Hoppa till innehållet
PriserLadda ned
Säkerhet

Vad våra servrar ser av era samtal

Det korta svaret är ingenting. Den här sidan är det långa svaret, och den är skriven så att den går att läsa utan förkunskaper. Längst ned står protokollnamnen och källorna, för den som vill dit.

a7 3f d0 914c e8 1b 62f2 5b 8c 306d 09 a4 ff9f4ac07eb153servern ser bara chiffer
Innan det fanns datorer

Att lämna över ett meddelande utan att lämna över innehållet

Lacket, chiffermaskinen och telegrafnyckeln löste alla samma problem. Det som är nytt är att matematiken numera håller även när motparten har mycket mer räknekraft än ni.

  • Brevet viks och försluts av den som skrev det.
  • Förseglingen är hel eller bruten. Ett mellanläge finns inte.
  • Nyckeln var alltid det som fick vara hemligt, aldrig maskinen.
  • Linjen bärs av andra, och innehållet angår dem inte.
  • Överlämningen syns. Innehållet gör det inte.
  • Ett lås vars nyckel vi saknar är det enda som betyder något.
Vad kryptering är

Nyckeln finns hos er, aldrig hos oss

Vi kan se att ett meddelande gick, inte vad som stod i det. Det är inte en inställning och går inte att slå av, inte ens av oss.

  • En nyckelgenerator som skapar en lång slumpad nyckel
    Nyckeln skapas på din enhet och lämnar den aldrig.
  • En äldre chiffermaskin med hjul och kontakter
    Samma princip som alltid, med matematik som håller i dag.
  • Ett hänglås
    Ett lås som vi inte har nyckeln till är det enda låset som betyder något.
Brevet på vägEtt förseglat kuvert färdas längs en landsväg mellan två hus, förbi en lyktstolpe som lyser, och sigillet är obrutet när det kommer fram.

Förseglingen är äldre än datorn

Ett lackat brev kunde bäras av vem som helst utan att bäraren fick läsa det. Krypteringen gör samma sak med matematik i stället för lack, och till skillnad från lacket går den inte att värma upp och sätta tillbaka.

Först det viktigaste

Det vi har, och det vi aldrig har

Driften kräver några uppgifter för att ett meddelande ska nå fram. De står här öppet, i stället för att döljas bakom ett löfte.

Det här finns hos oss

Uppgifter som behövs för att leverera, rensa och fakturera.

  • Att ett rum finns, och hur mycket lagring det tar
  • Vilka konton som är medlemmar i rummet
  • När en enhet senast hämtade sin post
  • Hur stora de krypterade paketen är, och när de passerade
  • Underlaget för fakturan, om ni betalar för en plan

Det här finns aldrig hos oss

Inte i en databas, inte i en logg, inte i en säkerhetskopia.

  • Texten i ett meddelande
  • Ljudet och bilden i ett samtal
  • Innehållet i en fil ni delar
  • Ett sökbart index över något av det ovanstående
  • En nyckel som skulle kunna öppna något av det

Konsekvensen går att kontrollera. Begär ut allt vi har om ett rum, så får ni listan till vänster. Listan till höger kan vi inte lämna ut till någon: inte till er, inte till oss själva och inte till en myndighet, eftersom vi inte har den.

Adressen på utsidan är vad vi behöver för att leverera. Mer får vi inte.
Utan matematik

Så går det till, i fyra steg

End-to-end-kryptering betyder att meddelandet låses hos den som skriver och öppnas hos den som läser. Allt däremellan, inklusive vi, hanterar en klump data utan mening.

K1K2K3förstörden nyckel per meddelande
  1. 1

    Nyckeln görs på din egen enhet

    När du installerar Chat skapar telefonen eller datorn ett nyckelpar åt dig. Den ena halvan är publik och delas med dem du pratar med. Den andra halvan är hemlig och lämnar aldrig enheten. Vi får aldrig se den, och vi har ingen kopia någonstans.

  2. 2

    Meddelandet låses innan det skickas

    Låsningen sker i din klient, före sändningen. Det vi tar emot och skickar vidare är en klump data utan mening. Vi kan mäta hur stor den är och när den kom. Vi kan inte läsa vad som står i den, och det gäller även den som skulle komma över vår databas.

  3. 3

    Det öppnas hos mottagaren, med en nyckel som byts hela tiden

    Bara enheterna i rummet har nycklarna som öppnar klumpen. Varje meddelande får dessutom sin egen nyckel ur en kedja som stegar framåt, och den använda nyckeln kastas. Kommer någon över en nyckel i dag kan den inte läsa det som skickades i går.

