Plattformsteknik

12-stegsprogram för digital frihet

1. Byt webbläsare - enkel
​2. Byt sökmotor - enkel
3.  Säkra kalender och kontakter - enkel
4. Installera F-Droid (Android) - enkel
 5. Byt ut YouTube mot NewPipe - enkel via andriod
6. Flytta dina anteckningar - enkel
7. Skaffa en integritetssäker lösenordshanterare - medelsvår/kritisk
8. Avveckla Meta-plattformarna - medelsvår (social utmaning)
9. Lämna Microsofts ekosystem - medelsvår
10. Byt till en säker e-postleverantör och öppen källkodsklient - medelsvår
11. Skydda din nätverkstrafik - Avancerat
12. Ta steget till Linux - Avancerat
Gör dig fri från stängda tjänster!
Det här 12-stegsprogrammet är för dig som vill återta kontrollen över ditt digitala liv och bli fri från beroendet av proprietära tjänster. Genom att genomföra hela – eller bara valda delar av – programmet gör du en stor insats för din personliga integritet, din datasuveränitet och den öppna, demokratiska utvecklingen på internet.
Varje steg bort från övervakningskapitalismen är en vinst för din digitala frihet.

Det första steget är att erkänna att du har ett problem; det andra är att tro på att det går att lösa.

1. Byt webbläsare

Nivå: Mycket enkelt

Webbläsaren är din dörr ut mot internet. De flesta standardval som Google Chrome och Microsoft Edge är utformade för att samla in data om ditt beteende, dina sökningar och dina besökta webbplatser. Att byta webbläsare är det enklaste och mest effektiva första steget mot en mer privat digital vardag.
 

Generella tips & rekommendationer

​2. Byt sökmotor

Nivå: Mycket enkelt

När du söker på nätet kartlägger traditionella sökmotorer dina intressen, din position och ditt sökbeteende för att skapa en profil av dig i kommersiellt syfte. Att byta sökmotor är ett snabbt steg för att söka information utan att övervakas.
 

Generella tips & rekommendationer

3. Säkra kalender och kontakter

Nivå: Enkelt

Dina kontakter och din kalender innehåller känslig information om ditt privatliv, dina relationer och dina dagliga rutiner. När dessa lagras hos stora molntjänster som Google eller Apple utnyttjas datan för profilering och kartläggning. Genom att flytta dessa till en öppen plattform behåller du den smidiga synkroniseringen mellan dina enheter, men utan övervakningen.

Synkronisering kräver DAVx5 i mobilen,vilket kan köpas för en låg engångsumma.
 

Generella tips & rekommendationer

4. Installera F-Droid (Android)

Nivå: Enkelt

Google Play Butik kräver ett Google-konto och är fylld med appar som innehåller dolda spårare, reklam och stängd källkod. F-Droid är en alternativ appbutik för Android som enbart innehåller appar med fri och öppen källkod (FOSS). Apparna granskas noggrant för att säkerställa att de inte spårar dig eller kränker din integritet.
 

Generella tips & rekommendationer

5. Byt ut YouTube mot NewPipe

Nivå: Enkelt (via F-Droid)

När du använder den vanliga YouTube-appen loggas din tittarhistorik, dina pausningar och dina sökningar för att bygga en detaljerad profil av dina intressen och vanor. Dessutom avbryts uppspelningen regelbundet av riktad reklam. Med en öppen tredjepartsapp kan du ta del av innehållet på YouTube helt utan konto, spårning eller avbrott.
 

Generella tips & rekommendationer

6. Flytta dina anteckningar

Nivå: Enkelt 

Innehållet i dina anteckningar är ofta mycket personligt och kan innehålla allt från idéer och dagböcker till känsliga listor. Kommersiella anteckningsappar som Google Keep eller Apple Notes lagrar dina textfiler på servrar där operatören eller tredjepart har full insyn. Genom att byta till verktyg i öppen källkod skyddar du dina tankar med kryptering och behåller kontrollen över din data.
 

Generella tips & rekommendationer

7. Skaffa en integritetssäker lösenordshanterare

Nivå: Medelsvår / Kritiskt

Att återanvända samma lösenord på flera ställen eller spara dem oskyddade i webbläsaren utgör en stor säkerhetsrisk. Om en tjänst läcker dina uppgifter kommer alla dina konton i farozonen. En dedikerad lösenordshanterare sparar dina inloggningar i ett krypterat valv som bara du kommer åt med ett enda huvudlösenord.
 

Generella tips & rekommendationer

8. Avveckla Meta-plattformarna

Nivå: Medelsvår (social utmaning)

Metas affärsmodell bygger helt på storskalig övervakning och profilering. Genom Facebook, Instagram och Messenger samlar de in data om dina kontakter, dina intressen, din position och dina kommunikationsmönster. Den största tröskeln för att lämna dessa plattformar är sällan teknisk, utan handlar om att flytta dina sociala kontakter till bättre alternativ.
 

Generella tips & rekommendationer

9. Lämna Microsofts ekosystem

Nivå: Medelsvår

Microsoft 365, OneDrive och Teams samlar in stora mängder telemetri och användardata. Dessutom kan plattformslåsningen göra det svårt att flytta dina dokument. Genom att ersätta dessa med lokala program och integritetsfokuserade molntjänster behåller du full kontroll över dina filer och din kommunikation.
 

Öppna alternativ och var de finns

Helhetssviter & Samarbetsplattformar (Ersättare för Microsoft 365 / Teams)

Kontorsprogram (Ersättare för Word, Excel, PowerPoint)

Kommunikationsverktyg (Ersättare för Microsoft Teams)

Generella tips för övergången

10. Byt till en säker e-postleverantör och öppenkällkodsklient

Nivå: Medelsvår

Flytta din primära kommunikation från Gmail eller Outlook till en leverantör med fokus på integritet och öppen källkod, till exempel Strato, ProtonMail eller Tuta. Du kan också välja en öppenkällkods e-postklient för att visa dina e-post i så som Thunderbird eller Nextcloud. Eposthantering finns i Björknets Nextcloud-instans.

