Питання
Керування пристроями GrapheneOS — з відповідями.
Питання, які ми чуємо найчастіше від команд безпеки, операторів і приватних осіб, що розглядають парк мобільних пристроїв без сервісів Google.
Основи
Чи можна підключити телефон на GrapheneOS до MDM?
Так. GrapheneOS базується на AOSP і підтримує рідний механізм власника пристрою в Android, тож самодостатній агент керування може застосовувати політики, керувати застосунками й запускати віддалені дії — і все це без сервісів Google Play. GemiGuard MDM збудовано саме навколо цього.
Чи підтримує GrapheneOS MDM «з коробки»?
GrapheneOS надає базові інтерфейси керування пристроями AOSP; власної служби керування він не постачає. GemiGuard надає й обслуговує цей шар — бекенд, адмінпанель і конфігурацію на боці пристрою, — тож вам не доводиться нічого будувати чи тримати.
Чи потрібен пристроям обліковий запис Google або Google Play?
Ні. Реєстрація, налаштування, політики й доставлення застосунків працюють без облікового запису Google, сервісів Google Play і Managed Google Play. Натомість застосунки надходять із надійних для вас джерел.
Як реєструються пристрої?
Пристрої Pixel розгортаються в режимі власника пристрою (повне керування) через відкритий механізм AOSP — за QR-кодом або локально — і прив’язуються до вашого середовища. Ми також можемо постачити заздалегідь зареєстровані, налаштовані пристрої.
Безпека й контроль
Чи можна віддалено заблокувати або стерти пристрій?
Так — підтримуються віддалене блокування, віддалене перезавантаження й повне криптографічне стирання. GrapheneOS додатково пропонує PIN-код під примусом, який безповоротно стирає пристрій разом із його eSIM тієї ж миті, щойно його ввели.
Як ви знаєте, що пристрій не зазнав втручання?
Завдяки апаратно підкріпленій віддаленій атестації. Кожен пристрій криптографічно доводить, що працює на справжньому, незмінному GrapheneOS із належним станом перевіреного завантаження, закріпленим у захищеному елементі Pixel. Ми виконуємо ці перевірки за розкладом і сповіщаємо про будь-який збій — без жодного Google Play Integrity.
Що ви можете контролювати такого, чого не може звичайний MDM?
Унікальні для GrapheneOS засоби: права доступу до мережі та сенсорів для кожного застосунку, PIN-код під примусом, таймери автоперезавантаження, блокування передавання даних через USB-C, вимкнення 2G, а також блокування камери/мікрофона/сенсорів — на додачу до звичних засобів кіоску, застосунків і політик.
Чи надсилаються якісь дані до Google — або до вас?
До Google — жодних: усередині немає сервісів Google. Від пристрою до нас ми навмисно тримаємо телеметрію на мінімумі — стільки, скільки потрібно для інвентаризації, відповідності вимогам і цілісності, і не більше. Ми детально пояснимо, що саме збирається, а що — ні.
Платформа й порівняння
Чому лише пристрої Google Pixel?
Бо GrapheneOS підтримує лише апаратуру Pixel — саме Pixel надають захищений елемент, апаратно підкріплене перевірене завантаження, маркування пам’яті й довгі гарантії оновлень, на які спирається ОС. Обмеження однією посиленою платформою — це те, що дає нам змогу обслуговувати її так глибоко. Дивіться Pixel і GrapheneOS.
Чим це відрізняється від Android Enterprise чи Intune?
Android Enterprise, Intune, Workspace ONE і подібні покладаються на сервіси Google Play та Android Management API — яких пристрій без сервісів Google просто не запускає. Натомість GemiGuard обслуговує відкритий шар власника пристрою AOSP, тож ви отримуєте співставний контроль без залежності від Google і з надійнішими, апаратно підкріпленими перевірками цілісності.
Ви можете керувати цілим парком пристроїв чи лише одним телефоном?
І тим, і іншим. Платформа масштабується від телефона одного керівника до керованого парку пристроїв на цілу команду, а ми налаштовуємо засоби під будь-який потрібний вам рівень.
Ви хостите все самі, чи сервери тримаємо ми?
Ми розгортаємо й обслуговуємо весь бекенд — жодних серверів піднімати, жодних сертифікатів оновлювати, жодної інфраструктури підтримувати. Ви заходите в зрозумілу адмінпанель; ми тримаємо все робочим.
Лишилося питання?
Запитайте нас напряму в Signal чи Telegram — ви потрапите на людину, яка знає платформу, а не на завчений скрипт продажів.
Відповідаємо протягом кількох годин — без зобов’язань, без воронки.