Kryptering > Ordliste > Personvern og sikkerhet
Hva er forskjellen på personvern og sikkerhet?
Å være trygg pålogget krever både personvern og sikkerhet. Selv om de to begrepene ofte nevnes sammen, refererer de til forskjellige ting. Personvern og sikkerhet for data overlapper på viktige måter, men å forveksle dem kan gjøre det vanskeligere å forstå hvor risikoene faktisk kommer fra.
Enkelt sagt handler personvern om kontroll over personopplysningene dine, mens sikkerhet handler om å beskytte denne informasjonen mot uautorisert tilgang. Du kan ha det ene uten det andre, men for å være helt trygg pålogget, trenger du begge deler.

Hva er personvern?
Personvern pålogget (også kalt datapersonvern) handler om å kontrollere hvordan informasjonen din samles inn, brukes og deles. Det forveksles ofte med anonymitet, men personvern handler ikke om å holde data helt hemmelig. I stedet handler det om å bestemme hvem som har tilgang til dataene dine, på hvilke vilkår og til hvilke formål.
Dette inkluderer personopplysninger – som navn, e-postadresse og telefonnummer – og mindre åpenbare sensitive data, inkludert plassering, nettleserhistorikk, meldinger, bilder og konfidensielle filer. Metadata som tidsstempler, enhetsinformasjon eller interaksjonsmønstre kan også brukes til å identifisere deg når de kombineres med andre datakilder, noe som kompromitterer personvernet ditt.
I bunn og grunn handler personvern om valg og samtykke. Det reiser spørsmål som:
- Hvem samler inn dataene mine?
- Hvorfor samles de inn?
- Hvor lenge blir de lagret?
- Hvem andre kan få tilgang til eller bruke dem?
- Har jeg meningsfull kontroll over disse avgjørelsene?
Hva er sikkerhet pålogget?
Sikkerhet pålogget omfatter alle tiltak som brukes for å beskytte data mot uautorisert tilgang, som involverer hackere eller andre enn de du har valgt å dele med. I systemer beskyttet av ende-til-ende-kryptering, strekker denne beskyttelsen seg til selskapet som lagrer dataene og til tredjeparter som ellers kunne fått tilgang, som annonsører, datameglere eller overvåkingssystemer.
Sikkerhetstrusler inkluderer hackere, skadelig programvare(nytt vindu) (inkludert spionprogramvare og løsepengevirus), nettfisking-angrep som lurer folk til å avsløre informasjon, identitetstyveri og kontoovertakelser.
Sikkerhet pålogget reiser spørsmål som:
- Hvem er autorisert til å få tilgang til dataene mine?
- Hvordan bekreftes og håndheves tilgang?
- Hvilke beskyttelser er på plass for å forhindre uautorisert tilgang?
- Hvordan beskyttes dataene mine mens de er lagret og mens de overføres?
- Hva skjer med dataene mine hvis et system blir kompromittert?
- Hvor raskt kan trusler oppdages og reduseres?
Personvern vs. sikkerhet for data: Hvordan de overlapper
Sikkerhet støtter personvern ved å forhindre at data blir stjålet, lekket eller tuklet med. Uten sikkerhet kan ikke løfter om personvern håndheves, ettersom hvem som helst kan få tilgang til dataene dine uavhengig av retningslinjer eller samtykke.
Sikkerhet alene garanterer imidlertid ikke personvern. En tjeneste kan bruke sterk kryptering og sikre tjenere mens den likevel samler inn store mengder personopplysninger for å behandle eller dele dem på måter du kanskje ikke er klar over, for eksempel til annonsering eller analyse.
For eksempel er økosystemene til Meta og Google avhengige av dataene dine som en del av forretningsmodellene sine, til tross for at de bruker sterke sikkerhetsbeskyttelser for å beskytte disse dataene mot uautorisert tilgang.
Et eksempel på hvordan datasikkerhet og personvern fungerer sammen
Når du oppretter en e-postkonto, betror du en tjeneste sensitiv informasjon, som meldinger, vedlegg, kontakter og ofte årevis med privat kommunikasjon. Hva som skjer videre avhenger av både personvern og sikkerhet:
Både personvern og sikkerhet er beskyttet
E-postene dine er beskyttet med ende-til-ende-kryptering, noe som betyr at bare du og dine tiltenkte mottakere kan lese meldingsinnholdet. Fordi leverandøren ikke kan få tilgang til meldingene dine, kan de ikke skannes for profilering, salg eller målrettede annonser. Sterke sikkerhetstiltak som tofaktorautentisering (2FA) beskytter kontoen din ytterligere mot uautorisert tilgang.
For eksempel bruker Proton Mail ende-til-ende-kryptering som standard når du sender e-post til andre Proton-brukere, og gir passordbeskyttelse når du kommuniserer med eksterne mottakere.
