Files โ”‚โ”‚
โ”‚โ”‚App A โ”‚โ”‚ โ”‚โ”‚App B โ”‚โ”‚ โ”‚โ”‚App C โ”‚โ”‚ โ”‚โ”‚App D โ”‚โ”‚
โ”‚โ”‚chose โ”‚โ”‚ โ”‚โ”‚chose โ”‚โ”‚ โ”‚โ”‚chose โ”‚โ”‚ โ”‚โ”‚chose โ”‚โ”‚
โ”‚โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”˜โ”‚ โ”‚โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”˜โ”‚ โ”‚โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”˜โ”‚ โ”‚โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”˜โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜ โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜
[Each app only sees its own files]

Mengkonfigurasi Skop Storan

Laluan Tetapan: Settings > Apps > [Nama App] > Permissions > Storage > Enable Storage Scopes

Apabila Skop Storan didayakan:

  1. App melihat storan kosong pada mulanya
  2. Anda memilih fail/folder mana yang boleh diakses oleh app melalui pemilih fail
  3. App hanya boleh melihat fail yang diberikan secara eksplisit atau dicipta olehnya sendiri
  4. Fail yang diakses sebelum ini kekal boleh diakses
  5. App tidak boleh melayari storan anda secara bebas

Senario Penggunaan Praktikal

Senario 1: App Penyuntingan Foto

Tanpa Skop Storan:

  • Penyunting foto boleh melihat semua foto, dokumen, muat turun
  • Berpotensi memuat naik atau menganalisis fail peribadi
  • Tiada sempadan antara jenis kandungan berbeza

Dengan Skop Storan:

  1. Dayakan Skop Storan untuk penyunting foto
  2. Buka foto yang ingin disunting melalui pemilih fail sistem
  3. App hanya boleh melihat foto tertentu itu
  4. Sunting dan simpanโ€”fail baharu secara automatik ditambah ke skop app
  5. App tidak pernah melihat dokumen, muat turun, atau foto lain anda

Senario 2: Pengimbas Dokumen

Best Practice Setup:
1. Enable Storage Scopes
2. When scanning, app saves to its scoped storage
3. Use file manager to move scans to appropriate folders
4. Scanner never sees existing documents
5. Sensitive documents remain completely hidden

Senario 3: Pemain Muzik

Configuration:
1. Enable Storage Scopes
2. Use system file picker to select your Music folder
3. Music player can now access all music files
4. Cannot access Photos, Documents, or Downloads
5. New music added later requires re-granting via picker

Pertimbangan Skop Storan

Kelebihan:

  • Kawalan privasi peringkat fail yang terperinci
  • App tidak boleh menginventori storan anda
  • Menghalang penghasilan data oleh app berniat jahat
  • Berfungsi secara telus dengan kebanyakan app

Batasan:

  • Sesetengah app menjangkakan akses storan penuh dan mungkin tidak berfungsi
  • Memerlukan lebih banyak interaksi pengguna (memilih fail)
  • Kandungan baharu memerlukan pemberian kebenaran eksplisit
  • Tidak sesuai untuk app yang secara sah memerlukan akses luas (pengurus fail, alat sandaran)

App yang Disyorkan untuk Skop Storan:

  • Penyunting foto
  • Pengimbas dokumen
  • Pembaca PDF
  • Pemain media (muzik/video)
  • Suite pejabat
  • App media sosial

Tidak Disyorkan untuk Skop Storan:

  • Pengurus fail
  • Aplikasi sandaran
  • App galeri (yang perlu menunjukkan semua foto)
  • Klien penyegerakan

Google Play Sandboxed: Keserasian Mengekalkan Privasi

Dilema Google Play

Banyak app penting memerlukan Perkhidmatan Google Play:

  • App perbankan untuk pengesahan
  • Perkhidmatan perkongsian tunggangan untuk peta
  • App komunikasi untuk pemberitahuan push
  • App perusahaan untuk pengurusan peranti

Penyelesaian tradisional memerlukan salah satu daripada:

  1. Integrasi Google penuh: Pengawasan Google yang lengkap
  2. MicroG: Berfungsi separa, dipersoalkan dari segi undang-undang
  3. Tiada Google: Merosakkan banyak app penting

Penyelesaian Google Play Sandboxed GrapheneOS

GrapheneOS menawarkan pilihan ketiga: Perkhidmatan Google Play berjalan sebagai app sandboxed biasa tanpa keistimewaan khas.

