Danske iværksættere laver sikkert alternativ til Dropbox

Journalister og systemkritikere skal bruge dansk tjeneste til at dele filer. Men de danske stiftere ved, at de har skabt et redskab, der kan misbruges.

Annonce:
Annonce:
De fleste opfindelser opstår af frustration over eksisterende produkter. Det gælder også for Blindvault.

Frederik Braad og Sune Kirkeby er ivrige brugere af Dropbox, SkyDrive og andre onlinetjenester, men de to danskere var frustrerede over den manglende sikkerhed i for eksempel Dropbox, der flere gange har blottet brugernes data. Men helt grundlæggende er de kommercielle tjenester ikke designet med sikkerhed og privacy i fokus, mener de to, som nu har designet deres eget svar på en sikker cloudtjeneste.

Det er blevet til Blindvault, der er klar i version 1.0.

"Når du vælger en hostingleverandør i dag, så vælger du at stole på, at de kan holde servere i vejret og så videre. Men du vælger også at stole på dem sikkerhedsmæssigt. Det er jo også fint nok, hvis vi bare snakker feriebilleder. Men for flere og flere grupper er det ikke tilfredsstilende at bruge tjenester, der er tiltænkt private feriebilleder," siger Frederik Braad.

De grupper kunne være virksomheder, advokater, politiske systemkritikere eller journalister, der har behov for forhøjet sikkerhed. 

Stol ikke på os - stol på teknikken
Blindvault adskiller sig fra lignende tjenester på nettet ved, at kontrollen ligger hos brugerne. De bestemmer over data, og hvem der skal se den.

"Oprindeligt lavede vi produktet for at modvirke to, efter vores mening, uretfærdigheder. Den første er den amerikanske tilgang til adgang til andres data uden dommerkendelse, og den anden er de key-disclosure love, flere lande har implementeret," siger Frederik Braad blandt andet med henvisning til, at amerikanske myndigheder har meget nemt ved at få adgang til elektronisk kommunikation.

Derfor skal Blindvault ses som en nem mulighed for at gemme fortrolige informationer, hvor de ikke kan spores eller tilgås af fremmede. Det skal en lang række sikkerhedsfeatures sørge for.

Client side encryption og data scrambling
Den browserbaserede client-side encryption er lavet direkte via Javascript og HTML5. Krypteringen sker lokalt i browseren og den er verificerbar. Den er lavet i åben Javascript, der ikke er obfuskeret. Det betyder, at kun personen med kodeordet kan tilgå de lagrede filer.

En anden feature er den blok-baserede data scrambling-mekanisme, der betyder, at ingen kan se, hvor meget data eller hvilken type filer, der ligger i en "boks" hos BlindVault. End ikke BlindVault selv kan se det.

Brugernes 5 GB-plads fyldes altid ud med krypteret data, uanset hvor meget brygeren anvender, så det ikke er muligt at se det reelle omfang af filer. Så diverse efterretningstjenester kan heller ikke se, om de har fået adgang til alt, hvad en person har gemt i Blindvault. Alt gemmes og krypteres i separate 32 KB-blokke. Og forskellige filer kan gemmes bag forskellige kodeord.

Der er også en "secure upload"-funktion, så kilder kan aflevere filer uden at blive sporet. Altså en form for whistleblower-funktion.

Har vi skabt et monster?
Men BlindVault er et tveægget sværd.

Hvis det kan bruges af forfulgte, kan det også misbruges af kriminelle og lignende. Og det ved de to stiftere godt:

"Vi har jo haft Kina, forårsrevolutionen og Syrien i tankerne, da vi lavede det. Men det er klart, at det kan misbruges kriminelt. En narkohandler kunne havde sit regnskab hos os, eller Stein Bagger kunne havde gemt sine ting der," siger Frederik Braad.

"Det er problematisk, men vi synes ikke, at det retfærdiggør, at vi ikke kan tilbyde, at man kan kryptere sine data".

De to iværksættere mener blot, at de sørger for, at den digitale verden kommer til at minde om den analoge.

"Vi synes, at sikkerhed skal være lidt som i den fysiske verden. Man skal i det mindste have en dommerkendelse for at få adgang, og hvis politiet alligevel går ind i dit hus, så skal du i det mindste kunne se, at døren er blevet sparket ind. De gange hvor Dropbox har udleveret data har det mere været som en ejendomsudlejer, der har ekstranøgler til alle lejligheder, og lukker politiet ind, uden at beboerne ved det".

