Коротка відповідь
Більшість застосунків українських банків працюють на GrapheneOS із Google Play у пісочниці: Приват24, monobank, Ощад, Sense SuperApp, MyRaif і KredoBank мають звіти про сумісність із 2022 по 2026 рік. monobank, Приват24 і MyRaif ми перевірили самі у 2026 році: працюють. Резерв+ працює навіть у профілі без сервісів Google. Дія працює за двох умов: її встановлюють із Play Store під окремим обліковим записом Google, а для цього одного застосунку послаблюють захист від експлойтів. Binance працює.
NFC-чип працює, а безконтактна оплата через Google Wallet і Google Pay на GrapheneOS недоступна: Google дозволяє її лише на операційних системах, які сертифікував сам, а українські банки проводять NFC-оплату саме через Google Pay. З телефоном на GrapheneOS платять фізичною карткою або годинником із власним NFC-гаманцем.
Чому в банків узагалі є питання до GrapheneOS
Більшість фінансових застосунків перевіряють пристрій через Google Play Integrity API. Ця перевірка має три рівні. Базовий рівень GrapheneOS проходить. Рівні «device» і «strong» вимагають, щоб операційну систему сертифікував Google, і жодна система, крім сертифікованого Google Android, їх не проходить. Розробники GrapheneOS сформулювали це прямо 10 травня 2026 року: Play Integrity API забороняє GrapheneOS, хоча вона безпечніша за все, що Google дозволяє.
GrapheneOS не намагається обійти перевірку підробкою відповідей, бо такий обхід ламається з кожним оновленням Google. Натомість проєкт пропонує розробникам стандартний апаратний механізм атестації Android, який GrapheneOS підтримує повністю і який дає банку сильнішу гарантію, ніж Play Integrity. На практиці це означає: застосунок, який вимагає лише базовий рівень або взагалі не звертається до Play Integrity, працює; застосунок, який вимагає сертифікацію Google, відмовляє.
Google Play у пісочниці
GrapheneOS встановлює необовʼязкові сервіси Google і Play Store як звичайні застосунки без системних привілеїв, лише з тими дозволами, які ми їм надаємо. Для більшості банківських застосунків цього достатньо: вони отримують сповіщення, SMS-коди та інші функції, яких очікують від сервісів Google, а система лишається захищеною. Ми радимо тримати Google Play, Дію та банківські застосунки в окремому ізольованому профілі користувача з окремим обліковим записом Google, створеним лише для цього профілю.
З посібника GrapheneOS: деякі банківські застосунки мають власні механізми проти аналізу коду, і перемикач «Native code debugging» у налаштуваннях захисту від експлойтів може їм заважати. Якщо застосунок падає, цей перемикач може бути швидким рішенням.
Банки: що перевірено
| Застосунок | Стан | Джерело |
|---|---|---|
| Приват24 (ПриватБанк) | Працює повністю. Час від часу просить дозвіл на SMS для сервісів Google; коди приходять і без нього. | Перевірено GemiGuard, квітень 2026 |
| monobank | Працює повністю. | Перевірено GemiGuard, квітень 2026 |
| Ощад (Ощадбанк) | Працює. Під час першого налаштування два перші входи після PIN-коду зависли на завантаженні, третій пройшов. | PrivSec, Pixel 8, 27 листопада 2024 |
| KredoBank (Кредобанк) | Працює. | PrivSec, Pixel 9, 24 грудня 2025 |
| Sense SuperApp (Sense Bank) | Працює повністю. Без сервісів Google не запускається. | PrivSec, Pixel 7, 2 червня 2026 |
| MyRaif (Райффайзен Банк) | Працює повністю. | Перевірено GemiGuard, квітень 2026 |
Дія
Дія 4.34.3 працює на Pixel 8a, 9 і 10a, що підтверджено кількома незалежними джерелами у липні та серпні 2026 року, за двох умов.
Перша: Дію встановлюють із Play Store, під зареєстрованим обліковим записом Google, у профілі з Google Play у пісочниці. Встановлена через Aurora Store, Дія закривається одразу після запуску без жодного повідомлення, бо застосунок перевіряє, звідки його встановлено.
Друга: для Дії послаблюють захист від експлойтів. Робочий рецепт: у налаштуваннях застосунку вимкнути всі опції захисту, крім захищеного розподілювача памʼяті, дозволити перевірені посилання і надати дозволи на телефон, пристрої поблизу, мережу та сповіщення. Це стосується лише Дії; решта системи лишається у звичайному режимі.
