Handy Installation mit iodéOS

5. April 2026 - Lesezeit: 9 Minuten

Den heutigen DiDay verbrachte ich zum Teil und nicht ganz freiwillig mit der Neuinstallation von iodéOS auf meinem Fairphone 4.

Leider funktionierte das Update von iodéOS 6.14 auf 7.4 mit dem normalerweise zuverlässigen Updater nicht, weshalb eine Neuinstallation nötig wurde. Um die ganze Konfiguration des Handys und aller Apps in Zukunft dokumentiert zu haben, entstand die folgende Anleitung.

iodéOS Update von 6.14 auf 7.4

Achtung, das Update löscht alle Daten!
Das Update funktioniert nicht wie im Updater beschrieben, siehe Diskussion.
Workaround: Das Fairphone 4 mit iodéOS 7.4 flashen gemäss dieser Anleitung, die ich vor 3 Jahren schrieb.
Achtung, beim Herunterladen der Dateien vom iodéOS Gitlab zuerst auf die Datei klicken, erst dann wird ein funktionierender Download-Link angezeigt.

Erstkonfiguration von iodéOS

- Sprache
- WLAN
- Push-Benachrichtigungen: aktiviert lassen
- Datum / Uhrzeit
- Optional: Seedvault
- Ortungsdienste: beide aktiviert lassen
- PIN
- Optional: Fingerabdruck
- Darstellung: dunkel lassen
- Navigation: 3-Tasten-Navigation beibehalten
- iodéOS-Version überprüfen:
  Einstellungen / Über... / iodéOS
  -> 7.4
- Einstellungen / Über / Build-Nummer: Entwickleroptionen aktivieren
- Einstellungen / Entwickleroptionen / OEM-Bootloader: Aus
- Entwickleroptionen: Aus
- Neustart
-> Jetzt ist iodéOS 7.4 installiert, der Bootloader ist gesperrt und die Entwickleroptionen sind deaktiviert.


iodéOS-Konfiguration

- Online-Standortdienst
  siehe Diskussion
  via Popup oder via Einstellungen / System / MicroG-Einstellungen / Standort / 3-Punkte-Menü / Online-Standortdienst auswählen: BeaconDB

- Einstellungen / Apps / Vorinstallierte Apps: Standard-Apps entfernen
  - Kontakte
  - Galerie
  - Kalender
  - Breezy Weather
- Neustart
-> Dadurch werden die entfernten vorinstallierten Apps deinstalliert.

- Einstellungen / Netzwerk / Hotspot: Name und Passwort festlegen
- Einstellungen / Ton & Vibration / Systemtöne: Alle aus
- Einstellungen / Akku / Statusleiste / Akkustand: Im Symbol anzeigen
- Einstellungen / System / Sprache: Deutsch CH
- Einstellungen / System / Tastatur / Autokorrektur: Aus
- Einstellungen / System / Tastatur / Bildschirmtastatur / Heliboard / Optionen / Emoji-Taste: Ein
- Datenschutz / Gerätesperre / Fingerabdruck / Fingerabdrücke hinzufügen
- Datenschutz / Weitere Datenschutzoptionen / SIM-Sperre: Aus
- Startbildschirm antippen und gedrückt halten / Layout & Stil / Layout: 5x7
- Auf dem Startbildschirm zweimal nach unten wischen / Stift antippen: Kacheln nach Belieben anordnen
- FDroid / Einstellungen / Über mobile Daten: Nur selbst initiierte Downloads
- FDroid / Einstellungen / Automatisch installieren: Aus
-> Jetzt ist iodéOS 7.4 einigermassen bequem konfiguriert.

FOSS-Apps

Folgende Apps via FDroid installieren:
- DavX5 CalDAV
- Fossify Calendar
- Fossify Contacts
- Fossify File Manager
- Fossify Gallery
- KeepassDX
- Newpipe
- Nextcloud
- OpenKeychain
- Proton VPN
- Shelter
- Threema Libre
- Tusky