Personvern uten sikkerhet
E-postleverandøren lover å ikke skanne eller selge dataene dine, men dårlig autentisering og utdatert kryptering gjør kontoen din sårbar. Selv om selskapet har til hensikt å respektere personvernet ditt, kan angripere likevel få tilgang til e-postene dine.
For eksempel ble Yahoo utsatt for databrudd mellom 2013 og 2014(nytt vindu), der angripere fikk tilgang til milliarder av brukerkontoer på grunn av svak og utdatert sikkerhetspraksis.
Sikkerhet uten personvern
Innboksen din er godt beskyttet mot hacking på grunn av sterk kryptering, men e-postleverandøren skanner innholdet i e-postene for å tilpasse annonser, trene algoritmer eller bygge atferdsprofiler. Ingen brudd skjer, likevel blir din personlige kommunikasjon analysert og behandlet på måter du ikke hadde til hensikt.
For eksempel skannet Gmail historisk sett e-postinnhold for annonsemålretting frem til 2017(nytt vindu). I dag, med AI-funksjoner som Gemini integrert i Gmail, har det dukket opp nye spørsmål om hvordan e-postdata håndteres når du samhandler med AI-funksjoner, og hvordan disse interaksjonene forholder seg til Googles bredere dataøkosystem.
Tips for å beskytte personvernet og sikkerheten din
Å være trygg pålogget betyr å ta små, konsekvente handlinger som reduserer risikoen for personvern og sikkerhet. Her er hva du kan gjøre:
- Gjennomgå app-tillatelser regelmessig og fjern tilgang som ikke er nødvendig (som plassering eller kontakter).
- Vær oppmerksom på hva du deler pålogget, spesielt på sosiale medier som Instagram eller Snapchat, der informasjon kan spre seg utover ditt tiltenkte publikum.
- Velg tjenester med tydelige, brukervennlige personvernerklæringer som forklarer hvordan data samles inn og brukes.
- Begrens datainnsamling der det er mulig, for eksempel ved å deaktivere annonsetilpasning eller unødvendige sporingsfunksjoner.
- Bruk sterke, unike passord for hver konto, ideelt sett med en passordapp.
- Aktiver 2FA for å legge til et ekstra lag med beskyttelse.
- Behandle uventede e-poster, meldinger eller lenker med forsiktighet, selv om de ser legitime ut.
- Bruk en VPN(nytt vindu) for å beskytte aktiviteten din på offentlige eller uklarerte Wi-Fi-nettverk, redusere sporing basert på din IP-adresse(nytt vindu) og plassering, og forhindre at internettleverandører overvåker aktiviteten din pålogget.
- Når du deler filer ved hjelp av skylagring, begrens tilgang til bestemte personer, gi minimumsnødvendige tillatelser, og sett utløpsdatoer.
- Hvis du trenger en AI-assistent(nytt vindu), velg en privat som ikke logger dataene dine eller trener på samtalene dine, spesielt når du håndterer sensitiv informasjon.
- Bruk ende-til-ende-krypterte tjenester, slik at bare du og den tiltenkte mottakeren kan få tilgang til dataene – ikke hackere, annonsører eller til og med tjenesteleverandøren.
Hold dataene dine private og sikre
Proton ble bygget for å beskytte ditt personvern og sikkerhet fra starten av. Med ende-til-ende-kryptering, apper med åpen kildekode og uavhengige revisjoner, forblir dataene dine trygge.
E-poster du sender til andre Proton-brukere eller til adresser som støtter PGP (en åpen standard for E2EE), er ende-til-ende-kryptert, inkludert meldingsteksten og vedleggene.
I andre tilfeller kan du legge til passordbeskyttelse. På den måten kan bare du og personen du skriver til lese e-postene dine.
Kalender-hendelser du oppretter er ende-til-ende-kryptert, inkludert titler, beskrivelser, plasseringer og gjestelister.
Selv når du deler timeplanen din eller sender en invitasjon, kan ingen andre – ikke engang Proton – se hvem den er for.
Passord, brukernavn, nettadresser, notater, kredittkort, identitetsdetaljer og andre data du lagrer, er beskyttet med ende-til-ende-kryptering.
Når du deler hvelv, er både innholdet og de delte lenkene ende-til-ende-kryptert, slik at bare personene du inviterer kan se hva som er inni.
Alt du lagrer og deler i skylagring er ende-til-ende-kryptert, inkludert filinnhold, filnavn, mappenavn, forhåndsvisninger av miniatyrbilder og delte lenker.
Bare du og personene du velger å dele med kan få tilgang til filene dine – ikke engang Proton kan se dem.
Finn ut mer om kryptering