Säkra e-postleverantörer
Öppna e-postklienter

Att använda en lokal klient ger dig full kontroll över dina meddelanden och minskar beroendet av stängda webbgränssnitt.

Tips för övergången

11. Skydda din nätverkstrafik

Nivå: Avancerat

När du surfar utan skydd kan din internetleverantör (ISP), lokala nätverksägare (som öppna Wi-Fi-nät) och tredjeparter se vilka domäner du ansluter till och kartlägga din trafik. Genom att skicka din trafik genom en krypterad tunnel med det moderna protokollet WireGuard döljer du din IP-adress, skyddar dina data från avlyssning och säkrar dina interna anslutningar.
 

Alternativ för VPN-skydd

1. Anonymisera internettrafik (Kommersiella VPN-tjänster)

Det här alternativet är bäst för maximal anonymitet, men gör uppkopplingen långsam. Det är ett enkelt sätt att ha VPN för det är bara betala och använda. Om målet är att dölja din IP-adress och kryptera all utående internettrafik:

2. Egen slutnod

Detta alternativet kräver lite terminalhantering. Men är det snabbaste och stabilaste sättet att köra VPN. Då kan du också ha statisk IP som fungerar som en postbox. Varje gång du går in på en sida syns samma IP, vilket för att t.ex. inloggningar fungerar stabilare. Du kan använda egen sludnog:

Klienter och verktyg

Koppla ihop dina egna enheter (Mesh-VPN)

Detta Om du vill nå dina egna enheter (t.ex. telefonen och hemmaservern/Nextcloud) säkert utan att öppna portar i routern eller exponera dem mot internet:

Tips för bästa skydd

12. Ta steget till Linux

Nivå: Avancerat

Genom att ersätta Windows eller macOS med Linux tar du det sista steget för att helt lämna telemetri, övervakning och plattformslåsningar bakom dig. Du får ett operativsystem där du har full kontroll över din egen enhet, dina data och dina uppdateringar. Linux är faktiskt ganska lätt att installera. Du laddar ner en isofil, brännner den på t.ex. en usbsticka, startar datorn från usbstickan och följer installationsguiden. Som är enkel om du väljer t.ex. Linux Mint eller PopOS. 
 

Fördelar i korthet

Kom i gång med Björknets guide

För en grundläggande förståelse för operativsystemet rekommenderas guiden Introduktion till Linux. Som handlar om bland annat:

Integritet handlar inte om att gömma saker; det handlar om att skydda de saker som gör oss mänskliga.

Moxie Marlinspike (Grundare av den öppna och krypterade meddelandeappen Signal)

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Abstraktionslager

Abstraktionlayer.jpg

1. Vad är ett abstraktionslager?
​2. Hur har det påverkat tillgängligheten för öppen källkod?
3. Problemet med att motarbeta utvecklingen

1. Vad är ett abstraktionslager?

​Ett abstraktionslager är ett tekniskt skikt som döljer underliggande komplexitet och detaljer för användaren eller administratören. Istället för att tvingas hantera rå kod, manuell serverkonfiguration eller invecklade terminalkommandon, interagerar användaren med ett förenklat och standardiserat gränssnitt.

​I praktiken innebär detta att ett lager (till exempel en plattform som Pikapods eller ett verktyg som Docker) hanterar den bakomliggande tekniska strukturen, medan slutanvändaren bara ser kontrollpanelen och applikationen.

​2. Hur har det påverkat tillgängligheten för öppen källkod?

​​Abstraktionslager har varit helt avgörande för att demokratisera och sprida öppen källkod (open source) utanför en snäv krets av datatekniker. Effekterna är framför allt:

3. Problemet med att motarbeta utvecklingen

​Inom vissa delar av Linux-gemenskapen finns en tendens att motarbeta denna typ av förenklingar, ofta med argumentet att administratörer "bör" förstå och konfigurera allt manuellt från grunden. Detta motstånd skapar flera påtagliga problem:

​Abstraktion är inte att göra saker luddiga, utan att skapa en ny exakt nivå där man kan vara absolut effektiv.

Fritt efter Edsger W. Dijkstra (pionjär inom datavetenskap)

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Kom igång med PikaPods

pikapods-logo.png

1. Vad är PikaPods?
​2. Konto och betalning
3. Starta en tjänst
4. Säkerhetskopiering
5. Support

1. Vad är PikaPods?

PikaPods är en molntjänst som förenklar självdrift av appar med öppen källkod. Istället för att manuellt hantera servrar, Docker-containers eller terminalkommandon låter PikaPods dig starta färdigkonfigurerade applikationer med några få klick. Tjänsten sköter underliggande infrastruktur, uppdateringar och säkerhet mot en fast timkostnad baserad på de resurser (CPU, RAM, lagring) du tilldelar din app.

​2. Konto och betalning

​​För att använda PikaPods skapar du ett konto på deras webbplats med e-post eller GitHub/Google.

3. Starta en tjänst

När du vill starta en ny applikation på PikaPods gör du det på ett av två sätt:

Innan du startar är det viktigt att gå igenom konfigurationen:


4. Säkerhetskopiering

För att skydda din data bör du konfigurera extern säkerhetskopiering via S3-kompatibel lagring. Många appar har inbyggt stöd för detta under sina inställningar eller via miljövariabler (S3_*).

Du kan läsa mer ingående om detta i guiden Databuttar (S3-lagring).

Rekommenderade leverantörer för S3-lagring:

Självhostade alternativ (Öppen källkod): Om du har en egen VPS eller servermiljö kan du köra en egen S3-lagringstjänst baserad på öppen källkod, till exempel MinIO, Garage eller SeaweedFS.


