Användarhandbok
Hybridkryptering som kombinerar vallogik och AES‑256
RotorCrypt X · Steg-för-steg-guide

00Byt språk

RotorCrypt X har stöd för 20 språk och når därmed omkring 44,5 % av världens befolkning på deras modersmål – det motsvarar ungefär 3,6 miljarder människor.

🇩🇪 🇬🇧 🇫🇷 🇪🇸 🇹🇷 🇯🇵 🇨🇳 🇸🇦 🇷🇺 🇵🇹 🇵🇰 🇮🇩 🇮🇹 🇰🇷 🇲🇾 🇵🇱 🇸🇪 🇸🇬 🇬🇷 🇮🇳
Flagga Språk Modersmålstalare Code
🇨🇳Kinesiska~ 940 Mio.ZH
🇪🇸Spanska~ 485 Mio.ES
🇮🇳Hindi~ 345 Mio.IN
🇬🇧Engelska~ 380 Mio.EN
🇸🇦Arabiska~ 360 Mio.AR
🇵🇹Portugisiska~ 240 Mio.PT
🇷🇺Ryska~ 150 Mio.RU
🇯🇵Japanska~ 125 Mio.JA
🇰🇷Koreanska~ 82 Mio.KR
🇫🇷Franska~ 80 Mio.FR
🇹🇷Turkiska~ 80 Mio.TR
🇵🇰Urdu~ 70 Mio.PK
🇮🇹Italienska~ 65 Mio.IT
🇩🇪Tyska~ 75 Mio.DE
🇮🇩Indonesiska~ 43 Mio.ID
🇵🇱Polska~ 40 Mio.PL
🇲🇾Malajiska~ 19 Mio.MY
🇬🇷Grekiska~ 13 Mio.GR
🇸🇪Svenska~ 10 Mio.SE
🇸🇬Engelska (Singapore)~ 2 Mio.SG
Tillsammans: ~ 3,6 miljarder modersmålstalare  ≈  44,5 % av världens befolkning (8,1 md).

Så här byter du språk

Klicka i programfönstret uppe till höger på flaggan för ditt nuvarande språk.
En meny öppnas med alla 20 tillgängliga språk, vart och ett med flagga och landsnamn.
Välj önskat språk – gränssnittet byter omedelbart, utan omstart.
Handboken öppnas automatiskt på det nya språket nästa gång den anropas.
Obs: Språkinställningen sparas lokalt och behålls vid nästa programstart.

01Skapa kontakt

Innan du kan skicka ett krypterat meddelande måste en kontakt skapas. Programmet sparar därvid inga klartextnamn – kontaktens identitet lagras krypterad internt. Ingen som öppnar filerna på din hårddisk kan dra slutsatser om dina kontakter.

Klicka på kontaktknappen högst upp i programfönstret.
Välj „Ny kontakt" och ange ett namn (max 25 tecken). Namnet fungerar endast som lokal igenkänningsmarkör – bara du ser det på din enhet.
Programmet skapar automatiskt en krypterad *.key-fil samt en post i contact.json. Inget läsbart namn sparas i dessa filer.
Välj den nyskapade kontakten i rullgardinsmenyn.
Obs: Om samma kontaktnamn anges på nytt känner programmet av konflikten och meddelar den. Varje kontaktnamn får bara användas en gång.

03Kryptera meddelande

Välj önskad kontakt i rullgardinsmenyn.
Välj antal valsar. Shareware-version: max 3 valsar; fullversion: betydligt fler – ju fler valsar, desto säkrare.
Skriv din text i inmatningsfältet. Direkt ovanför inmatningsfältet, uppe till höger bredvid fältet, visar en teckenräknare antal kvarvarande tecken – 5 951 tecken per meddelande.
Klicka på „Kryptera". Efter en kort animationssekvens visas det färdiga krypteringsblocket i utdatafältet.
Obs gällande bearbetningstid: Tiden för kryptering och dekryptering beror på tre faktorer: valt antal valsar, textlängden och datorns hastighet. Många valsar med lång text på en äldre dator kan ta några sekunder – det är normalt och inget fel. Programmet visar en statusindikator under bearbetningen.
Observera: Om det redan finns ett krypteringsblock i inmatningsfältet visas ett varningsfönster. Använd i så fall knappen „Dekryptera".

