FOSIK Secure Phone

En sikker firmatelefon, ferdig konfigurert.

En ferdig konfigurert sikker firmatelefon for ledere og ansatte som håndterer virksomhetens viktigste tilganger, kommunikasjon og data.

3D-illustrasjon av FOSIK Secure Phone med FOSIK-logoen på skjermen
Produktet

Installert, konfigurert og kontrollert av FOSIK.

FOSIK Secure Phone leveres ferdig installert, konfigurert og kontrollert av FOSIK. Telefonen er bygget på Google Pixel-maskinvare og GrapheneOS, med flere sikkerhetslag som reduserer angrepsflaten og gir bedre kontroll over apper, nettverk, data og fysisk tilgang.

Lag 1

Pixel-maskinvare

Støttede Google Pixel-modeller med lang sikkerhetsstøtte.

Lag 2

GrapheneOS

Sikkerhetsfokusert operativsystem med redusert angrepsflate.

Lag 3

FOSIK-konfigurasjon

Definert sikkerhetsbaseline, testet og dokumentert.

Lag 4

Sikker bruk

Rutiner og opplæring som holder sikkerheten oppe over tid.

Sikkerhetsegenskaper

Flere lag med beskyttelse.

Korte forklaringer med mulighet for å utvide detaljene.

GrapheneOS

Telefonen kjører GrapheneOS, et sikkerhetsfokusert operativsystem basert på Android.

Vis detaljer
  • Forsterket beskyttelse mot utnyttelse av sårbarheter
  • Redusert angrepsflate
  • Streng appisolasjon
  • Utvidet kontroll over tillatelser
  • Hyppige sikkerhetsoppdateringer
  • Ingen root eller modifisert sikkerhetsmodell

Låst bootloader og Verified Boot

Bootloaderen låses etter installasjon, og Verified Boot kontrollerer operativsystemets integritet ved hver oppstart.

Vis detaljer
  • Oppdager manipulert systemprogramvare
  • Beskytter mot uautoriserte systemendringer
  • Hindrer nedgradering til eldre og mer sårbare systemversjoner
  • OEM-opplåsing deaktiveres etter installasjon

Maskinvarebasert sikkerhet

Vi bruker støttede Google Pixel-modeller med lang sikkerhetsstøtte og sikkerhetsfunksjoner i maskinvaren.

Vis detaljer
  • Titan-sikkerhetsbrikke
  • StrongBox-beskyttelse av kryptografiske nøkler
  • Maskinvarebeskyttet PIN og autentisering
  • Kryptert intern lagring
  • Lokal behandling av fingeravtrykksdata
  • Maskinvarebasert integritetskontroll

Kryptering og databeskyttelse

Data er kryptert i ro, og nøklene er ikke tilgjengelige før riktig PIN er oppgitt.

Vis detaljer
  • Kryptert lagring
  • Separate krypteringsnøkler for brukerprofiler
  • Data beskyttet etter omstart frem til korrekt PIN er oppgitt
  • Automatisk omstart etter en definert periode
  • Sensitive data fjernes fra aktivt minne når profiler avsluttes
  • Sterk PIN og biometrisk autentisering

Appisolasjon

Hver app kjører i en egen sandbox og kan ikke automatisk lese data fra andre apper.

Vis detaljer
  • Separate appdata
  • Begrenset tilgang til operativsystemet
  • Kontroll over kamera, mikrofon, lokasjon, kontakter og filer
  • Mulighet for separate brukerprofiler
  • Egen testprofil for risikoutsatte apper eller filer
  • Firmadata kan holdes adskilt fra testing og privat bruk

Utvidet tillatelseskontroll

Apper får bare den tilgangen de faktisk trenger — og ikke mer.

Vis detaljer
  • Network permission: internett kan blokkeres helt for enkeltapper
  • Sensors permission: tilgang til sensorer kan fjernes
  • Contact Scopes: apper kan få tilgang til bare utvalgte kontakter
  • Storage Scopes: apper kan begrenses til bestemte filer eller mapper
  • Lokasjon kan begrenses til kun når appen brukes
  • Kamera og mikrofon gis bare ved reelt behov

Sandboxed Google Play

Google Play kan installeres for kompatibilitet med blant annet BankID, Vipps, bankapper, Microsoft 365 og pushvarsler. Relevante apper kan kompatibilitetstestes før levering.

Vis detaljer
  • Google Play kjører som vanlige sandboxede apper
  • Har ingen privilegert systemtilgang
  • Får bare tillatelser som brukeren eller FOSIK eksplisitt gir
  • Har ikke automatisk tilgang til kontakter, SMS, mikrofon, kamera eller lokasjon
  • Gir god appkompatibilitet uten å svekke hele systemmodellen

USB-beskyttelse

USB-C-porten kan konfigureres til kun lading når telefonen er låst.