5. Support

PikaPods erbjuder mycket prisvärd, snabb och tillmötesgående support via sin dokumentation samt e-post (support@pikapods.com).

Alla verktyg för felsökning och support finns samlade under rubriken Troubleshooting på respektive podds sida i instrumentpanelen:

Ta kontroll över din egen data, annars gör någon annan det.​

Aral Balkan

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Kom igång med Redocloud.io

repocloud-icon-filled-256-2605263881.png

1. Vad är RepoCloud?
​2. Konto och betalning
3. Starta en tjänst
4. Säkerhetskopiering
5. Support

1. Vad är RepoCloud?

RepoCloud.io är en molntjänst och app-marknadsplats som förenklar självdrift av appar baserade på öppen källkod. Istället för att manuellt konfigurera VPS-servrar, Docker-containers eller terminalkommandon låter RepoCloud dig starta färdigkonfigurerade applikationer med ett fåtal klick. Tjänsten hanterar infrastrukturen i bakgrunden och erbjuder elastisk timtimdebiterad körtid för över 200 populära verktyg.

​2. Konto och betalning

För att använda tjänsten skapar du ett konto direkt via RepoCloud Sign In / Register.

3. Starta en tjänst

För att starta en ny applikation bläddrar du bland tillgängliga verktyg i RepoClouds App Marketplace.

Innan du startar är det viktigt att gå igenom konfigurationen:


4. Säkerhetskopiering

För att skydda din data bör du konfigurera extern säkerhetskopiering via S3-kompatibel lagring. Många appar har inbyggt stöd för detta under sina inställningar eller via miljövariabler (S3_*).

Du kan läsa mer ingående om detta i guiden Databuttar (S3-lagring).

Rekommenderade leverantörer för S3-lagring:

Självhostade alternativ (Öppen källkod): Om du har en egen VPS eller servermiljö kan du köra en egen S3-lagringstjänst baserad på öppen källkod, till exempel MinIO, Garage eller SeaweedFS.


5. Support

All support och kontakt gällande plattformen hanteras via RepoCloud Support.

Ta kontroll över din egen data, annars gör någon annan det.​

Aral Balkan

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Databuttar (S3-lagring)

Storage__Content_Delivery_Amazon_S3_Bucket_with_Objects-512-2930835357.png

S3-lagring (Simple Storage Service) är en objektbaserad molnlagringstjänst som lagrar data som objekt (filer + metadata) i "buckets" (mappar). Den är skalbar, billig och tillgänglig via API:er, och används för att lagra allt från backups till mediafiler och dokument.

Fördelar med S3-lagring

Skalbarhet: Lagra petabyte-data utan problem.
Tillgänglighet: 99,99% upptid (data är alltid tillgängligt).
Billigt: Låg kostnad per GB. Betalning sker för den använda mängden data, inte fast datamängden.
Flexibelt: Är enkelt att skapa och använda flera olika för olika ändamål..
Hållbart: Versionshantering och kryptering ingår (kan vara tillval).
Molnbaserat: Åtkomst från var som helst (via API eller klienter som rclone).

Viktiga funktioner för att använda databuttar rätt

1. Kryptering

2. Versionshantering

3. Datalås (Object Lock)

4. Åtkomstkontroll (IAM/ACL)

5. Montering och synkronisering

Kontakta Björknets support för mer information.

Data är den nya oljan. Det är värdefullt, men om det inte är raffinerat och säkert lagrat kan det inte användas. Det måste omvandlas till något strukturerat för att ha ett verkligt värde.

Clive Humby
Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Introduktion till Linux

Linux pinguin.jpg

1. Vad är Linux?
​2. Linux vs. Windows vs. macOS: Varför specialisering vinner
3. Integritet och spårning: Du äger din data
4. Nyckelfaktorer vid val av Linux-distribution
5. Användargränssnitt: Skrivbordsmiljön bestämmer utseendet
6. Pakethanterare: Hur program installeras och körs
7. Uppdateringsmodell: Stabil, rullande eller oföränderlig
8. Skrivbordsmiljö (Desktop Environment)
​9. Community och dokumentation
10. Företag i ryggen vs. Community-drivet
​11. ​Val av distribution
12. Lycka till med Linux!

1. Vad är Linux?

​Linux skapades ursprungligen av Linus Torvalds år 1991. En vanlig missuppfattning är att Linux är ett komplett operativsystem, men i själva verket är det bara en operativsystemskärna (kernel). Kärnan är den innersta delen av mjukvaran som gör att datorns hårdvara kan prata med dina program.  ​Eftersom Linux är fritt och har öppen källkod kan vem som helst ta denna kärna och bygga ett eget operativsystem runt den. Ett sådant komplett operativsystem kallas för en distribution (eller "distro"). ​Linux är uppbyggt på en logisk och modulär princip: allt är separata filer. Det betyder att systemet inte är en enda stor, låst klump, utan består av utbytbara byggstenar som samarbetar. Vilken är just det som är så bra att den kan användas efter behov.

​Ett Linux-system består av tre huvuddelar

​För att kärnan ska bli ett fungerande operativsystem som du kan använda på en vanlig dator krävs tre komponenter:

​1. Kärnan (Kernel)

​Själva Linux-kärnan. Det är motorn under huven som hanterar processorn, minnet och hårddiskarna.

​2. Pakethanteraren

​Det system som installerar, uppdaterar och tar bort programvara. Istället för att ladda ner lösa filer från webbsidor sköter pakethanteraren allt centralt och säkert.
​Traditionella format: apt (använder .deb-filer, vanliga i Debian och Mint) eller rpm (i Fedora och openSUSE).
​Moderna/Fristående format: Flatpak, Snap eller Nix. Dessa innehåller allt programmet behöver i ett och samma paket, vilket minskar risken för systemkonflikter.

