Почніть вводити, щоб шукати

GemiGuard

База знань · Банки · Дія · GrapheneOS

Банківські застосунки, Дія та Резерв+ на GrapheneOS: що працює на Pixel в Україні

Приват24, monobank, Ощад, Sense SuperApp, MyRaif і KredoBank працюють на Pixel із GrapheneOS через Google Play у пісочниці; Резерв+ працює навіть без сервісів Google, а Дія — за двох умов; безконтактна оплата через Google Wallet недоступна. Відповіді спираються на звіти про сумісність, опубліковані з 2022 по 2026 рік, і на наші власні перевірки.

Довідка Опубліковано Оновлено Час читання: 7 хв

Смартфон Google Pixel 10 під кутом на темному тлі; у кутку — значок платіжної картки

Коротка відповідь

Більшість застосунків українських банків працюють на GrapheneOS із Google Play у пісочниці: Приват24, monobank, Ощад, Sense SuperApp, MyRaif і KredoBank мають звіти про сумісність із 2022 по 2026 рік. monobank, Приват24 і MyRaif ми перевірили самі у 2026 році: працюють. Резерв+ працює навіть у профілі без сервісів Google. Дія працює за двох умов: її встановлюють із Play Store під окремим обліковим записом Google, а для цього одного застосунку послаблюють захист від експлойтів. Binance працює.

NFC-чип працює, а безконтактна оплата через Google Wallet і Google Pay на GrapheneOS недоступна: Google дозволяє її лише на операційних системах, які сертифікував сам, а українські банки проводять NFC-оплату саме через Google Pay. З телефоном на GrapheneOS платять фізичною карткою або годинником із власним NFC-гаманцем.

Чому в банків узагалі є питання до GrapheneOS

Більшість фінансових застосунків перевіряють пристрій через Google Play Integrity API. Ця перевірка має три рівні. Базовий рівень GrapheneOS проходить. Рівні «device» і «strong» вимагають, щоб операційну систему сертифікував Google, і жодна система, крім сертифікованого Google Android, їх не проходить. Розробники GrapheneOS сформулювали це прямо 10 травня 2026 року: Play Integrity API забороняє GrapheneOS, хоча вона безпечніша за все, що Google дозволяє.

GrapheneOS не намагається обійти перевірку підробкою відповідей, бо такий обхід ламається з кожним оновленням Google. Натомість проєкт пропонує розробникам стандартний апаратний механізм атестації Android, який GrapheneOS підтримує повністю і який дає банку сильнішу гарантію, ніж Play Integrity. На практиці це означає: застосунок, який вимагає лише базовий рівень або взагалі не звертається до Play Integrity, працює; застосунок, який вимагає сертифікацію Google, відмовляє.

Google Play у пісочниці

GrapheneOS встановлює необовʼязкові сервіси Google і Play Store як звичайні застосунки без системних привілеїв, лише з тими дозволами, які ми їм надаємо. Для більшості банківських застосунків цього достатньо: вони отримують сповіщення, SMS-коди та інші функції, яких очікують від сервісів Google, а система лишається захищеною. Ми радимо тримати Google Play, Дію та банківські застосунки в окремому ізольованому профілі користувача з окремим обліковим записом Google, створеним лише для цього профілю.

З посібника GrapheneOS: деякі банківські застосунки мають власні механізми проти аналізу коду, і перемикач «Native code debugging» у налаштуваннях захисту від експлойтів може їм заважати. Якщо застосунок падає, цей перемикач може бути швидким рішенням.

Банки: що перевірено

ЗастосунокСтанДжерело
Приват24 (ПриватБанк)Працює повністю. Час від часу просить дозвіл на SMS для сервісів Google; коди приходять і без нього.Перевірено GemiGuard, квітень 2026
monobankПрацює повністю.Перевірено GemiGuard, квітень 2026
Ощад (Ощадбанк)Працює. Під час першого налаштування два перші входи після PIN-коду зависли на завантаженні, третій пройшов.PrivSec, Pixel 8, 27 листопада 2024
KredoBank (Кредобанк)Працює.PrivSec, Pixel 9, 24 грудня 2025
Sense SuperApp (Sense Bank)Працює повністю. Без сервісів Google не запускається.PrivSec, Pixel 7, 2 червня 2026
MyRaif (Райффайзен Банк)Працює повністю.Перевірено GemiGuard, квітень 2026

Дія

Дія 4.34.3 працює на Pixel 8a, 9 і 10a, що підтверджено кількома незалежними джерелами у липні та серпні 2026 року, за двох умов.

