El ecosistema de ROMs de privacidad en Android
Cuando decides tomar en serio la privacidad de tu móvil, tarde o temprano te encuentras con tres nombres: GrapheneOS, CalyxOS y DivestOS. Los tres son sistemas operativos basados en Android que eliminan los rastreadores de Google y refuerzan la seguridad. Pero cada uno tiene una filosofía distinta, un público objetivo diferente y unas concesiones técnicas que conviene entender antes de elegir.
En esta comparativa analizamos los tres sistemas desde la experiencia real de uso en dispositivos Pixel —los únicos que soportan los tres— para ayudarte a decidir cuál se adapta mejor a tu perfil de riesgo, tus necesidades diarias y tu nivel de conocimiento técnico. No hay un ganador absoluto: hay un sistema adecuado para cada persona.
GrapheneOS: seguridad sin concesiones
GrapheneOS es el estándar de referencia en seguridad móvil. Desarrollado por un equipo liderado por Daniel Micay, su enfoque es radical: reconstruir Android desde el kernel hacia arriba para eliminar cada posible vector de ataque. No se trata de añadir funciones de privacidad sobre Android —se trata de rediseñar Android para que la seguridad sea el fundamento, no una capa.
El sandboxing reforzado de GrapheneOS es su característica más distintiva. Cada aplicación se ejecuta en una jaula mucho más restrictiva que en cualquier otro Android. Incluso si una app maliciosa lograra ejecutarse, su capacidad para leer datos de otras apps o acceder a sensores está drásticamente limitada. El sistema aplica restricciones adicionales sobre código nativo, y los permisos se conceden por sesión, revocándose automáticamente cuando la app pasa a segundo plano.
Otras ventajas exclusivas de GrapheneOS incluyen el bloqueo USB cuando el dispositivo está bloqueado (solo permite carga, no datos), el modo de bloqueo automático que detecta manipulaciones físicas, y los perfiles de trabajo totalmente aislados con cifrado independiente. También permite instalar Google Play Services en un sandbox sin privilegios, logrando compatibilidad con apps bancarias y de servicios sin conceder acceso al núcleo del sistema.
El precio que pagas: GrapheneOS solo funciona en Google Pixel. No hay soporte para otros fabricantes, y esto es por diseño —los Pixel son los únicos dispositivos Android que cumplen los requisitos de seguridad de hardware que GrapheneOS exige (Titan M2, bootloader verificable, actualizaciones de firmware a largo plazo).
CalyxOS: privacidad usable para todos
CalyxOS nace con una filosofía diferente: privacidad sin fricción. Desarrollado por la Calyx Institute, una organización sin ánimo de lucro, su objetivo es ofrecer un Android libre de Google que cualquier persona pueda usar sin curva de aprendizaje. Si GrapheneOS es un búnker, CalyxOS es una casa con buenas cerraduras y ventanas blindadas —pero donde puedes vivir cómodamente.
La gran ventaja de CalyxOS es su soporte para múltiples dispositivos. Además de los Pixel, funciona en algunos modelos de Fairphone y en los Pixel más antiguos que GrapheneOS ya no soporta. También incluye MicroG de serie —una implementación libre de los Google Play Services— lo que significa que la mayoría de apps que dependen de notificaciones push y servicios de ubicación funcionan sin configuración adicional.
CalyxOS incluye aplicaciones propias muy cuidadas: Calyx VPN (basada en Riseup), Dialer y Contacts libres, y una integración excelente con Signal, Tor y F-Droid. La experiencia de usuario está muy pulida y el instalador gráfico hace que migrar desde un Android estándar sea sorprendentemente sencillo.
Las concesiones: CalyxOS tiene un bloqueo de bootloader menos estricto que GrapheneOS —permite volver a bloquearlo con claves propias, pero el proceso es menos hermético. El sandboxing no es tan agresivo, y aunque MicroG es muy práctico, introduce una superficie de ataque adicional que GrapheneOS evita por completo. Para usuarios con modelos de amenaza elevados, estas diferencias son relevantes.