​3. Användargränssnitt & Fönsterhanterare

​Det grafiska lagret som gör att du kan se och interagera med systemet.
​Fönsterhanteraren (Window Manager): Ansvarar specifikt för att rita upp, flytta och ändra storlek på programmets fönster.
​Skrivbordsmiljön (Desktop Environment): Det kompletta gränssnittet som inkluderar fönsterhanteraren samt paneler, menyer, ikoner och grundläggande verktyg (till exempel GNOME, KDE Plasma eller Xfce).

​2. Linux vs. Windows vs. macOS: Varför specialisering vinner

​Windows och macOS är byggda som generella operativsystem som ska försöka passa alla samtidigt. Det gör dem tunga och oflexibla. Linux är istället helt modulariserat. Genom att kombinera rätt kärna, rätt gränssnitt och rätt verktyg skapar man ett system som är extremt specialiserat för sin uppgift. De låser in dig vid deras egna pakethanterare.

​Systemiska brister i Windows

​Där Linux bygger på en ren, modulär arkitektur dras Windows med omfattande arkitektoniska problem:

Begränsningar i macOS

​macOS erbjuder en högre grad av stabilitet än Windows, men dras med andra fundamentala begränsningar:

​Hur Linux eliminerar de stängda systemens problem

​Linux löser dessa grundläggande arkitekturbrister genom sin unika konstruktion:

3. Integritet och spårning: Du äger din data

​Moderna versioner av Windows och macOS innehåller omfattande inbyggd telemetri (telemetri är automatisk datainsamling som skickas tillbaka till tillverkaren). Systemen spårar användarmönster, sökningar och hårdvarudata.

Eftersom merparten av Linux-distributionerna drivs som open source-projekt utan vinstintresse saknas denna form av spårning helt. Ingen data samlas in i dolt syfte, inga riktade annonser trycks in i menyerna, och du har fullständig kontroll över vad din dator kommunicerar mot internet.

4. Nyckelfaktorer vid val av Linux-distribution

​Att välja en distribution handlar inte om att hitta det "bästa" systemet, utan om att matcha systemets arkitektur med dina specifika behov. Valet kokas ner till fem kritiska faktorer:

​1. Användningsområde och hårdvara

​Operativsystemet måste matcha datorns primära syfte och de fysiska komponenterna.

​Kontor och vardag: Kräver hög tillförlitlighet och minimal konfiguration. Fokus ligger på webbläsare, kontorsprogram och mediakonsumtion.

Spel: Kräver distributioner med färska grafikdrivrutiner (särskilt för Nvidia) och optimerade kärnor (t.ex. Pop!_OS eller Bazzite).

​Äldre hårdvara: Kräver resurssnåla distributioner med lätta skrivbordsmiljöer (som Xfce eller MATE) som kan ge nytt liv åt datorer med begränsat arbetsminne och svaga processorer.

Det finns en uppsjö av specialiserade linuxdistrubtioner att utforska.

5. Användargränssnitt: Skrivbordsmiljön bestämmer utseendet

​I Windows och macOS är det grafiska gränssnittet fastlåst. I Linux är gränssnittet (skrivbordsmiljön) bara ett utbytbart programlager ovanpå kärnan.

6. Pakethanterare: Hur program installeras och körs

​Sättet mjukvara installeras på skiljer sig fundamentalt i Linux jämfört med andra system. Det finns fyra huvudsakliga spår:

7. Uppdateringsmodell: Stabil, rullande eller oföränderlig

​Hur och när systemets komponenter uppdateras avgör både stabilitet och tillgång till ny mjukvara.

8. Skrivbordsmiljö (Desktop Environment)

​Eftersom gränssnittet är modulärt i Linux måste du välja hur du vill interagera med datorn. Detta påverkar både arbetsflöde och systemresurser.

​9. Community och dokumentation

​När problem uppstår är distributionens användarbas din primära support.

10. Företag i ryggen vs. Community-drivet

​Vem som styr distributionen påverkar dess framtid, ideologi och hur systemet utvecklas.

​11. ​Val av distribution

Det finns hundratals Linux-distributioner, men för en nybörjare kokas de bästa valen ner till dessa fem. De är stabila, har stora användarbaser och löser specifika uppgifter extremt väl. 

Det bör noteras att de flesta distributioner som är baserade på linux är ofta små och är instabila hobbyprojekt. Men väljer du någon av dessa så har du inte de problemen.

​Edubuntu
Fedora Workstation/Atomic
​Linux Mint
​openSUSE Leap/Tumbleweed/MicroOS
​Pop!_OS

Distributioner som är stabila – men som inte rekommenderas för de flesta

​Det finns flera andra mycket stora, stabila och funktionella distributioner som ofta diskuteras i Linux-sammanhang. Många erfarna användare älskar dem, men av olika anledningar är de fel val för de flesta:

Specialiserade skrivbordsdistributioner för specifika behov

​Dessa system är förkonfigurerade för vanliga datorer med skärm och tangentbord, men de är skräddarsydda för att lösa en specifik uppgift på skrivbordet maximalt effektivt.

​antiX
​Bazzite
LibreELEC
Qubes OS
Raspberry Pi OS
​Tails
Ubuntu Studio

Distributioner som rekommenderas ibland – men som du bör undvika

​Det man bör förstå när man börjar titta på Linux är att vem som helst som kan skriva lite kod kan göra en distribution. Detta har gett upphov till en mängd instabila och dysfunktionella hobbysystem. Tyvärr rekommenderas dessa ibland i forum och guider, vilket kan leda till en frustrerande upplevelse för en nybörjare.
​Följande system dyker ofta upp i diskussioner, men bör undvikas av alla:

12. Lycka till med Linux!

​Att ta steget till Linux handlar inte bara om att byta operativsystem – det handlar om att ta tillbaka kontrollen över din egen hårdvara och din digitala integritet. Genom att välja en stabil distribution slipper du påtvingade uppdateringar, dold telemetri och licenskostnader.

