En ferdig konfigurert sikker firmatelefon for ledere og ansatte som håndterer virksomhetens viktigste tilganger, kommunikasjon og data.
Produktet
Installert, konfigurert og verifisert av FOSIK.
FOSIK Secure Phone leveres ferdig installert, konfigurert og verifisert av FOSIK. Telefonen er bygget på Google Pixel-maskinvare og GrapheneOS, med flere sikkerhetslag som reduserer angrepsflaten og gir bedre kontroll over apper, nettverk, data og fysisk tilgang. Vi leverer GrapheneOS-telefoner i hele Norge, med lokal oppfølging i Tromsø og Nord-Norge.
Støttede Google Pixel-modeller med lang sikkerhetsstøtte.
Lag 2
GrapheneOS
Sikkerhetsfokusert operativsystem med redusert angrepsflate.
Lag 3
FOSIK-konfigurasjon
Definert sikkerhetsbaseline, testet og dokumentert.
Lag 4
Sikker bruk
Rutiner og opplæring som holder sikkerheten oppe over tid.
Sikkerhetsegenskaper
Flere lag med beskyttelse.
Korte forklaringer med mulighet for å utvide detaljene.
GrapheneOS
Telefonen kjører GrapheneOS, et sikkerhetsfokusert operativsystem basert på Android.
Vis detaljerSkjul detaljer
Forsterket beskyttelse mot utnyttelse av sårbarheter
Redusert angrepsflate
Streng appisolasjon
Utvidet kontroll over tillatelser
Hyppige sikkerhetsoppdateringer
Ingen root eller modifisert sikkerhetsmodell
Låst bootloader og Verified Boot
Bootloaderen låses etter installasjon, og Verified Boot kontrollerer operativsystemets integritet ved hver oppstart.
Vis detaljerSkjul detaljer
Oppdager manipulert systemprogramvare
Beskytter mot uautoriserte systemendringer
Hindrer nedgradering til eldre og mer sårbare systemversjoner
OEM-opplåsing deaktiveres etter installasjon
Maskinvarebasert sikkerhet
Vi bruker støttede Google Pixel-modeller med lang sikkerhetsstøtte og sikkerhetsfunksjoner i maskinvaren.
Vis detaljerSkjul detaljer
Titan-sikkerhetsbrikke
StrongBox-beskyttelse av kryptografiske nøkler
Maskinvarebeskyttet PIN og autentisering
Kryptert intern lagring
Lokal behandling av fingeravtrykksdata
Maskinvarebasert integritetskontroll
Kryptering og databeskyttelse
Data er kryptert i ro, og nøklene er ikke tilgjengelige før riktig PIN er oppgitt.
Vis detaljerSkjul detaljer
Kryptert lagring
Separate krypteringsnøkler for brukerprofiler
Data beskyttet etter omstart frem til korrekt PIN er oppgitt
Automatisk omstart etter en definert periode
Sensitive data fjernes fra aktivt minne når profiler avsluttes
Sterk PIN og biometrisk autentisering
Appisolasjon
Hver app kjører i en egen sandbox og kan ikke automatisk lese data fra andre apper.
Vis detaljerSkjul detaljer
Separate appdata
Begrenset tilgang til operativsystemet
Kontroll over kamera, mikrofon, lokasjon, kontakter og filer
Mulighet for separate brukerprofiler
Egen testprofil for risikoutsatte apper eller filer
Firmadata kan holdes adskilt fra testing og privat bruk
Utvidet tillatelseskontroll
Apper får bare den tilgangen de faktisk trenger — og ikke mer.
Vis detaljerSkjul detaljer
Network permission: internett kan blokkeres helt for enkeltapper
Sensors permission: tilgang til sensorer kan fjernes
Contact Scopes: apper kan få tilgang til bare utvalgte kontakter
Storage Scopes: apper kan begrenses til bestemte filer eller mapper
Lokasjon kan begrenses til kun når appen brukes
Kamera og mikrofon gis bare ved reelt behov
Sandboxed Google Play
Google Play kan installeres for kompatibilitet med blant annet BankID, Vipps, bankapper, Microsoft 365 og pushvarsler. Relevante apper kan kompatibilitetstestes før levering.
Vis detaljerSkjul detaljer
Google Play kjører som vanlige sandboxede apper
Har ingen privilegert systemtilgang
Får bare tillatelser som brukeren eller FOSIK eksplisitt gir
Har ikke automatisk tilgang til kontakter, SMS, mikrofon, kamera eller lokasjon
Gir god appkompatibilitet uten å svekke hele systemmodellen
USB-beskyttelse
USB-C-porten kan konfigureres til kun lading når telefonen er låst.