Konfiguration der FOSS-Apps

- Nextcloud
  - Cloud Domain und Login eingeben
  - Ordner "Dokumente" synchronisieren
- KeepassDX
  - Vorhandene Datenbank öffnen / Nextcloud
  - Einstellungen / Gerät sperren / Biometrische Entsperrung
  - Einstellungen / Formulare ausfüllen / Zwischenablage vertrauen: Ein
- iodé
  - Einstellungen / Konto: Premium
- Threema Libre
  - Das Smartphone mit dem PC verbinden und das Threema-Backup in den Ordner "Download" kopieren
  - Threema starten und die Lizenz eingeben
  - Backup wiederherstellen
- DavX5 CalDAV
  - Aufgaben: nein
  - Alle Rechte: Aktiviert
  - Ausführung im Hintergrund
  - Keine Sicherung
  - URL und Anmeldung
    - Cloud Domain eingeben
    - Gruppen sind Kategorien von Kontakten
- Kalender: 
  - Einstellungen / CalDAV / Synchronisieren
  - Einstellungen / CalDAV / Synchronisierte Kalender verwalten
- Proton VPN
  - Anmelden
  - Einstellungen / Kill Switch: Beide aktiv
- OpenKeychain
  - Auf dem PC den privaten Schlüssel in die Cloud kopieren 
  - Auf dem Handy den Schlüssel nach "Download" verschieben, da OpenKeychain nicht aus Nextcloud importieren kann
  - Privaten Schlüssel importieren
  - Öffentliche Schlüssel vom Schlüsselserver importieren
- Thunderbird
  - Auf dem PC auf das Mobilgerät exportieren, auf dem Mobilgerät den QR-Code verwenden
  - Einstellungen / Konto / Ende-zu-Ende Verschlüsselung / OpenPGP: Aktiviert
  - Einstellungen / Konto / Ende-zu-Ende Verschlüsselung / E2E konfigurieren: Privaten Schlüssel verwenden
- Browser
  - Mit QR-Code vom PC synchronisieren
  - Adresse unten
  - 3-Punkte-Menü / Konto / Synchronisieren: Nur Lesezeichen
  - 3-Punkte-Menü / Einstellungen / Suche / Alternative Suche
    Searx
    Alternative Such-URL eingeben
  - 3-Punkte-Menü / Einstellungen / Suche / Standardsuchmaschine: Searx
  - 3-Punkte-Menü / Einstellungen / Passwörter / Speichern: Nie
  - 3-Punkte-Menü / Einstellungen / Passwörter / Automatisches Ausfüllen: Aus
  - 3-Punkte-Menü / Einstellungen / Nur HTTPS: In allen Tabs
  - 3-Punkte-Menü / Einstellungen / Tracking-Schutz: Stark
  - 3-Punkte-Menü / Einstellungen / Browserdaten beim Schliessen löschen: Alle ausser Downloads
  - 3-Punkte-Menü / Einstellungen / Startseite / Zurück springen: Aus (entspricht zuletzt besucht)
  - 3-Punkte-Menü / Einstellungen / Startseite / Lesezeichen: Aus (verfügbar unter 3-Punkte-Menü)
  - 3-Punkte-Menü / Mehr / Zu Verknüpfungen hinzufügen: de.wikipedia.org
  - 3-Punkte-Menü / Mehr / Zu Verknüpfungen hinzufügen: search.ch
- Tusky
  - Server und Login eingeben
  

Closed-Source-Apps

- Alertswiss
- Meteoswiss
- SBB Mobile


Konfiguration der Closed-Source-Apps

- SBB Mobile
  - Profil / Anmelden
  

Bösartige Apps

- Shelter (Hilft, bösartige Apps einzusperren)
  - Shelter soll das Arbeitsprofil erstellen
  - Dateien einfrosten
  - Kontakte einfrosten
  - Aurora Store klonen
  - Browser klonen
  - Fossify Calendar klonen
  - Fossify Contacts klonen
  - Fossify File Manager klonen
  - iodé klonen
  - Proton VPN klonen
  - Aurora Store: WhatsApp installieren

Konfiguration der bösartigen Apps

- WhatsApp
  - Erforderliche Zugriffsrechte gewähren
-> WhatsApp ist im Arbeitsprofil eingesperrt und hat keinen Zugriff auf die privaten Daten.
   Weitere bösartige Apps immer im Arbeitsprofil installieren.

Links

https://di.day/de

https://community.iode.tech/t/fp4-iode-7-status-issue-tracker/7653/30

https://islers.ch/blog/iod%C3%A9os-auf-einem-fairphone-4

https://gitlab.iode.tech/ota/release/-/tree/master/FP4?ref_type=heads

https://github.com/microg/GmsCore/issues/2636