Bagaimana Ia Berfungsi:

Stock Android Google Play:
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚        System Partition             โ”‚
โ”‚  โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”   โ”‚
โ”‚  โ”‚   Google Play Services      โ”‚   โ”‚
โ”‚  โ”‚   - System-level access     โ”‚   โ”‚
โ”‚  โ”‚   - Cannot be uninstalled   โ”‚   โ”‚
โ”‚  โ”‚   - Privileged permissions  โ”‚   โ”‚
โ”‚  โ”‚   - Background access       โ”‚   โ”‚
โ”‚  โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜   โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

GrapheneOS Sandboxed:
โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”
โ”‚           User Space                โ”‚
โ”‚  โ”Œโ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”   โ”‚
โ”‚  โ”‚   Google Play Services      โ”‚   โ”‚
โ”‚  โ”‚   - Regular app sandbox     โ”‚   โ”‚
โ”‚  โ”‚   - Can be uninstalled      โ”‚   โ”‚
โ”‚  โ”‚   - Standard permissions    โ”‚   โ”‚
โ”‚  โ”‚   - Controlled background   โ”‚   โ”‚
โ”‚  โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜   โ”‚
โ””โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”€โ”˜

Memasang Google Play Sandboxed

Langkah 1: Pasang daripada Kedai App GrapheneOS

  1. Buka app Apps (Kedai App GrapheneOS)
  2. Cari โ€œGoogle Play Servicesโ€
  3. Pasang yang berikut mengikut turutan:
    • Google Services Framework
    • Google Play Services
    • Google Play Store

Langkah 2: Konfigurasi Kebenaran

Selepas pemasangan, konfigurasikan kebenaran dengan ketat:

Recommended Permissions:
- Location: Deny (unless using Google Maps)
- Network: Allow (required for functionality)
- Notifications: Allow (for push notifications)
- Background activity: Restrict when possible
- All other permissions: Deny by default

Langkah 3: Cipta Profil Terasing (Pilihan)

Untuk pengasingan maksimum, gunakan profil pengguna berasingan:

  1. Settings > System > Multiple users
  2. Tambah pengguna baharu atau profil kerja
  3. Pasang Google Play hanya dalam profil itu
  4. Gunakan profil itu hanya untuk app yang memerlukan Google

Ciri Privasi Google Play Sandboxed

Apa yang Dihalang oleh GrapheneOS:

  1. Tiada akses istimewa: Google Play tidak boleh mengakses lebih daripada mana-mana app biasa
  2. Tiada kebenaran khas: Mesti meminta kebenaran seperti mana-mana app
  3. Tiada akses data tersembunyi: Tidak boleh mengakses kenalan, lokasi dan sebagainya secara senyap
  4. Tiada integrasi sistem: Berjalan dalam sandbox app terasing
  5. Boleh dibuang: Boleh dinyahpasang sepenuhnya

Apa yang Masih Anda Kongsikan:

Walaupun sandboxed, menggunakan Perkhidmatan Google Play melibatkan sedikit perkongsian data:

  • Alamat IP (Google nampak anda menyambung)
  • Maklumat akaun jika anda log masuk
  • Penggunaan app jika anda menggunakan Play Store
  • Metadata pemberitahuan push

Cadangan Privasi:

Maximum Privacy with Sandboxed Google:
1. Don't sign into Google account
2. Block background activity
3. Disable location permission
4. Use only for apps that require it
5. Consider using separate profile
6. Regularly review granted permissions