04Kopiera och skicka resultat

Det genererade krypteringsblocket i utdatafältet kan skickas på två sätt:

MetodTillvägagångssätt
Kopiera manuellt Klicka på „Kopiera resultat". Blocket hamnar i urklipp. Klistra in det i valfri app – meddelandeapp, e-post, textfil, forum eller annat.
Direkt via e-post Klicka på „Skicka e-post". Ditt standardprogram för e-post öppnas med krypteringsblocket redan infogat i meddelandefältet. Mottagare och ämne fyller du i själv.
Tips: Krypteringsblocket består uteslutande av vanliga textecken. Det kan utan problem överföras i vilket textfält, vilken app och vilket e-postmeddelande som helst – det innehåller inga specialtecken eller binärdata.

05Dekryptera meddelande (mottagare)

Ta emot krypteringsblocket från din kontakt – via e-post, meddelandeapp eller hur det nu överfördes.
Kopiera hela blocket – från första till sista tecknet, utan extra mellanslag eller radbrytningar i början eller slutet.
Även ett enda saknat eller extra tecken gör dekrypteringen omöjlig. Den vanligaste felkällan är ofullständig kopiering.
Klistra in blocket i programmets inmatningsfält.
Välj rätt kontakt i rullgardinsmenyn – den du fick meddelandet av.
Klicka på „Dekryptera". Klartexten visas i utdatafältet.
Autentiseringsfel? Om ett felfönster visas har antingen fel kontakt valts, eller så har meddelandet ändrats under överföringen. Kontrollera kontaktvalet och be avsändaren skicka meddelandet igen.

06Skicka svar och avsluta Handshake

Efter att det första meddelandet dekrypterats byter bannern till gult:

Handshake är ännu inte avslutad! Din kontakt väntar nu på ditt svar för att bekräfta den gemensamma nyckeln på båda sidor.

Skriv ett valfritt svar i inmatningsfältet.
Klicka på „Kryptera".
Skicka tillbaka krypteringsblocket till din kontakt.

Så snart den ursprungliga avsändaren har dekrypterat ditt svar byter bannern till grönt på båda enheterna – Handshake är avslutad på båda sidor.

08Skadade filer – vad göra?

Programmet arbetar med två filtyper i underkatalogen Key/ i programkatalogen:

FilInnehåll
*.keyKrypterad sessionsnyckel – en fil per kontakt
contact.jsonKrypterad kontaktlista – innehåller inga läsbara namn

Om en av dessa filer skadats, raderats eller oavsiktligt skrivits över:

Radera den berörda *.key-filen och/eller contact.json.
Vid nästa start upptäcker programmet automatiskt att filen saknas och skapar nya, tomma filer.
Viktigt: Informera din kontakt om att en helt ny Handshake är nödvändig. Utan en ny Handshake är säker kommunikation inte längre möjlig.
Observera: Efter raderingen kan alla tidigare meddelanden till denna kontakt inte längre dekrypteras. Säkerhetskopiera viktiga *.key-filer i förebyggande syfte på ett USB-minne eller en extern hårddisk – aldrig i molnet (se användarvillkoren).

09Antal valsar och tips för ökad säkerhet

Antalet valsar påverkar direkt hur många krypteringslager Enigma-lagret skapar:

VersionValsarAnvändning
Shareware Max 3 Bra för första tester och Handshake-processen
Fullversion Betydligt fler Rekommenderas för allt känsligt innehåll – ju fler valsar, desto större nyckelrymd
Rekommendation – variera antalet valsar: Använd inte samma antal valsar för varje meddelande. Om du varierar antalet för varje meddelande (t. ex. ibland 3, ibland 7, ibland 12 valsar) uppstår inget igenkännbart mönster i de skickade blocken. Det gör statistisk analys från tredje part betydligt svårare – även om någon samlar in väldigt många av dina meddelanden.
Om bearbetningstiden: Fler valsar och längre texter innebär mer beräkningsarbete. På en modern dator märks detta knappt. På äldre hårdvara eller under vissa operativsystem kan det ta några sekunder vid många valsar och långa texter. Det är normalt – vänta bara tills statusindikatorn försvinner.

