Mit dem Update auf One UI 8 integriert Samsung eine Reihe neuer Sicherheitsmaßnahmen in sein Galaxy-Ökosystem. Dabei stehen Datenschutz, Geräteintegrität und quantensichere Verschlüsselung im Zentrum der Neuerungen. Insbesondere die weiterentwickelten Schutzmechanismen für Galaxy AI-Funktionen sollen für mehr Kontrolle über persönliche Daten sorgen und gleichzeitig ein hohes Maß an Netzwerksicherheit bieten.

Die neuen Funktionen erstrecken sich über verschiedene Ebenen – von der App-spezifischen Datenisolation bis hin zur Reaktion auf potenzielle Bedrohungen durch Quantencomputer. Samsung bezeichnet Sicherheit nicht mehr nur als Systemeinstellung, sondern als Designprinzip, das alle Komponenten des Galaxy-Systems durchdringt.

KEEP und Knox Matrix stärken Datenschutz auf Systemebene

Mit der Einführung der Architektur Knox Enhanced Encrypted Protection (KEEP) baut Samsung den Datenschutz für AI-gestützte Funktionen weiter aus. KEEP ermöglicht es, verschlüsselte Speicherbereiche für jede einzelne App zu schaffen. Auf diese Weise bleibt der Zugriff auf sensible Informationen wie Präferenzen oder Tagesroutinen auf die jeweilige Anwendung beschränkt. KEEP arbeitet eng mit der Personal Data Engine von Samsung Galaxy zusammen und schützt lokal gespeicherte Daten, die Funktionen wie Now Brief oder die smarte Galerie-Suche ermöglichen. Die Integration auf Systemebene erlaubt den umfassenden Einsatz über sämtliche Galaxy AI-Funktionen hinweg.

Einen weiteren Baustein für umfassende Gerätesicherheit bildet Knox Matrix. Dieses System bietet eine vernetzte, intelligente Reaktion auf Bedrohungen und wird mit One UI 8 weiterentwickelt. Wird ein Gerät beispielsweise aufgrund eines Manipulationsversuchs oder Identitätsmissbrauchs als unsicher eingestuft, erfolgt automatisch die Abmeldung vom Samsung Konto sowie die Sperrung des Zugangs zu Cloud-Diensten. Darüber hinaus werden alle verbundenen Geräte im Netzwerk informiert. Eine zentrale Übersicht unter dem Menüpunkt „Sicherheitsstatus deiner Geräte“ ermöglicht die Überprüfung und weitere Maßnahmen. Auch Geräte ohne aktuelle Sicherheitsupdates lösen bereits eine Warnstufe Gelb aus, wodurch ein dynamischer Schutz für das gesamte System gewährleistet wird.

Post-Quantum-Verschlüsselung für Wi-Fi-Verbindungen

Ein zentrales Thema in der neuen Sicherheitsstrategie ist der Schutz vor zukünftigen Bedrohungen durch Quantencomputer. Mit der Integration von Post-Quanten-Kryptografie in Secure Wi-Fi erweitert Samsung die Verschlüsselungstechnologien für drahtlose Netzwerke. Diese Technologie schützt insbesondere den Schlüsselaustausch, der als kritischer Bestandteil verschlüsselter Datenübertragung gilt. Bereits mit der Galaxy S25-Serie hatte Samsung die Post-Quantum Enhanced Data Protection eingeführt.

Ziel dieser Maßnahme ist es, Angriffsszenarien zu verhindern, bei denen Daten bereits heute abgefangen und zu einem späteren Zeitpunkt mit leistungsstarker Quantentechnologie entschlüsselt werden könnten („harvest now, decrypt later“). Durch das Upgrade wird die Datenübertragung zwischen Galaxy Geräten und den Samsung Servern zusätzlich abgesichert – insbesondere in unsicheren Umgebungen wie öffentlichen WLAN-Netzen.

Secure Wi-Fi bietet darüber hinaus weitere Funktionen zur Wahrung der Privatsphäre. Dazu zählen:


	<li><strong>Auto Protect</strong>,
	das öffentliche Netzwerke automatisch absichert.</li>
	<li><strong>Enhanced Privacy
	Protection</strong>, das Internetverkehr verschlüsselt und durch
	mehrere Schichten leitet, um Tracking zu vermeiden.</li>
	<li><strong>Protection Activity</strong>,
	das Nutzern einen Überblick darüber gibt, welche Apps und
	Netzwerke geschützt wurden und wie viele Daten verschlüsselt
	übermittelt wurden.</li>
Erweiterte Sicherheitsstruktur für Hard- und Software

Neben der Systemarchitektur wird auch die physische Gerätesicherheit gestärkt. Knox Vault sorgt für die isolierte Speicherung sensibler Informationen wie Passwörter, biometrische Daten oder PINs. Selbst bei einem kompromittierten Betriebssystem bleiben diese Informationen geschützt. Auto Blocker ergänzt den Schutz durch Einschränkungen bei App-Installationen, verhindert befehlsbasierte Angriffe und reduziert die Angriffsfläche durch sogenannte Zero-Click-Methoden.

Zusätzlich wurde ein erweiterter Diebstahlschutz eingeführt, der unter anderem eine Identitätsprüfung oder eine zeitliche Verzögerung zur Aktivierung fremder Zugriffe beinhaltet. Nutzer haben zudem die Möglichkeit, die Online-Verarbeitung von AI-Daten zu deaktivieren, wodurch persönliche Informationen ausschließlich lokal auf dem Gerät verbleiben.