Warum es dieses Experiment gibt

In letzter Zeit beschäftigt mich wieder eine Idee, die mir schon seit vielen Jahren im Kopf herumspukt:
wie ich mich Schritt für Schritt von US-zentrierten Softwareprodukten lösen kann.

Inzwischen ist daraus ein persönliches Experiment geworden —
teils technische Herausforderung, teils Unterhaltung, teils philosophische Übung.

Das Ziel ist keine ideologische Reinheit, sondern bewusste Abwägungen.

Meine Grundprämisse ist über die Jahre gleich geblieben:
unnötige Datenpreisgabe minimieren.
Angesichts des aktuellen politischen Klimas — besonders der Entwicklungen in der US-Politik —
wirkt das Thema digitale Souveränität relevanter denn je.

Arbeitsdefinition:
Digitale Souveränität heißt, die Kontrolle über Software-Abhängigkeiten,
Datenflüsse und Infrastruktur zu behalten — auch wenn das auf Kosten der Bequemlichkeit geht.

Das Messenger-Problem: Technik vs. Menschen

Vor einigen Jahren habe ich es erstaunlich lange geschafft,
WhatsApp fernzubleiben.
Rein technisch betrachtet war das trivial.

Alternativen wie
Signal
sind funktional vollständig, kryptografisch solide und vom Design her oft überlegen.

Das eigentliche Hindernis war nicht die Software — es waren
menschliche Netzwerkeffekte.

  • Den meisten Nicht-Techies ist das Sammeln von Metadaten egal
  • Überwachungskapitalismus ist abstrakt und unsichtbar
  • „Noch eine App“ zu installieren, wird als lästige Hürde empfunden

Deshalb bleibt WhatsApp der kleinste gemeinsame Nenner für die soziale
Kommunikation.

Realitätscheck:
Der Ausstieg aus WhatsApp ist keine technische Entscheidung — sondern eine soziale.

Den sozialen Preis kompletter Abstinenz will ich derzeit nicht zahlen.
Zu viele Leute wären dann nur noch per
SMS, phone calls oder email erreichbar.


GrapheneOS: eine andere Ausgangsbasis

Statt WhatsApp ganz zu streichen, habe ich beschlossen, die
Betriebssystem-Ebene neu zu denken.

Ich habe
GrapheneOS
auf meinem Alltagsgerät installiert — einem Pixel 9.

Die Installation selbst ist erfrischend modern:
ein browserbasierter Installer, exzellente Doku und eine Gesamtdauer
von ungefähr 20 minutes.

GrapheneOS ist unter der Haube zwar immer noch Android, kommt aber bewusst
ohne Google Play Services und ohne Pflicht zu
einem Google-Konto.

Zentrale Eigenschaft:
Google-Dienste sind optional, laufen in einer Sandbox und werden pro Benutzerprofil installiert —
nicht global.

Eine gewisse Ironie hat es natürlich, dass GrapheneOS offiziell
nur Google-Pixel-Geräte unterstützt — Hardware, die Google selbst baut.


Abschottung mit Shelter

Um nicht vertrauenswürdige Apps noch weiter zu isolieren, habe ich
Shelter installiert.

Shelter ist im Grunde ein benutzerfreundliches Frontend für Androids
work profile-Funktion.
Damit laufen Apps in einer logisch getrennten Umgebung mit strikten
Grenzen.

Ich habe ein eigenes Arbeitsprofil angelegt und WhatsApp dorthin verschoben.
Damit wird WhatsApp zu einem halbwegs abgeschotteten Subsystem.

Was das ermöglicht

  • Eine komplett getrennte Kontaktdatenbank
  • Kein stillschweigender Zugriff auf mein Haupt-Adressbuch
  • GPS-Zugriff verweigert
  • Zugriff auf die Fotomediathek verweigert

Standort- und Medienzugriff sind vorerst komplett gesperrt.
Das Experiment soll zeigen, wie weit sich die Benutzbarkeit strapazieren lässt, ohne
die User Experience komplett kaputtzumachen.


Wichtige Klarstellung

Hier geht es nicht darum, WhatsApp zu hassen.

Ganz im Gegenteil.
Ich mag WhatsApp wirklich, besonders die
Status-Funktion und wie mühelos man dort Dinge teilen kann.

Das Problem ist nicht das Teilen an sich —
sondern die undurchsichtige Backend-Maschinerie.

US-basierte Cloud-Infrastrukturen, unklare Datenflüsse und fehlende
Transparenz darüber, wie Inhalte verarbeitet werden — das will ich immer weniger
blind hinnehmen,
erst recht nicht, wenn es um Fotos meiner Kinder geht.

 


Sichtbare Vertrauensgrenzen: den App-Drawer lesen

Der Screenshot oben zeigt, wie sich diese Abschottung
im Alltag bemerkbar macht.
Der App-Drawer ist faktisch in zwei klar getrennte Vertrauenszonen aufgeteilt.

Im oberen Bereich siehst du Apps, die ich als
vertrauenswürdig einstufe und die deshalb ohne zusätzliche
Einschränkungen in meinem Hauptprofil laufen.
Diese Apps wurden entweder in vertretbarem Umfang geprüft, sind Open Source oder
in ihren Datenzugriffen ausreichend eingeschränkt.

Der untere Bereich enthält Apps, die ich per
Shelter
absichtlich crippled habe — also kastriert.
Diese Apps laufen ausschließlich im Arbeitsprofil und gelten als
grundsätzlich nicht vertrauenswürdig.

Visueller Hinweis:
Von Shelter verwaltete Apps sind leicht zu erkennen.
Sie tragen ein kleines Symbol mit einem
Kopf mit verbundenen Augen — eine dezente, aber ständige Erinnerung daran, dass diese Apps
in einer Sandbox laufen, in ihren Berechtigungen beschnitten und von Grund auf isoliert sind.

Diese visuelle Trennung ist nicht bloß Kosmetik.
Sie dient als kognitiver Sicherheitshinweis:
ein schneller Fingerzeig, welche Apps innerhalb meiner Vertrauensgrenze arbeiten und welche
in eine streng kontrollierte Ausführungsumgebung verbannt sind.

Mit der Zeit hat sich das als überraschend nützlich erwiesen.
Es festigt ein mentales Modell, in dem Apps nicht mehr gleichberechtigt nebeneinander
auf dem System stehen, sondern ausdrücklich eingeordnet werden nach
trust level,
data access
und potential blast radius.


Wie es weitergeht

Dieses Setup entwickelt sich noch weiter.
Ich werde weiter testen, Berechtigungen anpassen und die Grenzen im
echten Alltag beobachten.

Folgebeiträge sind geplant zu:

  • Push-Benachrichtigungen und Google-Diensten in Sandbox-Profilen
  • dem Akkuverhalten von Arbeitsprofilen
  • langfristigen Abwägungen bei der Benutzbarkeit

Weitere Updates folgen.