droid.rooter
كيفية التنفيذ متوسط 5 دقائق قراءة

تثبيت GrapheneOS على Pixel: دليل 2026

دليل تثبيت GrapheneOS على Pixel في 2026: ماهيته والأجهزة المدعومة وواقع التطبيقات المصرفية وخطوات المثبت عبر الويب والإعداد بعد التثبيت.

GrapheneOS installation on Google Pixel for privacy-conscious users in 2026
المحتويات
  1. ما هو GrapheneOS؟
  2. الأجهزة المدعومة في 2026
  3. ما يعمل وما لا يعمل: التطبيقات المصرفية
  4. قائمة التحقق قبل التثبيت
  5. خطوات التثبيت عبر الويب
  6. بعد التثبيت: إعداد في 10 دقائق
  7. أخطاء شائعة
  8. متى تطلب المساعدة

GrapheneOS هو توزيعة Android الأبرز عملياً في مجال الخصوصية في 2026. يعمل حصراً على أجهزة Google Pixel، لأن Pixel هو جهاز Android الحديث الوحيد الذي يملك سلسلة Verified Boot كاملة تسمح بتثبيت نظام من طرف ثالث مع إعادة قفل البوتلودر. بالنسبة للمهتمين بالخصوصية في ألمانيا وبريطانيا والولايات المتحدة وكندا، انتقل من مشروع محدود الانتشار إلى خيار شائع يشغّل حتى معظم التطبيقات المصرفية.

يشرح هذا الدليل ماهية GrapheneOS وأهميته وما يعمل في 2026 ومسار التثبيت الكامل باستخدام المثبت الرسمي عبر الويب.

ما هو GrapheneOS؟

GrapheneOS نظام قائم على Android مع تعزيزات أمنية، وهو:

  • يزيل خدمات Google من طبقة النظام: لا تعمل Google Play Services بصلاحيات النظام، ولا تحتاج إلى حساب Google لاستخدام الجهاز.
  • يحافظ على دعم العتاد كاملاً، فتعمل الكاميرا والمستشعرات وeSIM و5G كما في النظام الأصلي.
  • يعزل Google Play إذا اخترت تثبيته، فتعمل خدمات Google كتطبيق عادي دون صلاحيات خاصة.
  • يعزز حماية النواة وفضاء المستخدم بحماية أشد للذاكرة وmalloc محصّن وعزل للتطبيقات أكثر إحكاماً من AOSP الأصلي.
  • يحافظ على Verified Boot بإتاحة إعادة قفل البوتلودر بعد التثبيت، وهو ما لا تتيحه معظم الرومات المخصصة الأخرى.

للمستخدمين في ألمانيا الذين يتوقعون التزاماً قوياً بـ GDPR وحماية البيانات، وفي بريطانيا الذين يتحفظون على جمع الشركات المصنّعة للبيانات، وبصورة متزايدة للمهنيين ذوي الخبرة التقنية في الولايات المتحدة وكندا، يحقق GrapheneOS توازناً مناسباً: «خصوصية تضاهي توزيعة Linux كبيرة، مع بقاء الهاتف قادراً على المكالمات وتشغيل تطبيقك المصرفي».

الأجهزة المدعومة في 2026

حتى منتصف 2026، يدعم GrapheneOS رسمياً:

  • Pixel 6, 6a, 6 Pro
  • Pixel 7, 7a, 7 Pro
  • Pixel 8, 8a, 8 Pro
  • Pixel 9, 9 Pro, 9 Pro XL, 9 Pro Fold
  • Pixel Tablet

انتهى دعم Pixel 5 وما قبله، إذ لم تعد ضمانات Google لأمان العتاد تشمل هذه الأجهزة في 2026.

ما يعمل وما لا يعمل: التطبيقات المصرفية

هذا هو السؤال الذي يريد كل قارئ إجابته فعلاً. إليك الوضع في 2026 في البلدان الستة التي نخدمها:

يعمل على GrapheneOS مع تثبيت Sandboxed Google Play:

  • الولايات المتحدة: Chase, Bank of America, Wells Fargo, Capital One, US Bank, Cash App, Venmo, Zelle, PayPal, Robinhood, Coinbase.
  • كندا: RBC, TD, Scotiabank, BMO, CIBC, Tangerine, Wealthsimple, Interac e-Transfer.
  • بريطانيا: Monzo, Starling, Revolut, Wise, Lloyds, Barclays, NatWest, HSBC UK, Santander UK, First Direct.
  • ألمانيا: Sparkasse (معظم بنوك Sparkassen الإقليمية)، Deutsche Bank، Commerzbank، ING، DKB، N26، Trade Republic، Scalable Capital.
  • الإمارات: Emirates NBD, FAB, ADCB, Mashreq Neo, Liv (في معظم الحالات).
  • السعودية: Al Rajhi, SNB, Riyad Bank, Alinma (في معظم الحالات).

