{"id":189444,"date":"2026-03-17T01:53:05","date_gmt":"2026-03-17T01:53:05","guid":{"rendered":"https:\/\/www.europesays.com\/no\/189444\/"},"modified":"2026-03-17T01:53:05","modified_gmt":"2026-03-17T01:53:05","slug":"nar-noklene-ikke-er-dine-er-heller-ikke-dataene-det","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/no\/189444\/","title":{"rendered":"N\u00e5r n\u00f8klene ikke er dine, er heller ikke dataene det"},"content":{"rendered":"<p class=\"text-md pt-2 pb-8 mb-3 text-base border-b border-brandNeutral-900 dark:border-brandNeutral-100\">Dette debattinnlegget gir uttrykk for skribentens meninger. Innlegg kan sendes til debatt@digi.no.<\/p>\n<p>Nyheten om at Microsoft, etter en rettskjennelse, har <a href=\"https:\/\/www.forbes.com\/sites\/thomasbrewster\/2026\/01\/22\/microsoft-gave-fbi-keys-to-unlock-bitlocker-encrypted-data\/\" rel=\"nofollow noopener\" target=\"_blank\">utlevert Bitlocker-n\u00f8kler til FBI<\/a>, ga mange en ubehagelig overraskelse og avdekket en grunnleggende misforst\u00e5else i krypteringsdebatten: at sterk kryptering automatisk betyr full kontroll over egne data.<\/p>\n<p>Gjenopprettingsn\u00f8kler til krypterte PC-er var lagret i Microsofts sky og kunne dermed utleveres. Mange trodde n\u00f8kkelen kun l\u00e5 lokalt hos dem. Men problemet er ikke krypteringen. Det er at n\u00f8kkelh\u00e5ndtering forklares for d\u00e5rlig.<\/p>\n<p><strong>Misforst\u00e5tt kryptering<\/strong><\/p>\n<p>Hendelser de siste \u00e5rene hos blant annet\u00a0<a href=\"https:\/\/blog.appsecco.com\/an-ssrf-privileged-aws-keys-and-the-capital-one-breach-4c3c2cded3af\" rel=\"nofollow noopener\" target=\"_blank\">Capital One<\/a>, <a href=\"https:\/\/krebsonsecurity.com\/2023\/10\/hackers-stole-access-tokens-from-oktas-support-unit\/\" rel=\"nofollow noopener\" target=\"_blank\">Okta<\/a> og <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/07\/14\/analysis-of-storm-0558-techniques-for-unauthorized-email-access\/\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft<\/a> viser at det sjelden er krypteringsalgoritmene som svikter, men hvordan n\u00f8kler og tilgang h\u00e5ndteres i praksis. B\u00e5de hos banker, teknologiselskaper og identitetsleverand\u00f8rer har stj\u00e5lne eller feilforvaltede n\u00f8kler gitt uvedkommende tilgang til store mengder data.<\/p>\n<p>Fellesnevneren er ikke svak kryptering, men manglende kontroll over hvem som faktisk sitter med n\u00f8klene.<\/p>\n<p><strong>N\u00e5r n\u00f8klene lekker<\/strong><\/p>\n<p>I praksis handler dette om \u00e9n ting: \u00e5 forst\u00e5 at n\u00f8kkelh\u00e5ndtering er en egen sikkerhetsfunksjon. Enten velger man full lokal kontroll, eller en skybasert l\u00f8sning med h\u00f8yere tilgjengelighet \u2013 og tar dermed et bevisst tillits- og risikovalg, ogs\u00e5 for mobile enheter og skybaserte sikkerhetskopier.<\/p>\n<p>N\u00e5r du aktiverer kryptering, m\u00e5 n\u00f8kkelen lagres et sted: enten lokalt under din kontroll eller i skyen som del av en tjeneste. Mange klikker \u00abJa\u00bb p\u00e5 anbefalt oppsett og tror de har valgt maksimal sikkerhet, men tar i realiteten et valg om kontroll \u2013 og hvem de stoler p\u00e5.<\/p>\n<p><strong>Et valg om kontroll<\/strong><\/p>\n<p>Sterk kryptering er fortsatt en av v\u00e5re viktigste sikkerhetsmekanismer. EU har flere ganger understreket at svekket kryptering vil undergrave sikkerheten i samfunnet som helhet. Likevel dukker kravet om \u00abtilgang\u00bb stadig opp, ofte uten \u00e5 skille mellom selve krypteringen og h\u00e5ndteringen av n\u00f8klene.<\/p>\n<p>Denne diskusjonen viser hvorfor det er avgj\u00f8rende \u00e5 holde disse begrepene fra hverandre. \u00abIngen bakd\u00f8rer\u00bb betyr ikke at data aldri kan bli gjort tilgjengelige, men at det ikke skal bygges skjult tilgang inn i selve krypteringsmekanismen. N\u00e5r tilgang er n\u00f8dvendig, m\u00e5 den skje gjennom tydelige, lovfestede og kontrollerbare prosesser.<\/p>\n<p><strong>Tydelige spilleregler<\/strong><\/p>\n<p>N\u00e5r leverand\u00f8rer oppbevarer n\u00f8kler p\u00e5 vegne av brukerne, trenger Europa felles og forst\u00e5elige rammer. Det m\u00e5 v\u00e6re klart hvilken hjemmel som gjelder, hva som er n\u00f8dvendig, og n\u00e5r leverand\u00f8rer faktisk skal si nei. Der regelverket \u00e5pner for lovp\u00e5lagt utlevering eller tilgang, b\u00f8r b\u00e5de selskaper og myndigheter v\u00e6re \u00e5pne om hvordan slike prosesser h\u00e5ndteres i praksis.