Danske iværksættere laver sikkert alternativ til Dropbox

Journalister og systemkritikere skal bruge dansk tjeneste til at dele filer. Men de danske stiftere ved, at de har skabt et redskab, der kan misbruges.

Annonce:
Annonce:
De fleste opfindelser opstår af frustration over eksisterende produkter. Det gælder også for Blindvault.

Frederik Braad og Sune Kirkeby er ivrige brugere af Dropbox, SkyDrive og andre onlinetjenester, men de to danskere var frustrerede over den manglende sikkerhed i for eksempel Dropbox, der flere gange har blottet brugernes data. Men helt grundlæggende er de kommercielle tjenester ikke designet med sikkerhed og privacy i fokus, mener de to, som nu har designet deres eget svar på en sikker cloudtjeneste.

Det er blevet til Blindvault, der er klar i version 1.0.

"Når du vælger en hostingleverandør i dag, så vælger du at stole på, at de kan holde servere i vejret og så videre. Men du vælger også at stole på dem sikkerhedsmæssigt. Det er jo også fint nok, hvis vi bare snakker feriebilleder. Men for flere og flere grupper er det ikke tilfredsstilende at bruge tjenester, der er tiltænkt private feriebilleder," siger Frederik Braad.

De grupper kunne være virksomheder, advokater, politiske systemkritikere eller journalister, der har behov for forhøjet sikkerhed. 

Stol ikke på os - stol på teknikken
Blindvault adskiller sig fra lignende tjenester på nettet ved, at kontrollen ligger hos brugerne. De bestemmer over data, og hvem der skal se den.

"Oprindeligt lavede vi produktet for at modvirke to, efter vores mening, uretfærdigheder. Den første er den amerikanske tilgang til adgang til andres data uden dommerkendelse, og den anden er de key-disclosure love, flere lande har implementeret," siger Frederik Braad blandt andet med henvisning til, at amerikanske myndigheder har meget nemt ved at få adgang til elektronisk kommunikation.

Derfor skal Blindvault ses som en nem mulighed for at gemme fortrolige informationer, hvor de ikke kan spores eller tilgås af fremmede. Det skal en lang række sikkerhedsfeatures sørge for.

Client side encryption og data scrambling
Den browserbaserede client-side encryption er lavet direkte via Javascript og HTML5. Krypteringen sker lokalt i browseren og den er verificerbar. Den er lavet i åben Javascript, der ikke er obfuskeret. Det betyder, at kun personen med kodeordet kan tilgå de lagrede filer.

En anden feature er den blok-baserede data scrambling-mekanisme, der betyder, at ingen kan se, hvor meget data eller hvilken type filer, der ligger i en "boks" hos BlindVault. End ikke BlindVault selv kan se det.

Brugernes 5 GB-plads fyldes altid ud med krypteret data, uanset hvor meget brygeren anvender, så det ikke er muligt at se det reelle omfang af filer. Så diverse efterretningstjenester kan heller ikke se, om de har fået adgang til alt, hvad en person har gemt i Blindvault. Alt gemmes og krypteres i separate 32 KB-blokke. Og forskellige filer kan gemmes bag forskellige kodeord.

Der er også en "secure upload"-funktion, så kilder kan aflevere filer uden at blive sporet. Altså en form for whistleblower-funktion.

Har vi skabt et monster?
Men BlindVault er et tveægget sværd.

Hvis det kan bruges af forfulgte, kan det også misbruges af kriminelle og lignende. Og det ved de to stiftere godt:

"Vi har jo haft Kina, forårsrevolutionen og Syrien i tankerne, da vi lavede det. Men det er klart, at det kan misbruges kriminelt. En narkohandler kunne havde sit regnskab hos os, eller Stein Bagger kunne havde gemt sine ting der," siger Frederik Braad.

"Det er problematisk, men vi synes ikke, at det retfærdiggør, at vi ikke kan tilbyde, at man kan kryptere sine data".

De to iværksættere mener blot, at de sørger for, at den digitale verden kommer til at minde om den analoge.

"Vi synes, at sikkerhed skal være lidt som i den fysiske verden. Man skal i det mindste have en dommerkendelse for at få adgang, og hvis politiet alligevel går ind i dit hus, så skal du i det mindste kunne se, at døren er blevet sparket ind. De gange hvor Dropbox har udleveret data har det mere været som en ejendomsudlejer, der har ekstranøgler til alle lejligheder, og lukker politiet ind, uden at beboerne ved det".

Sikkerhed koster penge
Blindvault er en browserbaseret online storage-løsning. Man skal altså åbne en browser og uploade sine filer den vej. Der er en 30 dages gratis prøvetid, men ingen varig gratis-model. Det færdige produkt kommer til at koste 400 kroner om måneden.