Дія.Підпис, тобто КЕП (кваліфікований електронний підпис), станом на вересень 2026 року не підтверджено: за спостереженнями користувачів, розпізнавання номера паспорта в ньому спирається на модулі Google ML Kit, які поширюються лише через офіційний Play Store.
Резерв+
Резерв+ 2.3.2 працює, що підтверджено на Pixel 9 і Pixel 8a у липні 2026 року, причому в найжорсткішій конфігурації: окремий профіль без сервісів Google і без Play Store, встановлення через Aurora, усі опції захисту від експлойтів увімкнені. Залежності від Play Integrity не помічено.
Це узгоджується з тим, що розробники Резерв+ повідомили у квітні 2026 року: застосунок отримав посилений захист і більше не працює на пристроях із правами адміністратора (root). GrapheneOS не дає root-прав, а завантажувач після встановлення замкнено ключами GrapheneOS, тож для Резерв+ це звичайний телефон.
NFC та оплата телефоном
NFC-чип на Pixel із GrapheneOS працює: він вмикається в налаштуваннях підключень, читає мітки та документи з чипом, і застосунки з власним безконтактним гаманцем платять через нього. У Європі так працює Curve Pay, в Австралії застосунок Commonwealth Bank платить власною функцією.
Безконтактна оплата через Google Wallet на GrapheneOS недоступна, і це рішення Google, а не обмеження GrapheneOS. Довідка Google Wallet: гаманець не запускається на телефонах, які «мають root, працюють на сторонній прошивці або зі зміненим заводським програмним забезпеченням», «мають розблокований завантажувач» або «не перевірені та не схвалені Google»; Google радить у такому разі повернути оригінальну операційну систему.
Українські банки проводять безконтактну оплату через Google Pay: ПриватБанк привʼязує картку до Google Pay із застосунку Приват24, monobank додає картку в Google Pay зі свого застосунку або через Google Wallet. Власного NFC-гаманця всередині застосунку жоден із цих банків сьогодні не пропонує, тому на GrapheneOS оплата телефоном через ці банки недоступна. Платять карткою або годинником із власним гаманцем: Google Wallet на годиннику з Wear OS, підключеному до Pixel із GrapheneOS, платить, а ПриватБанк, наприклад, підтримує Garmin Pay і SwatchPay, які не залежать від системи телефона.
Binance та інші криптобіржі
Binance працює з Google Play у пісочниці: неодноразові підтвердження на форумі GrapheneOS із 2022 по 2025 рік і звіт PrivSec від листопада 2024 року. Застосунок час від часу запитує Play Integrity API і працює далі. Для порівняння: з вересня 2025 року Play Store на GrapheneOS відмовляється встановлювати Coinbase як «несумісний», хоча встановлений напряму APK запускається.
Оновлення
Те, що працює сьогодні, може перестати працювати завтра, і навпаки: сумісність змінюється з оновленнями застосунків, а не системи. Pixel із GrapheneOS лишається дуже захищеним пристроєм. Signal, Molly, Threema і SimpleX працюють.
Купити Pixel із GrapheneOS: моделі
Джерела
Документація GrapheneOS
- GrapheneOS, посібник із використання, розділи «Sandboxed Google Play» і «Banking apps». — grapheneos.org
- GrapheneOS, посібник із сумісності атестації для розробників. — grapheneos.org
- GrapheneOS, заява про Play Integrity API, 10.05.2026. — grapheneos.social
Звіти про сумісність
- PrivSec, список сумісності банківських застосунків із GrapheneOS, розділ «Ukraine», і звіти №124 (Приват24), №323 (monobank), №539 (Ощад), №839 (KredoBank), №999 (Sense SuperApp), №1000 (MyRaif), №536 (Binance). — privsec.dev
- Форум GrapheneOS, «Does Diia app work for anyone?», березень–серпень 2026. — discuss.grapheneos.org
- Форум GrapheneOS, «Ukrainian gov. apps (Diia, Rezerv+) and contactless payments», липень–серпень 2026. — discuss.grapheneos.org
- Форум GrapheneOS, «NFC payments on graphene», 2025–2026. — discuss.grapheneos.org
- Форум GrapheneOS, «Google Wallet NFC payments on WearOS Watch with GrapheneOS on the phone», травень 2025. — discuss.grapheneos.org
- Форум GrapheneOS, «Crypto exchange apps working on GrapheneOS», 2022–2026. — discuss.grapheneos.org
Google, банки та державні застосунки
- Google Wallet, довідка «Fix problems with tap to pay transactions». — support.google.com
- Резерв+, повідомлення чат-бота про пристрої з root-правами, цитовано 24.04.2026. — 7eminar.ua
- ПриватБанк, «ПриватБанк з Google Pay». — privatbank.ua