Android 15: Vertrauliches Profil unter GrapheneOS optimal nutzen

So habe ich meinen privaten Bereich auch eingestellt.
Ich fand aber einen anderen Hinweis, warum das mobile Bezahlen nicht klappt.
Unter Einstellungen - Apps - Vertraulich kann man auf die App „Mobiles Bezahlen“ gehen. Unter Berechtigungen ist kein NFC vorgesehen. Geht man aber oben rechts ins Hamburger Menü, kann man sich alle Berechtigungen anzeigen lassen. Beim Runterscrollen kommt man dann zum Punkt „Andere App-Funktionen“ und dort steht an erster Stelle „Nahfeldkommunikation steuern“. Das lässt sich allerdings nicht aktivieren. Man bekommt nur die Hilfe angezeigt, wofür diese Funktion gebraucht wird.
Nachtrag:
In einem seperaten Profil verhält sich die App „Mobiles Bezahlen“ wie es sein soll. Ja, auch unter NFC erscheint die App und kann ausgewählt werden. Ich habe den Bezahlvorgang zwar noch nicht getestet, aber denke, dass es nun funktioniert.
Fazit: Das vertrauliche Profil scheint für manche Apps doch (noch) nicht geeignet zu sein.

Danke für die Antwort.
Ich habe bei mir mal umgestellt und das Entsperren des vertraulichen Profils mit PIN getestet.
Leider keine Änderung. Den Fingerabdruckscanner kann ich in den Apps nach wie vor nicht nutzen.
Nutzt du ein Pixel mit Graphene OS?

Ja, Pixel 7 mit Graphene OS - Android Version 15.

Ich habe vorhin mal die Google Play Services über den GOS App Store in mein vertrauliches Profil installiert. Dabei habe ich gemerkt, dass das Google Service Framework nicht installiert wird (und deswegen mein GoogleMaps wahrscheinlich keinen Standort bestimmen kann). Man sieht es daran, dass es unter Settings → Apps → See All Apps → Private nicht aufgeführt wird. Unter „Personal“ steht es mit dem Status „Not installed for this user“. Ich habe im Hauptprofil keine Google Services installiert. Hat dazu jemand eine Idee?

Funktioniert NFC im Private Space bei dir generell nicht? Ich hatte vorhin ein bisschen damit herumgespielt und mit einer NFC-Reader-App hat NFC bei mir im Private Space funktioniert.

Hab ne Merkwürdigkeit festgestellt und möchte fragen, ob das bei euch auch so ist.

Bei Vanadium sind ja die Suchmaschinen vordefiniert und man kann keine eigenen einstellen. Ich habe nun aber im normalen Profil eine völlig andere Auswahl an Suchmaschinen als in Vanadium aus dem vertraulichen Profil.

Suchmaschinen im normalen Profil:

  • Qwant
  • Yahoo! Deutschland
  • Brave
  • DuckDuckGo
  • Microsoft Bing
  • Google
  • Ecosia
  • MetaGer

im vertraulichen Profil:

  • Google
  • Yahoo!
  • Microsoft Bing
  • Yandex
  • DuckDuckGo

Bei mir ist die Auswahl bei beiden gleich (so wie bei dir im normalen Profil). Nur die Reihenfolge ist etwas anders.

Generell scheint die Erfahrung mit dem Private Space ja sehr unterschiedlich zu sein.
Ich hatte jetzt nochmal eine App installiert und probiert, ob man innerhalb der App den Fingerabdruck nutzen kann und dass hat bei mir einwandfrei funktioniert (getestet mit der fossify Galerie). Bei @kuketzblog scheint das ja nicht funktioniert zu haben.
Ich habe bei der Einrichtung gewählt, dass ich eine neue Sperre benutzen möchte und eine andere Pin gewählt und den Fingerabdruck neu angelernt.

WTF?! Das ist ja mal merkwürdig… Woher könnte das denn kommen?!?!

Woher könnte der Unterschied kommen? Ich hab GOS plattgemacht nach dem Update auf Version 15, weil ich nach dem Update nicht mehr telefonieren konnte. Konnte das Problem nicht lösen. Dann hab ich mein System noch auf Englisch gestellt, also „English (Germany)“ als Systemsprache an erster Stelle und „Deutsch (Deutschland)“ an zweiter Stelle. Ansonsten sollte alles „normal“ sein.