"Det er en dyrere og mere besværlig version af Dropbox, så der er ikke rigtig noget sammenligningsgrundlag. Vi er interessante for folk, der mener, at de har behov for mere sikkerhed og er villig til at betale for den," siger Frederik Braad, der kender sin partner fra sikkerhedsfirmaet CSIS, hvor de begge stadig arbejder. Dog på nedsat tid efter lanceringen af Blindvault.

Blindvault er ude i version 1.0 nu. Hvor det skal bevæge sig hen kommer an på feedback fra brugere og mulige investorer. De to stiftere har selv tanker om at lave apps, så tjenesten kan blive mere bekvem i stil med Dropbox. Andre videreudviklinger er en funktion, hvor man kan uploade video og billeder fra mobiltelefon til Blindvault uden at efterlade spor på smartphones.

"Vi ved ikke rigtigt selv, hvad det her bliver til endnu, men vi er selvfølgelig interesserede i at få så mange som mulige idéer."

Men uanset hvordan tjenesten former sig, så er de sikre på, at der er et marked.

"Det er selvfølgelig lidt flabet, at der kommer to iværksættere med et startup uden funding, der vil ind på Dropbox og Microsofts marked. Men det er altså et marked med årlig vækst på 30 procent. Så hvorfor skulle der ikke være plads til en nichespiller," siger Frederik Braad.

"Der vil altid være nogen, der har brug for et produkt, hvor sikkerhed og privacy er tænkt først. Om det så kun er 1000 personer på verdensplan, så er det jo stadig en mulig forretning."


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




IT-JOB
IT udvikler
Topdanmark Forsikring A/S


Projektleder
SimaTech



Se flere it-job hos

 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Bravida Danmark A/S
Salg, installation og service inden for telefoni, netværk og kommunikationsanlæg.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse om Software AG's unikke tilgang til Intelligent Business...

I dette white paper kan du læse om de centrale egenskaber ved intelligente forretningsprocesser,...

I dette white paper kan du læse om, hvordan Big Data åbner for nye muligheder inden for IT...

 
Kommende events
Gratis tips og tricks med Excel

Er du controller, laborant, analytiker, administrativ medarbejder eller noget helt andet, så er Excel genvejen til mange rutiner, der kan gøre hverdagen lettere. Kom og hør hvad Excel kan bruges til. Læs mere

Computerworld - 2730 Herlev



Få styr på kunde- og supportcentret

Effektiv support af interne eller eksterne kunder, bedre overblik over ressourceforbruget og værdifulde input til udviklingen af produktet eller ydelsen. Det er resultaterne fra et veldrevet kunde- eller supportcenter der anvender de rigtige værktøjer. Deltag i Computerworlds How To om kunde- og supportsystemer - og få eksempler og inspiration til hvordan du kan skabe en løsning. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Mobility: Sådan får du de bedste løsninger

Mobility er et afgørende indsatsområde i de fleste danske virksomheder 2014. Om det er interne apps, teleløsninger, mobile grænseflader rettet mod partnere, et konkret mobilt produkt til kunderne eller noget helt fjerde, så er der rigtig mange elementer at forholde sig til. På dette how-to kommer vi omkring alt fra de grundlæggende mobil-strategier til overvejelser om infrastruktur, udvikling og drift i forbindelse med mobile løsninger. Læs mere

Pfizers Konferencecenter - 2750 Ballerup






Computerworld
Apple trækker iOS 8-opdatering tilbage - ødelægger iPhone
En splinterny opdatering til iOS 8 har udløst så mange klager, at Apple har trukket den tilbage igen.
CIO
Nyhedsanalyse: Med Windows 10 flytter Microsoft fokus tilbage på virksomhedsbrugerne
Windows 10 skal ikke bare bringe start-menuen tilbage. Også den stærke fokus på forbrugere blev tonet ned - og i stedet brugte Microsoft tiden på at fokusere på virksomhedsbrugerne.
Comon
Test af 22 antivirusprogrammer: Her er det bedste til din maskine
En stortest af antivirus-programmer fortæller hvilket program, der yder den bedste beskyttelse mod de ondsindede koder, du møder på nettet lige netop nu. Her er oversigten.
Channelworld
Microsoft slår igen mod konkurrent: Gør C5 fuldt mobil
Ny version af Microsofts rent danske økonomisystem tager kampen op mod den hårdeste konkurrent på markedet.
White paper
Brugervalidering uden tokens
Få en fleksibel, enkel og sikker multi-faktor brugervalidering via SMS eller SMTP med PINsafe fra Swivel Secure.


Log ind
x
E-mail
Kodeord