Supponendo che tu ti fidi di Silent Circle (e di tutti i loro produttori e fornitori), allora potrebbe essere considerato sicuro come viene fornito nella scatola (supponendo che la scatola sia sigillata e non sia stata manomessa)
Non appena aggiungi software di terze parti, devi essere certo di fidarti degli sviluppatori e dei distributori di esso allo stesso livello. Sono in grado di eseguire software sul dispositivo, che potrebbe essere in grado di fare cose che sembrano necessarie, ma in realtà consentono di esfiltrare dati non previsti. Ad esempio, se le applicazioni possono accedere al sensore di movimento, potrebbero essere in grado di elaborare tutte le immissioni PIN effettuate mentre sono in esecuzione, anche se non sono attualmente attive. Ci sono stati un paio di indagini di ricerca in questo.
Se non ti fidi dell'applicazione allo stesso livello, stai effettivamente riducendo la fiducia nell'intero dispositivo alla parte più debole. Questo non è specifico per Blackphone, ma per qualsiasi dispositivo in cui si introduce software non affidabile allo stesso livello.
Non c'è alcun motivo per pensare che l'installazione di software di terze parti comprometterà definitivamente il dispositivo, solo che si dovrebbe essere pronti a eseguire lo stesso livello di due diligence su qualsiasi software mentre si è sul dispositivo stesso.