Vis detaljer
  • Reduserer risiko fra ukjente kabler og ladere
  • Blokkerer nye dataforbindelser når telefonen er låst
  • Beskytter mot fysisk tilgang via USB
  • Kan konfigureres strengere ved behov

Nettverkssikkerhet

Nettverksoppsettet strammes inn for å redusere sporing og eksponering.

Vis detaljer
  • 2G kan deaktiveres
  • Wi-Fi- og Bluetooth-skanning kan begrenses
  • MAC-adresse randomiseres
  • VPN kan settes som alltid aktiv
  • Nettverk uten VPN kan blokkeres
  • Separate VPN-oppsett per brukerprofil
  • Nettverkstilgang kan styres per app

Låseskjerm og autentisering

Sterk autentisering som fortsatt er praktisk i hverdagen.

Vis detaljer
  • Lang PIN eller passord
  • Fingeravtrykk som praktisk tillegg
  • Skjuling av sensitive varsler på låseskjermen
  • Begrensede biometriforsøk
  • Automatisk krav om PIN etter omstart
  • Lockdown-funksjon som deaktiverer biometri
  • Valgfri ekstra PIN etter fingeravtrykk

Automatisk omstart

Telefonen kan automatisk starte på nytt etter en definert periode uten bruk.

Vis detaljer
  • Fører telefonen tilbake til en sikrere tilstand
  • Krypteringsnøklene er ikke tilgjengelige før korrekt PIN oppgis
  • Reduserer risiko dersom telefonen mistes eller blir beslaglagt mens den er låst

Duress PIN

Valgfri

En valgfri funksjon for kunder med forhøyet risiko. Vurderes alltid grundig før den tas i bruk.

Vis detaljer
  • En separat nødkode kan konfigureres
  • Koden kan utløse umiddelbar sletting av brukerdata
  • Brukes bare etter grundig vurdering og testet gjenopprettingsplan
  • Ikke aktivert som standard

Vanadium-nettleser

Telefonen leveres med Vanadium, en sikkerhetsforsterket Chromium-basert nettleser.

Vis detaljer
  • Streng nettstedisolasjon
  • Blokkering av tredjepartscookies som standard
  • Redusert tilgang til sensorer
  • Beskyttelse mot lokal IP-lekkasje
  • Begrenset bruk av dynamisk kode
  • Forsterket sandkasse for nettsider og innhold

Oppdateringer og integritetskontroll

Sikkerhetsrettelser leveres raskt, og systemets integritet kontrolleres løpende.

Vis detaljer
  • Automatiske og sømløse oppdateringer
  • A/B-oppdateringer med automatisk tilbakefall ved feil
  • Signaturkontroll av system og systemapper
  • Rask levering av sikkerhetsrettelser
  • Kontroll av systemintegritet
  • Mulighet for maskinvarebasert attestering
FOSIK-konfigurasjonen

Konfigurert og kontrollert av FOSIK.

GrapheneOS alene er ikke hele leveransen. FOSIK gjennomfører en definert sikkerhetsbaseline før telefonen overleveres.

  • Kontroll av telefonmodell og OEM-opplåsing
  • Full systemoppdatering før installasjon
  • Offisiell GrapheneOS-installasjon
  • Låsing av bootloader
  • Kontroll av Verified Boot
  • Deaktivering av OEM-opplåsing
  • Sterk PIN og biometrisk oppsett
  • Automatisk omstart
  • USB-beskyttelse
  • Deaktivering av 2G
  • Kontroll av Wi-Fi-, Bluetooth- og lokasjonsinnstillinger
  • Gjennomgang av apptillatelser
  • Sandboxed Google Play ved behov
  • Installasjon av avtalte basisapper
  • Separate brukerprofiler ved behov
  • Funksjonstest
  • Dokumentert sluttkontroll
  • FOSIK-forsegling etter ferdig konfigurasjon
Bruksområder

Hvem passer telefonen for?

Særlig relevant for roller som håndterer sensitive data, verdier eller kritiske tilganger.

Daglige ledereNøkkelpersoner med administratorrettigheterRegnskapsførere og rådgivereAdvokater og konsulenterHelse- og omsorgsaktørerJournalisterReisende ansatteVirksomheter uten eget sikkerhetsteam
Ærlig kommunikasjon

Ingen telefon er uhackbar.

Vi lover ikke mer enn vi kan levere.

FOSIK Secure Phone reduserer risiko og angrepsflate, men eliminerer ikke alle trusler. God sikkerhet krever også sterke kontoer, flerfaktorautentisering, sikre arbeidsrutiner, oppdateringer og opplæring. Telefonen er ikke en gradert eller offentlig sikkerhetsgodkjent løsning.

En sikrere firmatelefon, ferdig konfigurert for virksomheten din.