قد يفشل فحص Play Integrity أحياناً (بحسب الحالة):

  • بعض تطبيقات شركات الاتصالات الأمريكية الصغيرة ذات الدفع المسبق، وSnapchat بصورة متقطعة، وبعض تطبيقات المراهنات الرياضية ذات سياسات التحقق الصارمة.
  • عدد قليل من التطبيقات المصرفية الكورية وتطبيق أو تطبيقان لجهات حكومية سعودية.

غير مدعوم رسمياً:

  • التطبيقات التي تستخدم إثبات Knox، وهو خاص بـ Samsung، لذا لا ينطبق أساساً على Pixel.
  • عدد قليل من تطبيقات البث المقيدة بـ DRM، إذ تنخفض جودة Netflix من HD إلى SD، بينما يعمل HBO Max عموماً.

قائمة التحقق قبل التثبيت

قبل البدء:

  1. اشترِ إصدار Pixel المناسب. اختر طرازات التجزئة المفتوحة من Google Store أو Best Buy unlocked أو Amazon unlocked. تجنب أجهزة Pixel المموّلة من شركات الاتصالات الأمريكية (Verizon وT-Mobile وAT&T) حتى تسديدها، فالبوتلودر مقفل خلال فترة التمويل.
  2. حدّث النظام الأصلي أولاً. شغّل Pixel OS المعتاد وثبّت جميع التحديثات للوصول إلى أحدث تصحيح أمني.
  3. أنشئ نسخة احتياطية لكل شيء. التثبيت يمسح الجهاز. انقل الصور إلى Google Photos / Immich / Nextcloud، وصدّر جهات الاتصال، واكتب مفاتيح 2FA أو انقلها.
  4. استخدم كابل USB-C لنقل البيانات فعلاً. كثير من كابلات USB-C المخصصة «للشحن» لا تنقل البيانات، وسيفشل التثبيت أثناء العمل.
  5. استخدم Chrome أو Edge أو Brave على الكمبيوتر. المثبت عبر الويب يحتاج إلى WebUSB. لا يعمل Firefox.

خطوات التثبيت عبر الويب

المسار الرسمي هو grapheneos.org/install/web. إليك العملية كاملة:

  1. فعّل OEM unlocking على Pixel: Settings → About phone → اضغط على Build number عدد 7 مرات؛ ثم Developer options → فعّل OEM unlocking + USB debugging.
  2. أعد التشغيل إلى البوتلودر: أطفئ الهاتف، ثم اضغط مطولاً Volume Down + Power.
  3. وصّله بالكمبيوتر باستخدام كابل USB-C للبيانات.
  4. افتح المثبت عبر الويب واضغط «Unlock bootloader». يعرض Pixel رسالة تأكيد؛ اضغط Volume Up للتأكيد. يُعاد ضبط الجهاز إلى إعدادات المصنع.
  5. اضغط «Flash release». تُنزّل أحدث صورة مصنع لـ GrapheneOS ثم تُفلش. يستغرق ذلك 5 إلى 10 دقائق.
  6. اضغط «Lock bootloader». أكد باستخدام Volume Up. هذه خطوة حاسمة، إذ لا يعمل Verified Boot إلا مع بوتلودر مقفل.
  7. أعد التشغيل. يستغرق أول تشغيل لـ GrapheneOS من 1 إلى 2 دقيقة لأن الذاكرة المؤقتة لم تُهيّأ بعد.

بعد التثبيت: إعداد في 10 دقائق

بعد أول إقلاع:

  • عيّن عبارة مرور قوية أو رمز PIN من ≥ 8 أرقام.
  • فعّل Auto-reboot بعد 18 ساعة من عدم النشاط (Settings → Security → Auto-reboot)، فالهواتف في حالة BFU («Before First Unlock») أصعب بكثير في الاختراق.
  • قرر بشأن Google Play: Settings → Apps → Sandboxed Google Play. ثبّته إن احتجت إليه؛ وتجاوزه إذا أردت الاستغناء عن Google تماماً.
  • ثبّت F-Droid للتطبيقات مفتوحة المصدر، وAurora Store كواجهة مجهولة الهوية لـ Play Store للحصول على التطبيقات مغلقة المصدر التي تثق بها.
  • استخدم متصفحاً يحترم الخصوصية (Vanadium مدمج في النظام، وBrave أو Mull من F-Droid بدائل له).