Перша: Дію встановлюють із Play Store, під зареєстрованим обліковим записом Google, у профілі з Google Play у пісочниці. Встановлена через Aurora Store, Дія закривається одразу після запуску без жодного повідомлення, бо застосунок перевіряє, звідки його встановлено.

Друга: для Дії послаблюють захист від експлойтів. Робочий рецепт: у налаштуваннях застосунку вимкнути всі опції захисту, крім захищеного розподілювача памʼяті, дозволити перевірені посилання і надати дозволи на телефон, пристрої поблизу, мережу та сповіщення. Це стосується лише Дії; решта системи лишається у звичайному режимі.

Дія.Підпис, тобто КЕП (кваліфікований електронний підпис), станом на вересень 2026 року не підтверджено: за спостереженнями користувачів, розпізнавання номера паспорта в ньому спирається на модулі Google ML Kit, які поширюються лише через офіційний Play Store.

Резерв+

Резерв+ 2.3.2 працює, що підтверджено на Pixel 9 і Pixel 8a у липні 2026 року, причому в найжорсткішій конфігурації: окремий профіль без сервісів Google і без Play Store, встановлення через Aurora, усі опції захисту від експлойтів увімкнені. Залежності від Play Integrity не помічено.

Це узгоджується з тим, що розробники Резерв+ повідомили у квітні 2026 року: застосунок отримав посилений захист і більше не працює на пристроях із правами адміністратора (root). GrapheneOS не дає root-прав, а завантажувач після встановлення замкнено ключами GrapheneOS, тож для Резерв+ це звичайний телефон.

NFC та оплата телефоном

NFC-чип на Pixel із GrapheneOS працює: він вмикається в налаштуваннях підключень, читає мітки та документи з чипом, і застосунки з власним безконтактним гаманцем платять через нього. У Європі так працює Curve Pay, в Австралії застосунок Commonwealth Bank платить власною функцією.

Безконтактна оплата через Google Wallet на GrapheneOS недоступна, і це рішення Google, а не обмеження GrapheneOS. Довідка Google Wallet: гаманець не запускається на телефонах, які «мають root, працюють на сторонній прошивці або зі зміненим заводським програмним забезпеченням», «мають розблокований завантажувач» або «не перевірені та не схвалені Google»; Google радить у такому разі повернути оригінальну операційну систему.

Українські банки проводять безконтактну оплату через Google Pay: ПриватБанк привʼязує картку до Google Pay із застосунку Приват24, monobank додає картку в Google Pay зі свого застосунку або через Google Wallet. Власного NFC-гаманця всередині застосунку жоден із цих банків сьогодні не пропонує, тому на GrapheneOS оплата телефоном через ці банки недоступна. Платять карткою або годинником із власним гаманцем: Google Wallet на годиннику з Wear OS, підключеному до Pixel із GrapheneOS, платить, а ПриватБанк, наприклад, підтримує Garmin Pay і SwatchPay, які не залежать від системи телефона.

Binance та інші криптобіржі

Binance працює з Google Play у пісочниці: неодноразові підтвердження на форумі GrapheneOS із 2022 по 2025 рік і звіт PrivSec від листопада 2024 року. Застосунок час від часу запитує Play Integrity API і працює далі. Для порівняння: з вересня 2025 року Play Store на GrapheneOS відмовляється встановлювати Coinbase як «несумісний», хоча встановлений напряму APK запускається.

Оновлення

Те, що працює сьогодні, може перестати працювати завтра, і навпаки: сумісність змінюється з оновленнями застосунків, а не системи. Pixel із GrapheneOS лишається дуже захищеним пристроєм. Signal, Molly, Threema і SimpleX працюють.

Купити Pixel із GrapheneOS: моделі

Джерела

Документація GrapheneOS

  • GrapheneOS, посібник із використання, розділи «Sandboxed Google Play» і «Banking apps». — grapheneos.org
  • GrapheneOS, посібник із сумісності атестації для розробників. — grapheneos.org
  • GrapheneOS, заява про Play Integrity API, 10.05.2026. — grapheneos.social

