Någon behöver en kopia av ditt pass, ditt hyreskontrakt, ett kontoutdrag, en undertecknad blankett — och förfrågan slutar med ”mejla över det bara”. Innan du bifogar något bör du veta det här: ett vanligt mejl är ett vykort. Det kopieras via flera servrar på vägen och ligger sedan kvar i din Skickat-mapp och i mottagarens inkorg så länge någon av er har kvar sitt konto.
Det säkra sättet tar några extra minuter. Skicka dokumentet som en lösenordsskyddad PDF, skicka lösenordet via en annan kanal (ett sms eller ett telefonsamtal), maskera det mottagaren inte behöver innan du skyddar filen, och radera den skickade kopian när den har gjort sitt jobb. Resten av sidan går igenom varje steg på iPhone och Mac, med gratisverktyg som aldrig laddar upp din fil.
Varför mejl är fel standardval för en passkopia
Mejl byggdes inte för hemligheter. Det byggdes för att föra ett meddelande från en dator till en annan genom vilka maskiner som än stod emellan — därför finns det fortfarande överallt, och därför passar det dåligt för ett foto på ditt pass. Så här går det för en bilaga när du trycker på skicka:
- Den kopieras, den flyttas inte. Din mejlleverantör sparar en kopia. Mottagarens leverantör sparar en kopia. Varje enhet med mejlen installerad hämtar sin egen.
- Den förfaller aldrig. Filen ligger kvar i din Skickat-mapp och i deras inkorg tills någon medvetet raderar den. År senare, om något av kontona blir hackat, finns skanningen kvar — sökbar på ordet ”pass”.
- Den är ett tryck från att vidarebefordras. Uthyraren skickar den vidare till fastighetsförvaltaren, som skickar den vidare till ägaren, som har en assistent. Ingen menade något ont, och plötsligt finns sex kopior i inkorgar du aldrig hört talas om — precis den sortens inkorgar som brottslingar letar i.
Krypteringen mellan mejlservrar som de flesta leverantörer använder i dag hjälper mot någon som lyssnar på ledningen. Den gör inget åt kopiorna som ligger kvar i båda ändar, och det är där den verkliga risken bor. Därför måste själva filen bära sitt eget skydd — då är varje vilsegången kopia bara brus för den som saknar lösenordet.
Den säkra metoden i fem steg
Det här är hela metoden; avsnitten nedan fördjupar varje steg.
- Skanna rent. Använd en riktig skanner — den som är inbyggd i appen Anteckningar på iPhone, eller en skannerapp du litar på — i stället för ett snabbt foto, så får du en rak, beskuren och läsbar PDF. (Osäker på vilka skannerappar som respekterar din integritet? Så här bedömer du en.)
- Maskera det som inte behövs. Fråga mottagaren vilka uppgifter de faktiskt behöver, och svarta permanent resten — på riktigt, inte med en genomskinlig överstrykningspenna.
- Lösenordsskydda PDF:en. Modern PDF-kryptering (AES-256) är samma standard som används för internetbanker; den svaga punkten är alltid lösenordet, så välj en kort fras av orelaterade ord i stället för ett husdjursnamn.
- Mejla filen; skicka lösenordet på annat sätt. Bifoga den skyddade PDF:en och skicka. Sms:a sedan lösenordet, eller säg det i telefon. Lägg det aldrig i samma mejl — och inte i ett uppföljningsmejl heller. Samma inkorg, samma problem.
- Radera den skickade kopian, och be dem radera sin. När de bekräftat att de har det de behöver raderar du meddelandet från Skickat och sedan från Papperskorgen. Ett enkelt ”radera gärna det här när du har arkiverat det” är en helt normal begäran, och de flesta proffs respekterar den.
Ordningen spelar roll: maskera innan du krypterar (en låst fil går inte att redigera), och kryptera innan du bifogar (det är bilagan som kopieras överallt).
Så lösenordsskyddar du en PDF innan du mejlar den (Mac, iPhone, utan Adobe)
Du behöver ingen betald PDF-redigerare för det här. Två gratisvägar:
På en Mac, med Förhandsvisning. Appen som öppnar PDF-filer som standard kan kryptera en med några klick:
- Öppna PDF:en i Förhandsvisning.
- Välj Arkiv → Exportera.
- Klicka på Behörigheter (i äldre versioner av macOS kryssar du i rutan Kryptera i stället).
- Slå på Kräv lösenord för att öppna dokumentet, skriv lösenordet två gånger och klicka på Använd och sedan Spara.
Ge den exporterade filen ett nytt namn, öppna den en gång för att kontrollera att den ber om lösenordet, och bifoga den filen.
