Totalsträckskryptering i molnlagring: vad det betyder och vilka leverantörer som erbjuder den som standard
Totalsträckskryptering (E2E) innebär att filer krypteras på din enhet innan de laddas upp och att leverantören inte har någon nyckel. Av de stora leverantörerna erbjuder tre den som standard. Här är vad det betyder och hur du väljer.
Vad totalsträckskryptering faktiskt betyder
Totalsträckskrypterad (E2E) molnlagring krypterar filer på användarens enhet innan de laddas upp. Krypteringsnyckeln lämnar aldrig enheten, så leverantören kan inte dekryptera filerna — inte ens vid domstolsbeslut. Detta skiljer sig från kryptering "i vila" (encrypted at rest), där leverantören krypterar filerna på sina servrar men själv håller nyckeln. Serverside-kryptering skyddar mot en stulen hårddisk; E2E skyddar mot en stämning. Vanlig konsumentmolnlagring från Google, Microsoft, Apple (utan aktiverat Advanced Data Protection) och Dropbox är enbart serverside-krypterad.
Vilka leverantörer som erbjuder E2E som standard 2026
Tre leverantörer i vår jämförelse erbjuder E2E som standard på varje abonnemang, inklusive gratisnivåerna: Proton Drive (baserat i Schweiz, klienter med öppen källkod på GitHub, enligt proton.me/drive/security), Sync.com (kanadensisk zero-knowledge-arkitektur med AES-256 + RSA-2048, enligt sync.com/security) och MEGA (baserat i Auckland, AES-128-filnycklar härledda från lösenordet, klienter med öppen källkod, enligt mega.io/security). pCloud och IDrive erbjuder E2E som ett tillval (pCloud Crypto-tillägget; IDrive-läget med privat nyckel). Backblaze B2 är enbart serverside-krypterad — du måste lägga till ditt eget E2E-lager med rclone+crypt eller restic.
Vad du ger upp med E2E
E2E-arkitekturer kan inte utföra serverside-sökning, serverside-generering av miniatyrbilder, serverside-dokumentförhandsvisning eller lösenordsåterställning. En förlorad eller bortglömd krypteringsnyckel innebär att data är oåterkalleliga — Proton Drive mildrar detta med en utskrivbar återställningsfras som användaren måste spara vid registreringen. De flesta användare kommer inte att märka kompromisserna kring sökning och miniatyrbilder 2026, eftersom klientapparna genererar förhandsvisningar lokalt; nackdelen med lösenordsåterställning är reell och är den enskilt största källan till supportärenden hos E2E-leverantörer.
När E2E som standard spelar roll
Det spelar störst roll när hotmodellen omfattar att molnleverantören tvingas att lämna ut data — en stämning, ett domstolsbeslut, en myndighetsbegäran. För känsliga personliga filer (deklarationer, medicinska dokument, juridiska avtal) tar E2E som standard bort leverantören som en möjlig källa till utlämnande. För daglig fotosäkerhetskopiering eller mediesynkronisering kan E2E vara överdrivet — de operativa nackdelarna (ingen serverside-sökning, inget återställbart lösenord) väger för de flesta användare tyngre än den minskade risken för utlämnande.
Källor
Proton Drive säkerhet: proton.me/drive/security. Sync.com säkerhet: sync.com/security. MEGA säkerhet: mega.io/security. pCloud krypterad lagring: pcloud.com/encrypted-cloud-storage.html. IDrive säkerhet: idrive.com/online-backup-security. Backblaze B2 säkerhet: backblaze.com/cloud-storage/security. Alla URL:er hämtade 2026-04-30.