Danske iværksættere laver sikkert alternativ til Dropbox

Journalister og systemkritikere skal bruge dansk tjeneste til at dele filer. Men de danske stiftere ved, at de har skabt et redskab, der kan misbruges.

Annonce:
Annonce:
De fleste opfindelser opstår af frustration over eksisterende produkter. Det gælder også for Blindvault.

Frederik Braad og Sune Kirkeby er ivrige brugere af Dropbox, SkyDrive og andre onlinetjenester, men de to danskere var frustrerede over den manglende sikkerhed i for eksempel Dropbox, der flere gange har blottet brugernes data. Men helt grundlæggende er de kommercielle tjenester ikke designet med sikkerhed og privacy i fokus, mener de to, som nu har designet deres eget svar på en sikker cloudtjeneste.

Det er blevet til Blindvault, der er klar i version 1.0.

"Når du vælger en hostingleverandør i dag, så vælger du at stole på, at de kan holde servere i vejret og så videre. Men du vælger også at stole på dem sikkerhedsmæssigt. Det er jo også fint nok, hvis vi bare snakker feriebilleder. Men for flere og flere grupper er det ikke tilfredsstilende at bruge tjenester, der er tiltænkt private feriebilleder," siger Frederik Braad.

De grupper kunne være virksomheder, advokater, politiske systemkritikere eller journalister, der har behov for forhøjet sikkerhed. 

Stol ikke på os - stol på teknikken
Blindvault adskiller sig fra lignende tjenester på nettet ved, at kontrollen ligger hos brugerne. De bestemmer over data, og hvem der skal se den.

"Oprindeligt lavede vi produktet for at modvirke to, efter vores mening, uretfærdigheder. Den første er den amerikanske tilgang til adgang til andres data uden dommerkendelse, og den anden er de key-disclosure love, flere lande har implementeret," siger Frederik Braad blandt andet med henvisning til, at amerikanske myndigheder har meget nemt ved at få adgang til elektronisk kommunikation.

Derfor skal Blindvault ses som en nem mulighed for at gemme fortrolige informationer, hvor de ikke kan spores eller tilgås af fremmede. Det skal en lang række sikkerhedsfeatures sørge for.

Client side encryption og data scrambling
Den browserbaserede client-side encryption er lavet direkte via Javascript og HTML5. Krypteringen sker lokalt i browseren og den er verificerbar. Den er lavet i åben Javascript, der ikke er obfuskeret. Det betyder, at kun personen med kodeordet kan tilgå de lagrede filer.

En anden feature er den blok-baserede data scrambling-mekanisme, der betyder, at ingen kan se, hvor meget data eller hvilken type filer, der ligger i en "boks" hos BlindVault. End ikke BlindVault selv kan se det.

Brugernes 5 GB-plads fyldes altid ud med krypteret data, uanset hvor meget brygeren anvender, så det ikke er muligt at se det reelle omfang af filer. Så diverse efterretningstjenester kan heller ikke se, om de har fået adgang til alt, hvad en person har gemt i Blindvault. Alt gemmes og krypteres i separate 32 KB-blokke. Og forskellige filer kan gemmes bag forskellige kodeord.

Der er også en "secure upload"-funktion, så kilder kan aflevere filer uden at blive sporet. Altså en form for whistleblower-funktion.

Har vi skabt et monster?
Men BlindVault er et tveægget sværd.

Hvis det kan bruges af forfulgte, kan det også misbruges af kriminelle og lignende. Og det ved de to stiftere godt:

"Vi har jo haft Kina, forårsrevolutionen og Syrien i tankerne, da vi lavede det. Men det er klart, at det kan misbruges kriminelt. En narkohandler kunne havde sit regnskab hos os, eller Stein Bagger kunne havde gemt sine ting der," siger Frederik Braad.

"Det er problematisk, men vi synes ikke, at det retfærdiggør, at vi ikke kan tilbyde, at man kan kryptere sine data".

De to iværksættere mener blot, at de sørger for, at den digitale verden kommer til at minde om den analoge.

