Danske iværksættere laver sikkert alternativ til Dropbox

Journalister og systemkritikere skal bruge dansk tjeneste til at dele filer. Men de danske stiftere ved, at de har skabt et redskab, der kan misbruges.

De fleste opfindelser opstår af frustration over eksisterende produkter. Det gælder også for Blindvault.

Frederik Braad og Sune Kirkeby er ivrige brugere af Dropbox, SkyDrive og andre onlinetjenester, men de to danskere var frustrerede over den manglende sikkerhed i for eksempel Dropbox, der flere gange har blottet brugernes data. Men helt grundlæggende er de kommercielle tjenester ikke designet med sikkerhed og privacy i fokus, mener de to, som nu har designet deres eget svar på en sikker cloudtjeneste.

Det er blevet til Blindvault, der er klar i version 1.0.

"Når du vælger en hostingleverandør i dag, så vælger du at stole på, at de kan holde servere i vejret og så videre. Men du vælger også at stole på dem sikkerhedsmæssigt. Det er jo også fint nok, hvis vi bare snakker feriebilleder. Men for flere og flere grupper er det ikke tilfredsstilende at bruge tjenester, der er tiltænkt private feriebilleder," siger Frederik Braad.

De grupper kunne være virksomheder, advokater, politiske systemkritikere eller journalister, der har behov for forhøjet sikkerhed. 

Stol ikke på os - stol på teknikken
Blindvault adskiller sig fra lignende tjenester på nettet ved, at kontrollen ligger hos brugerne. De bestemmer over data, og hvem der skal se den.

"Oprindeligt lavede vi produktet for at modvirke to, efter vores mening, uretfærdigheder. Den første er den amerikanske tilgang til adgang til andres data uden dommerkendelse, og den anden er de key-disclosure love, flere lande har implementeret," siger Frederik Braad blandt andet med henvisning til, at amerikanske myndigheder har meget nemt ved at få adgang til elektronisk kommunikation.

Derfor skal Blindvault ses som en nem mulighed for at gemme fortrolige informationer, hvor de ikke kan spores eller tilgås af fremmede. Det skal en lang række sikkerhedsfeatures sørge for.

Client side encryption og data scrambling
Den browserbaserede client-side encryption er lavet direkte via Javascript og HTML5. Krypteringen sker lokalt i browseren og den er verificerbar. Den er lavet i åben Javascript, der ikke er obfuskeret. Det betyder, at kun personen med kodeordet kan tilgå de lagrede filer.

En anden feature er den blok-baserede data scrambling-mekanisme, der betyder, at ingen kan se, hvor meget data eller hvilken type filer, der ligger i en "boks" hos BlindVault. End ikke BlindVault selv kan se det.

Brugernes 5 GB-plads fyldes altid ud med krypteret data, uanset hvor meget brygeren anvender, så det ikke er muligt at se det reelle omfang af filer. Så diverse efterretningstjenester kan heller ikke se, om de har fået adgang til alt, hvad en person har gemt i Blindvault. Alt gemmes og krypteres i separate 32 KB-blokke. Og forskellige filer kan gemmes bag forskellige kodeord.

Der er også en "secure upload"-funktion, så kilder kan aflevere filer uden at blive sporet. Altså en form for whistleblower-funktion.

Har vi skabt et monster?
Men BlindVault er et tveægget sværd.

Hvis det kan bruges af forfulgte, kan det også misbruges af kriminelle og lignende. Og det ved de to stiftere godt:

"Vi har jo haft Kina, forårsrevolutionen og Syrien i tankerne, da vi lavede det. Men det er klart, at det kan misbruges kriminelt. En narkohandler kunne havde sit regnskab hos os, eller Stein Bagger kunne havde gemt sine ting der," siger Frederik Braad.

"Det er problematisk, men vi synes ikke, at det retfærdiggør, at vi ikke kan tilbyde, at man kan kryptere sine data".

De to iværksættere mener blot, at de sørger for, at den digitale verden kommer til at minde om den analoge.

