V GrapheneOS jde aplikacím odebrat čtení schránky, vkládání pak vyřídí systém
Vývojáři GrapheneOS sloučili 13. září do systému funkci secure paste. Aplikace, které uživatel přepne do režimu jen vkládání, se dostanou jen k tomu, co si do schránky uložily samy; všechno ostatní jim podá systémové tlačítko Vložit. Ve výchozím nastavení zůstává přístup ke schránce povolený a v poslední vydané verzi funkce ještě není.

Schránka je na telefonu společná pro celý systém. Prochází jí heslo z aplikace pro správu hesel, jednorázový kód z SMS i kus soukromé zprávy, a každá aplikace, kterou uživatel zrovna otevře, si její obsah může přečíst. GrapheneOS, systém postavený na Androidu pro telefony Pixel, tuhle možnost od 13. září umí aplikacím odebrat. Změna se jmenuje secure paste a je od toho dne sloučená ve zdrojovém stromu systému.
Co Android se schránkou dovoluje dnes
Google přístup ke schránce omezil v Androidu 10: obsah si smí přečíst jen aplikace, která je zrovna na popředí, nebo nastavená klávesnice. Od Androidu 12 k tomu systém při prvním čtení cizího obsahu ukáže krátkou hlášku; v anglickém znění stojí „aplikace pasted from your clipboard“, tedy že jmenovaná aplikace vložila obsah ze schránky.
Vývojáři GrapheneOS na to namítají, že hláška přijde pozdě. „Citlivá data se ve schránce často povalují delší dobu a aplikace, které nehledí na soukromí, si je přečtou. Android ukáže u aplikací, které čtou obsah zkopírovaný jinde, upozornění, jenže v tu chvíli už je pozdě,“ napsali 6. září. Překlad je náš.
Žádost o přepínač je v jejich seznamu úkolů od 20. prosince 2023 pod číslem 2917. Zavřela ji až teď sloučená změna.
Jak se ze čtení stane podání
Aplikace přepnutá do režimu jen vkládání nepřijde o schránku úplně. Dál si smí přečíst to, co do ní vložila sama pod svou identitou, takže kopírování a vkládání uvnitř jedné aplikace funguje beze změny. Odebrané je čtení obsahu, který do schránky uložil někdo jiný.
Zbývá jí i část údajů o tom, co ve schránce leží: že tam něco je, jaké to má typy obsahu, kdy se to zkopírovalo a jestli je text formátovaný. Díky tomu editační pole pozná, že má nabídnout položku Vložit jako prostý text, aniž by obsah vidělo. Skryté je označení, doplňky, zařazení obsahu podle významu a hlavně samotná data.
Vlastní vložení řeší krátkodobé povolení, které systém vydá na jedno konkrétní vložení do jedné aplikace. Podle popisu změny ho vystaví čtyřem cestám: položce Vložit ze systémové lišty nad označeným textem, vložení z klávesnice, vložení přes službu zpřístupnění a klávesové zkratce na hardwarové klávesnici. Pro uživatele se tedy nemění nic – pořád drží prst na poli a mačká Vložit.
Kde se to zapíná
Nastavení má vlastní stránku v Nastavení → Zabezpečení a soukromí → Ovládání soukromí → Přístup ke schránce. Tam se volí výchozí chování pro celý přístroj; jednotlivé aplikaci se to přehodí podržením její ikony a položkou Informace o aplikaci → Přístup ke schránce. Výchozí hodnotu drží vlastník zařízení, jednotlivé aplikace si spravuje každý uživatel sám.
Ve výchozím stavu zůstává čtení schránky povolené. Vývojáři to v popisu odůvodnili kompatibilitou, takže secure paste je zatím věc, kterou si uživatel musí zapnout.
Kde to naráží
Ne každá aplikace používá systémovou lištu nad označeným textem. Programy postavené na Flutteru si kreslí vlastní a jejich tlačítko Vložit sahá do schránky přímo, takže by v novém režimu narazilo. GrapheneOS proto přidal položku Vložit do výchozí klávesnice a uživatel tudy povolí vložení ručně. Klávesnici z AOSP chce projekt časem vyměnit za jinou a funkci do ní převzít.
Na aplikace, které schránku synchronizují mezi telefonem a počítačem, secure paste nic nemění a ani nepomůže. Na dotaz jednoho z uživatelů vývojáři odpověděli, že takovou věc musí obsluhovat klávesnice, protože běžná aplikace na pozadí schránku číst nesmí. „Standardní omezení uvolňovat nebudeme. Android by k tomu musel přidat jinou cestu, jak to povolit,“ napsali. Překlad je náš.
Sama změna je poměrně rozsáhlá: deset commitů, 73 souborů a přes pět tisíc přidaných řádků, otevřená od 22. srpna. V poznámkách k vydání se zatím neobjevila – poslední sestavení nese číslo 2026091000, tedy datum 10. září, tři dny před sloučením.
GrapheneOS staví secure paste vedle svých starších funkcí Contact Scopes a Storage Scopes, které stejným způsobem berou aplikacím přímý přístup ke kontaktům a k souborům. Schránka je přitom cesta, kterou se citlivé údaje na telefonu přenášejí nejčastěji – a taky jediná, kterou uživatel používá tak často, že si jí nevšimne. Ostatně i Google už jednu takovou cestu obešel jinak: hesla a přístupové klíče se mezi správci na Androidu přenášejí zvláštním rozhraním, aby se nemusely vypisovat do souboru.
Zdroje
- secure paste: add clipboard access policy and grants, GrapheneOS, sloučeno 13. září 2026
- secure paste: add clipboard access settings, GrapheneOS, sloučeno 13. září 2026
- Oznámení funkce ve vlákně na Mastodonu, GrapheneOS, 6. září 2026
- Privacy changes in Android 10, dokumentace pro vývojáře
- Behavior changes: all apps (Android 12), dokumentace pro vývojáře
- GrapheneOS just fixed one of Android's sneakiest privacy problems, Android Authority, 14. září 2026