Kawalan Akses Sensor: Mencegah Pengawasan Fizikal

Sensor sebagai Ancaman Privasi

Sensor telefon anda boleh mendedahkan butiran yang mengejutkan:

Akselerometer dan Giroskop:

  • Inferens ketukan kekunci (apa yang anda taip)
  • Pengecaman aktiviti (berjalan, memandu, tidur)
  • Inferens lokasi (corak pergerakan)
  • Pengenalan pengguna (analisis gaya jalan)

Mikrofon:

  • Pengawasan audio yang jelas
  • Suar penjejakan ultrasonik
  • Cap jari suara

Kamera:

  • Pengawasan visual
  • Tangkapan dokumen
  • Pengecaman wajah

Barometer:

  • Pengesanan tingkat/ketinggian
  • Penghalusan lokasi
  • Inferens aktiviti

Kawalan Sensor GrapheneOS

Kebenaran Sensor Setiap App

GrapheneOS memperluaskan model kebenaran Android untuk menyediakan kawalan sensor yang terperinci:

Laluan Tetapan: Settings > Apps > [Nama App] > Permissions > Sensors

Apabila kebenaran sensor dinafikan:

  • App menerima data sensor yang disifarkan atau dirawakkan
  • App tidak boleh menentukan orientasi peranti
  • Ciri berasaskan pergerakan dilumpuhkan
  • Pengiraan langkah tidak tersedia
  • Kebanyakan app terus berfungsi secara asas

Strategi Kebenaran Sensor

App yang Secara Sah Memerlukan Sensor:

Camera Apps:
- Need orientation for photo rotation
- Recommendation: Allow sensors

Fitness/Health Apps:
- Need accelerometer for step counting
- Need heart rate sensor if equipped
- Recommendation: Allow sensors

Navigation Apps:
- Need compass/orientation
- Recommendation: Allow sensors

Games:
- Many use gyroscope for controls
- Recommendation: Allow for motion-control games only

AR/VR Apps:
- Require comprehensive sensor access
- Recommendation: Allow when using

App yang Tidak Memerlukan Sensor:

Text Communication:
- Email, messaging, social media
- Recommendation: Deny sensors

Productivity:
- Notes, documents, spreadsheets
- Recommendation: Deny sensors

Media Consumption:
- Music players, video streaming
- Recommendation: Deny sensors

Shopping/Banking:
- E-commerce, financial apps
- Recommendation: Deny sensors

Reading:
- News, ebooks, RSS readers
- Recommendation: Deny sensors

Togol Kamera dan Mikrofon

GrapheneOS menyediakan togol seluruh sistem untuk kamera dan mikrofon:

Jubin Tetapan Pantas:

  1. Tarik ke bawah bidai pemberitahuan
  2. Ketik jubin โ€œCamera accessโ€ untuk menogol semua akses kamera
  3. Ketik jubin โ€œMicrophone accessโ€ untuk menogol semua akses mikrofon

Kes Penggunaan:

Microphone Kill Switch:
- Enable during sensitive conversations
- Disable before meetings/calls that need it
- Toggle off in situations where ambient recording is a concern

Camera Kill Switch:
- Enable when not actively using camera
- Prevents any app from accessing cameras
- Useful in private spaces or during sensitive activities

Ciri Privasi Tambahan Secara Mendalam

Skop Kenalan

Serupa dengan Skop Storan tetapi untuk senarai kenalan anda:

Bagaimana Ia Berfungsi:

  • App melihat senarai kenalan kosong secara lalai
  • Anda secara eksplisit berkongsi kenalan tertentu dengan app tertentu
  • App tidak boleh menghasilkan seluruh pangkalan data kenalan anda
  • Maklumat kenalan kekal peribadi

Konfigurasi: Settings > Apps > [Nama App] > Permissions > Contacts > Enable Contact Scopes

Scrambling PIN

Ciri: Rawakkan susun atur pad kemasukan PIN setiap kali.