أخطاء شائعة

  • تجاوز إعادة قفل البوتلودر. يتوقف Verified Boot عن العمل، وترفض التطبيقات المصرفية التي تفحصه التشغيل. أعد القفل دائماً.
  • الجمع بين GrapheneOS وMagisk. لا تفعل ذلك. GrapheneOS يحصّن بالفعل ما قد يتدخل فيه Magisk، وإخفاء الروت عليه يكسر النموذج الأمني. اختر أحدهما.
  • استعادة نسخة النظام الأصلي فوقه. بيانات تطبيقات Pixel الأصلي مرتبطة بخدمات Google ولا تنتقل بصورة سليمة. أعد إعداد التطبيقات من الصفر.
  • عدم نسخ مفاتيح 2FA احتياطياً. هذا أكثر أسباب اتصالات فقدان الوصول شيوعاً لدينا، فأكواد Authenticator لا تنتقل بصورة سليمة عند مسح نظام التشغيل.

متى تطلب المساعدة

يجعل المثبت عبر الويب GrapheneOS أسهل نظام بديل يمكن تثبيته في العالم، ومعظم المستخدمين ينجزون ذلك دون مساعدة. يتواصل معنا عملاء من برلين ولندن وتورونتو وسياتل بسبب واحدة من ثلاث حالات:

  1. Pixel مقفل على شركة اتصالات ويحتاج إلى إلغاء هذا القفل قبل إمكان فتح قفل البوتلودر.
  2. تثبيت فشل في منتصف العملية وترك الجهاز في حالة غير مكتملة.
  3. تطبيق مصرفي يفشل في Play Integrity بعد التثبيت، ويريد المستخدم أقل مسار إصلاح كلفة، عبر تعديلات Sandboxed Play أو استعادة جزئية.

نحل هذه الحالات عادة خلال 1 إلى 2 ساعة عبر مشاركة الشاشة في WhatsApp، وتُحسب الفاتورة بعملتك المحلية.

الأسئلة الشائعة

هل يعمل تطبيقي المصرفي على GrapheneOS في 2026؟

تعمل معظمها. مع تثبيت Sandboxed Google Play، تشمل التطبيقات المصرفية العاملة في 2026: Chase وBank of America وWells Fargo وRBC وTD وScotiabank وSparkasse وN26 وRevolut وWise وMonzo وStarling وBarclays وLloyds وING وCommerzbank. تشمل التطبيقات التي تفشل باستمرار في Play Integrity على GrapheneOS حتى مع العزل بعض البنوك الأسترالية وعدة تطبيقات كورية وعدداً قليلاً من شركات الاتصالات الأمريكية ذات الدفع المسبق. تُحدّث قائمة GrapheneOS الرسمية للتطبيقات المصرفية شهرياً.

هل يدعم GrapheneOS جميع ميزات Pixel، مثل الكاميرا وeSIM و5G؟

نعم، تعمل جميع ميزات العتاد. يُستبدل مسار HDR+ في Google Camera بتطبيق كاميرا GrapheneOS الذي يستخدم HAL نفسه ويعطي نتائج شبه مطابقة في الإضاءة الجيدة. تعمل تهيئة eSIM على Pixel 7 وما بعده. تعمل 5G بما فيها mmWave على إصدارات Pixel الأمريكية.

هل GrapheneOS قانوني في الاتحاد الأوروبي وبريطانيا بموجب GDPR؟

نعم. تثبيت نظام بديل على جهاز تملكه محمي صراحة بموجب قوانين حماية المستهلك في الاتحاد الأوروبي وقانون Consumer Rights Act البريطاني. يعزز GDPR ذلك ولا يقيّده، إذ يقلل GrapheneOS فعلياً البيانات المعالجة عنك مقارنة بـ Pixel OS الأصلي، مما يجعل المستخدمين أكثر توافقاً مع GDPR افتراضياً.

هل أستطيع فتح قفل البوتلودر على Pixel أمريكي تابع لشركة اتصالات (Verizon، T-Mobile)؟

نعم لأجهزة Pixel المفتوحة المباعة بالتجزئة وأجهزة Google Fi. قد يمكن أحياناً فتح قفل البوتلودر في أجهزة Pixel المقفلة على Verizon وT-Mobile بعد انتهاء سداد الجهاز؛ وتحتاج بعض إصدارات الشركات (Pixel 6/7 المقفل على Verizon) إلى مسار GSI أو الفتح عبر IMEI. تحقق من إصدار Pixel المحدد قبل البدء.