  4. 4

    Du kan kontrollera det själv

    Varje samtal har ett säkerhetsnummer, räknat ur båda parternas publika nycklar. Visar era två enheter samma nummer pratar ni med varandra och med ingen annan. Ni behöver inte ta vårt ord för det, och det är hela poängen.

Nyckeln görs på enheten, en gång per meddelande, och kastas sedan.
Grupper

MLS, standarden som håller ordning på nycklarna i ett rum

Ett samtal mellan två personer är enkelt att skydda. En grupp där folk kommer och går är svårare, och det är där de flesta system tappar greppet.

Gaddr Chat använder MLS, Messaging Layer Security. Det är en öppen standard som beskriver hur en grupp etablerar och byter sina nycklar. Medlemmarna sitter i ett träd, och ett byte behöver bara röra grenen från medlemmen upp till roten. Därför växer arbetet vid en förändring långsamt även när gruppen är stor.

  • Framåtsekretess: en nyckel som röjs i dag öppnar inte det som skickades tidigare
  • Återhämtning efter intrång: när nycklarna byts stängs den ute som hade kommit över en gammal nyckel
  • Nycklarna byts när någon läggs till, när någon lämnar och när en enhet tillkommer
  • Medlemslistan och nyckelinnehavet är samma sak, alltså går de aldrig isär
  • Samma protokoll i ett rum med fyra medlemmar som i ett med tiotusen
grenarna ovanför räknas om

Varför det spelar roll

Den som har lämnat rummet läser inte vidare

I många system ligger medlemskapet i en databas medan nyckeln ligger kvar på en gammal telefon. Personen står inte längre i listan, men kan fortfarande öppna det som skickas. Skillnaden syns aldrig i gränssnittet.

Med MLS utlöser varje förändring av gruppen ett nyckelbyte som klienterna gör mellan sig, utan att någon administratör rör en nyckel. Det gamla materialet öppnar inget nytt. Egenskapen heter återhämtning efter intrång i standarden, och den gäller lika mycket när det inte var något intrång utan bara någon som slutade.

Källa: Att MLS ger asynkron nyckeletablering med framåtsekretess och återhämtning efter intrång, för grupper från två medlemmar till tusentals. https://www.rfc-editor.org/rfc/rfc9420.html, läst 2026-08-15.

12:04
Samtal

SFrame, standarden som skyddar ljudet och bilden

Ett videomöte behöver en relästation som skickar rätt ström till rätt person i rätt kvalitet. Frågan är vad den stationen behöver kunna se för att göra det.

Svaret är höljet, inte innehållet. SFrame krypterar varje mediebildruta i klienten och lägger skyddet i två lager. Det yttre lagret skyddar sträckan mellan er enhet och relästationen. Det inre lagret skyddar innehållet hela vägen fram till mottagaren, och det öppnas aldrig på vägen.

  • Relästationen väljer bort en ström som inte får plats i bandbredden utan att kunna se en enda bildruta
  • Nyckeln kommer ur rummets egen nyckelkedja, inte ur en separat samtalstjänst
  • Ett samtal spelas in hos den som trycker, och inspelningen syns för alla
  • Undertexter skapas på din egen enhet, av din egen enhet
  • Ingen ström lagras hos oss efter att samtalet är slut

Källa: Att SFrame krypterar och autentiserar mediebildrutor från ände till ände, och att relästationen kan vidarebefordra strömmen på metadata utan att kunna läsa innehållet. https://www.rfc-editor.org/rfc/rfc9605.html, läst 2026-08-15.

Rösten låses hos den som talar och öppnas hos den som lyssnar.
Nyckelverifiering

Säkerhetsnumret, och varför ni inte behöver lita på oss

Det finns en klassisk fråga i all kryptering: hur vet du att den publika nyckeln du fick verkligen tillhör den du tror? Säkerhetsnumret är svaret, och det är gjort för att kunna kontrolleras av en människa.

  1. 1

    Numret räknas fram ur båda parternas nycklar

    Det är en kort kod, och den blir densamma på båda enheterna om, och bara om, båda ser samma nycklar. Ingen server räknar fram den åt er.

  2. 2

    Ni jämför den på ett sätt ni själva väljer

    Läs upp den för varandra i telefonen, håll upp skärmarna bredvid varandra, eller skanna varandras kod med kameran. Att jämföra i något som inte är Chat är starkare än att jämföra i Chat.

  3. 3

    Samma nummer betyder att ingen sitter emellan

    Om någon hade lagt sig i mitten och bytt ut nycklarna hade koderna skilt sig åt. Det finns ingen väg runt det, varken för oss eller för någon annan.