10Mobil användning – programmet på USB-minnet

RotorCrypt X är 100 % portabel. Du kan spara programmet inklusive alla nyckelfiler på ett USB-minne och starta det på vilken dator som helst – utan installation, utan administratörsrättigheter, utan att lämna spår på det främmande systemet.

Så här gör du: Kopiera hela programmappen (programfil + mappen Key/) till ditt USB-minne. På vilken Windows-dator som helst: sätt i minnet, starta programmet direkt från minnet. Alla nyckelfiler stannar kvar på minnet – ingenting sparas på den främmande datorn.
Begränsning: Detta fungerar endast så länge USB-porten på den aktuella datorn inte har spärrats av systemadministratören. I vissa företagsnätverk eller på myndighetsdatorer är USB-portar avaktiverade av säkerhetsskäl. I så fall kan programmet inte startas.
Viktigt – skydda USB-minnet: Den som kommer över minnet får tillgång till dina nyckelfiler. Hantera det lika omsorgsfullt som en hemnyckel – lämna det aldrig utan uppsikt.

11Teknisk säkerhet – varför det är så säkert

Detta avsnitt förklarar med enkla ord vad som ligger bakom krypteringen – inga förkunskaper krävs.

Krypteringen har flera oberoende lager

Enigma-valsarna är bara ett av flera lager. Ett meddelande genomgår i programmet fyra av varandra oberoende steg. Varje steg för sig skulle redan erbjuda ett betydande skydd – tillsammans är de praktiskt taget omöjliga att knäcka:

① Enigma-vals-lager (dynamisk permutation via flera rotorer)
② AES-256-GCM-kryptering (global militär- och myndighetsstandard)
③ HMAC-signatur (kryptografiskt manipulationsskydd)
④ HKDF-nyckelhärledning + automatisk nyckelrotation efter varje meddelande

Som jämförelse: även om en angripare angriper lager ② med världens snabbaste dator, måste denne sedan fortfarande övervinna lager ①, och tvärtom. Kombinationen multiplicerar säkerheten istället för att bara addera den.

Vad varje komponent gör

KomponentVad den görVarför det är viktigt
RotorCrypt X Varje tecken förs genom flera roterande permutationssteg. Kopplingen är dynamisk – inget fast alfabet. Den mest kända svagheten hos den historiska Enigma (en bokstav kunde aldrig krypteras till sig själv) är här helt eliminerad.
Kopplingsbord (65 530 positioner) Alla 65 530 positioner är parvis sammankopplade – precis som i den historiska Enigma, men med en astronomiskt större nyckelrymd. Redan kopplingsbordet ensamt genererar fler möjliga konfigurationer än atomer i det synliga universum (se beräkning nedan).
AES-256-GCM Modern blockkryptering som används globalt av militär och underrättelsetjänster. Varje meddelande får ett unikt slumpvärde (nonce). Även identiska meddelanden genererar varje gång ett helt annat krypteringsblock – ingen statistisk analys möjlig.
HKDF (SHA-3-256) Från en huvudnyckel härleds separata nycklar för innehåll och autentisering. Förhindrar att en komprometterad delnyckel äventyrar andra områden.
HMAC-signatur Varje meddelande är kryptografiskt signerat. Varje manipulation – även ändring av ett enda tecken – upptäcks. Dekrypteringen nekas och mottagaren varnas.
Nyckelrotation Efter varje meddelande förnyas nyckeln automatiskt. En komprometterad nyckel ger ingen åtkomst till tidigare eller framtida meddelanden (Forward Secrecy).