<\/p>\n<p>Ogs\u00e5 lovgiverne har et ansvar for \u00e5 kommunisere disse skillene tydeligere, slik at debatten ikke reduseres til slagord om \u00e5 v\u00e6re for eller imot kryptering. Uklarhet skaper un\u00f8dvendig uro og undergraver tilliten vi er helt avhengige av.<\/p>\n<p>Norden har et h\u00f8yt niv\u00e5 av digital tillit. Det forplikter. Brukere m\u00e5 f\u00e5 enkel og \u00e6rlig informasjon n\u00e5r de setter opp en enhet: Hvis du lagrer gjenopprettingsn\u00f8kkelen i skyen, har ogs\u00e5 leverand\u00f8ren mulighet til \u00e5 h\u00e5ndtere den.<\/p>\n<p>Tre ting m\u00e5 spikres<\/p>\n<p>Bitlocker-diskusjonen blir ikke den siste. Flere slike sp\u00f8rsm\u00e5l vil komme i takt med at stadig mer blir skybasert. Derfor b\u00f8r Norge og Europa st\u00e5 fast p\u00e5 tre ting:<\/p>\n<ul class=\"mb-6\">&#13;<\/p>\n<li>Ingen bakd\u00f8rer i kryptering.<\/li>\n<p>&#13;<\/p>\n<li>Klare og forst\u00e5elige rammer for situasjoner der leverand\u00f8rer sitter med n\u00f8kler.<\/li>\n<p>&#13;<\/p>\n<li>\u00c5penhet om hvordan disse rammene praktiseres.<\/li>\n<p>&#13;\n<\/ul>\n<p>Folk skal ikke m\u00e5tte gjette hvordan dataene deres er beskyttet, eller hvor n\u00f8klene faktisk ligger.<\/p>\n<p>Sterk kryptering beskytter b\u00e5de individet og samfunnet. I en tid der stadig mer av livet v\u00e5rt er digitalt, er forst\u00e5elsen av hvor kontrollen over dataene faktisk ligger, blitt et demokratisk sp\u00f8rsm\u00e5l. Det er derfor krypteringen m\u00e5 forsvares, ikke svekkes.<\/p>\n<p>For n\u00e5r n\u00f8klene ikke kontrolleres av brukeren, gj\u00f8r heller ikke dataene det. Det er vi alle tjent med \u00e5 forst\u00e5.<\/p>\n<p><a class=\"group clear-both w-full !no-underline my-8 sm:my-12 bg-stone-50 dark:bg-brandStone-700 dark:text-brandNeutral-100 flex items-stretch flex-nowrap\" href=\"https:\/\/www.digi.no\/artikler\/debatt-du-trenger-ikke-en-full-sky-exit\/567541\" rel=\"nofollow noopener\" target=\"_blank\"><img decoding=\"async\" class=\" object-cover h-full w-full transition-transform duration-700 ease-in-out group-hover:scale-[1.05] will-change-transform\" src=\"https:\/\/www.europesays.com\/no\/wp-content\/uploads\/2026\/03\/Skjermbilde%202026-01-28%20kl.%2011.56.45%E2%80%AFam.png\"  alt=\"Full exit er ofte feil premiss, mener Silje F\u00f8yen og Arve F\u00f8yen. De beskriver tre risikoscenarier som b\u00f8r styre tiltakene.\" loading=\"lazy\"\/><\/p>\n<p>Debatt<\/p>\n<p class=\"group-hover:underline text-brandNeutral-900 dark:text-brandNeutral-100 mt-2 text-lg sm:text-2xl leading-6 sm:leading-7 font-serif font-light\">Du trenger ikke en full sky-exit<\/p>\n<p><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Dette debattinnlegget gir uttrykk for skribentens meninger. Innlegg kan sendes til debatt@digi.no. Nyheten om at Microsoft, etter en&hellip;\n","protected":false},"author":2,"featured_media":189445,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[10],"tags":[20,21,37,24,25,1353,15,1215,1216,22,23,1750,13,30,28,29,14,5985,16,1219,2673,26,27],"class_list":["post-189444","post","type-post","status-publish","format-standard","has-post-thumbnail","category-norge","tag-breaking-news","tag-breakingnews","tag-debatt","tag-featured-news","tag-featurednews","tag-forbrukerteknologi","tag-headlines","tag-it-bransjen","tag-it-politikk","tag-latest-news","tag-latestnews","tag-nettverk-og-infrastruktur","tag-news","tag-no","tag-norge","tag-norway","tag-nyheter","tag-operativsystemer-og-programvare","tag-overskrifter","tag-sikkerhet","tag-skytjenester","tag-top-stories","tag-topstories"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@no\/116242022965512434","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts\/189444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/comments?post=189444"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/posts\/189444\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/media\/189445"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/media?parent=189444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/categories?post=189444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/no\/wp-json\/wp\/v2\/tags?post=189444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}