​Det bästa sättet att komma igång är att testa systemet i lugn och ro. Kom ihåg att du kan köra de flesta av de rekommenderade distributionerna direkt från ett USB-minne (så kallad "Live-USB") utan att ändra någonting på din befintliga hårddisk. Det gör att du kan prova gränssnittet, kontrollera att ditt Wi-Fi fungerar och bekanta dig med miljön innan du fattar beslutet att installera.

​Om du stöter på problem under resans gång finns det ett enormt globalt community. Eftersom du har valt en av de stora, etablerade distributionerna finns i stort sett alla tänkbara frågor och lösningar redan dokumenterade i forum och wikis på nätet.
​Välj den distribution som passar dina behov bäst, ladda ner ISO-filen och påbörja installationen.

Lycka till!

​Det bästa med Linux är att ingen äger det, men alla kan bidra till att göra det bättre. När koden är öppen tillhör framstegen oss alla.

Linus Torvald (grundare av Linux)

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Lösenordsguiden

Lösenordsskydd.jpg

1. Varför lösenordshanterare behövs
​​2. Tre typer av lösenord – Välj rätt efter syfte
​3. Säker hantering och delning
4. Tvåfaktorsautentisering (2FA) – Det extra skyddet​
5. Hantering vid misstänkt läcka

1. Varför lösenordshanterare behövs

​Varje konto och tjänst kräver ett unikt lösenord. Om samma lösenord används på flera ställen innebär en dataläcka hos en enskild tjänst att alla dina konton blir sårbara.

​Eftersom det är mänskligt omöjligt att memorera dussintals unika och komplexa lösenord, är den generella rekommendationen att använda en lösenordshanterare. Verktyget sparar och krypterar dina uppgifter så att du endast behöver komma ihåg ett enda huvudlösenord.

​Webbläsarens inbyggda hanterar

​Det är vanligt att webbläsare (som Chrome, Edge eller Firefox) erbjuder sig att spara lösenord automatiskt. Dessa är ofta sämre skyddade. Om någon får tillgång till din dator eller ditt synkroniserade Google/Microsoft-konto, får de ofta direkt tillgång till alla sparade lösenord i klartext. Stäng därför av funktionen "Erbjud att spara lösenord" i webbläsaren och låt en dedikerad lösenordshanterare sköta all lagring.

​2. Tre typer av lösenord – Välj rätt efter syfte

​Vilken typ av lösenord du ska välja beror helt på hur det ska användas. Lösenord kan delas in i tre kategorier:

Kategori A: Genererade lösenord (För webbtjänster och appar)

​Används för alla konton på internet och lokala tjänster (t.ex. Nextcloud, Baserow, e-post).

​Kategori B: Huvudlösenord (För memorering)

​Används till själva lösenordshanteraren (t.ex. Vaultwarden) eller för att låsa upp krypterade diskar.

Kategori C: Lokala lösenord (För snabb enhetsåtkomst)

​Används för fysiska enheter som du har direkt tillgång till, exempelvis för att logga in på din personliga dator eller mobil.

​3. Säker hantering och delning

​Ett starkt lösenord förlorar sitt värde om det hanteras oaktsamt. Följ dessa fasta regler för hantering:

​Skicka aldrig lösenord i klartext: Lösenord ska aldrig skrivas direkt i chattar (såsom Nextcloud-chatt) eller i vanliga e-postmeddelanden.

Använd säkra delningsverktyg: Björknet rekommenderar och tillhandahåller verktyg för säker delning. Använd Password Pusher eller de inbyggda delningsfunktionerna i Vaultwarden när du behöver skicka ett lösenord till någon annan.

​Begränsa livslängden: När du genererar en delningslänk för ett lösenord, ställ alltid in en kort giltighetstid (t.ex. några timmar) samt ett lågt maximalt antal öppningar (förslagsvis att länken raderas efter att den har öppnats en gång).

Fysisk omgivning: Var uppmärksam på din omgivning så att ingen ser när du skriver in känsliga lösenord.

Lånade enheter: Logga aldrig in på känsliga konton från publika eller lånade datorer, då du inte kan kontrollera om enheten är övervakad eller infekterad med skadlig programvara.

4. Tvåfaktorsautentisering (2FA) – Det extra skyddet

Ett lösenord – oavsett hur starkt det är – utgör bara en enda försvarslinje. Björknet rekommenderar att du alltid aktiverar tvåfaktorsautentisering (2FA) på de tjänster där det är möjligt, särskilt för kritiska konton som Nextcloud och din lösenordshanterare.

​5. Hantering vid misstänkt läcka

Om du misstänker att ett lösenord har kommit på avvägar måste du agera omedelbart:

Komplexitet är säkerhetens fiende.

Gary McGraw

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Telemetri

data-collection.jpg

1. Definition av telemetri
​2. Kategorisering: Konstruktiv kontra problematisk telemetri
3. Legitimering enbart genom öppen källkod och samtycke
4. Standardisering: OpenTelemetry

​1. Definition av telemetri

​Telemetri härleds från grekiskans tele (fjärr) och metron (mått) och avser fjärrmätning samt automatisk överföring av data. Inom programvaruarkitektur innebär telemetri att en applikation samlar in och exporterar drifts- och användningsdata till utvecklare eller systemadministratörer.

​Processen omfattar primärt tre datakategorier:

2. Kategorisering: Konstruktiv kontra problematisk telemetri

​Telemetrins funktion och legitimitet bestäms av dess transparens, användarkontroll och bakomliggande syfte.