Könnte vielleicht wirklich an deiner Einstellung der Sprache liegen. In dem Auswahlfenster für die Suchmaschinen steht ja: „diese Suchmaschinen sind in deiner Region beliebt und werden in zufälliger Reihenfolge angezeigt“.

1 „Gefällt mir“

Au, danke für den Hinweis!

Das kann ich bestätigen.

Ich hatte auch das Problem, dass das Entsperren mit Fingerabdruck im vertraulichen Profil nicht funktioniert hat. Bei mir ging es um „Digitales Amt“ (App für digitale Behördengänge in Österreich).

Die Lösung war, wie bei dir:

  1. Vertrauliches Profil entsperren und dort in die Einstellungen wechseln

  2. Bei „Sperrmethode für vertrauliches Profil“ die Option „Displaysperre des Geräts verwenden“ deaktivieren (bei der aufploppenden Meldung „Neue Sperre auswählen“ wählen).

  3. Nun erscheint die Auswahl:

  • PIN + Fingerabdruck
  • Passwort + Fingerabdruck
  • Weiter ohne Fingerabdruck"
    Ich habe „PIN + Fingerabdruck“ und „Weiter ohne Fingerabdruck“ (und den im Nachfolgemenü nachträglich eingerichtet) ausprobiert und es funktioniert.

So scheint für das gesamte(?) vertrauliche Profil ein Fingerabdruck hinterlegt zu sein, entsprechend funktionieren auch die Apps.

2 „Gefällt mir“

Also darf man bei der Einrichtung nicht die Option wählen „Displaysperre verwenden“, sondern muss „Neue Sperre auswählen“ auswählen.

Ob das ein Bug ist? Es gibt ja nirgends einen Hinweis, dass man nur bei einer Methode den Fingerabdruck nutzen kann.

Benutzt du auch eine Bezahlapp wie z.B. VR Pay? Ich bin ziemlich überrascht, dass du sagst, dass deine Banknapps über Orbot ohne Probleme laufen.

Zur Displaysperre habe ich einen Absatz hinzugefügt:

Wenn ihr euren Fingerabdruck für die biometrische Authentifizierung, etwa in Banking-Apps, verwenden möchtet, muss dieser im vertraulichen Profil neu eingerichtet werden, da eine Übernahme des vorhandenen Abdrucks nicht möglich ist. Geht dazu auf Vertrauliches Profil -> Sperrmethode für vertrauliches Profil und deaktiviert Displaysperre des Geräts verwenden. Legt anschließend eine neue Sperrmethode mit PIN und Fingerabdruck fest.

3 „Gefällt mir“

Wunderbar, dass wir das sauber herausgefunden haben!

Ich empfinde das aber als Bug! Bzw. um ehrlich zu sein, finde ich es etwas merkwürdig, dass man mit den Daten des normalen Entsperrens des Smartphones auch in den vertraulichen Bereich kommen kann. Falls jemand an diese Daten kommt (Passwort, Pin oder Fingerabdruck), dann hat man damit ja automatisch auch Zugriff auf diesen Bereich, der damit ja eigentlich gar nicht mehr gesondert geschützt ist.

@kuketzblog konntest du testen, ob die „Digitales Bezahlen“ App der PSD Bank im vertraulichen Profil zum Bezahlen funktioniert?

Im vertraulichen Profil nutze ich Proton VPN, hierüber habe ich Tuta mail aus dem F-Droid Store installiert, das funktionierte gut. Proton läuft nur im vProfil, schließe ich es, wird auch die VPN Verbindung beendet.

Was nicht geht, Calyx VPN und dann aus dem Play Store die Commerzbank APP ziehen, Fehlermeldung - es ist für deine Region nicht verfügbar. - Daher dann Proton als VPN Ersatz.

Insgesamt entspricht das vProfil genau meinen Vorstellungen, fühle mich unbeobachtet.

Nein und habe ich auch noch nie probiert.

Vor einigen Stunden wurde wohl ein Leak gefunden der die Nutzung des Privaten Bereichs eher nicht empfiehlt. Was davon zu halten ist, muss man mal abwarten

https://discuss.grapheneos.org/d/17236-new-security-audit-done-i-found-a-private-space-encryption-issue

https://www.kuketz-forum.de/t/reboot-vs-screen-lock-von-grapheneos/7890/5?u=chief1945