  4. 4

    Ändras numret säger appen till

    Ett ändrat nummer betyder oftast att motparten bytt telefon eller installerat om. Ni får en avisering, och kan jämföra igen. Aviseringen går inte att stänga av för någon annan.

384792035518209471834602384792035518209471834602koderna matchar
Två personer som jämför sina koder behöver inte lita på någon tredje.
ett konto, fyra enheter
Ny enhet

Vad som händer när du lägger till en enhet

En ny telefon är en förändring av gruppen, precis som en ny medlem. Därför sker samma sak: nycklarna räknas om, och alla ser det.

  1. 1

    Enheten skapar sitt eget nyckelpar

    Lokalt, på enheten. Den hemliga halvan lämnar den aldrig, och den skickas inte till oss för förvaring.

  2. 2

    En enhet du redan har godkänner den nya

    Godkännandet sker mellan dina egna enheter. Har du bara en enhet kvar godkänner du med ditt återställningsmaterial, som du fick när kontot skapades.

  3. 3

    Varje rum räknar om sina nycklar

    Den nya enheten blir medlem i dina rum, och rummens nycklar byts. Alla medlemmar ser att en ny enhet tillkommit, i medlemslistan och som en avisering.

  4. 4

    Säkerhetsnumret ändras för dina motparter

    Det är meningen. En tyst enhet vore en tyst extra mottagare, och det är precis det säkerhetsnumret finns för att avslöja.

  5. 5

    Gammal historik hämtas från dina egna enheter

    Aldrig från oss, eftersom vi inte kan läsa den. Överföringen sker direkt mellan dina enheter, krypterad hela vägen, och den nya enheten ser i övrigt bara det som skrivs efter att den lades till.

En ny enhet släpps in av en gammal enhet, aldrig av oss.
Rättsliga förelägganden

Vad som händer när en myndighet begär ut något

Vi lämnar det vi har. Det vi har är inte innehållet. Nedan står exakt vad ett svar från oss kan innehålla, och exakt vad det aldrig kan innehålla.

  1. 1

    Begäran prövas innan något lämnas

    Den ska vara skriftlig, komma från någon som har rätt att begära, och vara avgränsad till bestämda konton eller rum. En bred begäran om ett helt segment besvaras inte med data, den besvaras med en invändning.

  2. 2

    Vi lämnar det som står i tabellen nedan

    Inte mer, och inte i en vidare tolkning än begäran ger stöd för. Utlämnandet dokumenteras, och det står vem hos oss som gjorde det.

  3. 3

    Innehållet kan inte ingå

    Inte för att vi vägrar, utan för att vi varken har det i läsbar form eller har nyckeln. Det vi kan lämna är krypterad data, och den är lika oläsbar för mottagaren som den är för oss.

  4. 4

    Vi bygger ingen väg som skulle ändra på det

    Ingen nyckeldeposition hos oss, inget extra mottagarpar i ett rum, ingen tyst kopia. Den som ber om det får nej, och får det skriftligt.

  5. 5

    Den som berörs underrättas

    Om vi inte är förbjudna att göra det. Är vi förbjudna underrättar vi så snart förbudet upphör. Antalet begäranden och antalet svar redovisas löpande.

2026-06-30rättslig frysning
Vad som kan begäras av Gaddr Chat, vad vi kan lämna, och varför.
Det som begärsVad vi kan lämnaVarför
Texten i ett meddelandeKrypterad dataNyckeln som öppnar den finns bara på deltagarnas enheter, aldrig hos oss.
Ljudet och bilden i ett samtalIngentingStrömmen krypteras i klienten och lagras inte hos oss efter samtalet.
Innehållet i en delad filNumrerade krypterade blockBlocken går inte att sätta ihop eller öppna utan rummets nyckel.
En kryptonyckelIngentingVi har ingen, och vi tar aldrig emot en kopia av en.
Att ett rum finns, och hur stort det ärUppgiftenStorleken behövs för att kunna fakturera lagring, alltså har vi den.
Vilka konton som är medlemmar i ett rumListanDen behövs för att kunna leverera ett meddelande till rätt enheter.
När en enhet senast hämtade sin postTidpunktenDen behövs för att kunna rensa material som redan har levererats.
Uppgifterna bakom fakturanUnderlagetBokföringslagen kräver att vi sparar verifikationer, alltså gör vi det.
En tyst extra mottagare i ett rumNej, skriftligtDet är en bakdörr. Vi bygger den inte, och svaret ges skriftligt.