​Kraschrapportering och felanalys

​Teknisk felrapportering och kraschrapporter är nödvändiga verktyg för underhåll och stabilitetsförbättringar, då de isolerar systemdata vid applikationskrascher. Men inte heller denna form av telemetri är universellt acceptabel. Om programvaruarkitekturen är proprietär kan innehållet i rapporterna inte granskas. Det innebär att unika identifierare, minnesdumpar eller dolda personuppgifter (PII) kan överföras utan administratörens vetskap eller kontroll under förevändning av felhantering.

Proprietär kod och kommersiella intressen

​Inbäddning av telemetri i proprietär (stängd) programvara introducerar betydande risker. Eftersom källkoden inte är tillgänglig för extern granskning, är det omöjligt att verifiera exakt vilken information som samlas in. I kommersiella ekosystem uppstår en inneboende intressekonflikt där gränsen mellan produktoptimering och monetärisering av användardata ofta suddas ut.

​Exploatering av användardata

​När telemetri frikopplas från funktionella syften kan den transformeras till ett verktyg för beteendeanalys och övervakning. Detta sker huvudsakligen genom tre mekanismer:

​3. Legitimering enbart genom öppen källkod och samtycke

​Kontentan är att telemetri – oavsett om det rör sig om användarstatistik eller kraschrapporter – endast är rättfärdigad när den implementeras inom ramen för öppen källkod och är konfigurerad som Opt-in (avstängd som standard).
​När källkoden är öppen och transparent kan hela dataströmmen granskas av oberoende parter för att säkerställa att inga dolda eller kommersiella intressen existerar, samt att ingen känslig data döljs under pseudonymiserade id-nummer. Inom öppen källkods-gemenskapen sker utvecklingen på användarnas villkor och med explicit samtycke. Syftet är alltid att förbättra verktyget för kollektivet, snarare än att generera aktieägarvärde genom datainsamling.

​4. Standardisering: OpenTelemetry

​Branschen rör sig mot en ökad standardisering genom initiativet OpenTelemetry (OTel).

​OpenTelemetry är ett leverantörsneutralt ramverk under öppen källkod som standardiserar insamling av loggar, spårning (traces) och mätvärden (metrics). Genom att ersätta proprietära, slutna lösningar med en enhetlig och transparent infrastruktur återförs kontrollen till systemadministratören. Detta möjliggör full insyn i dataströmmarna och eliminerar risken för leverantörsinlåsning i kommersiella analysplattformar, då administratören själv definierar exakt var den insamlade datan ska deponeras.

​Övervakningskapitalism är en ny ekonomisk ordning som gör anspråk på den privata mänskliga erfarenheten som gratis råvara för dolda kommersiella metoder för utvinning, förutsägelse och försäljning.

Clive Humby

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Öppen källkod

888918-3002000303.png
1. Introduktion
​2. Vad är öppen källkod?
3. Varför öppen källkod?
4. Olika typer av licenser
5. Hur kan du ta makten över din data?
6. Rekommenderade öppen källkodsverktyg
7. Tillsammans för samarbeten, öppenhet och frihet

1. Introduktion

​Denna sida fungerar som en strategisk och praktisk vägledning för hur vi förhållningssätt till digital infrastruktur, datalagring och mjukvaruval. I en digital miljö som alltmer domineras av stängda ekosystem och centraliserade molntjänster är valet av teknisk plattform avgörande för vår operativa självständighet.

​Syftet med detta dokument är att definiera principerna bakom öppen källkod och tydliggöra hur dessa principer tillämpas i vår dagliga drift. Genom att basera vår infrastruktur på öppna system säkerställer vi full insyn, långsiktig kontroll över vår egen data samt minimerat beroende av enskilda externa programvaruleverantörer (så kallad digital suveränitet).

2. Vad är öppen källkod?

Öppen källkod (open source) innebär att den underliggande programkoden i en mjukvara är publikt tillgänglig för vem som helst att läsa, granska, modifiera och distribuera vidare. Istället för att koden hålls hemlig av ett enskilt företag, utvecklas programvaran ofta öppet och transparent, vilket gör det möjligt för oberoende utvecklare och organisationer över hela världen att samarbeta kring förbättringar och säkerhetsuppdateringar.

​Motsatsen till öppen källkod är proprietär mjukvara (stängd källkod). I proprietära system är programkoden en affärshemlighet som ägs och kontrolleras strikt av en specifik leverantör. Användaren köper eller hyr endast rätten att använda den färdiga produkten, utan möjlighet att kontrollera hur programmet faktiskt fungerar under ytan eller vart informationen skickas.

3. Varför öppen källkod?

Om tjänsten är gratis så är du produkten!

​Att basera en verksamhet på proprietär (stängd) mjukvara innebär att man överlåter den totala kontrollen till en extern part, vilket skapar fundamentala risker i form av leverantörsinlåsning, dolda säkerhetshål och dolda kostnader. Inom den proprietära mjukvaruvärlden finansieras gratis digitala tjänster nästan uteslutande genom kommersialisering av användarnas privatliv, där betalningen består av beteendedata och personlig information som samlas in i bakgrunden för att säljas vidare till annonsmarknaden. Om en sådan leverantör dessutom drabbas av driftstörningar, ändrar sina licensvillkor eller går i konkurs riskerar användaren att förlora tillgången till sina egna arbetsverktyg och sin historiska data över en natt.

​Genom att istället välja mjukvara med öppen källkod elimineras dessa risker till förmån för en teknisk miljö som bygger på transparens, oberoende och långsiktig stabilitet. Eftersom koden är publik kan den kontinuerligt granskas av oberoende experter, vilket garanterar högre säkerhet och förhindrar dold spårning, profilering eller otillåten datainsamling. Öppen källkod bryter logiken kring övervakningsekonomin genom att finansieras av utvecklingsbidrag, donationer eller supportavtal, samtidigt som användningen av öppna dataformat säkerställer att informationen förblir tillgänglig, flyttbar och kontrollerad av verksamheten själv under överskådlig tid.

