secure-os.org
Tutte le guideQubes OSTailsWhonixLinux rafforzatoCrittografia del discoModello di minaccia
grapheneos

GrapheneOS vs CalyxOS: quale Android de-googlizzato fa per te? (2026)

secure-os· Aggiornato 28 giugno 2026· 7 min di lettura #grapheneos#calyxos#android#mobile-privacy#degoogle
Una mano che regge uno smartphone con un'interfaccia Android

Se hai deciso di abbandonare l’Android di serie, due nomi dominano la discussione: GrapheneOS e CalyxOS. Entrambi sono sistemi operativi open-source e de-googlizzati che girano sui telefoni Google Pixel e vengono forniti senza app Google per impostazione predefinita. Ma fanno compromessi diversi - uno ottimizza la sicurezza massima, l’altro la compatibilità quotidiana. Questa guida li confronta onestamente affinché tu possa scegliere quello giusto per le tue esigenze. Se stai ancora decidendo se passare o meno, inizia da GrapheneOS spiegato e dalla nostra panoramica sul miglior telefono per la privacy.

Verdetto rapido

Non c’è un unico vincitore - dipende dalle tue priorità:

  • Scegli GrapheneOS se vuoi l’hardening di sicurezza più spinto disponibile e sei a tuo agio nell’eseguire i servizi Google in una sandbox isolata (o per niente).
  • Scegli CalyxOS se vuoi un’ampia compatibilità applicativa con le notifiche push già pronte all’uso e preferisci una configurazione più dolce, accettando in cambio una superficie d’attacco leggermente maggiore.

Entrambi sono molto più privati dell’Android di serie. La risposta „giusta” è quella che corrisponde al tuo modello di minaccia.

Cosa hanno in comune

Una persona che regge uno smartphone con varie icone di app visibili sullo schermo.

Prima delle differenze, vale la pena chiarire quanto questi progetti siano simili:

  • Entrambi sono liberi e open-source, costruiti sull’Android Open Source Project (AOSP).
  • Entrambi vengono forniti senza alcuna app o servizio Google per impostazione predefinita.
  • Entrambi sono progettati soprattutto attorno all’hardware Google Pixel, che offre un secure element, il verified boot e lunghe garanzie di aggiornamento del firmware. (CalyxOS nel corso della sua storia ha anche elencato il supporto per un piccolo numero di dispositivi non-Pixel; GrapheneOS è solo Pixel per progettazione. Controlla l’elenco ufficiale dei dispositivi di ciascun progetto prima di acquistare.)
  • Entrambi permettono di ribloccare il bootloader sui dispositivi supportati per preservare il verified boot.

La scelta quindi non è „privato o non privato” - riguarda come ciascuno gestisce i servizi Google e quanto hardening profondo aggiunge.

GrapheneOS: la sicurezza prima di tutto

GrapheneOS è costruito attorno alla resistenza agli exploit e alla riduzione della superficie d’attacco. Tra le sue funzioni di punta:

  • Un allocatore di memoria irrobustito (hardened_malloc), un kernel e una libreria C irrobustiti che aumentano il costo degli exploit di corruzione della memoria.
  • Google Play in sandbox (opzionale): i veri Google Play Services e il Play Store girano come app ordinarie, completamente in sandbox, senza privilegi di sistema speciali - ampia compatibilità senza dare a Google accesso privilegiato al sistema. Puoi anche funzionare senza alcun componente Google.
  • Permessi granulari per app oltre l’Android di serie, inclusi interruttori Rete e Sensori per singola app.
  • Funzioni di igiene della sicurezza come un PIN di emergenza che cancella il dispositivo, un riavvio automatico allo stato „prima del primo sblocco” dopo l’inattività e controlli della porta USB-C su un dispositivo bloccato.

In breve, GrapheneOS dà priorità al modello di sicurezza. Non usa microG; offre invece l’approccio Play in sandbox per la compatibilità.

CalyxOS: compatibilità e comodità

CalyxOS si rivolge agli utenti che vogliono una forte privacy senza lottare con la compatibilità delle app. Le sue scelte distintive:

  • microG - una reimplementazione open-source dei Google Play Services - è integrato, così le app che dipendono dai servizi Google (incluse le notifiche push tramite un sostituto dei servizi Google) tendono a funzionare con meno attriti fin da subito.
  • Il firewall Datura ti lascia controllare quali app raggiungono la rete.
  • Include impostazioni predefinite rispettose della privacy e l’Aurora Store per installare in modo anonimo le app del Play Store, accanto a F-Droid.