Behöver ni själva få ut material ur era egna rum, till ett ärende eller till ett arkiv, gör ni det utan att gå genom oss. Efterlevnadsexporten i planen Team byggs i en klient som redan har nyckeln, alltså hos er, och varje uttag skriver en rad i revisionsloggen. Kontaktvägen för en formell begäran står i villkoren.

Ett föreläggande når oss, inte innehållet. Vi lämnar ut det vi har, och det är inte det ni skrev.
Krav per bransch

Fyra branscher, en och samma kryptering

Skyddet av innehållet är detsamma överallt, och det går inte att köpa till. Det branschen avgör är vad som behövs runt omkring: styrning, spårbarhet, arkiv och drift.

  • Skola

    Elever, lärare och vårdnadshavare i samma system

    En skola hanterar uppgifter om barn, och behöver kunna visa vem som såg vad. Kanalpolicyer skapar rätt rum från början, och vårdnadshavare kommer in som gäster utan att skolan köper en plats per förälder.

    • Elevkonton genom skolans egen katalog, med SSO och SCIM
    • Vårdnadshavare som gäster, utan avgift och i valfritt antal
    • Kanalpolicyer som styr vilka rum en lärare och en elev delar
    • Moderering och rapportknapp i varje kanal, med beslutet hos en människa
    • Revisionslogg till Gaddr Log, och datalagring i Sverige

    Nivån Team

  • Vård

    Patientsekretess i varje rum, utan undantag för driften

    I vården är frågan inte bara vem som får läsa, utan vem som kan läsa. Eftersom vi inte kan läsa något finns det ingen driftroll att begränsa, och ingen leverantörsanställd att göra en säkerhetsprövning av.

    • Rum knutna till en vårdenhet, med åtkomst som följer anställningen genom SCIM
    • Försvinnande meddelanden per rum, från en timme till ett år
    • Ingen innehållsindexering hos oss, alltså ingen sökbar patientuppgift i vår drift
    • Efterlevnadsexport byggd i en klient som redan har nyckeln, alltså hos er
    • Rättslig frysning när ett ärende pågår, med rad i revisionsloggen

    Nivån Team

  • Myndighet

    Diarieföring och arkivering, med en dokumenterad väg ut

    En myndighet ska kunna lämna ut det som ska lämnas ut, och bara det. Exporten byggs hos er av någon som redan har åtkomst, och varje uttag skriver en rad som en revisor kan begära fram.

    • Efterlevnadsexport av utpekade rum, i ett öppet format
    • Rättslig frysning som hindrar rensning medan ett ärende pågår
    • Revisionslogg över roller, inbjudningar, uttag och frysningar
    • SSO mot er egen katalog, och datalagring i Sverige
    • En skriven process för hur vi hanterar ett rättsligt föreläggande

    Nivån Team

  • Försvar

    Egen miljö, egna nycklar, och kod som går att läsa

    Den som har ett säkerhetsskyddsavtal ska inte behöva lita på en broschyr. Driften ligger hos er utan anslutning ut, ni håller nycklarna, ni sätter de kryptografiska valen, och källkoden ligger i deposition.

    • Drift i er egen miljö, utan anslutning ut
    • Egen nyckelhantering, med nycklar ni håller själva
    • Kryptografiska val ni sätter, inte vi
    • Säkerhetsklassad åtkomststyrning per rum
    • Källkod i deposition, och penetrationstest med rapport en gång per år

    Nivån Suverän

ingen väg ut ur din miljö
Egen miljö

När ingenting får lämna er

Myndighet, försvar, vård och den som har ett säkerhetsskyddsavtal.

  • Allt i Team
  • Drift i er egen miljö, utan anslutning ut
  • Egen nyckelhantering, med nycklar ni håller själva
  • Kryptografiska val ni sätter, inte vi
  • Säkerhetsklassad åtkomststyrning per rum
  • Källkod i deposition
  • Penetrationstest och rapport en gång per år
Frågor

Det både en säkerhetschef och en privatperson brukar fråga

Vanliga frågor

Kan ni läsa mina meddelanden om ni verkligen vill?

Nej. Nycklarna som öppnar ett meddelande finns bara på enheterna i rummet, och vi har ingen kopia. Det vi lagrar är data vi inte kan tolka. Blir vi angripna, eller blir vi ålagda att lämna ut något, är det den datan som lämnas, och den går inte att läsa utan nyckeln.

Måste jag slå på krypteringen någonstans?

Nej. Den är på i varje samtal, varje grupp och varje kanal, i alla planer. Det finns ingen kryssruta för den, ingen plan som saknar den och ingen roll som kan stänga av den för någon annan.