4. Olika typer av licenser

​Mjukvara med öppen källkod styrs av licenser som juridisk garant för att koden ska förbli tillgänglig och att upphovsmännen skyddas. Licenserna delas generellt in i två huvudkategorier: tillåtande licenser (permissive) och copyleft-licenser.

​Här är de vanligaste licensformerna och deras huvudsakliga innebörd:
​MIT-licensen: En av de mest tillåtande licenserna som existerar. Den tillåter vem som helst att göra vad som helst med koden – inklusive att använda den i kommersiella syften, ändra den och stänga den i en proprietär produkt – så länge ursprungliga upphovsrättsmeddelanden och ansvarsfriskrivningar inkluderas.

​Apache 2.0
Liknar MIT-licensen i att den är mycket tillåtande, men innehåller ytterligare explicita skydd och regler gällande patenträttigheter. Användare får modifiera och distribuera koden fritt, men ändringar i filerna måste dokumenteras.

​GNU General Public License (GPL)
Den mest kända copyleft-licensen. Den tillåter fri användning och modifiering, men har ett strikt villkor: om mjukvaran modifieras och distribueras vidare måste även den nya, modifierade koden göras tillgänglig under samma GPL-licens. Detta förhindrar att koden stängs in i proprietära program.

​GNU Affero General Public License (AGPL)
En vidareutveckling av GPL, specifikt anpassad för molntjänster och nätverksprogramvara. Om en modifierad version av ett AGPL-program körs på en server där användare interagerar med den över ett nätverk, måste hela källkoden till den modifierade versionen göras tillgänglig för dessa användare.

​Mozilla Public License (MPL)
En hybridlicens som ligger mellan de tillåtande licenserna och GPL. Den kräver att modifieringar av befintliga filer i det specifika MPL-projektet måste förbli öppna under MPL, men tillåter samtidigt att dessa filer kombineras med proprietär kod i ett större programvarukomplex.

5. Hur kan du ta makten över din data?

Att ta makten över sin data handlar i praktiken om att flytta sin digitala infrastruktur från centraliserade molnjättar till system som man själv kontrollerar genom egen drift (så kallad self-hosting). Istället för att lita på att externa storföretag hanterar informationen säkert och integritetsvänligt, tar man fullt ägandeskap över de servrar och applikationer där data lagras och bearbetas. Det innebär att ingen utomstående part har teknisk möjlighet att läsa, blockera eller sälja informationen vidare. I praktiken genomförs detta genom att använda en egen server eller specialiserade drifttjänster där applikationer med öppen källkod installeras.

​Det är dock viktigt att ha med sig att öppen källkodsutvecklingen är en pågående och dynamisk process. Många lösningar är under aktiv uppbyggnad och alla funktioner är inte alltid helt mogna eller färdigutvecklade jämfört med kommersiella jättars miljardprojekt. Men utvecklingstakten är hög; communityt växer snabbt och mer robusta, polerade alternativ tillkommer hela tiden. Att ta makten över sin data innebär därför också att acceptera en viss inlärningskurva i utbyte mot fullständig digital suveränitet och vetskapen om att systemen förbättras för varje dag som går.

EU:s satsningar på digital suveränitet

​Frågan om att äga sin egen data har även blivit en central politisk prioritet inom Europa. Genom lagstiftningar som dataförordningen (Data Act) och strategiska initiativ för digital suveränitet satsar EU stora resurser på att minska beroendet av utomeuropeiska molnjättar. Det görs omfattande offentliga investeringar i projekt baserade på just öppen källkod för och att främja öppna standarder, datadelning under användarens kontroll och utveckling av säkra europeiska molnalternativ.

6. Rekommenderade öppen källkodsverktyg

​Att gå över till öppen källkod behöver inte ske över en natt. Det mest effektiva tillvägagångssättet är att börja byta ut enskilda program och tjänster steg för steg. Genom att ersätta proprietära standardverktyg med öppna alternativ minskas datainsamlingen omedelbart utan att arbetsflödet störs.

​Här är de rekommenderade stegen för att komma igång:

​Byt webbläsare
Ersätt Google Chrome eller Microsoft Edge med Mozilla Firefox. Firefox är en oberoende webbläsare som inte kontrolleras av de stora annonsplattformarna, vilket ger bättre inbyggt skydd mot spårning och spara-funktioner som inte kartlägger ditt beteende.
​Byt kontorsvit: Ersätt Microsoft Office med LibreOffice eller OnlyOffice. Dessa verktyg hanterar dokument, kalkylblad och presentationer lokalt på din dator utan krav på molnkonto eller löpande licenskostnader.

​Byt e-postklient
Ersätt proprietära e-postprogram med Thunderbird. Det är en kraftfull och säker klient för hantering av e-post, kalendrar och kontakter direkt från skrivbordet, med full kontroll över din datalagring.

​Ersätt molntjänster
Centraliserade tjänster som Google Drive, Dropbox och iCloud kan fasas ut till förmån för Nextcloud (självdriftad) eller Twake (SAAS-tjänst). Dessa plattformar samlar filsynkning, samarbetsverktyg, chatt och kalendrar i ett gränssnitt som du kan drifta själv eller hyra via en integritetsfokuserad leverantör.

Decentraliserad kommunikation och sociala medier

​För att helt bryta sig loss från de proprietära plattformarnas algoritmer och övervakning används federerade nätverk där ingen enskild aktör äger infrastrukturen:

​Matrix
Ett öppet protokoll för säker, krypterad realtidskommunikation som ersätter Slack, WhatsApp och Microsoft Teams. Genom att bygga på ett decentraliserat nätverk kan användare på olika servrar kommunicera sömlöst med varandra, precis som med e-post.

