Sikkerhet og anonymitet

hemli.me er bygget fra grunnen av med sikkerhet og anonymitet som førsteprioritet. Her er en fullstendig teknisk oversikt over hvordan vi beskytter deg.

🔐 AES-256 kryptering 🇪🇺 Lagring i EØS 🚫 Ingen sporing 💳 Ingen betaling

🔐 Kryptering og datalagring

All sensitiv informasjon krypteres med industristandard algoritmer. Vi bruker flere lag med beskyttelse for å sikre at dataene dine forblir private.

💬 Meldingskryptering

Alle meldinger krypteres med AES-256-CBC før lagring i databasen. Dette er samme krypteringsstandard som brukes av banker og myndigheter.

AES-256-CBC 256-bit nøkkel

🔑 Passord-hashing

Passord lagres aldri i klartekst. Vi bruker bcrypt med automatisk salt-generering og cost factor 10+. Selv ved datainnbrudd kan ikke passord gjenskapes.

bcrypt Auto-salt Cost 10+

🌐 Transportkryptering

All trafikk mellom din nettleser og våre servere er kryptert med TLS 1.3. Vi bruker HTTPS på alle sider uten unntak.

TLS 1.3 HTTPS HSTS

🗄️ Database-sikkerhet

Databasen er isolert fra internett og kun tilgjengelig fra applikasjonsserveren. Alle spørringer bruker prepared statements for å forhindre SQL-injection.

Prepared statements Isolert nettverk

🛡️ Autentisering og tilgang

Vi har implementert flere sikkerhetslag for å beskytte kontoen din mot uautorisert tilgang.

🔒 Sesjons-sikkerhet

Sikre HTTP-only cookies med SameSite-beskyttelse. Sesjoner regenereres ved innlogging for å forhindre session fixation-angrep.

HttpOnly SameSite=Lax Secure flag

⏱️ Rate limiting

Beskyttelse mot brute force-angrep på innlogging. Etter flere mislykkede forsøk låses kontoen midlertidig.

Login throttling IP-blokkering

🎫 CSRF-beskyttelse

Alle skjemaer og handlinger er beskyttet med CSRF-tokens som forhindrer at ondsinnede nettsider kan utføre handlinger på dine vegne.

CSRF tokens Per-request validering

🔑 Gjenopprettingsnøkkel

Siden vi ikke krever e-post, kan du sette et hemmelig sikkerhetsord for kontogjenoppretting. Kun du og administrator kan se dette.

Frivillig Sikker verifisering

💬 Sikker kommunikasjon

Alle kommunikasjonskanaler på hemli.me er designet med diskresjon og sikkerhet i fokus.

✉️ Krypterte meldinger

Hver melding krypteres individuelt med AES-256 før den lagres. Kun autoriserte brukere kan dekryptere og lese innholdet.

End-to-storage kryptering

💣 Burner-meldinger

Meldinger som automatisk slettes permanent etter at mottakeren har lest dem. Ingen kopi beholdes – verken i database eller logger.

Auto-destruksjon Ingen logging

📹 Videochat

Videochat bruker Talky.io med WebRTC peer-to-peer tilkobling. Video går direkte mellom dere – ingenting lagres på våre servere eller hos Talky.

WebRTC P2P Ingen opptak Open source

🚫 Anti-spam

Begrensninger på antall meldinger forhindrer spam og massehenvendelser. Mistenkelig aktivitet oppdages automatisk.

Rate limits Mønstergjenkjenning

📸 Bildebeskyttelse

Bilder inneholder ofte skjult informasjon som kan avsløre identitet eller lokasjon. Vi fjerner dette automatisk.

🗺️ EXIF-fjerning

All metadata fjernes automatisk fra opplastede bilder: GPS-koordinater, kamerainformasjon, dato/tid, og annen identifiserende informasjon.

GPS fjernet Metadata strippet

😶 Ansiktsanonymisering

Ansikter i profilbilder anonymiseres automatisk med AI-basert gjenkjenning. Private album er unntatt – der beholder du full kontroll.

AI-deteksjon Auto-blur

🔒 Private album

Del bilder kun med utvalgte personer. Du godkjenner hver enkelt før de får tilgang. Tilgangen kan trekkes tilbake når som helst.

Granulær tilgang Kan trekkes tilbake

✅ Filvalidering

Streng validering av filtyper og innhold. Kun faktiske bildefiler aksepteres – skadelig kode kan ikke lastes opp maskert som bilder.

MIME-sjekk Magic bytes

📉 Dataminimering

Vi følger prinsippet om dataminimering: samle inn minst mulig, lagre kortest mulig, og gi deg full kontroll over sletting.

