Digital Försvar / Ordlista

Ordlista – Vad betyder det?

Uppdateras löpande

Vanliga begrepp inom digital säkerhet, förklarade utan jargong.

A–D

DNS (Domain Name System)

Internets "telefonkatalog". Översätter webbadresser som google.com till IP-adresser som datorn förstår. Din DNS-server kan se alla sidor du besöker – därför är det viktigt att välja en pålitlig sådan, som Mullvads 194.242.2.2.

End-to-end-kryptering (E2EE)

Kryptering där bara avsändaren och mottagaren kan läsa meddelandet. Inte ens tjänsteleverantören kan läsa innehållet. Signal använder E2EE. Vanlig e-post gör det inte.

F–K

Fingerprinting

En teknik för att identifiera din webbläsare och enhet utan cookies, baserat på din skärmupplösning, installerade typsnitt, språkinställningar med mera. Svårt att undvika helt, men Fennec med uBlock Origin minskar risken.

Kill Switch

En funktion i VPN-klienter som stänger av all internettrafik om VPN-anslutningen oväntat bryts. Förhindrar att din riktiga IP-adress läcker utan att du märker det.

Kryptering

Processen att omvandla läsbar data till ett oläsbart format med hjälp av en nyckel. Bara den som har rätt nyckel kan läsa innehållet. Används i VPN, HTTPS, Signal och mycket mer.

M–P

Metadata

Data om data. I ett telefonsamtal är metadata: vem du ringde, när, hur länge och var du var. Inte vad ni sa. Metadata kan avslöja mycket om ditt beteende och dina relationer – även om innehållet är krypterat.

Open Source (öppen källkod)

Programvara vars källkod är offentligt tillgänglig. Vem som helst kan granska, kopiera och förbättra den. Öppen källkod är inte per automatik säker, men det går att verifiera vad koden faktiskt gör – till skillnad från proprietär programvara.

T–Ö

Tvåfaktorsautentisering (2FA)

Ett extra lager av skydd vid inloggning. Förutom lösenordet behöver du en andra faktor – vanligtvis en engångskod från en app (TOTP) eller en hårdvarunyckel. SMS räknas som svagare 2FA eftersom det kan kapas via SIM-swapping.

VPN (Virtual Private Network)

Krypterar din internettrafik och leder den via en server i ett annat land. Din internetleverantör ser bara att du är ansluten till ett VPN – inte vad du gör. Webbplatser du besöker ser VPN-serverns IP-adress, inte din.

Zero-knowledge

En arkitektur där tjänsteleverantören tekniskt sett inte kan se din data, eftersom den krypteras på din enhet innan den skickas. Bitwarden och Proton Mail använder zero-knowledge-kryptering.