Dunkelkammer · One-Shots
Nr. 2 · Anleitung mit Rezept-Generator

Dein GrapheneOS-Handy als Golden Image

Wie du dein Handy so sicherst, dass du es nach Verlust, Defekt oder Neukauf in einer Stunde wieder genau so hast – als wiederholbares Rezept, nicht als Hoffnung.

Die ehrliche Vorbemerkung: Ein Handy lässt sich nicht wie ein PC bitgenau klonen. GrapheneOS hat Verified Boot, verschlüsselten Speicher und kein Root – genau das macht es sicher, und genau das verhindert ein Clonezilla-Image. Das „Golden Image“ für ein Handy ist deshalb kein Image, sondern ein Rezept aus fünf Teilen, das du einmal baust, einmal testest und dann alle paar Monate in 20 Minuten wiederholst.

Die fünf Teile

1

Seedvault: Apps, App-Daten, Einstellungen

Der eingebaute Backup-Dienst von GrapheneOS. Sichert installierte Apps (als APK), ihre Daten – sofern die App das erlaubt –, Systemeinstellungen, WLAN-Zugänge, SMS und Anrufliste.

  • Einstellungen → System → Sicherung öffnen, Speicherort wählen: USB-Stick per OTG-Adapter (einfachste Variante) oder WebDAV (Nextcloud, eigener Server).
  • Den 12-Wörter-Wiederherstellungscode aufschreiben. Ohne ihn ist die Sicherung Datenmüll – er ist der Schlüssel.
  • „Apps sichern“ einschalten, Sicherung starten, danach in der Liste nachsehen, welche Apps „nicht unterstützt“ melden. Das sind die Kandidaten für Teil 3.
2

Dateien: Fotos, Downloads, Dokumente

Seedvault sichert Dateien nur, wenn du es sagst. Fotos sind nicht „in der App“, sondern im Ordner.

  • In der Sicherung die Dateisicherung aktivieren und die Ordner ankreuzen: DCIM, Pictures, Download, Documents, dazu alles, was dir wichtig ist.
  • Alternative für große Mengen: Ordner per Kabel auf den Rechner ziehen oder per Nextcloud-App automatisch hochladen lassen. Beides ist ein Rezeptpunkt, kein Ersatz für Teil 1.
3

Die Apps, die sich nicht sichern lassen

Banking-Apps, Messenger und Passwortmanager verweigern das System-Backup absichtlich. Die haben eigene Wege – jede ihren eigenen.

  • Signal: Einstellungen → Chats → Chat-Sicherung, 30-stellige Passphrase notieren, Sicherungsdatei mit in Teil 2 aufnehmen.
  • 2FA (Aegis o. ä.): verschlüsselten Export erstellen, Passwort notieren.
  • Passwortmanager: Tresor-Export (verschlüsselt) oder Server-Sync prüfen.
  • Banking, Bezahl-Apps, eSIM: gar kein Backup möglich. Rezeptpunkt: Zugangsdaten, TAN-Verfahren und die Hotline-Nummer parat haben, Neuaktivierung einplanen.
  • Bluetooth-Geräte: müssen nach einer Wiederherstellung neu gekoppelt werden – kurz als Liste notieren.
4

Schlüssel und Zettel

Alles aus Teil 1–3 hängt an Codes. Die gehören nicht ins selbe Handy.

  • Wiederherstellungscode (12 Wörter), Signal-Passphrase, Export-Passwörter: auf Papier, an einem Ort, den du in fünf Jahren noch findest.
  • Dazu das Rezept selbst: welche Apps, welche Reihenfolge, welche Haken. Eine Seite reicht.
5

Die Testwiederherstellung

Eine Sicherung, die nie zurückgespielt wurde, ist ein Gerücht. Genau wie beim Golden Image der Dunkelkammer: Klon aufspielen, hochfahren, prüfen.

  • Auf einem zweiten Gerät (altes Handy, gebrauchtes Pixel) GrapheneOS installieren und beim Einrichten „aus Sicherung wiederherstellen“ wählen – oder später im Telefon-Wählfeld *#*#7378673#*#* eingeben.
  • Gleiche GrapheneOS-Version wie beim Sichern nehmen; abweichende Versionen sind die häufigste Fehlerquelle.
  • Danach die Liste abhaken: Welche App läuft, welche braucht Teil 3, was fehlt. Das Ergebnis wandert ins Rezept.

Dein Rezept in 30 Sekunden

Ankreuzen, was auf dein Handy zutrifft – unten entsteht deine persönliche Checkliste. Läuft nur hier im Browser, nichts wird gesendet.


Wie lange das dauert – allein oder mit der Dunkelkammer

Erfahrungswerte für jemanden, der es zum ersten Mal macht. Die Handarbeit am Handy ist in beiden Spalten gleich – den Unterschied machen Suchen, Entscheiden und Aufschreiben.

SchrittAllein: Suche, Foren, AnleitungenMit der Dunkelkammer
Herausfinden, was Seedvault kann und was nicht2–3 h über mehrere Abende15 min – du fragst, Claude fasst zusammen und nennt die Quellen
Rezept für deine Apps schreiben (wer braucht einen eigenen Weg?)1–2 h10 min – Claude schreibt die Liste aus deiner App-Aufzählung
Sicherung am Handy durchführen45–90 min45–90 min (gleich)
Testwiederherstellung auf dem Zweitgerät1–2 h, Fehlersuche inklusive1–2 h – Fehlermeldungen wirfst du Claude hin statt ins Forum
Aufschreiben für das nächste Mal30 min, und es fehlt in sechs Monaten0 min – der Knopf „Sichern“ hält Rezept und Notizen fest
Wiederholung alle 6 Monate1 h, weil man wieder sucht20 min – „Mach das Backup-Rezept vom März nochmal, Bitwarden ist dazugekommen“
Erstes Mal≈ 6–9 h≈ 2,5–4 h

So läuft es in der Dunkelkammer

Die Dunkelkammer fasst dein Handy nicht an. Sie übernimmt das Denken und das Merken – der Teil, an dem die meisten Sicherungen scheitern.

  1. Neues Projekt „Handy-Backup“ anlegen, Claude sagen: „Ich habe ein Pixel mit GrapheneOS, darauf Signal, Aegis, Bitwarden, Sparkasse, Nextcloud. Schreib mir das Backup-Rezept mit Reihenfolge und Testplan.“
  2. Rezept ausdrucken oder aufs Handy holen, abarbeiten, Haken setzen. Was hakt, Claude beschreiben – er kennt die Fehlermeldungen.
  3. „Sichern“ drücken: Rezept, Notizen und Entscheidungen liegen als Version im Projekt. In sechs Monaten fragst du nur noch nach dem Rezept vom letzten Mal.

Duka hilft bei der Kiste und beim Vorgehen; die Community-Besitzer tauschen ihre Rezepte aus. Die Codes aus Teil 4 bleiben auf Papier – auch in der Dunkelkammer.

Zur Dunkelkammer

So ist diese Seite entstanden

Ein Auftrag an Claude in der Dunkelkammer, wörtlich:

i found people wanting to backup their grapheneOS complete like with dunkelkammer, - how can they build their own golden image, also compare time used by doing everything alone (without ai) only search or anleitungen. - combine it with the offer of DK so that they can save time to build their own custom self made backups of grapheneOS

Daraus wurde in einem Schritt diese eine Datei: Anleitung, Rezept-Generator, Zeitvergleich, Quellen. Nichts nachgebessert, nichts dazugeladen.

Quellen