Sikkerhed koster penge
Blindvault er en browserbaseret online storage-løsning. Man skal altså åbne en browser og uploade sine filer den vej. Der er en 30 dages gratis prøvetid, men ingen varig gratis-model. Det færdige produkt kommer til at koste 400 kroner om måneden.

"Det er en dyrere og mere besværlig version af Dropbox, så der er ikke rigtig noget sammenligningsgrundlag. Vi er interessante for folk, der mener, at de har behov for mere sikkerhed og er villig til at betale for den," siger Frederik Braad, der kender sin partner fra sikkerhedsfirmaet CSIS, hvor de begge stadig arbejder. Dog på nedsat tid efter lanceringen af Blindvault.

Blindvault er ude i version 1.0 nu. Hvor det skal bevæge sig hen kommer an på feedback fra brugere og mulige investorer. De to stiftere har selv tanker om at lave apps, så tjenesten kan blive mere bekvem i stil med Dropbox. Andre videreudviklinger er en funktion, hvor man kan uploade video og billeder fra mobiltelefon til Blindvault uden at efterlade spor på smartphones.

"Vi ved ikke rigtigt selv, hvad det her bliver til endnu, men vi er selvfølgelig interesserede i at få så mange som mulige idéer."

Men uanset hvordan tjenesten former sig, så er de sikre på, at der er et marked.

"Det er selvfølgelig lidt flabet, at der kommer to iværksættere med et startup uden funding, der vil ind på Dropbox og Microsofts marked. Men det er altså et marked med årlig vækst på 30 procent. Så hvorfor skulle der ikke være plads til en nichespiller," siger Frederik Braad.

"Der vil altid være nogen, der har brug for et produkt, hvor sikkerhed og privacy er tænkt først. Om det så kun er 1000 personer på verdensplan, så er det jo stadig en mulig forretning."


Annonceindlæg fra HP

Udskriv dine mesterskud på farten

Med nyeste printteknologi fra HP kan du nemt og enkelt printe dine billeder, mails og dokumenter i høj kvalitet direkte fra telefon eller tablet. Uanset om du sidder ved siden af printeren eller ej.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




IT-JOB

Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Accuro ApS
Formidling af ERP/it-konsulenter til kontraktarbejde. Softwareudvikling, implementering.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Content Management - få styr på data-junglen i din virksomhed

De fleste virksomheder genererer i stigende omfang store mængder data fra et stadig voksende antal kilder. Kom til dette How To og hør om gevinsterne ved at få styr på virksomhedens dataflow med de bedste enterprise content management-systemer. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Skab succes med server, storage og virtualisering

Virksomhedernes forretningssystemer leverer data som aldrig før, og mængderne vokser i omfang. Det stiller krav til driftslaget om at kunne levere mere for samme budget, noget, det ikke er så nemt at opfylde med skyhøje priser på diske. Private og offentlige skyer giver nye muligheder og nye udfordringer. Og er der måske penge at spare ved at skifte virtualiseringsplatform? Hør om udfordringer og løsninger på Computerworlds How-To. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Beyond Data

Der ligger en enorm værdi i big data for din virksomhed, hvor de mange rådata, der ofte flyder ustrukturerede rundt, kan fortælle dig, hvordan du kan forbedre forretningen, processerne, salget og meget andet. Ved at strukturere de mange data kan du øge virksomhedens indtjeningen og reducere omkostningerne. Læs mere

Radisson Blu Scandinavia - 2300 København






Computerworld
KMD klar til at masse-ansætte: Mangler lige nu 150 nye it-folk
KMD står lige nu og mangler 150 nye medarbejdere til helt konkrete opgaver og projekter. Men it-giganten har svært ved at skaffe dem.
CIO
"Jeg har været et dyrt bekendtskab for KMD, men jeg tænker også, at KMD har fået en del ud af det"
Interview: Rasmus Theede står i spidsen for Danmarks eneste sikkerhedscenter - et center som har kostet KMD et to-cifret million-beløb. Computerworld har besøgt centeret i Ballerup til en snak om erfaring, sandboxing og hvorfor kampen mod sikkerhed hele tiden vokser.
Channelworld
Millionerne ruller ind hos nystartet dansk it-firma
Salg af standard-hardware er en guldgrube for it-forhandleren eGiss, som på mindre end to år har skabt en omsætning på mere end 200 millioner kroner.
White paper
Så store omkostninger har DoS-angreb
I dette white paper kan du læse om omkostningerne og konsekvenserne for din virksomhed ved såkaldte denial-of-service-angreb (DoS).