secure-os.org
Todos os guiasQubes OSTailsWhonixLinux reforçadoEncriptação de discoModelo de ameaça
grapheneos

GrapheneOS vs CalyxOS: qual Android sem Google é o certo para você? (2026)

secure-os· Atualizado 28 de junho de 2026· 7 min de leitura #grapheneos#calyxos#android#mobile-privacy#degoogle
Uma mão segurando um smartphone que exibe uma interface Android

Se você decidiu deixar para trás o Android de fábrica, dois nomes dominam a conversa: GrapheneOS e CalyxOS. Ambos são sistemas operacionais de código aberto e sem Google que rodam em telefones Google Pixel e vêm sem apps Google por padrão. Mas fazem escolhas diferentes - um otimiza a segurança máxima, o outro a compatibilidade do dia a dia. Este guia os compara com honestidade para que você escolha o certo para as suas necessidades. Se ainda está decidindo se deve mudar, comece por GrapheneOS explicado e pela nossa visão geral do melhor telefone de privacidade.

Veredito rápido

Não há um único vencedor - depende das suas prioridades:

  • Escolha GrapheneOS se quiser o reforço de segurança mais avançado disponível e estiver confortável em executar os serviços Google numa sandbox isolada (ou não os executar).
  • Escolha CalyxOS se quiser ampla compatibilidade de apps com notificações push já prontas e preferir uma configuração mais suave, aceitando em troca uma superfície de ataque ligeiramente maior.

Ambos são muito mais privados do que o Android de fábrica. A resposta „certa” é aquela que corresponde ao seu modelo de ameaça.

O que eles têm em comum

Uma pessoa segurando um smartphone com vários ícones de apps visíveis na tela.

Antes das diferenças, vale a pena deixar claro o quanto esses projetos são parecidos:

  • Ambos são livres e de código aberto, construídos sobre o Android Open Source Project (AOSP).
  • Ambos vêm sem nenhum app ou serviço Google por padrão.
  • Ambos são projetados sobretudo em torno do hardware Google Pixel, que oferece um secure element, verified boot e longas garantias de atualização de firmware. (Ao longo de sua história, o CalyxOS também listou o suporte a um pequeno número de dispositivos não-Pixel; o GrapheneOS é exclusivo para Pixel por design. Verifique a lista oficial de dispositivos de cada projeto antes de comprar.)
  • Ambos permitem rebloquear o bootloader em dispositivos suportados para preservar o verified boot.

A escolha, portanto, não é „privado ou não privado” - é sobre como cada um lida com os serviços Google e quanto reforço profundo adiciona.

GrapheneOS: segurança em primeiro lugar

O GrapheneOS é construído em torno da resistência a exploits e da minimização da superfície de ataque. Entre seus recursos de destaque:

  • Um alocador de memória reforçado (hardened_malloc), um kernel e uma biblioteca C reforçados que elevam o custo dos exploits de corrupção de memória.
  • Google Play em sandbox (opcional): os verdadeiros Google Play Services e a Play Store rodam como apps comuns, totalmente em sandbox, sem privilégios especiais de sistema - ampla compatibilidade sem dar ao Google acesso privilegiado ao sistema. Você também pode rodar sem nenhum componente Google.
  • Permissões granulares por app além do Android de fábrica, incluindo interruptores de Rede e Sensores por app.
  • Recursos de higiene de segurança como um PIN de coação que apaga o dispositivo, um reinício automático para o estado „antes do primeiro desbloqueio” após inatividade e controles da porta USB-C num dispositivo bloqueado.

Em resumo, o GrapheneOS prioriza o modelo de segurança. Ele não usa microG; em vez disso oferece a abordagem do Play em sandbox para a compatibilidade.

CalyxOS: compatibilidade e conveniência

O CalyxOS mira usuários que querem forte privacidade sem brigar com a compatibilidade dos apps. Suas escolhas distintivas:

  • O microG - uma reimplementação de código aberto dos Google Play Services - é integrado, de modo que os apps que dependem dos serviços Google (incluindo notificações push via um substituto dos serviços Google) tendem a funcionar com menos atrito já de saída.
  • O firewall Datura permite controlar quais apps alcançam a rede.
  • Ele reúne padrões que respeitam a privacidade e a Aurora Store para instalar apps da Play Store de forma anônima, ao lado do F-Droid.