Il compromesso è onesto e va detto: microG reimplementa la connettività Google invece di isolarla del tutto come fa la sandbox di GrapheneOS, quindi questo approccio accetta una superficie un po’ più grande in cambio della comodità. Per molti utenti è un equilibrio ragionevole; per un modello di minaccia elevato è una differenza significativa.

Differenze chiave a colpo d’occhio

GrapheneOSCalyxOS
Focus principaleSicurezza / hardening massimoCompatibilità e facilità d’uso
Modello servizi GoogleGoogle Play in sandbox (opzionale) o nessunomicroG (reimplementazione)
Hardening profondoEsteso (malloc/kernel irrobustiti, mitigazioni degli exploit)Più leggero
Dispositivi supportatiSolo PixelPrincipalmente Pixel; storicamente alcuni altri
Adatto ai principiantiCurva di apprendimento più ripidaGeneralmente più dolce
Notifiche pushTramite Play in sandbox se installatoTramite microG fin da subito
Controlli rete/sensori per appSì (granulare)Firewall (Datura); meno interruttori di hardening

Quale dovresti scegliere?

  • Scegli GrapheneOS se la sicurezza è la tua priorità assoluta - un modello di minaccia più alto, lavoro sensibile o semplicemente il desiderio della build più irrobustita disponibile. Non ti dispiace installare Play in sandbox solo quando serve, o restare del tutto senza Google. Vedi GrapheneOS spiegato per il dettaglio completo dell’hardening.
  • Scegli CalyxOS se vuoi un telefono de-googlizzato che „funziona e basta” con le tue app e le tue notifiche, con una configurazione più dolce, e accetti il compromesso microG. È un ottimo primo passo per allontanarsi da Google - vedi come de-googlizzare il tuo Android.

In entrambi i casi, ricorda che un OS de-googlizzato irrobustisce il dispositivo; non anonimizza il tuo traffico di rete. Abbinalo a una VPN o a Tor e definisci con chiarezza da cosa ti stai davvero proteggendo con un modello di minaccia netto.

Domande frequenti

GrapheneOS è più sicuro di CalyxOS? GrapheneOS pone maggiore enfasi sull’hardening di sicurezza profondo - un allocatore di memoria irrobustito, mitigazioni degli exploit e un sandboxing più rigoroso - ed evita microG. CalyxOS è orientato alla privacy ma più leggero su quell’hardening a livello di exploit, privilegiando invece la compatibilità. Per un modello di minaccia elevato, GrapheneOS è in genere la scelta di sicurezza più forte.

CalyxOS usa i servizi Google? Non quelli veri per impostazione predefinita. CalyxOS include microG, una reimplementazione open-source dei Google Play Services, così le app che si aspettano la connettività Google (come le notifiche push) possono funzionare senza installare i servizi proprietari di Google.

Quali telefoni supportano GrapheneOS e CalyxOS? Entrambi sono progettati attorno ai recenti dispositivi Google Pixel, che soddisfano i loro requisiti di sicurezza hardware. GrapheneOS è solo Pixel. CalyxOS ha storicamente elencato anche alcuni modelli non-Pixel. Controlla sempre l’elenco ufficiale dei dispositivi di ciascun progetto (grapheneos.org e calyxos.org) prima di acquistare.

microG è sicuro? microG è open-source e ampiamente usato, e permette di evitare i servizi proprietari di Google mantenendo la compatibilità delle app. Per la maggior parte delle persone è un compromesso di privacy ragionevole, ma poiché reimplementa la connettività Google invece di isolarla del tutto, rappresenta una superficie un po’ più grande dell’approccio in sandbox di GrapheneOS. Adatta la scelta al tuo modello di minaccia.

Confronto editoriale basato sui design documentati di GrapheneOS (hardened_malloc, Google Play in sandbox, permessi rete/sensori per app) e CalyxOS (microG, firewall Datura, Aurora Store). Il supporto ai dispositivi e i dettagli delle funzioni cambiano nel tempo - verifica i dettagli attuali su grapheneos.org e calyxos.org. I link commerciali portano l’attributo rel=“sponsored nofollow”; può applicarsi una commissione di affiliazione senza costi aggiuntivi per te.