HushCam

Kan en babycall hackes?

Sist oppdatert: 2026-08-31

Ja, babycall har blitt hacket, og det skjer fortsatt. Nesten hvert eneste publiserte tilfelle har samme form: videoen lå på serveren til et selskap bak en brukerkonto, og noen kom seg inn i den kontoen. Løsningen er ikke et lengre passord. Løsningen er å ikke sende videoen til et selskap i det hele tatt.

Slik blir babycall faktisk kompromittert

Svakhetene er kjedelige og gjentar seg, og det er nettopp det som gjør dem nyttige å kjenne til. De er egenskaper ved konstruksjonen, ikke uflaks.

Hva ende-til-ende-kryptering betyr her

HushCam bruker WebRTC med DTLS-SRTP, den samme krypteringen nettleseren din bruker til videosamtaler. Nøklene forhandles fram direkte mellom de to enhetene dine og forlater dem aldri. Vi har dem ikke, kan ikke be om dem og kan ikke gjenskape dem. Det er dette "ende-til-ende" må bety for å være verdt noe: ikke at forbindelsen er kryptert, men at de som driver tjenesten står utenfor samtalen.

Det finnes ingen innlogging, altså ingen konto å bryte seg inn i. Ingenting tas opp, altså finnes det ikke noe arkiv som kan lekke. Både lyd- og bevegelsesdeteksjon kjører på enheten selv, så ingenting om barnet ditt sendes noe sted for å analyseres.

Hva hver part kan se

Vi påstår ikke at vi kjører uten servere. Det er to, og her står nøyaktig hva de håndterer.

HvemSer lyden og videoen din?Hva de faktisk ser
De to parede enhetene dineJaDet er hele poenget med appen
HushCams signaleringstjenesteNeiBare oppkoblingen: nettverksadresser og kodeklister, merket med en tilfeldig paringsnøkkel og ikke med deg
HushCams relé, når det brukesNeiKrypterte pakker som det ikke har nøkkelen til. Brukes bare når de to nettverkene dine ikke når hverandre direkte
Internettleverandøren din eller den som eier wifi-etNeiAt det finnes kryptert trafikk
UtviklerenNeiIngenting i det hele tatt, med mindre du selv skriver til oss via tilbakemeldingsskjemaet

Reléet betyr mest på nettverk med begrensninger: kontorwifi, hoteller og enkelte mobiloperatører. Det sender videre byte som det ikke kan lese. På de fleste hjemme- og mobiltilkoblinger kommer det aldri inn i bildet, fordi de to enhetene snakker direkte sammen.

Det HushCam bevisst ikke har

Slik fungerer paringen

Enheten som mottar viser en QR-kode med en engangskode i. Enheten som passer på skanner den, og de to kobler seg sammen. Når de først er paret, bytter de til en ny nøkkel som bare de har, og fester hverandres identitet. Koden du skannet er dermed ubrukelig for noen som har tatt bilde av skjermen.

Deretter husker enhetene hverandre som standard, så du slipper å skanne en kode hver kveld. Det er en innstilling du kan slå av i appen hvis du heller vil pare på nytt hver gang, og når du opphever paringen glemmer begge sider forbindelsen.

En gratis, privat babycall

To enheter, paret med en QR-kode. Lyd og video går ende-til-ende-kryptert direkte mellom dem.

Last ned i App Store