Manfaat:

  • Menghalang โ€œshoulder surfingโ€ (mengintip dari bahu)
  • Mengalahkan serangan kesan jari pada skrin
  • Menyekat inferens corak daripada pemerhatian memori otot

Dayakan: Settings > Security > Screen lock > Scramble PIN input layout

Auto-Reboot

Ciri: Mulakan semula peranti secara automatik selepas tempoh tidak aktif yang boleh dikonfigurasi.

Manfaat Keselamatan:

  • Mengembalikan peranti ke keadaan BFU (Before First Unlock)
  • Kunci penyulitan dikeluarkan daripada memori
  • Mengalahkan pengekstrakan forensik lanjutan
  • Amat bernilai jika peranti hilang/dicuri

Konfigurasi: Settings > Security > Auto reboot

Tetapan yang Disyorkan:

  • Keselamatan tinggi: 12 jam
  • Seimbang: 24-48 jam
  • Kemudahan: 72 jam

Kata Laluan/PIN Kecemasan

Ciri: PIN/kata laluan sekunder yang memadam data peranti apabila dimasukkan.

Kes Penggunaan:

  • Senario paksaan di mana anda dipaksa membuka kunci
  • Menyediakan pematuhan yang munasabah sambil memusnahkan data
  • Pilihan terakhir untuk melindungi maklumat sensitif

Pertimbangan Penting:

  • Gunakan dengan berhati-hati yang melampau
  • Pertimbangkan implikasi undang-undang dalam bidang kuasa anda
  • Uji secara menyeluruh sebelum bergantung padanya
  • Sandarkan data penting secara berkala

Kawalan Port USB-C

Ciri:

  • Mod pengecasan sahaja apabila dikunci
  • Lumpuhkan sambungan USB baharu
  • Perlukan buka kunci untuk pemindahan data

Konfigurasi: Settings > Security > USB accessories

Menghalang:

  • Serangan โ€œjuice jackingโ€ (pengecas berniat jahat)
  • Pengekstrakan forensik berasaskan USB
  • Pemindahan data tanpa kebenaran apabila peranti tidak dijaga

Membina Konfigurasi Privasi Anda

Profil Tahap Privasi

Profil 1: Privasi Maksimum

Network Permission: Deny for all except essential
Storage Scopes: Enable for all apps
Sandboxed Google: Not installed
Sensors: Deny for all except camera/fitness
Contact Scopes: Enable for all apps
Auto-reboot: 12 hours
PIN Scrambling: Enabled
Camera/Mic Toggles: Off by default

Profil 2: Privasi Seimbang

Network Permission: Deny for obvious offline apps
Storage Scopes: Enable for media/document apps
Sandboxed Google: Installed, restricted permissions
Sensors: Deny for communication/productivity apps
Contact Scopes: Enable for social/communication apps
Auto-reboot: 48 hours
PIN Scrambling: Enabled
Camera/Mic Toggles: Situational use

Profil 3: Privasi Berfokus Kemudahan

Network Permission: Allow most, deny obviously unnecessary
Storage Scopes: Selective use
Sandboxed Google: Installed, moderate permissions
Sensors: Default Android behavior
Contact Scopes: Selective use
Auto-reboot: 72 hours
PIN Scrambling: Optional
Camera/Mic Toggles: Rarely used

Senarai Semak Audit Privasi Mingguan

โ–ก Review newly installed apps' permissions
โ–ก Check network permission for apps added this week
โ–ก Verify Storage Scopes status for sensitive apps
โ–ก Review background activity permissions
โ–ก Check for apps requesting new permissions after updates
โ–ก Verify auto-reboot is functioning
โ–ก Test camera/microphone toggles
โ–ก Review any Google Play Services permission changes

Penyelesaian Masalah Biasa

App Tidak Berfungsi Tanpa Rangkaian

Masalah: App terhempas atau menunjukkan ralat apabila rangkaian dilumpuhkan

Penyelesaian:

  1. Semak sama ada app mempunyai keperluan rangkaian yang sah
  2. Cari app alternatif yang berfungsi luar talian
  3. Jika penting, dayakan rangkaian hanya semasa menggunakannya secara aktif
  4. Pertimbangkan mengasingkan dalam profil pengguna berasingan

