Kan en babyvakt hackas?
Senast uppdaterad: 2026-08-31
Ja, babyvakter har kapats, och det fortsätter att hända. Nästan varje publicerat fall har samma form: videon låg på ett företags server bakom ett konto, och någon tog sig in i det kontot. Lösningen är inte ett längre lösenord. Lösningen är att inte skicka videon till ett företag över huvud taget.
Så kapas babyvakter i praktiken
Svagheterna är tråkiga och upprepar sig, och det är just det som gör dem användbara att känna till. De är egenskaper hos konstruktionen, inte otur.
- Ett konto i molnet. Om din ström går att nå genom att logga in kan vem som helst titta som får tag på ditt lösenord, återanvänder ett läckt lösenord eller lurar dig med nätfiske. Tvåfaktorsautentisering hjälper men är ingen garanti.
- Standardlösenord eller delade inloggningsuppgifter. Billiga wifi-kameror har sålts med fasta lösenord som står i manualen och indexeras av sökmotorer.
- Sparade inspelningar. En babyvakt som sparar bilder skapar något som är värt att stjäla. En som inte sparar något gör det inte.
- Övergiven firmware. En kamera är en liten dator. När uppdateringarna tar slut står kända hål öppna så länge enheten sitter i väggen.
Vad end-to-end-kryptering betyder här
HushCam använder WebRTC med DTLS-SRTP, samma kryptering som din webbläsare använder för videosamtal. Nycklarna förhandlas fram direkt mellan dina två enheter och lämnar dem aldrig. Vi har dem inte, kan inte begära dem och kan inte återskapa dem. Det är vad "end-to-end" måste betyda för att vara värt något: inte att länken är krypterad, utan att de som driver tjänsten står utanför samtalet.
Det finns ingen inloggning, alltså inget konto att bryta sig in i. Det spelas inte in något, alltså finns inget arkiv som kan läcka. Både ljud- och rörelsedetektering körs på enheten själv, så ingenting om ditt barn skickas någonstans för att analyseras.
Vad varje part kan se
Vi påstår inte att vi kör utan servrar. Det finns två, och här står exakt vad de hanterar.
| Vem | Ser ditt ljud och din video? | Vad de faktiskt ser |
|---|---|---|
| Dina två ihopparade enheter | Ja | Det är hela poängen med appen |
| HushCams signaleringstjänst | Nej | Bara uppkopplingen: nätverksadresser och kodeklistor, märkta med en slumpmässig parkopplingsnyckel och inte med dig |
| HushCams relä, när det används | Nej | Krypterade paket som det inte har nyckeln till. Används bara när dina två nätverk inte når varandra direkt |
| Din internetleverantör eller den som äger wifit | Nej | Att det finns krypterad trafik |
| Utvecklaren | Nej | Ingenting alls, om du inte själv skriver till oss via feedbackformuläret |
Reläet spelar framför allt roll på nätverk med begränsningar: kontorswifi, hotell och en del mobiloperatörer. Det skickar vidare byte som det inte kan läsa. På de flesta hem- och mobiluppkopplingar kommer det aldrig in i bilden, eftersom de två enheterna pratar direkt med varandra.
Det HushCam medvetet saknar
- Inget konto, ingen e-postadress, inget lösenord.
- Ingen molninspelning och ingen molnlagring av något slag.
- HushCam-appen innehåller ingen analys, ingen kraschrapportering och inga annons- eller spårnings-SDK:er.
- Ingen prenumeration och ingen betalnivå som håller en funktion som gisslan.
- Integritetsetiketten i App Store säger "Inga data samlas in", och det förblir sant.
Så fungerar parkopplingen
Den mottagande enheten visar en QR-kod med en engångskod i. Enheten som vakar skannar den, och de två kopplar upp sig. När de väl har parkopplats byter de till en ny nyckel som bara de har och låser fast varandras identitet, så koden du skannade är därefter värdelös för någon som fotograferat skärmen.
Därefter kommer dina enheter ihåg varandra som standard, så du slipper skanna en kod varje kväll. Det är en inställning du kan stänga av i appen om du hellre parkopplar varje gång, och när du kopplar isär dem glömmer båda sidor relationen.
En gratis, privat babyvakt
Två enheter, ihopparade med en QR-kod. Ljud och video färdas end-to-end-krypterat direkt mellan dem.
Hämta i App Store