Vad händer om er databas läcker?

Den som får tag på databasen får listan till vänster högre upp på sidan, alltså att rum finns, vilka konton som är medlemmar och hur mycket lagring de tar. Det som ligger i rummen är krypterat med nycklar som aldrig fanns i databasen. Vi hade fortfarande en incident att rapportera, men innehållet hade inte gått att läsa.

Vad betyder framåtsekretess i praktiken?

Att gårdagens meddelanden inte kan läsas med dagens nyckel. Varje meddelande får sin egen nyckel ur en kedja som stegar framåt, och den använda nyckeln kastas. Den som kommer över en enhet i dag kommer alltså inte åt allt som skickats tidigare bara genom att ha nyckeln.

Hur vet jag att jag pratar med rätt person?

Jämför säkerhetsnumret. Det räknas fram ur båda parternas publika nycklar, och blir bara identiskt om ingen sitter emellan. Jämför det gärna på ett sätt som inte går genom Chat, till exempel muntligt eller genom att skanna varandras kod.

Byter ni ut vår nyckel utan att vi märker det?

Vi kan inte lägga till en enhet eller en medlem i ett rum utan att det syns. Varje sådan förändring utlöser ett nyckelbyte som varje klient i rummet registrerar, medlemslistan uppdateras för alla, och säkerhetsnumret ändras. Aviseringen om det går inte att stänga av för någon annan.

Vad ser en AI-agent som är med i ett rum?

Det som skrivs efter att den bjöds in, och ingenting före. En agent i ett krypterat rum har en nyckel, precis som varje annan medlem, och det är hela innebörden av att bjuda in någon. Agenten står i medlemslistan, är märkt som agent, och den som bjöd in står utskriven. Mer om det står på sidan om AI-agenter.

Var lagras våra data?

I planen Team ligger lagringen i Sverige. I planen Suverän ligger den där ni ställer servern, utan anslutning ut. Oavsett var den ligger är innehållet krypterat med nycklar som bara finns på era enheter.

Har ni någonsin byggt en bakdörr, och skulle ni göra det?

Nej, och nej. Det finns ingen nyckeldeposition hos oss, inget extra mottagarpar i ett rum och ingen tyst kopia. Den som ber om det får nej skriftligt. En bakdörr som finns för en part finns för alla parter, och den skulle göra varje annat påstående på den här sidan meningslöst.

Hur länge ligger historiken kvar?

Kvoten Historik i planen Fri står på utan tak, och det gäller redan på ett konto som kostar noll kronor. Sökindexet byggs på din enhet när meddelandet tas emot, aldrig hos oss, så gammal historik kostar oss lagring av data vi inte kan läsa och ingen driftkostnad för ett innehållsindex. Därför behöver vi ingen gräns.

Kan vi granska koden, eller testa den själva?

I planen Suverän ligger källkoden i deposition, och ett penetrationstest görs en gång per år med rapport till er. Protokollen är öppna standarder, alltså kan er egen säkerhetsfunktion läsa dem utan att fråga oss om lov. Källorna står längst ned på den här sidan.

Kan en administratör hos oss läsa personalens samtal?

Nej. En administratör styr vem som får vara medlem i vilka rum, och den styrningen syns. Att läsa ett rum kräver att man är medlem i det, och en medlem som läggs till står i medlemslistan för alla och ser bara det som skrivs därefter.

Källor

  • Att MLS ger asynkron nyckeletablering med framåtsekretess och återhämtning efter intrång, för grupper från två medlemmar till tusentals. https://www.rfc-editor.org/rfc/rfc9420.html, läst 2026-08-15.
  • Att SFrame krypterar och autentiserar mediebildrutor från ände till ände, och att relästationen kan vidarebefordra strömmen på metadata utan att kunna läsa innehållet. https://www.rfc-editor.org/rfc/rfc9605.html, läst 2026-08-15.
  • Att EU:s AI-förordning, förordning (EU) 2024/1689, lägger transparenskrav på system som möter människor direkt, alltså att den som talar med ett AI-system ska få veta det. https://eur-lex.europa.eu/eli/reg/2024/1689/oj/eng, läst 2026-08-15.

Protokollen är öppna standarder, och varje siffra på sidan kommer ur planen den står i. Hittar ni ett påstående utan källa vill vi veta det, så tar vi bort det samma dag.

Kontrollera det själv

Ladda ned Chat, skapa ett rum och jämför säkerhetsnumret med någon du litar på. Det tar en minut, och det är det enda beviset som inte kräver att ni tror på oss.