Umuligt at knække Tvind-kryptering

Politiet har ikke store chancer for at komme til at læse indholdet på harddiskene på de konfiskerede Tvind-computere. Selv om seks private firmaer har tilbudt at knække koden, afviser en række eksperter, at det kan gøres.

Af Claus Thorhauge

Secure IT i København har i flere år haft Tvind på kundelisten ? specielt med henblik på systemer til kryptering. Firmaet har også leveret det krypteringsprogram til harddiske, Safeguard Easy, som nu volder politiet i Holstebro store kvaler. Samtlige harddiske på de Tvind-computere, som politiet konfiskerede for godt en måneds tid siden, er nemlig krypteret med enten 128 bit eller 256 bits lange nøgler.

I flere uger har seks uafhængige private sikkerhedsfirmaer ? både danske og udenlandske ? prøvet at knække koden for politiet. Men eksperter afviser, at de får held med sig.

? Der er ikke nogen chance for at knække den kryptografiske algoritme. Jeg er ikke bekendt med danske firmaer, der har erfaring til det her, siger professor i kryptering, Peter Landrock.

Han understreger, at den opgave kræver voldsom ekspertise og supercomputere, som formodentlig kun efterretningstjenester råder over. Safeguard Easy er udviklet af tyske Utimaco, og er et af de få krypteringssystemer, der er certificeret efter Common Criteria standarden.

Politiet tilbageholder harddiske

? Jeg kender ikke systemet, men hvis det er sikkerhedsgodkendt, så er det nærmest umuligt at trænge ind i. Den eneste mulighed, der kan være, er, hvis systemet ikke er implementeret ordentligt, eller passwordet for eksempel også ligger på harddisken, siger direktør Jan Carlsen fra Institut for Datasikkerhed.

Men den mulighed er så godt som udelukket, fordi Holstebro Politi ikke har udleveret indholdet af harddiskene til de seks konkurrende firmaer. De har kun fået udleveret "skallen" til sikkerhedssystemet.

? Hvis de demonstrerer, at de kan finde nøglen og komme ind i systemet, så laver vi en kontrakt med det pågældende firma, hvor vi beder dem dekryptere harddiskene. For nogle firmaer er det spændende, andre vil have ordren eller skaffe sig reklame, forklarer politimester Jens Kaasgaard fra Holstebro.

Han vil ikke fortælle, hvem firmaerne er, eller om der er danske eller udenlandske efterretningstjenester, der forsøger sig med at dekryptere Tvinds computere.
Men leverandøren afviser, at en forkert implementering kan gøre Safeguard Easy sårbart.

? Passwordet er selvkrypterende, og hvis man lægger det på harddisken, vil det i praksis være krypteret to gange, forklarer sikkerhedskonsulent Shehzad Ahmad fra SecureIT. Han har selv over telefonen forklaret Tvinds talsmand, Poul Jørgensen, hvordan han skal installere krypteringsprogrammet.

Ingen bagdør

? De kan blive ved og blive ved. Det kan ikke lade sig gøre, hævder Shehzad Ahmad.

De eksperter, Computerworld har talt med, afviser alle, at firmaet bag det tyske system har en "hovednøgle" ? en såkaldt bagdør, som man ofte frygter, at amerikanske krypteringssystemer har.

? Jeg tror ikke, at der er en bagdør. Så ville Utimaco have annonceret det i produktet. Og vi kender Utimaco som et særdeles kompetent firma, siger Peter Landrock, der i øvrigt afviser, at hans eget firma, Cryptomathic, arbejder på at knække Tvind-koderne.

Holstebro Politi erkender, at det ikke er kommet et skridt nærmere indholdet af Tvinds computere. Heller ikke selv om Tvind-jægeren, Frede Farmand, overfor TV 2 har hævdet at have dekrypteret Tvinds computere.

? Det passer ikke, hvad han sagde. Men vi kan vente. Jeg har aldrig hørt om et system, man ikke kan trænge ind i, siger politimester Jens Kaasgaard. Alligevel peger han på, at politiet i øvrigt har samlet meget andet materiale, der kan blive belastende for Tvind, så han forventer, at politiet selv uden indholdet af de krypterede harddiske kan rejse en sag.

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S