Gå til hovedindhold
Bliv medlem Menu

Værktøjer til digitalt selvforsvar

En oversigt over simple kryptografiske værktøjer, du kan bruge i hverdagen. Med kryptografiske værktøjer kan du kommunikere fortroligt og anonymt med dine kilder og kontakter.

Dansk Journalistforbund medlemmer lærer om digitalt selvforsvar med kryptografiske værktøjer

Benjamin Nørskov

Kryptografiske værktøjer beskytter mod den vilkårlige masseovervågning, som alle danskere bliver udsat for hele tiden. Når du har fat i en kilde eller historie, der kræver særlig beskyttelse, kan det være nødvendigt med mere avancerede værktøjer.

De programmer og apps, vi anbefaler, er gratis og såkaldt open source-programmer. Det betyder, at alle kan se, hvordan programmet er lavet og kigge kildekoden efter i sømmene. Det gør programmerne sikrere og mindsker risikoen for, at de ikke giver den beskyttelse, de lover. Mange af programmerne kan du finde instruktioner i at installere på nettet, blandt andet på YouTube.

Sådan beskytter du din smartphone

Smartphonen er blevet et primært redskab til at overvåge vores færden. Gennem telefonens GPS bliver vores færden både online og “in real life” nøje registreret. Din telefon kan også bruges til at aflytte både samtaler på telefonen og ansigt til ansigt, når den ligger i lommen. Skal du mødes med en kilde, hvor du vil undgå den risiko, er det bedste råd derfor at lade telefonen blive hjemme.

Der er flere forskellige værktøjer til krypteret kommunikation via din smartphone:

Kryptering af opkald og SMS

Open source-producenten Open Whisper Systems har udviklet app'en Signal til kryptering af opkald og SMS'er.

Sådan gør du:

  • Download app’en til din telefon (modtageren skal også installere den).
  • Giv din telefon tilladelse til at app’en kan hente dine kontakter.
  • Åben app’en og find din kontakt.

BEMÆRK: Lydkvaliteten kan være en lille smule dårligere end ved almindelige opkald.

Kryptering af chat

App'en ChatSecure kan du bruge til at kryptere dine chats via eksempelvis Facebook Messenger eller Gmail på din smartphone. Den virker til både iPhone og Android.

Download ChatSecure

Sådan gør du:

  • Download app’en til din telefon (modtageren skal også installere den).
  • Giv din telefon tilladelse til at app’en kan hente dine kontakter.
  • Du kan nu chatte med de kontakter, der også har krypteret chat.
  • Chat enten direkte gennem app’en eller brug din Gmail eller Facebook-konto.
  • Bruger du den via Messenger eller Gmail, skal du logge på med din Gmail eller Facebook-konto. Du krypterer chatten ved at klikke på det lille låseikon.

Sådan browser du sikkert

Installér den anonyme og gratis browser Tor, hvis du vil undgå overvågning og registrering på nettet. Du kan både installere Tor på din smartphone og din computer.

Tor krypterer al browserens internettrafik og leder den gennem en række Tor-servere rundt omkring i verden. Det gør, at den ikke kan spores tilbage til din computers ip-adresse.

På nogle punkter er Tor lidt langsommere og mindre effektiv end andre browsere. Brug den for eksempel, hvis du skal researche på noget, hvor du ikke vil gøre opmærksom på dig selv, men sørg for, at du ikke kun bruger den, når du vil undgå snagen. Så kan det, at du pludselig ikke bruger din almindelige browser, i sig selv vække mistanke.

Sådan chatter du sikkert

OTR er en forkortelse for Off The Record. Det bruges om livekommunikation, altså chats, sms’er og telefonsamtaler, som er krypteret, så det ikke kan overvåges. Husk, at det kun er indholdet, der bliver krypteret – metadata om hvem, du kommunikerer med, hvornår og hvor I befinder jer, bliver stadig logget.

Du kan OTR-chatte på to forskellige måder via din computer – gennem et program eller i din browser:

Chatprogram til Mac OS X

Adium er et gratis chatprogram til Mac OS X, som du kan bruge til at kryptere dine chatsamtaler i.  