O compromisso é honesto e merece ser dito: o microG reimplementa a conectividade Google em vez de isolá-la totalmente como faz a sandbox do GrapheneOS, então essa abordagem aceita uma superfície um pouco maior em troca da conveniência. Para muitos usuários é um equilíbrio razoável; para um modelo de ameaça elevado é uma diferença significativa.

Diferenças principais num relance

GrapheneOSCalyxOS
Foco principalSegurança / reforço máximoCompatibilidade e facilidade de uso
Modelo de serviços GoogleGoogle Play em sandbox (opcional) ou nenhummicroG (reimplementação)
Reforço profundoExtenso (malloc/kernel reforçados, mitigações de exploits)Mais leve
Dispositivos suportadosApenas PixelPrincipalmente Pixel; historicamente alguns outros
Amigável para iniciantesCurva de aprendizado mais íngremeGeralmente mais suave
Notificações pushVia Play em sandbox se instaladoVia microG já de saída
Controles de rede/sensor por appSim (granular)Firewall (Datura); menos interruptores de reforço

Qual você deve escolher?

  • Escolha GrapheneOS se a segurança for a sua prioridade máxima - um modelo de ameaça mais alto, trabalho sensível ou simplesmente querer a build mais reforçada disponível. Você não se importa em instalar o Play em sandbox só quando necessário, ou ficar totalmente sem Google. Veja GrapheneOS explicado para o detalhamento completo do reforço.
  • Escolha CalyxOS se quiser um telefone sem Google que „simplesmente funciona” com os seus apps e notificações, com uma configuração mais suave, e você aceita o compromisso do microG. É um excelente primeiro passo para se afastar do Google - veja como remover o Google do seu Android.

De qualquer forma, lembre-se de que um OS sem Google reforça o dispositivo; ele não anonimiza o seu tráfego de rede. Combine-o com uma VPN ou o Tor e defina claramente contra o que você está realmente se protegendo com um modelo de ameaça nítido.

Perguntas frequentes

O GrapheneOS é mais seguro que o CalyxOS? O GrapheneOS coloca mais ênfase no reforço de segurança profundo - um alocador de memória reforçado, mitigações de exploits e um sandboxing mais rígido - e evita o microG. O CalyxOS é focado em privacidade, mas mais leve nesse reforço em nível de exploit, priorizando a compatibilidade. Para um modelo de ameaça elevado, o GrapheneOS costuma ser a escolha de segurança mais forte.

O CalyxOS usa serviços Google? Não os verdadeiros por padrão. O CalyxOS inclui o microG, uma reimplementação de código aberto dos Google Play Services, de modo que os apps que esperam conectividade Google (como as notificações push) podem funcionar sem instalar os serviços proprietários do Google.

Quais telefones suportam GrapheneOS e CalyxOS? Ambos são projetados em torno dos dispositivos Google Pixel recentes, que atendem aos seus requisitos de segurança de hardware. O GrapheneOS é exclusivo para Pixel. O CalyxOS historicamente também listou alguns modelos não-Pixel. Verifique sempre a lista oficial de dispositivos de cada projeto (grapheneos.org e calyxos.org) antes de comprar.

O microG é seguro? O microG é de código aberto e amplamente usado, e permite evitar os serviços proprietários do Google mantendo a compatibilidade dos apps. Para a maioria das pessoas é um compromisso de privacidade razoável, mas como reimplementa a conectividade Google em vez de isolá-la totalmente, representa uma superfície um pouco maior do que a abordagem em sandbox do GrapheneOS. Ajuste a escolha ao seu modelo de ameaça.

Comparação editorial baseada nos designs documentados do GrapheneOS (hardened_malloc, Google Play em sandbox, permissões de rede/sensor por app) e do CalyxOS (microG, firewall Datura, Aurora Store). O suporte a dispositivos e os detalhes dos recursos mudam com o tempo - verifique as informações atuais em grapheneos.org e calyxos.org. Os links comerciais levam o atributo rel=“sponsored nofollow”; pode aplicar-se uma comissão de afiliado sem custo extra para você.