DivestOS: libertad radical con hardware modesto
DivestOS es el heredero espiritual de LineageOS en el mundo de la privacidad. Desarrollado por Tavi (conocido como SkewedZeppelin), es un fork de LineageOS que elimina todo el código propietario posible y aplica parches de seguridad sobre una base mucho más amplia de dispositivos que los otros dos sistemas combinados.
La gran fortaleza de DivestOS es su soporte de hardware masivo: más de 80 dispositivos de docenas de fabricantes reciben actualizaciones mensuales. Esto incluye teléfonos antiguos que los fabricantes abandonaron hace años —DivestOS les da una segunda vida con parches de seguridad actualizados. Si tienes un móvil viejo en un cajón, probablemente pueda ejecutar DivestOS.
DivestOS elimina todo el código propietario que puede: drivers, blobs binarios, servicios de red. Incluye Mulch WebView (un fork de Chromium sin Google), Hypatia (escáner de malware en tiempo real) y Mull (Firefox sin telemetría). No incluye Google Play Services ni MicroG —la compatibilidad con apps que los necesitan es muy limitada.
Las desventajas: la experiencia de usuario es más espartana. Algunas funciones del hardware pueden no funcionar (NFC, ciertos sensores) dependiendo del dispositivo. La instalación es más técnica —requiere flashear recovery, formatear particiones y, en algunos casos, lidiar con bootloaders que no se pueden volver a bloquear. DivestOS es para usuarios con conocimientos técnicos o para quienes priorizan la longevidad del hardware y la libertad de elección sobre la comodidad.
Comparativa técnica: cara a cara
Seguridad del kernel y sandboxing: GrapheneOS lidera con mucha diferencia. Su kernel está endurecido con parches específicos, el sandboxing es más restrictivo y el modelo de permisos por sesión no tiene equivalente en los otros dos. CalyxOS usa el kernel estándar de Android con algunas mejoras. DivestOS aplica parches del proyecto Linux Hardened pero sin el nivel de integración de GrapheneOS.
Bloqueo de bootloader: GrapheneOS implementa verified boot completo —el bootloader se bloquea con las claves oficiales y verifica la integridad del sistema en cada arranque. Si alguien modifica el sistema, el dispositivo no arranca sin tu clave. CalyxOS permite bloquear el bootloader con claves propias (un paso adicional que muchos usuarios se saltan). DivestOS, en la mayoría de dispositivos, no puede bloquear el bootloader porque los fabricantes no lo permiten —esto es una vulnerabilidad seria ante ataques físicos.
Actualizaciones de seguridad: GrapheneOS publica parches en horas tras la liberación mensual de Google. CalyxOS típicamente tarda entre 1 y 7 días. DivestOS publica parches mensuales puntualmente pero el tiempo exacto varía según el dispositivo. En los tres casos es infinitamente mejor que el Android de fábrica, donde los parches pueden tardar meses o nunca llegar.
Compatibilidad con apps: GrapheneOS con Google Play en sandbox logra la mejor compatibilidad —apps bancarias, de streaming, de transporte funcionan prácticamente todas. CalyxOS con MicroG tiene buena compatibilidad con apps que necesitan notificaciones push pero puede fallar con algunas apps bancarias que detectan MicroG como "dispositivo rooteado". DivestOS, sin Play Services ni MicroG, tiene la peor compatibilidad —muchas apps simplemente no funcionan.
Soporte de hardware: DivestOS gana por goleada con 80+ dispositivos. CalyxOS soporta Pixel, Fairphone y algún modelo adicional. GrapheneOS solo soporta Pixel —y solo los modelos que aún reciben actualizaciones de firmware de Google.
