FERRARI81 Le custom ROM in quasi ogni smartphone richiedono di sbloccare e mantenere sbloccato il bootloader. Già questo compromette la sicurezza, inoltre le custom ROM possono sì fornire aggiornamenti di Android, ma non hanno modo di intervenire sui vari firmware closed che rimarrebbero senza patch.
Per rispondere a OP, nel mondo Android acquisterei solo Google Pixel (budget permettendo), considerando che la sicurezza non si limita alle patch, che Google prende la sicurezza sul serio, che sugli altri smartphone hai necessariamente i bug di google più i bug del produttore.