Vi samler IKKE inn:

  • E-postadresse (frivillig for varsler)
  • Telefonnummer
  • Betalingsinformasjon
  • IP-adresser (logges ikke permanent)
  • Enhets-fingerprints
  • Tredjepartsdata

Automatisk sletting:

  • Inaktive kontoer slettes etter 12 måneder
  • Valgfri auto-sletting etter 90 dagers inaktivitet
  • Burner-meldinger slettes umiddelbart etter lesing
  • Intro-meldinger utløper etter 90 dager
  • Midlertidige filer ryddes kontinuerlig

⚠️ Hvorfor ingen betaling er viktig

Mange datingsider krever betalingskort – noe som etterlater spor på kontoutskrifter. hemli.me krever ingen betaling overhodet. Ingen kortinformasjon, ingen fakturaer, ingen abonnementsfeller. Dette beskytter deg mot både økonomiske spor og svindel.

⚙️ Brukerkontroll

Du har full kontroll over dine data og hvem som kan kontakte deg.

👻 Skjult modus

Surf helt usynlig. Ingen ser at du er online, at du besøker profiler, eller at du har dem som favoritt.

🚫 Blokkering

Blokker hvem som helst med ett klikk. De får ingen notifikasjon og kan ikke se eller kontakte deg.

⏸️ Pause profil

Skjul profilen midlertidig. Du forsvinner fra søk, men eksisterende samtaler forblir intakte.

🗑️ Permanent sletting

Slett kontoen og all data permanent når som helst. Slettingen er fullstendig og kan ikke angres.

👑 Kvinner bestemmer

Kvinner velger hvem som kan sende dem meldinger. Menn må først sende en intro som kvinnen godkjenner.

🖼️ Bilde-tillatelser

Du må gi eksplisitt tillatelse før noen kan sende deg bilder. Tillatelsen kan trekkes tilbake når som helst.

🏗️ Infrastruktur

Servere og infrastruktur er konfigurert med sikkerhet som førsteprioritet.

🇪🇺 Datalagring i EU/EØS

Alle data lagres på servere innenfor EU/EØS. Ingen overføring til tredjeland.

EU/EØS-lagring EU-basert

🔥 Brannmur og DDoS

Flere lag med brannmurbeskyttelse og automatisk DDoS-mitigering beskytter mot angrep.

WAF DDoS-beskyttelse

📊 Ingen analyse

Vi bruker ingen tredjepartsanalyse som Google Analytics, Facebook Pixel, eller lignende sporingsverktøy.

Ingen Google Ingen Facebook

🍪 Ingen unødvendige cookies

Ingen sporings-cookies, ingen annonsecookies, ingen tredjepartscookies.

Kun sesjon

🛡️ Beskyttelse mot angrep

Moderne sikkerhetsteknikker beskytter mot de vanligste angrepsvektorene.

AngrepstypeBeskyttelse
SQL Injection Prepared statements, input-validering
Cross-Site Scripting (XSS) Output encoding, Content Security Policy
Cross-Site Request Forgery CSRF-tokens på alle handlinger
Brute Force Rate limiting, konto-låsing
Session Hijacking Secure cookies, session regenerering
File Upload-angrep MIME-validering, filtype-sjekk
Man-in-the-Middle TLS 1.3, HSTS
Enumeration Generiske feilmeldinger

💡 Praktiske sikkerhetstips

Selv med god teknisk sikkerhet, er dine egne valg viktige for anonymiteten din.

  • Bruk privat/inkognito-modus i nettleseren
  • Aktiver diskret-modus – da ser siden ut som et dokument hvis noen ser skjermen
  • Velg et brukernavn som ikke kan kobles til deg
  • Ikke del personlig informasjon (fullt navn, arbeidssted) før du stoler på personen
  • Bruk panikknappen (Esc-tasten) for rask lukking
  • Møt nye mennesker på offentlige steder første gang
  • Sett et sikkerhetsord i tilfelle du mister tilgang til kontoen

Åpenhet om begrensninger

Ingen system er 100% sikkert. Det vi kan gjøre er å bygge med sikkerhet som førsteprioritet, følge beste praksis, samle inn minst mulig data, og gi deg verktøyene til å beskytte deg selv. Har du spørsmål eller oppdager problemer, kontakt oss.

📊 Sikkerhet sammenlignet med andre tjenester

Mange datingtjenester markedsfører seg som «sikre» og «diskrete», men den tekniske implementeringen forteller ofte en annen historie. Her er en oversikt over hvordan hemli.me skiller seg fra typiske betalte alternativer.