"Vi synes, at sikkerhed skal være lidt som i den fysiske verden. Man skal i det mindste have en dommerkendelse for at få adgang, og hvis politiet alligevel går ind i dit hus, så skal du i det mindste kunne se, at døren er blevet sparket ind. De gange hvor Dropbox har udleveret data har det mere været som en ejendomsudlejer, der har ekstranøgler til alle lejligheder, og lukker politiet ind, uden at beboerne ved det".

Sikkerhed koster penge
Blindvault er en browserbaseret online storage-løsning. Man skal altså åbne en browser og uploade sine filer den vej. Der er en 30 dages gratis prøvetid, men ingen varig gratis-model. Det færdige produkt kommer til at koste 400 kroner om måneden.

"Det er en dyrere og mere besværlig version af Dropbox, så der er ikke rigtig noget sammenligningsgrundlag. Vi er interessante for folk, der mener, at de har behov for mere sikkerhed og er villig til at betale for den," siger Frederik Braad, der kender sin partner fra sikkerhedsfirmaet CSIS, hvor de begge stadig arbejder. Dog på nedsat tid efter lanceringen af Blindvault.

Blindvault er ude i version 1.0 nu. Hvor det skal bevæge sig hen kommer an på feedback fra brugere og mulige investorer. De to stiftere har selv tanker om at lave apps, så tjenesten kan blive mere bekvem i stil med Dropbox. Andre videreudviklinger er en funktion, hvor man kan uploade video og billeder fra mobiltelefon til Blindvault uden at efterlade spor på smartphones.

"Vi ved ikke rigtigt selv, hvad det her bliver til endnu, men vi er selvfølgelig interesserede i at få så mange som mulige idéer."

Men uanset hvordan tjenesten former sig, så er de sikre på, at der er et marked.

"Det er selvfølgelig lidt flabet, at der kommer to iværksættere med et startup uden funding, der vil ind på Dropbox og Microsofts marked. Men det er altså et marked med årlig vækst på 30 procent. Så hvorfor skulle der ikke være plads til en nichespiller," siger Frederik Braad.

"Der vil altid være nogen, der har brug for et produkt, hvor sikkerhed og privacy er tænkt først. Om det så kun er 1000 personer på verdensplan, så er det jo stadig en mulig forretning."


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

22. august 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

24. august 2017 | Læs mere


Sikkerhed på netværk, firewall, routere: Få styr på din infrastruktur

Netværk, routere og firewall er meget kritiske elementer, når det handler om at beskytte sig mod angreb. Seminaret sætter fokus på, hvordan din virksomhed kan beskytte sig bedre mod alt fra DDoS-angreb til hackere og malware. Mød nogle af de førende sikkerhedsleverandører og sikkerhedseksperter, der kan hjælpe dig med at beskytte din infrastruktur. Få inspiration til kommende investeringer og strategiske overvejelser.

29. august 2017 | Læs mere





Computerworld
Valutaspekulanter rydder grafikkort-lagrene hos ProShop igen og igen: "Det er helt vanvittigt for tiden"
Den nye kryptovaluta ethereum presser markedet for grafikkort voldsomt i disse måneder. For grafikkort anvendes til at udvinde valutaen. "Det er helt vanvittigt for tiden. Siden etherum-valutaen slog igennem i slutningen af 2016, har vi stort set ikke kunne holde grafikkort på lagrene, før de bliver solgt," lyder det fra ProShop.
CIO
Stabil it-drift er ikke længere nok: It-chefen og it-organisationerne skal op i gear og fokusere på nye områder
It-organisationerne skal blive bedre til at levere stabil it-drift, men selv det er ikke nok til at sikre succes i virksomheden. It-cheferne skal omskrive deres jobbeskrivelse, lyder en anbefaling.
Comon
AMD-nyheder: Så (vanvittig) kraftfuld er Ryzen Threadripper 1950X i tests
AMD’s nyeste 16-kernede processor æder alle andre forbruger- og entusiast-processorer til morgenmad.
Job & Karriere
Se listen: Disse it-folk bliver ansat på stedet - cheferne skriger efter helt bestemte it-kompetencer
Der er en markant mangel på it-folk med helt bestemte kompetencer samtidig med, at it-cheferne er i gang med at øge bemandingen i it-organisationerne. Se listen med de mest efterspurgte it-kompetencer netop nu.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.