Encrypt My Data

Sikkerhet

Sist oppdatert: 2026-09-12

Beskyttelse skal være forståelig. Her forklarer vi hva appen gjør, og hvor valgene dine fortsatt betyr noe.

Kryptering på enheten

Hvelvets database og individuelle bilder krypteres med AES-256-GCM gjennom Apples CryptoKit. Hvelvnøkkelen beskyttes med en nøkkel utledet fra hovedpassordet ved hjelp av PBKDF2-HMAC-SHA256. Appen bruker Apples kryptografiske rammeverk, ikke en egenutviklet krypteringsalgoritme.

Mens hvelvet er åpent, ligger arbeidsdatabasen i minnet. Låsing lukker arbeidsdatabasen og frigjør sesjonens nøkkelreferanser. Swift, CryptoKit og iOS garanterer ikke at hver midlertidige minnekopi overskrives.

Automatisk låsing og skjulte felt

Automatisk låsing, skjulte hemmelige felt og utløpstid på utklippstavlen reduserer eksponering i hverdagen. Appen skjuler hvelvvisninger når den er inaktiv eller oppdager skjermopptak. Tiltakene beskytter ikke mot alle former for opptak eller et kompromittert operativsystem.

Sikkerhetskopier og deling

Krypterte sikkerhetskopier krever hovedpassordet som hører til. Ved gjenoppretting kontrolleres hovedhvelvets database og originale bilder som den refererer til, før eksisterende data erstattes. Miniatyrbilder er avledede data. Eldre sikkerhetskopiformater har begrensninger: for et separat lokkehvelv kontrolleres den krypterte strukturen ved gjenoppretting, mens innholdet autentiseres når det åpnes med sitt eget passord.

En gyldig, eldre sikkerhetskopi kan ikke skilles kryptografisk fra den nyeste. Hold oversikt over sikkerhetskopiene du stoler på. Ved ukryptert deling får mottakeren lesbare opplysninger. Fjerning av bildemetadata er slått på som standard ved deling, og delingen avbrytes hvis valgt fjerning ikke kan fullføres.

Valgfri automatisk passordutfylling

Automatisk utfylling har en separat kryptert kopi av lagrede nettpålogginger og en egen biometrisk beskyttet nøkkel. Utvidelsen får ikke hovedhvelvets nøkkel, hovedpassordet eller utkast. Leverandøren matcher lagret og forespurt vertsnavn nøyaktig og ber om bekreftelse før utfylling. Kontroller alltid mottakeren som vises før du deler påloggingsopplysninger.

Hva vi ikke kan love

Det finnes ingen tjeneste for tilbakestilling av hovedpassordet. Kryptering kan ikke beskytte informasjon etter at du bevisst viser eller eksporterer den, og kan ikke garantere sikkerhet på en kompromittert enhet. Sletting er ikke et løfte om fysisk overskriving av flashlagring, eksterne kopier eller gamle sikkerhetskopier.

Vi hevder ikke å ha en uavhengig sikkerhetssertifisering eller at appen er «umulig å knekke». Hold iOS og appen oppdatert, velg et sterkt hovedpassord og prøv sikkerhetskopierutinen din.

Meld fra om et problem

Kontakt hello@encryptmydata.net med «Sikkerhetsrapport» i emnefeltet. Bruk oppdiktede data i fremgangsmåten. Ikke send reelle passord, private hvelvfiler eller andres opplysninger.