Vis detaljerSkjul detaljer
Reduserer risiko fra ukjente kabler og ladere
Blokkerer nye dataforbindelser når telefonen er låst
Beskytter mot fysisk tilgang via USB
Kan konfigureres strengere ved behov
Nettverkssikkerhet
Nettverksoppsettet strammes inn for å redusere sporing og eksponering.
Vis detaljerSkjul detaljer
2G kan deaktiveres
Wi-Fi- og Bluetooth-skanning kan begrenses
MAC-adresse randomiseres
VPN kan settes som alltid aktiv
Nettverk uten VPN kan blokkeres
Separate VPN-oppsett per brukerprofil
Nettverkstilgang kan styres per app
Låseskjerm og autentisering
Sterk autentisering som fortsatt er praktisk i hverdagen.
Vis detaljerSkjul detaljer
Lang PIN eller passord
Fingeravtrykk som praktisk tillegg
Skjuling av sensitive varsler på låseskjermen
Begrensede biometriforsøk
Automatisk krav om PIN etter omstart
Lockdown-funksjon som deaktiverer biometri
Valgfri ekstra PIN etter fingeravtrykk
Automatisk omstart
Telefonen kan automatisk starte på nytt etter en definert periode uten bruk.
Vis detaljerSkjul detaljer
Fører telefonen tilbake til en sikrere tilstand
Krypteringsnøklene er ikke tilgjengelige før korrekt PIN oppgis
Reduserer risiko dersom telefonen mistes eller blir beslaglagt mens den er låst
Duress PIN
Valgfri
En valgfri funksjon for kunder med forhøyet risiko. Vurderes alltid grundig før den tas i bruk.
Vis detaljerSkjul detaljer
En separat nødkode kan konfigureres
Koden kan utløse umiddelbar sletting av brukerdata
Brukes bare etter grundig vurdering og testet gjenopprettingsplan
Ikke aktivert som standard
Vanadium-nettleser
Telefonen leveres med Vanadium, en sikkerhetsforsterket Chromium-basert nettleser.
Vis detaljerSkjul detaljer
Streng nettstedisolasjon
Blokkering av tredjepartscookies som standard
Redusert tilgang til sensorer
Beskyttelse mot lokal IP-lekkasje
Begrenset bruk av dynamisk kode
Forsterket sandkasse for nettsider og innhold
Oppdateringer og integritetskontroll
Sikkerhetsrettelser leveres raskt, og systemets integritet kontrolleres løpende.
Vis detaljerSkjul detaljer
Automatiske og sømløse oppdateringer
A/B-oppdateringer med automatisk tilbakefall ved feil
Signaturkontroll av system og systemapper
Rask levering av sikkerhetsrettelser
Kontroll av systemintegritet
Mulighet for maskinvarebasert attestering
FOSIK-konfigurasjonen
Konfigurert og verifisert av FOSIK.
GrapheneOS alene er ikke hele leveransen. FOSIK gjennomfører en definert sikkerhetsbaseline før telefonen overleveres.
Kontroll av telefonmodell og OEM-opplåsing
Full systemoppdatering før installasjon
Offisiell GrapheneOS-installasjon
Låsing av bootloader
Kontroll av Verified Boot
Deaktivering av OEM-opplåsing
Sterk PIN og biometrisk oppsett
Automatisk omstart
USB-beskyttelse
Deaktivering av 2G
Kontroll av Wi-Fi-, Bluetooth- og lokasjonsinnstillinger
Gjennomgang av apptillatelser
Sandboxed Google Play ved behov
Installasjon av avtalte basisapper
Separate brukerprofiler ved behov
Funksjonstest
Dokumentert sluttkontroll
FOSIK-forsegling etter ferdig konfigurasjon
Bruksområder
Hvem passer telefonen for?
Særlig relevant for roller som håndterer sensitive data, verdier eller kritiske tilganger.
Daglige ledereNøkkelpersoner med administratorrettigheterRegnskapsførere og rådgivereAdvokater og konsulenterHelse- og omsorgsaktørerJournalisterReisende ansatteVirksomheter uten eget sikkerhetsteam
Ærlig kommunikasjon
Ingen telefon er uhackbar.
Vi lover ikke mer enn vi kan levere.
FOSIK Secure Phone reduserer risiko og angrepsflate, men eliminerer ikke alle trusler. God sikkerhet krever også sterke kontoer, flerfaktorautentisering, sikre arbeidsrutiner, oppdateringer og opplæring. Telefonen er ikke en gradert eller offentlig sikkerhetsgodkjent løsning.
En sikrere firmatelefon, ferdig konfigurert for virksomheten din.