Facilidad de instalación: CalyxOS ofrece la experiencia más pulida con un instalador gráfico multiplataforma. GrapheneOS se instala desde el navegador web con WebUSB —sorprendentemente sencillo pero limitado a navegadores Chromium. DivestOS requiere flashear recovery, lo que implica cierta familiaridad con ADB y fastboot.
¿Cuál elegir según tu perfil?
Máxima seguridad sin concesiones: GrapheneOS es la respuesta. Si tu modelo de amenaza incluye actores con recursos —agencias gubernamentales, espionaje industrial dirigido, fuerzas de seguridad con herramientas forenses— o si simplemente quieres lo mejor que existe en seguridad móvil sin importar el coste del dispositivo, GrapheneOS en un Pixel actual es la única opción que te da tranquilidad real.
Privacidad sólida con buena usabilidad: CalyxOS es ideal para el profesional que quiere privacidad sin complicaciones. Abogados, periodistas freelance, médicos o empresarios que necesitan proteger datos sensibles pero no son objetivo de vigilancia estatal. La integración con MicroG hace que la transición desde un Android normal sea casi transparente.
Presupuesto ajustado o hardware antiguo: DivestOS es tu sistema. Si tienes un teléfono de hace unos años que ya no recibe actualizaciones, DivestOS te da parches de seguridad actuales y una segunda vida útil. También es la elección para quien valora la libertad de software por encima de todo y está dispuesto a aceptar las limitaciones de compatibilidad.
Periodistas, activistas y disidentes: GrapheneOS sin dudarlo. El bloqueo de bootloader con verified boot, el modo de bloqueo automático ante manipulación física y el borrado tras intentos fallidos son protecciones que pueden marcar la diferencia entre la seguridad y una filtración catastrófica. CalyxOS puede ser suficiente para periodismo de investigación de nivel medio. DivestOS no es recomendable para este perfil por la imposibilidad de bloquear el bootloader en la mayoría de dispositivos.
Lo que NO te contarán en los foros
Existe cierta tribalización en la comunidad de privacidad. Verás defensores acérrimos de cada sistema que demonizan los otros dos. La realidad es que los tres proyectos son serios, los tres están hechos por gente competente y los tres mejoran drásticamente tu privacidad respecto a un Android de fábrica.
Lo que sí debes saber es que ninguno de estos sistemas te protege de tus propios hábitos. Si instalas GrapheneOS pero luego usas WhatsApp con tu número real, das permisos de ubicación a Google Maps y sincronizas tus fotos con Google Photos, has tirado la mayor parte de la protección. El sistema operativo es una capa —la más importante— pero necesita ir acompañada de higiene digital.
También conviene recordar que DivestOS, al soportar dispositivos de docenas de fabricantes, hereda las vulnerabilidades de firmware de cada uno. Un parche de seguridad de Android no arregla un bug en el driver WiFi de Qualcomm si el fabricante no publica la actualización de firmware. Los Pixel —que son la base de GrapheneOS y CalyxOS— reciben actualizaciones de firmware directamente de Google durante al menos 5 años.
Conclusión: no hay decisión equivocada, hay decisiones informadas
Cualquiera de estos tres sistemas operativos supone un salto de privacidad enorme respecto al Android que trae tu móvil de fábrica. La decisión depende de tu modelo de amenaza, tu presupuesto y tu tolerancia a las fricciones técnicas.
En Securfy trabajamos principalmente con GrapheneOS porque creemos que el modelo de "seguridad sin concesiones" es el que mejor protege a nuestros clientes. Pero entendemos que cada persona tiene necesidades distintas. Si tienes dudas sobre cuál es el sistema adecuado para ti, escríbenos —nuestro equipo de ingenieros te asesorará sin compromiso y sin tribalismo.
Todos nuestros dispositivos se entregan con el sistema operativo instalado, configurado y verificado. Tú solo tienes que encenderlo y empezar a usarlo. Sin tutoriales de 40 pasos, sin comandos de terminal, sin riesgo de brickear el dispositivo. La privacidad no debería requerir un máster en informática.