Hur stor är nyckelrymden? – Talet som förklarar allt

Nyckelrymden är antalet alla möjliga nyckelkombinationer. Ju större detta tal är, desto längre skulle en angripare behöva för att pröva alla möjligheter.

Som jämförelse: Det synliga universum innehåller uppskattningsvis 1080 atomer. Detta tal låter ofattbart stort – men det är obetydligt jämfört med vad RotorCrypt X genererar.

Nyckelrymden K uppstår ur kombinationen av valsar (här: 50 valsar som exempel för fullversionen) och kopplingsbord:

// Kopplingsbord: antal alla möjliga par av 65 530 positioner Kopplingsbords-kombinationer = 65.530! / (2^32.765 × 32.765!) // Total nyckelrymd K vid 50 valsar K = 50! × 65.530^50 × Kopplingsbords-kombinationer // Tiologaritm (= hur många siffror har talet?) log₁₀(Kopplingsbord) ≈ 143.581 log₁₀(50! × 65.530^50) ≈ 305 ───────────────────────────── log₁₀(K) ≈ 231.543 // Talet i kortform: K ≈ 4 × 10^231.543 // Det är ett tal med över 143 000 nollor efter sig. // Atomer i universum: 10^80 → Nyckelrymden är 10^143.806 gånger större.
Enkelt uttryckt: Föreställ dig att du letar efter en specifik nål. Bara det att höstacken inte är jorden, inte galaxen, inte universum – utan 10143.806 universum staplade på varandra. Det är nyckelrymden för den Dynamiska Enigman.

Hur länge skulle en attack ta?

Låt oss anta en helt orealistisk beräkningskraft – långt bortom vad som är möjligt idag eller kommer att vara möjligt inom överskådlig tid:

// Antagen beräkningskraft: 10^18 nyckeltester per sekund // (det är redan miljontals gånger snabbare än alla superdatorer i världen tillsammans) Behövd tid = K ÷ 10^18 ≈ 4 × 10^143.868 sekunder // 1 år ≈ 3,15 × 10^7 sekunder Behövd tid ≈ 1,3 × 10^143.861 år // Universums ålder ≈ 1,4 × 10^10 år // Attacken skulle ta 10^143.851 gånger längre tid än universums ålder.
Slutsats: En klassisk brute force-attack är helt enkelt fysiskt omöjlig. Inte „mycket svår" – fysiskt omöjlig. Universum skulle uppstå och förgås många gånger innan ens en bråkdel av kombinationerna hade provats.

Hur är det med kvantdatorer?

Kvantdatorer anses vara det största framtida hotet mot kryptering. Den mest effektiva kvantattacken mot symmetrisk kryptering kallas Grovers algoritm. Den är snabbare än klassiska datorer – men dess fördel överskattas ofta kraftigt.

Grovers algoritm halverar exponenten – alltså antalet nollor. Det låter dramatiskt. Men titta på siffrorna:

// Grovers algoritm halverar nyckelrymden (roten ur K) Effektiv kvantnyckelrymd = √K ≈ 2 × 10^115.771 // Antagen kvantberäkningskraft: 10^18 tester per sekund // (extremt optimistiskt – långt över allt som är förutsägbart realiserbart) Kvantattack-tid ≈ 2 × 10^115.771 ÷ 10^18 = 2 × 10^71.925 sekunder Kvantattack-tid ≈ 6 × 10^71.917 år // Universums ålder ≈ 10^10 år // Kvantattacken skulle fortfarande ta 10^71.907 gånger längre tid än universums ålder.
Direkt slutsats: Exponenten halveras av kvantattacken: från 231 543 till 115 771. Båda talen är så astronomiskt stora att halveringen i praktiken inte spelar någon roll. En idealiserad kvantdator skulle fortfarande behöva 1071.907 gånger längre tid än universums ålder. RotorCrypt X är säker mot kvantdatorer för alla överskådliga tidsperioder.
Varför kombinationen av lagren är avgörande: En kvantdator skulle kanske kunna angripa ett enskilt lager (t. ex. AES) snabbare. Men den måste sedan fortfarande övervinna Enigma-vals-lagret – och det har sin egen, oberoende nyckelrymd på 10231.543. De fyra lagren tillsammans gör varje tänkbar attack, klassisk eller med kvantdator, omöjlig för alla praktiska ändamål.