Sådan gør du:

  • Installér programmet på din computer (dine kontakter skal også bruge OTR-chat)
  • Åben et chatvindue
  • Kryptér chatten ved at klikke på låse-ikonet i programmet

BEMÆRK: Før du chatter første gang, skal du slå logningen af din samtalehistorik fra under Indstillinger/Generelt – ellers gemmer programmet automatisk alle dine samtaler i ukrypteret form, og de kan læses, hvis du for eksempel mister din computer eller den bliver hacket.

Chatprogram til Windows

Pidgin er et gratis chatprogram til Windows. Det fungerer stort set som Adium, men du skal installere et plug-in der hedder OTR.  

Browserchat

Cryptocat er en gratis krypteret tjeneste til online chat. Programmet virker i browserne Firefox, Chrome og Safari og fås også som en app til iPhone.

Sådan gør du:

  • Installér app’en i din browser (dine kontakter skal også have Cryptocat).
  • Åben app’en via apps-sektionen i din browser.
  • Opret en samtale, som du giver et unikt navn, der er svært at gætte
  • Fortæl den eller de personer, du vil chatte med, hvad din samtale hedder (for eksempel via en sms), så kan de logge på via Cryptocat i deres egen browser.

BEMÆRK: Cryptocat krypterer kun chattens indhold. Vil du også sløre, at du bruger Cryptocat, kan du logge på via din Tor-browser.

Sådan beskytter du dine e-mails

Mailkryptering er en lidt mere kompliceret proces end de andre krypteringsværktøjer. Der er tre ting, som du skal installere på din computer:

Installér en mailklient

For at kunne kryptere dine mails, skal du sende og læse dem via en mailklient. Det kan være det mailprogram, der allerede er installeret på din computer, men vi anbefaler, at du skifter til det gratis mailprogram Thunderbird, der er open source og nemt at bruge.

Installér en GPG-nøgle

Du skal bruge en gpg-nøgle. Det er den personlige kode, du bruger til at låse og åbne krypterede mails med. Download en gpg-pakke og følg instruktionsmanualen på siden. Pakken indeholder blandt andet en nøglering, hvor du kan gemme dine egne og andres gpg-nøgler. Husk at lave en lang kode med både tal, tegn og bogstaver. En almindelig kode med få tegn er ikke godt nok.

Der er både en offentlig og en privat nøgle. Den offentlige nøgle er den, som andre skal kende, hvis de vil sende krypterede e.mails til dig. Den private er den, du bruger til at kryptere og dekryptere e-mails. Hvis du vil sende krypterede e-mails til andre, kræver det også, at du kender deres offentlige nøgle. Når du har udvekslet gpg-nøgler med en kontakt, kan I kommunikere krypteret på mange forskellige måder.

Stadig flere journalister skriver deres offentlige gpg-nøgle i deres mailsignatur eller på deres offentlige profil på nettet på for eksempel blogs eller Twitter. Det kan du også gøre. På den måde fortæller du fremtidige kilder, hvordan de kan sende krypterede mails til dig.

Installér enigmail

Når du har installeret Thunderbird, skal du bruge udvidelse Enigmail, der gør, at programmet kan kryptere ved hjælp af din gpg-nøgle.

Når du har installeret de tre elementer, kommer der et lille ikon med en lås på de e-mails, du sender og modtager via Thunderbird. Så skal du simpelthen bare klikke på det, når du vil kryptere eller dekryptere en e-mail.

Skrevet af journalist Freja Wedenborg, forfatter til bogen Cryptoguide for journalister og medlem af DJ's arbejdsgruppe om cypersikkerhed.

Fandt du den information du søgte
Tilføj email hvis du ønsker svar retur.

Jonas Pryner

DIGITALT SELVFORSVAR

Beskyt dig selv og dine kilder mod overvågning på nettet. Vi guider dig til nem og tilgængelig hverdagskryptering.

Bob Katzenelson

FÅ GODE RÅD OM MEDIEJURA

Uanset om du skal beskytte din kilder, kæmpe for aktindsigt eller skal have styr på de presseetiske regler, finder du overblikket her.

Claus Seidel

GUIDE TIL PRESSEETISKE REGLER

Hvad er god presseskik? Og til hvem og hvordan klager man, hvis man føler sig misbrugt eller fejlopfattet i medierne?