Danske iværksættere laver sikkert alternativ til Dropbox

Journalister og systemkritikere skal bruge dansk tjeneste til at dele filer. Men de danske stiftere ved, at de har skabt et redskab, der kan misbruges.

Artikel top billede

De fleste opfindelser opstår af frustration over eksisterende produkter. Det gælder også for Blindvault.

Frederik Braad og Sune Kirkeby er ivrige brugere af Dropbox, SkyDrive og andre onlinetjenester, men de to danskere var frustrerede over den manglende sikkerhed i for eksempel Dropbox, der flere gange har blottet brugernes data. Men helt grundlæggende er de kommercielle tjenester ikke designet med sikkerhed og privacy i fokus, mener de to, som nu har designet deres eget svar på en sikker cloudtjeneste.

Det er blevet til Blindvault, der er klar i version 1.0.

"Når du vælger en hostingleverandør i dag, så vælger du at stole på, at de kan holde servere i vejret og så videre. Men du vælger også at stole på dem sikkerhedsmæssigt. Det er jo også fint nok, hvis vi bare snakker feriebilleder. Men for flere og flere grupper er det ikke tilfredsstilende at bruge tjenester, der er tiltænkt private feriebilleder," siger Frederik Braad.

De grupper kunne være virksomheder, advokater, politiske systemkritikere eller journalister, der har behov for forhøjet sikkerhed. 

Stol ikke på os - stol på teknikken

Blindvault adskiller sig fra lignende tjenester på nettet ved, at kontrollen ligger hos brugerne. De bestemmer over data, og hvem der skal se den.

"Oprindeligt lavede vi produktet for at modvirke to, efter vores mening, uretfærdigheder. Den første er den amerikanske tilgang til adgang til andres data uden dommerkendelse, og den anden er de key-disclosure love, flere lande har implementeret," siger Frederik Braad blandt andet med henvisning til, at amerikanske myndigheder har meget nemt ved at få adgang til elektronisk kommunikation.

Derfor skal Blindvault ses som en nem mulighed for at gemme fortrolige informationer, hvor de ikke kan spores eller tilgås af fremmede. Det skal en lang række sikkerhedsfeatures sørge for.

Client side encryption og data scrambling

Den browserbaserede client-side encryption er lavet direkte via Javascript og HTML5. Krypteringen sker lokalt i browseren og den er verificerbar. Den er lavet i åben Javascript, der ikke er obfuskeret. Det betyder, at kun personen med kodeordet kan tilgå de lagrede filer.

En anden feature er den blok-baserede data scrambling-mekanisme, der betyder, at ingen kan se, hvor meget data eller hvilken type filer, der ligger i en "boks" hos BlindVault. End ikke BlindVault selv kan se det.

Brugernes 5 GB-plads fyldes altid ud med krypteret data, uanset hvor meget brygeren anvender, så det ikke er muligt at se det reelle omfang af filer. Så diverse efterretningstjenester kan heller ikke se, om de har fået adgang til alt, hvad en person har gemt i Blindvault. Alt gemmes og krypteres i separate 32 KB-blokke. Og forskellige filer kan gemmes bag forskellige kodeord.

Der er også en "secure upload"-funktion, så kilder kan aflevere filer uden at blive sporet. Altså en form for whistleblower-funktion.

Har vi skabt et monster?

Men BlindVault er et tveægget sværd.

Hvis det kan bruges af forfulgte, kan det også misbruges af kriminelle og lignende. Og det ved de to stiftere godt:

"Vi har jo haft Kina, forårsrevolutionen og Syrien i tankerne, da vi lavede det. Men det er klart, at det kan misbruges kriminelt. En narkohandler kunne havde sit regnskab hos os, eller Stein Bagger kunne havde gemt sine ting der," siger Frederik Braad.

"Det er problematisk, men vi synes ikke, at det retfærdiggør, at vi ikke kan tilbyde, at man kan kryptere sine data".

De to iværksættere mener blot, at de sørger for, at den digitale verden kommer til at minde om den analoge.

"Vi synes, at sikkerhed skal være lidt som i den fysiske verden. Man skal i det mindste have en dommerkendelse for at få adgang, og hvis politiet alligevel går ind i dit hus, så skal du i det mindste kunne se, at døren er blevet sparket ind. De gange hvor Dropbox har udleveret data har det mere været som en ejendomsudlejer, der har ekstranøgler til alle lejligheder, og lukker politiet ind, uden at beboerne ved det".

Sikkerhed koster penge

Blindvault er en browserbaseret online storage-løsning. Man skal altså åbne en browser og uploade sine filer den vej. Der er en 30 dages gratis prøvetid, men ingen varig gratis-model. Det færdige produkt kommer til at koste 400 kroner om måneden.

"Det er en dyrere og mere besværlig version af Dropbox, så der er ikke rigtig noget sammenligningsgrundlag. Vi er interessante for folk, der mener, at de har behov for mere sikkerhed og er villig til at betale for den," siger Frederik Braad, der kender sin partner fra sikkerhedsfirmaet CSIS, hvor de begge stadig arbejder. Dog på nedsat tid efter lanceringen af Blindvault.

Blindvault er ude i version 1.0 nu. Hvor det skal bevæge sig hen kommer an på feedback fra brugere og mulige investorer. De to stiftere har selv tanker om at lave apps, så tjenesten kan blive mere bekvem i stil med Dropbox. Andre videreudviklinger er en funktion, hvor man kan uploade video og billeder fra mobiltelefon til Blindvault uden at efterlade spor på smartphones.

"Vi ved ikke rigtigt selv, hvad det her bliver til endnu, men vi er selvfølgelig interesserede i at få så mange som mulige idéer."

Men uanset hvordan tjenesten former sig, så er de sikre på, at der er et marked.

"Det er selvfølgelig lidt flabet, at der kommer to iværksættere med et startup uden funding, der vil ind på Dropbox og Microsofts marked. Men det er altså et marked med årlig vækst på 30 procent. Så hvorfor skulle der ikke være plads til en nichespiller," siger Frederik Braad.

"Der vil altid være nogen, der har brug for et produkt, hvor sikkerhed og privacy er tænkt først. Om det så kun er 1000 personer på verdensplan, så er det jo stadig en mulig forretning."

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job