Звіти про сумісність

  • PrivSec, список сумісності банківських застосунків із GrapheneOS, розділ «Ukraine», і звіти №124 (Приват24), №323 (monobank), №539 (Ощад), №839 (KredoBank), №999 (Sense SuperApp), №1000 (MyRaif), №536 (Binance). — privsec.dev
  • Форум GrapheneOS, «Does Diia app work for anyone?», березень–серпень 2026. — discuss.grapheneos.org
  • Форум GrapheneOS, «Ukrainian gov. apps (Diia, Rezerv+) and contactless payments», липень–серпень 2026. — discuss.grapheneos.org
  • Форум GrapheneOS, «NFC payments on graphene», 2025–2026. — discuss.grapheneos.org
  • Форум GrapheneOS, «Google Wallet NFC payments on WearOS Watch with GrapheneOS on the phone», травень 2025. — discuss.grapheneos.org
  • Форум GrapheneOS, «Crypto exchange apps working on GrapheneOS», 2022–2026. — discuss.grapheneos.org

Google, банки та державні застосунки

  • Google Wallet, довідка «Fix problems with tap to pay transactions». — support.google.com
  • Резерв+, повідомлення чат-бота про пристрої з root-правами, цитовано 24.04.2026. — 7eminar.ua
  • ПриватБанк, «ПриватБанк з Google Pay». — privatbank.ua

Питання та відповіді

Чи працює monobank на GrapheneOS?

Так. monobank працює на Pixel із GrapheneOS з Google Play у пісочниці: звіт PrivSec від листопада 2023 року і наша власна перевірка у квітні 2026 року. Картку до Google Pay застосунок додати не зможе, бо Google Pay на GrapheneOS недоступний, а решта функцій працює.

Чи працює Приват24 на GrapheneOS?

Так. Приват24 працює повністю; час від часу він просить дозвіл на SMS для сервісів Google, але коди приходять і без нього. Перевірено GemiGuard у квітні 2026 року.

Чи працює Дія на GrapheneOS?

Так, за двох умов: Дію встановлюють із Play Store під окремим обліковим записом Google у профілі з Google Play у пісочниці, а для цього одного застосунку послаблюють захист від експлойтів. Підтверджено на Pixel 8a, 9 і 10a у липні та серпні 2026 року. Дія.Підпис станом на вересень 2026 року не підтверджено.

Чи працює Резерв+ на GrapheneOS?

Так. Резерв+ 2.3.2 працює навіть у профілі без сервісів Google і без Play Store, з усіма увімкненими опціями захисту. Розробники Резерв+ блокують пристрої з root-правами, а GrapheneOS root-прав не дає і замикає завантажувач.

Чи можна платити телефоном через Google Pay на GrapheneOS?

Оплата через Google Wallet і Google Pay на GrapheneOS недоступна: Google дозволяє її лише на операційних системах, які сертифікував сам. NFC-чип працює, тому платять фізичною карткою або годинником із власним NFC-гаманцем.

Чи працює Binance на GrapheneOS?

Так. Binance працює з Google Play у пісочниці: звіт PrivSec від листопада 2024 року та підтвердження на форумі GrapheneOS у 2022 і 2025 роках. Застосунок час від часу запитує Play Integrity API і працює далі.

VPN · PIXEL · GRAPHENEOS

VPN на Pixel із GrapheneOS: чому застосунок у телефоні не закриває весь трафік

Постійний VPN-звʼязок в Android застосовується до ідентифікаторів застосунків, а системні ідентифікатори виключено з нього на рівні мережевої підсистеми. Які категорії Google прямо називає виведеними з-під тунелю, чому режим модему ніколи не спрямовується через тунель, звідки беруться витоки DNS і яка єдина конфігурація — стільниковий звʼязок вимкнено, тільки Wi-Fi, тунель на маршрутизаторі — не має витоків.

IMEI · PIXEL · GRAPHENEOS

IMEI на Google Pixel: де він зберігається і що потрібно, щоб його змінити

Де фізично зберігається IMEI на Pixel із Tensor, які три рівні утримують його незмінним, чому це перевірка цілісності всередині підписаної мікропрограми модему, а не апаратний запобіжник, що насправді змінюють модулі підміни IMEI і чому жоден із них не дає анонімності у стільниковій мережі.

GUARDDO · ENCROCHAT · SKY ECC · ANOM

GuardDo Pixel: як перевірити захищений телефон

У вересні 2026 року кожна перевірка GuardDo Pixel, яку ми змогли провести, дала той самий результат: його заяви про безпеку не підкріплені жодними доказами, які покупець може перевірити. Заяву, яку неможливо перевірити, доводиться приймати на віру. Власники телефонів EncroChat, Sky ECC та ANOM прийняли на віру таку саму обіцянку.

Звʼяжіться з нами через зручний канал

Напишіть, яка модель Pixel вам потрібна — і отримайте підтвердження ціни, строку виготовлення та доставки прямо в Telegram.