12Nya säkerhetsfunktioner

Bootstrap-skydd – K_current aldrig i klartext

Sessionsnyckeln K_current överförs aldrig oskyddad vid det första meddelandeutbytet. En matematiskt elegant cirkulär HMAC-beroende skyddar den:

Så här fungerar det: K_current XOR-krypteras med en mask (HKDF av block-HMAC). Eftersom HMAC:en själv beror på K_current uppstår ett cirkulärt beroende – en angripare skulle behöva K_current för att beräkna HMAC:en, och HMAC:en för att demaskera K_current. Denna cirkel är matematiskt olösbar.

Efter avslutad Handshake (grön banner) skyddar dessutom K_PERM – en permanent lokal nyckel som aldrig lämnar enheten.

Repriseskydd – varje meddelande bara en gång

Varje meddelande kan bara dekrypteras en gång. Om någon försöker öppna ett redan dekrypterat meddelande igen visas ett tydligt informationsfönster:

Detta skyddar även mot scenariot där någon får tillgång till din dator och försöker dekryptera ett uppsnappat meddelande en andra gång.

Större kapacitet – 5 951 tecken istället för 1 947

Genom optimering av den interna blockstrukturen rymmer ett meddelande nu 5 951 tecken – betydligt fler än tidigare. Blockstorleken på 13 600 byte förblir densamma.

Det motsvarar: ca 2–3 A4-sidor med tät text – tillräckligt för de flesta kommunikationsscenarier.

Ytterligare förbättringar

FunktionBeskrivning
Alfabetisk kontaktlistaKontakter visas nu alltid alfabetiskt sorterade – även efter en omstart av programmet.
Tom kontakt överstHögst upp i listan finns en tom post – så syns inget kontaktnamn för utomstående.
Återställning av antal valsarEfter dekryptering rensas antalet valsar automatiskt – så att du medvetet väljer ett nytt antal vid varje svar.
Förbättrad synkroniseringVid synkroniseringsproblem sker återställningsprocessen nu helt automatiskt på båda sidor.

13Registrering och fullversion

RotorCrypt X finns tillgänglig som shareware. Gratisversionen tillåter upp till 3 valsar. Fullversionen låser upp alla 50 valsar.

Shareware-version

Vid första starten skapas automatiskt en license.key-fil i mappen Key/. Denna fil kännetecknar shareware-versionen. Så länge ingen fullversionslicens är aktiverad visas ett meddelandefönster när fler än 3 valsar väljs.

Köpa fullversion

Fullversionen kan köpas via det inbyggda köpalternativet. Gå till menyn Hjälp → Registrering och klicka på „Köp". Efter köpet får du en licensnyckel via e-post.

Aktivera licens

Öppna Hjälp → Registrering.
Ange ditt namn i fältet „Registrerad för:".
Ange licensnyckeln från e-postmeddelandet.
Klicka på „Aktivera". Programmet kontrollerar nyckeln och låser upp fullversionen.
Offlinedrift: Aktiveringen kräver en engångsanslutning till internet för nyckelkontroll. Efter lyckad aktivering körs programmet helt offline – inga ytterligare onlinekontroller.
Ominstallation: Vid en ominstallation anger du helt enkelt din sparade licensnyckel igen. Fullversionen återställs omedelbart – utan kontakt med tillverkaren.

Registreringsfönster

StatusVisning i fönstret
Shareware⚠ Ej aktiverad – inmatningsfält synliga, „Köp"-knapp aktiv
Fullversion✔ Fullversion aktiverad – namn och nyckel visas, fält låsta