"Vi synes, at sikkerhed skal være lidt som i den fysiske verden. Man skal i det mindste have en dommerkendelse for at få adgang, og hvis politiet alligevel går ind i dit hus, så skal du i det mindste kunne se, at døren er blevet sparket ind. De gange hvor Dropbox har udleveret data har det mere været som en ejendomsudlejer, der har ekstranøgler til alle lejligheder, og lukker politiet ind, uden at beboerne ved det".

Sikkerhed koster penge
Blindvault er en browserbaseret online storage-løsning. Man skal altså åbne en browser og uploade sine filer den vej. Der er en 30 dages gratis prøvetid, men ingen varig gratis-model. Det færdige produkt kommer til at koste 400 kroner om måneden.

"Det er en dyrere og mere besværlig version af Dropbox, så der er ikke rigtig noget sammenligningsgrundlag. Vi er interessante for folk, der mener, at de har behov for mere sikkerhed og er villig til at betale for den," siger Frederik Braad, der kender sin partner fra sikkerhedsfirmaet CSIS, hvor de begge stadig arbejder. Dog på nedsat tid efter lanceringen af Blindvault.

Blindvault er ude i version 1.0 nu. Hvor det skal bevæge sig hen kommer an på feedback fra brugere og mulige investorer. De to stiftere har selv tanker om at lave apps, så tjenesten kan blive mere bekvem i stil med Dropbox. Andre videreudviklinger er en funktion, hvor man kan uploade video og billeder fra mobiltelefon til Blindvault uden at efterlade spor på smartphones.

"Vi ved ikke rigtigt selv, hvad det her bliver til endnu, men vi er selvfølgelig interesserede i at få så mange som mulige idéer."

Men uanset hvordan tjenesten former sig, så er de sikre på, at der er et marked.

"Det er selvfølgelig lidt flabet, at der kommer to iværksættere med et startup uden funding, der vil ind på Dropbox og Microsofts marked. Men det er altså et marked med årlig vækst på 30 procent. Så hvorfor skulle der ikke være plads til en nichespiller," siger Frederik Braad.

"Der vil altid være nogen, der har brug for et produkt, hvor sikkerhed og privacy er tænkt først. Om det så kun er 1000 personer på verdensplan, så er det jo stadig en mulig forretning."


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TDC Hosting A/S
Skal din virksomhed med i Guiden? Klik her

Kommende events
Beyond Data

Der ligger en enorm værdi i big data for din virksomhed, hvor de mange rådata, der ofte flyder ustrukturerede rundt, kan fortælle dig, hvordan du kan forbedre forretningen, processerne, salget og meget andet. Ved at strukturere de mange data kan du øge virksomhedens indtjeningen og reducere omkostningerne. Læs mere

Radisson Blu Scandinavia - 2300 København



Kom helt med på mobilbølgen

På Computerworlds Mobile Wave konference d. 2. juni kan du opleve internationale talere og få erfaringer og ideer fra de bedste mobilløsninger. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV



For Danmarks CIO'er og it-ansvarlige er Årets CIO blevet det årlige eksklusive mødested. Konferencen bevæger sig ind i din verden, tager aktuelle emner op, og behandler netop de områder, som det forventes, at du har en mening om - og en holdning til. Læs mere

D'angleterre - 1050 København K






Computerworld
Windows 10-opgradering kun gratis det første år - her er Microsofts opgraderings-plan
Microsoft fejer enhver tvivl af banen: Windows 10 vil ikke blive ved med at være gratis. Se selskabets opgraderings-plan her.
CIO
Efter 20 år i it-sikkerhedsbranchen: Her er fem barske sandheder fra kendt sikkerhedsekspert
Hvor reel en trussel er mobiltelefoner egentlig? Er det medarbejderne som er truslen mod firmaets data? Og hvorfor bliver amerikanske tjenester ved med at halte på sikkerheden? Få svaret når en sikkerhedsekspert taler ud til Computerworld.
Channelworld
Kendt direktør ude af stort dansk SAP-hus med dags varsel efter under et år på posten
Sammenstødet mellem dansk og amerikansk mentalitet udløser tumult på ledelsesgangen i Ciber.
White paper
Sådan vælger du det bedste CMS
Læs her hvordan du vælger det CMS til web der både fra marketingafdelingens og udviklernes perspektiv giver den bedste kundeoplevelse.