Skop Storan Merosakkan App

Masalah: App tidak dapat menyimpan/memuatkan fail dengan betul

Penyelesaian:

  1. Sahkan app telah diberikan akses melalui pemilih fail
  2. Cuba berikan akses kepada folder tertentu dan bukannya fail
  3. Lumpuhkan Skop Storan jika app secara sah memerlukan akses luas
  4. Laporkan kepada GrapheneOS jika ini kelihatan seperti pepijat

Perkhidmatan Google Play Menyedut Bateri

Masalah: Penggunaan bateri yang tinggi daripada Google Play sandboxed

Penyelesaian:

  1. Hadkan aktiviti latar belakang
  2. Lumpuhkan kebenaran lokasi
  3. Gunakan hanya dalam profil khusus
  4. Nyahpasang jika tidak diperlukan secara aktif

Pemberitahuan Push Tidak Berfungsi

Masalah: Pemberitahuan hilang untuk app yang memerlukan Google Play

Penyelesaian:

  1. Pastikan Perkhidmatan Google Play mempunyai kebenaran pemberitahuan
  2. Semak tetapan pengoptimuman bateri
  3. Sahkan kebenaran rangkaian untuk Perkhidmatan Google Play
  4. Pastikan aktiviti latar belakang dibenarkan

Masa Depan Ciri Privasi GrapheneOS

Penambahbaikan yang Dirancang

Pasukan pembangunan GrapheneOS terus memperluaskan keupayaan privasi:

Ciri yang Akan Datang:

  • Pemantauan aktiviti rangkaian yang dipertingkatkan
  • Integrasi VPN setiap app yang lebih baik
  • Perlindungan papan keratan lanjutan
  • Kawalan privasi sensor yang diperluaskan
  • Keserasian yang lebih baik dengan app sensitif keselamatan

Komuniti dan Sokongan

Mendapatkan Bantuan:

  • Saluran Matrix rasmi untuk sokongan komuniti
  • Isu GitHub untuk laporan pepijat
  • Dokumentasi rasmi di grapheneos.org
  • Komuniti Reddit yang aktif

Menyumbang:

  • Laporkan pepijat dan permintaan ciri
  • Sokong pembangunan melalui derma
  • Bantu dengan dokumentasi dan terjemahan
  • Kongsi konfigurasi privasi anda dengan komuniti

Kesimpulan: Privasi Anda, Kawalan Anda

GrapheneOS mewakili anjakan asas dalam privasi mudah alih. Daripada mempercayai pembangun app dan penyedia platform untuk menghormati privasi anda, GrapheneOS memberikan anda kawalan. Setiap ciri yang dibincangkan dalam panduan iniโ€”kebenaran rangkaian, skop storan, Google Play sandboxed, kawalan sensorโ€”memberikan anda kawalan terperinci ke atas apa yang boleh diakses oleh app anda.

Keluk pembelajarannya nyata, tetapi manfaat privasinya besar. Mulakan dengan kawalan asas (kebenaran rangkaian, togol kamera/mikrofon), kemudian secara beransur-ansur laksanakan ciri yang lebih lanjut apabila anda semakin selesa dengan sistem ini.

Privasi bukan tentang mempunyai sesuatu untuk disembunyikanโ€”ia tentang mempunyai hak untuk mengawal maklumat anda sendiri.

GrapheneOS menjadikan kawalan itu mungkin dengan cara yang tidak dapat ditandingi oleh sistem pengendalian mudah alih lain.


Membina Aplikasi Mudah Alih Mengutamakan Privasi

Mencipta app yang menghormati privasi pengguna memerlukan pemahaman mendalam tentang prinsip keselamatan mudah alih. Pasukan pembangunan kami pakar dalam membina aplikasi yang menghormati privasi yang berfungsi dengan lancar dengan platform berfokus keselamatan seperti GrapheneOS.

Terokai Perkhidmatan Pembangunan Kami Hubungi Kami Tentang Projek Anda


Artikel Berkaitan: