Deutsch Deutsch English English Français Français Español Español Türkçe Türkçe 日本語 日本語 中文 中文 العربية العربية Русский Русский Português Português اردو اردو Bahasa Indonesia Bahasa Indonesia Italiano Italiano 한국어 한국어 Bahasa Melayu Bahasa Melayu Polski Polski English (Singapore) English (Singapore) Ελληνικά Ελληνικά हिन्दी हिन्दी
Guide

Kryptera text före sändning

E-post eller meddelandeapp – det är i slutändan underordnat. Det avgörande är något annat: texten måste vara krypterad innan den lämnar den egna enheten.

Om innehållet redan är chiffertext hjälper det inte en angripare att avlyssna det på vägen. Den här översikten jämför de vanliga vägarna dit.

Princip

Kryptering före sändning

Om bara själva överföringsvägen krypterar – till exempel en meddelandeapps inbyggda kryptering – hänger säkerheten på en enda sak: leverantörens korrekta genomförande. Krypteras texten däremot i förväg, lokalt, spelar kanalen sedan ingen roll.

RotorCrypt X: fyra krypteringslager

Fyra oberoende steg. Vart och ett är redan ett hinder för sig, tillsammans bildar de ett system:

① Enigma-rotorlager (dynamisk permutation genom flera rotorer)
▼
② AES-256-GCM (blockchiffer, militär och statlig standard)
▼
③ HMAC-signatur (kryptografiskt skydd mot manipulation)
▼
④ HKDF-nyckelhärledning (automatisk nyckelrotation efter varje meddelande)

Startlösenord

Även själva programmet är skyddat. Minst 12 tecken, härdat med Argon2id – en metod som medvetet kräver mycket minne och beräkningstid. En brute force-attack mot det här lösenordet? Helt enkelt inte praktiskt genomförbar inom rimlig tid.

Handshake och nyckelförnyelse

Före den första säkrade kommunikationen med en kontakt sker en handshake. Därefter förnyas sessionsnyckeln automatiskt efter varje enskilt meddelande – forward secrecy. Och varje meddelande kan dekrypteras bara en enda gång, aldrig en andra, ingenstans – skydd mot repetition.

Jämförelse

Metoder för att kryptera text

Samma mål, fem olika vägar dit.

1. PGP / GPG
En öppen standard, etablerad i årtionden. GPG4Win med Kleopatra, till exempel – fungerar helt offline.
  1. Ladda ner GPG4Win från den officiella webbplatsen och installera det.
  2. Skapa ett nytt nyckelpar i Kleopatra (offentlig och privat nyckel).
  3. Utbyt den offentliga nyckeln med kontakten, t.ex. via e-post.
  4. Kryptera meddelandet med mottagarens offentliga nyckel och skicka det.
2. PGP-verktyg online
Ingen nedladdning, ingen installation. Praktiskt för en enstaka text – inte för permanent användning.
  1. Öppna ett PGP-verktyg online i webbläsaren.
  2. Ange mottagarens offentliga nyckel eller låt skapa ett nytt nyckelpar.
  3. Ange texten och låt kryptera den.
  4. Kopiera den krypterade texten och skicka den.
Observera: Texten skickas till en främmande server eller bearbetas där.
3. Signal / WhatsApp
Signal-protokollet, double ratchet, forward secrecy – ingår som standard i båda.
  1. Installera appen och registrera dig med telefonnummer.
  2. Välj en kontakt ur adressboken eller lägg till en.
  3. Skriv meddelandet och skicka – krypteringen sker automatiskt i bakgrunden.
4. Telegram
Den vanliga chatten? Inte end-to-end-krypterad, ligger på Telegrams servrar. Bara den ”hemliga chatten” är det – och den måste först aktiveras.
  1. Öppna chatten med önskad kontakt.
  2. Välj ”Hemlig chatt” i kontaktmenyn för att starta en hemlig chatt.
  3. Skriv meddelandet i den hemliga chatten och skicka det.
Observera: Hemliga chattar synkroniseras inte mellan enheter och måste aktiveras separat för varje kontakt.
5. RotorCrypt X
Lokalt. Offline. Ingen server, inget konto, inget moln – ingenting som kan ligga däremellan.
  1. Skapa en kontakt i programmet.
  2. Ange texten och kryptera den.
  3. Kopiera det skapade krypteringsblocket och skicka det via valfri kanal, t.ex. e-post eller meddelandeapp.
  4. Mottagaren klistrar in blocket i RotorCrypt X och dekrypterar det.