​Mastodon
Ett decentraliserat alternativ till traditionella sociala medier som Twitter/X. Istället för att styras av en central algoritm som maximerar skärmtid och samlar data för annonsering, består Mastodon av tusentals oberoende servrar (instanser) som samverkar i ett globalt, användarstyrt nätverk.

7. Tillsammans för samarbeten, öppenhet och frihet

Digital suveränitet är i grunden inte ett soloprojekt, utan resultatet av ett globalt samarbete. När en verksamhet väljer mjukvara med öppen källkod blir man en del av ett större ekosystem där utvecklare, organisationer och slutanvändare delar kunskap, kod och resurser. Varje enskilt val att migrera till en öppen tjänst gör stor skillnad, eftersom det flyttar resurser och legitimitet från centraliserade monopol till transparenta alternativ. Ditt val är viktigt för att skifta balansen på marknaden; ju fler som väljer öppna system, desto starkare, säkrare och mer ekonomiskt bärkraftiga blir de gemensamma verktygen för alla.

​Friheten att granska, modifiera och dela vidare mjukvara innebär också det gemensamma byggandet av en mer demokratisk digital infrastruktur. Istället för att gömma tekniska lösningar bakom stängda licensavtal, bidrar öppna system till att sänka trösklarna för andra som vill ta kontrollen över sin egen data. Genom att aktivt välja öppenhet säkras inte bara den egna verksamhetens oberoende och stabilitet, utan valet fungerar som ett direkt stöd för en digital framtid som premierar transparens, gemensam utveckling och långsiktig frihet.

​”Teknik är aldrig neutral, eftersom den tar på sig egenskaperna hos dem som uttänker, finansierar, reglerar och använder den.”
Magnifica Humanitas, kap. 2

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg

Sju anledningar för ditt organsiation att välja öppen källkod

organsation.jpg

1. Kostnadsbesparande utan licensfällor

Genom att använda öppen källkod har ni full insyn i var data lagras och hur den behandlas. Det eliminerar risken att personuppgifter och annan känslig data oavsiktligt läcker till tredje part eller överförs till servrar utanför EU. Det skyddar era kunder och minskar risken att organsationen hamnar i kostsamma juridiska trångmål gällande dataskyddsförordningen.

2. Full kontroll över systemen (vid egen drift)

När ni väljer att drifta öppen källkod själva – oavsett om det sker på egna servrar eller via en hyrd molninfrastruktur – äger ni er egen IT-miljö helt och hållet. Ni slipper låsas fast vid en enskild leverantörs villkor, prishöjningar eller beslut att lägga ner produkter. Systemen fungerar så länge ni själva vill hålla dem igång, och ni har friheten att granska och anpassa allt efter verksamhetens behov. Om ni istället väljer att köpa systemet som en SaaS-tjänst ligger driften hos leverantören, men öppen källkod garanterar att ni alltid kan ta med er datan och koden om leverantören ändrar sina villkor.

3. GDPR och juridiskt skydd för er kunddata

Genom att använda öppen källkod har ni full insyn i var data lagras och hur den behandlas. Det eliminerar risken att kunders personuppgifter oavsiktligt läcker till tredje part eller överförs till servrar utanför EU. Eftersom källkoden är öppen granskas den kontinuerligt av säkerhetsforskare globalt, vilket gör att sårbarheter upptäcks och täpps till snabbt. Det skyddar er från juridiskt trångmål och minskar risken för dataintrång.

4. Valfrihet i drift

Egen drift och SaaS-tjänster uppfyller helt olika behov. Egen drift (på egna servrar eller i en hyrd molninfrastruktur) ger maximal teknisk kontroll och kräver intern IT-kompetens, medan en förvaltad SaaS-tjänst innebär att en extern leverantör tar hand om drift, underhåll och uppdateringar. Med öppen källkod är ni inte fastlåsta i ett val. Eftersom datastrukturerna är öppna kan ni byta driftform – exempelvis gå från egen drift till en SaaS-lösning, eller ta hem driften till egna servrar om kraven på kontroll eller ekonomi förändras. Ni är aldrig låsta till en enskild drittleverantör.

5. Modulärt och resurssnålt

När IT-avdelningen blir van vid att arbeta i öppna ekosystem och söka kunskap via forum öppnas en helt ny värld av tekniska lösningar. Om behov uppstår kan enskilda komponenter bytas ut eller uppgraderas utan att det kräver stora ekonomiska beslut eller att hela IT-infrastrukturen måste skrotas.

6. Flexibilitet, digital autonomi och enkel dataexport

När IT-avdelningen blir van vid att arbeta i öppna ekosystem och söka kunskap via öppna forum skapas en betydligt större flexibilitet i tekniska lösningar. Eftersom öppen källkod bygger på öppna standarder är det nästan alltid enkelt att exportera ut er data i standardiserade format utan hinder. Det innebär att enskilda komponenter eller hela system kan bytas ut och uppgraderas i trippaste steg, utan att det kräver stora ekonomiska överraskningar eller tvingar er att skrota hela IT-infrastrukturen.

7. Möjlighet att påverka

Om ni saknar en funktion eller behöver en anpassning kan ni själva utveckla den eller anlita en konsult för att bygga den. Ni kan också välja att bidra med kodförbättringar tillbaka till projektet, vilket gör att ni aktivt kan forma de verktyg er verksamhet är beroende av.


De mest innovativa företagen är inte de som har flest idéer själva, utan de som är bäst på att utnyttja den kollektiva intelligensen utanför sina egna väggar.

Jim Whitehurst, f.d. VD för Red Hat och författare till The Open Organization

Björknet - Infrastruktur på mänskliga villkor
Björkerings moln 1.jpg