Datatilsynet advarer: Websites er ikke sikre, bare fordi der er browser-hængelås og står HTTPS

Mange tror, at fremkomsten af en lille hængelås til venstre for en web-adresse samt bogstaverne HTTPS betyder, at adgangen er sikker. Men sådan forholder det sig slet ikke.

Artikel top billede

Anvender man sin netbank eller lignende på internettet, har mange gjort det til en vane først at kaste et blik helt til venstre i browser-feltet.

Fremkommer der her en lille hængelås fulgt af bogstaverne https:// (hvor s'et står for 'secure' i 'HyperText Transport Protocol Secure) er opfattelsen, at man kan tage det med ro og tro på, at forbindelsen er beskyttet og sikker.

Men sådan forholder det sig rent faktisk slet ikke, lyder det nu fra Datatilsynet, som i en ny såkaldt 'it-sikkerhedstekst ST12' advarer.

"Visning af hængelås eller HTTPS i browserens adressefelt garanterer ikke imod, at uvedkommende kan kigge med eller endda ændre i dataudvekslingen," skriver Datatilsynet.

Hængelåsen er dermed ikke en garanti for sikker forbindelse, ligesom fravær af en hængelås ikke er bevis på, at forbindelsen ikke er sikker, hedder det.

Dataudvekslingen

Datatilsynet peger på, at hængelåsen og bogstaverne HTTPS viser, at selve dataudvekslingen mellem webserver og computer kan være krypteret.

Forvirringen opstår blandt andet, fordi data typisk vil blive udvekslet mellem flere servere, fordi den data, der skal hentes til computeren, ofte lagres flere forskellige steder i forskellige databaser og lignende.

Herfra sendes til den webserveren.

Det er imidlertid kun den ene del af transporten - den mellem webserver og computer - som hængelåsen viser er beskyttet.

Forskellige former for kryptering

Hertil kommer, at hængelåsen samt HTTPS ikke viser hvilken form for kryptering, der anvendes.

Hængelås/HTTPS viser således heller ikke noget om, hvor stærk den anvendte kryptering vitterligt er.

"Flere af de krypteringsmetoder, som har været anvendt i browsere i mange år, anses i dag for at være utilstrækkelige. Nogle browsere vil advare brugeren, hvis der anvendes en svag krypteringsmetode, men det afhænger af browsertype, -version og -opsætningen," skriver Datatilsynet.

Hvad skal man så gøre?

Hvordan får du så løst problemerne?

Datatilsynet foreslår, at man som bruger selv undersøger sikkerheds-niveauerne - eksempelvis ved først og fremmest at tjekke, om det er muligt at hente informationer ud af den browser, som man anvender.

Man bør som bruger også undersøge, om browseren opdateres løbende og om browserens kryptering kan afbrydes af fremmede.

Dernæst bør man som bruger sørge for, at browseren opdateres straks efter, at leverandøren har udsendt opdateringer.

Du finder hele teksten fra Datatilsynet her: It-sikkerhedstekst ST12: Krypteret dataudveksling via websider - set fra brugerens synsvinkel.

Stoler du på HTTPS? Hvad skal man gøre for at sikre sin webtrafik bedst muligt? Kom med dine råd i debatfeltet herunder.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Chef for Styringssektionen til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Jyske Bank

    Datawarehouse-udvikler

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Capgemini Danmark A/S

    Senior SAP S/4HANA Finance Lead / Solution Architect

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Digital transformation | Online

    Copilot i praksis: Sådan får du mest ud af AI

    Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura