Kryptering i meddelandeappar
Utforska hur Signal, WhatsApp och iMessage använder end-to-end-kryptering för att hålla era konversationer privata.
Kryptering i meddelandeappar är en gratis lektion i Cryptology Academy på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cryptology Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cryptology Academy innehåller totalt 4 lektioner.
Vad är end-to-end-kryptering?
End-to-end-kryptering (E2E) innebär att meddelanden krypteras på avsändarens enhet och endast kan dekrypteras på mottagarens enhet. Ingen mellanliggande server, inte ens själva meddelandeplattformen, kan läsa era meddelanden.
Detta är en grundläggande förändring jämfört med äldre system där leverantören hade nycklarna och tekniskt kunde läsa alla meddelanden.
Signal-protokollet
WhatsApp, Signal och många andra appar använder Signal-protokollet, som ursprungligen utvecklades av Open Whisper Systems. Det kombinerar flera kryptografiska tekniker, bland annat Double Ratchet Algorithm och nyckelöverenskommelsen X3DH (Extended Triple Diffie-Hellman).
Protokollet ger framåtriktad sekretess, vilket innebär att tidigare meddelanden förblir säkra även om en sessionsnyckel komprometteras.
Nyckelutbyte i meddelandeappar
Innan två parter kan kommunicera säkert måste de komma överens om en gemensam hemlighet utan att överföra den över nätverket. Diffie-Hellman-nyckelutbyte gör det möjligt för två parter att var och en härleda samma hemlighet, även via en offentlig kanal.
I meddelandeappar sker detta automatiskt och transparent varje gång Ni startar en ny konversation.
Vad E2E innebär för Er integritet
Med end-to-end-kryptering omvandlas era meddelanden till chiffertext innan de lämnar telefonen. Servern ser bara krypterade datablock som den inte kan tolka.
Det innebär att det faktiska innehållet i era konversationer är skyddat även om ett meddelandeföretag får ett myndighetsföreläggande eller utsätts för ett dataintrång.
Sekretess för metadata kontra innehåll
Även med E2E-kryptering är metadata inte alltid skyddade. Plattformen kan fortfarande veta vem Ni har pratat med, när, hur ofta och hur länge.
Signal går längre än de flesta genom att minimera insamlingen av metadata. WhatsApp krypterar innehållet men delar metadata med moderbolaget Meta.
Apple iMessage och E2E
Apples iMessage använder end-to-end-kryptering när både avsändaren och mottagaren använder Apple-enheter med iMessage aktiverat. Meddelanden visas som blå bubblor. Vid övergång till SMS är meddelandena gröna och okrypterade.
Apple har dock nycklarna till iCloud-säkerhetskopior, så iMessage-säkerhetskopior som lagras i iCloud är inte end-to-end-krypterade som standard, om inte iCloud Advanced Data Protection är aktiverat.
Telegrams hybridmodell
Telegram använder en hybridmodell. Vanliga chattar krypteras under överföringen och när de lagras på Telegrams servrar, men Telegram har nycklarna och skulle i teorin kunna komma åt dem.
Det är endast "Secret Chats" i Telegram som använder verklig end-to-end-kryptering med protokollet MTProto. Gruppchattar och kanaler är inte E2E-krypterade.
Varför servrar inte kan läsa E2E-meddelanden
I ett E2E-system genereras och lagras nycklar på användarnas enheter, aldrig på servrar. Servern fungerar endast som en meddelanderelänk och vidarebefordrar krypterade paket från en enhet till en annan.
Utan den privata nyckeln på Er enhet är chiffertexten beräkningsmässigt ogenomförbar att dekryptera, även med enorma beräkningsresurser.
Kryptering av lagrade data kontra data under överföring
Kryptering under överföring skyddar data när de färdas över ett nätverk, till exempel när TLS säkrar anslutningen till en webbserver. Kryptering av lagrade data skyddar data som finns på en disk, till exempel telefonens krypterade lagring.
Äkta E2E-kryptering täcker båda delarna: meddelanden krypteras före överföringen och förblir krypterade när de lagras på servrar.
När nycklar komprometteras
Om en angripare får tillgång till Er enhet och privata nyckel kan angriparen dekryptera meddelanden. Därför är enhetssäkerhet lika viktig som själva krypteringsalgoritmen.
Signal-protokollets Double Ratchet genererar nya nycklar för varje meddelande, så att en komprometterad nyckel inte avslöjar tidigare eller framtida meddelanden — en egenskap som kallas framåtriktad och framtida sekretess.
Verifiera era kontakter: säkerhetsnummer
De flesta E2E-meddelandeappar låter Er verifiera att Ni talar med rätt person genom att jämföra "säkerhetsnummer" eller "säkerhetskoder" via en separat kanal, till exempel personligen eller via ett telefonsamtal.
I Signal har varje konversation ett unikt säkerhetsnummer som består av båda parternas publika nycklar. Om numret överensstämmer på båda telefonerna pågår ingen MITM-attack mellan Er och Er kontakt.
Frågesport om E2E-kryptering
Testa Er förståelse av end-to-end-kryptering.
Viktigaste punkterna: meddelandekryptering
End-to-end-kryptering säkerställer att endast avsändaren och mottagaren kan läsa meddelanden, med protokoll som Signals Double Ratchet. Metadata kan fortfarande vara synliga även när innehållet är krypterat.
Enhetssäkerhet är den sista försvarslinjen för E2E-skydd. Appar som Signal minimerar metadata, medan andra, som Telegram, kräver att Ni manuellt aktiverar Secret Chats för verklig E2E-kryptering.
Lär dig Cryptology Academy med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 67
- Lektioner
- 261
Vanliga frågor
Är lektionen ”Kryptering i meddelandeappar” gratis?
Ja – hela texten till ”Kryptering i meddelandeappar” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cryptology Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Cryptology Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Kryptering i meddelandeappar”?
Utforska hur Signal, WhatsApp och iMessage använder end-to-end-kryptering för att hålla era konversationer privata. Ni övar på Cryptology Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cryptology Academy?
Du behöver inga förkunskaper. Utbildningen i Cryptology Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Kryptering i meddelandeappar”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cryptology Academy-lektionen?
Ja. Varje Cryptology Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Kryptering i meddelandeappar
- Så skyddar banker era transaktioner
- Internet utan kryptografi
- Ert digitala liv och kryptografi