Sikkerhetstiltakhemli.meTypisk betalt tjeneste
Meldingskryptering AES-256 Sjelden implementert
Krever e-post Nei (frivillig) Påkrevd
Krever betaling Nei Ja, etterlater spor
Tredjepartssporing Ingen Google Analytics, Facebook m.fl.
EXIF-fjerning fra bilder Automatisk Sjelden eller aldri
Ansiktsanonymisering AI-basert Ikke tilbudt
Fullstendig sletting Umiddelbar Ofte forsinket eller ufullstendig
TLS-versjon TLS 1.3 Varierer, ofte eldre versjoner

Verifiserbart

Mange av disse sikkerhetstiltakene kan verifiseres uavhengig. HTTPS-konfigurasjonen, sikkerhetshoder, og TLS-versjon kan sjekkes med gratisverktøy som SSL Labs eller Security Headers. Vi oppfordrer brukere til å gjøre sine egne vurderinger.

🔏 Personvern i praksis

Personvern er mer enn en erklæring. Det er konkrete valg i hvordan tjenesten er bygget og driftet. Her er noen praktiske eksempler på hvordan hemli.me beskytter personvernet ditt i hverdagen.

📧 E-postvarsler

Hvis du velger å oppgi e-post for varsler, sendes varslene fra en nøytral avsender. E-postene avslører aldri innhold fra meldinger, brukernavn på avsender, eller at det handler om en datingtjeneste. Noen som leser e-posten vil ikke forstå hva det dreier seg om.

Nøytral avsender Ingen innhold lekkes

🌐 Nettleserhistorikk

hemli.me bruker et nøytralt domenenavn som ikke umiddelbart assosieres med dating. I tillegg gir diskret-modus og panikknappen ekstra beskyttelse. Nettleserhistorikken vil vise «hemli.me» – ikke «datingside for hemmelig dating».

Nøytralt domene Diskret-modus

📱 Ingen app nødvendig

hemli.me fungerer direkte i nettleseren. Ingen app betyr ingen app-ikon på telefonen, ingen varsler i statuslinjen, og ingen app-historikk i App Store eller Google Play. For diskresjon er dette en betydelig fordel.

Ingen app-spor Nettleserbasert

💳 Økonomiske spor

Betalte datingtjenester etterlater uunngåelige spor i nettbanken og på kontoutskrifter. Selv med diskrete firmanavn på transaksjoner, kan en engasjert partner spore opp hva betalingen gikk til. hemli.me eliminerer dette problemet fullstendig ved å aldri kreve betaling.

Null økonomiske spor

❓ Vanlige spørsmål om sikkerhet

Er meldingene mine virkelig kryptert?

Ja. Alle meldinger krypteres med AES-256-CBC før de lagres i databasen. Krypteringsnøkkelen er atskilt fra databasen. Selv ved et eventuelt datainnbrudd vil meldingsinnholdet være uleselig uten nøkkelen.

Kan hemli.me lese meldingene mine?

Teknisk sett har systemet tilgang til krypteringsnøkkelen for å kunne vise meldinger til autoriserte brukere. Det er ikke end-to-end-kryptering i streng forstand, men end-to-storage-kryptering. Meldingene er kryptert i databasen og dekrypteres kun når en autorisert bruker ber om dem. Vi er ærlige om denne forskjellen.

Hva skjer hvis hemli.me blir hacket?

Vi har flere forsvarslag: krypterte meldinger, hashede passord med bcrypt, isolert database, brannmurbeskyttelse, og automatisk DDoS-mitigering. Ingen system er umulig å bryte seg inn i, men vi følger industriens beste praksis for å gjøre det så vanskelig som mulig. Passordene dine kan ikke gjenskapes selv ved et innbrudd.

Blir IP-adressen min logget?

IP-adresser brukes midlertidig for rate limiting og sikkerhetsbeskyttelse (for eksempel mot brute force-angrep), men logges ikke permanent. Vi lagrer ikke historikk over hvilke IP-adresser som har besøkt tjenesten.

Kan bilder jeg deler bli lastet ned av andre?

Teknisk sett kan alle bilder som vises i en nettleser lagres lokalt. Det hemli.me gjør er å begrense hvem som ser bildene (gjennom albumtilganger), fjerne all metadata, anonymisere ansikter i profilbilder, og gi deg muligheten til å trekke tilbake tilgang når som helst. Vi kan ikke forhindre skjermbilder, men vi reduserer eksponeringen betydelig.

Lagres data i Norge?

Alle data lagres på servere innenfor EU/EØS-området. Dette betyr at dataene er underlagt europeisk personvernlovgivning, inkludert GDPR. Ingen data overføres til land utenfor EØS.

Klar til å prøve?

Opprett en anonym konto på under ett minutt. Uten kostnader, uten forpliktelser.

Kom i gang