Jämförelsen i överblick

MetodEnd-to-end-krypteringForward SecrecyGår via leverantörens servrar
PGP / GPG ✔ Ja (statisk nyckel) ✘ Nej, om inget extra protokoll används ✘ Nej (offline)
PGP-verktyg online ✔ Ja ● Beror på leverantören ✔ Ja
Signal / WhatsApp ✔ Ja, som standard ✔ Ja ✔ Ja
Telegram (vanlig chatt) ✘ Nej ✘ Nej ✔ Ja
Telegram (Secret Chat) ✔ Ja, valfritt ✔ Ja ● Ja (förmedling)
RotorCrypt X ✔ Ja, före varje sändning ✔ Ja ✘ Nej (offline)

Vem måste man lita på?

Med PGP/GPG och RotorCrypt X: ingen. Krypteringen sker offline, på den egna datorn. Dessutom är källkoden till PGP/GPG offentligt tillgänglig.

Med Signal, WhatsApp och Telegram ser det annorlunda ut. Man litar på leverantören – på att metoden stämmer och att ingen bakdörr finns. Signal Foundation och Meta är amerikanska företag. Och därmed underställda US CLOUD Act, som kan ge amerikanska myndigheter tillgång till lagrade data. Oavsett var servern faktiskt står.

Bekvämlighet

Signal, WhatsApp, Telegram: krypterar automatiskt, i bakgrunden, utan att man behöver göra något. PGP/GPG och RotorCrypt X kräver ett mellansteg – kryptera texten, kopiera chiffertexten, först därefter skicka. Mer arbete. I gengäld oberoende av kanalen.

Användningsområde

För vem är detta särskilt relevant?

För de flesta vardagsmeddelanden räcker en vanlig meddelandeapp. Men det finns situationer där ytterligare kryptering, oberoende av leverantören, är mer än bara en försiktighetsåtgärd:

Tillägg

RotorCrypt X-Files

RotorCrypt X är specialiserat på text – enbart text. För filer och mappar finns RotorCrypt X-Files: kompatibelt, med eget filvalv, export som självextraherande EXE och ett lösenordsvalv med generator.

Visa RotorCrypt X-Files

Vanliga frågor

FAQ om att kryptera text

Hur kan jag kryptera ett textmeddelande innan jag skickar det?

Lokalt, med ett fristående program – till exempel PGP/GPG eller RotorCrypt X. Först därefter ger sig den redan krypterade texten iväg, oavsett kanal.

Har Signal och WhatsApp forward secrecy?

Ja. Signal-protokollet, double ratchet – sessionsnyckeln förnyas efter varje meddelande.

Är Telegram end-to-end-krypterat?

Bara den valfria hemliga chatten. Den vanliga molnchatten ligger utan end-to-end-kryptering på Telegrams servrar.

Är PGP/GPG gratis att använda?

Ja. Till exempel GPG4Win med Kleopatra – gratis och med öppen källkod.

Kan RotorCrypt X också kryptera filer?

Nej, RotorCrypt X kan inte det. För det finns det kompatibla tillägget RotorCrypt X-Files, med filvalv.

Finns det exportbegränsningar för krypteringsprogram?

Ja. Amerikansk krypteringsprogramvara omfattas av USA:s exportkontroll (EAR). Kuba, Iran, Nordkorea, Sudan, Syrien – export dit är begränsad eller kräver tillstånd.

Är meddelandeappar som WhatsApp, Telegram eller Signal tillåtna i alla länder?

Nej. Kina blockerar WhatsApp, Telegram och Signal helt. Iran har blockerat Telegram sedan 2018, Ryssland på nytt sedan 2026. Pakistan och Thailand: tidvis. Läget ändras beroende på land och politiskt klimat.