På en iPhone, eller vilken enhet som helst, i webbläsaren. Filer och Bilder har ingen knapp för ”lägg till lösenord”, och det vanliga rådet — ladda upp din passkopia på någon slumpmässig ”skydda PDF”-webbplats — är en motsägelse: du skulle lämna över dokumentet du försöker skydda, plus lösenordet, till en främlings server.
Vårt kostnadsfria verktyg för att skydda PDF gör jobbet helt i din webbläsare i stället. Öppna det i Safari på din iPhone eller på vilken dator som helst, välj PDF:en, ange ett lösenord och spara den krypterade kopian. Krypteringen sker på din enhet; filen och lösenordet lämnar den aldrig. Verktyget kontrollerar dessutom sitt eget arbete — det öppnar resultatet med ditt lösenord för att bekräfta att det låser upp, och utan det för att bekräfta att det vägrar — och visar en styrkemätare på klarspråk medan du skriver.
Vilket sätt du än väljer blir resultatet en vanlig krypterad PDF: Förhandsvisning, Chrome, mejlapplikationer och iPhones ber alla om lösenordet och öppnar filen som vanligt, så mottagaren behöver inget särskilt.
Välja lösenord. Längd slår fiffighet. Fyra orelaterade ord (”koppar-lykta-tisdag-räv”) är mycket starkare än ”L0sen0rd1” och enklare att läsa upp i telefon. Återanvänd det inte från något annat, och skriv upp det — det finns inget ”glömt lösenord” för en krypterad fil, vilket är precis det som gör skyddet verkligt.
Maskera först — och varför svarta rutor i skärmdumpar inte räcker
De flesta förfrågningar behöver långt mindre än hela dokumentet. En hyresvärd som ska verifiera din identitet behöver ditt namn, ditt foto och giltighetsdatumet — oftast inte dokumentnumret eller streckkoden. Fråga ”vilka uppgifter behöver ni egentligen?” och ta bort resten.
Här är fällan: att rita en svart ruta över text i de flesta appar tar inte bort texten. Den lägger en rektangel ovanpå den. I en PDF kan vem som helst markera texten under rutan och klistra ut den, eller helt enkelt radera rektangeln. En genomskinlig ”maskering” är värre än ingen alls, för den ser säker ut.
Två sätt att maskera på riktigt:
- För en PDF: använd vårt verktyg för att maskera PDF. Rita en ruta över det som är känsligt, eller skriv namnet eller numret du vill ha bort och markera alla förekomster på en gång. Resultatet byggs om sida för sida som platta bilder med rutorna inbrända — det finns ingen text kvar under dem att kopiera. Det körs i din webbläsare, så filen stannar på din enhet.
- För en enskild bild på iPhone: öppna den, tryck på Märkning, täck fältet med en helsvart form med full opacitet (aldrig överstrykningspennan), ta sedan en skärmdump av resultatet och skicka skärmdumpen, inte det redigerade originalet. En skärmdump är platta pixlar; det finns inget lager under att skala bort. Vår guide om att dela dokument från din iPhone går igenom det.
Först därefter, och inte förr, lösenordsskyddar du den maskerade filen.
Sätt att skicka ett dokument, jämförda
”Säkert” betyder tre olika saker: skyddat medan filen är på väg, skyddat när den ligger på någons dator, och om du någonsin kan ta tillbaka den.
| Så här skickar du | Skyddar under överföringen? | Skyddar i vila? | Du styr raderingen? | Bra för |
|---|---|---|---|---|
| Vanlig mejlbilaga | Oftast, mellan mejlservrar | Nej — läsbar i varje inkorg den hamnar i | Nej | Pappersarbete med låga insatser: ett kvitto, en undertecknad tillståndsblankett |
| Lösenordsskyddad PDF via mejl | Ja | Ja — oläsbar utan lösenordet | Nej, men vilsegångna kopior är värdelösa utan lösenordet | ID-handlingar, kontoutdrag, avtal, när mejl är den enda kanal de godtar |
| Krypterad mejltjänst | Ja | Ja, om båda sidor använder den | Delvis — vissa låter dig låta meddelanden förfalla | Personer du skriver till regelbundet som är inställda på det |
| Säker uppladdningsportal som mottagaren tillhandahåller | Ja | Ja — hamnar i deras system, inte i en inkorg | Nej, men inget ligger i en inkorg | Långivare, myndigheter, HR, vården |
| iCloud- eller Drive-länk med utgångsdatum | Ja | Beror på länkinställningarna | Ja — stäng av länken när du vill | Filer som några få behöver under en begränsad tid |
| Meddelandeapp med kryptering från ände till ände | Ja | På båda telefonerna, som ett vanligt meddelande | Delvis — försvinnande meddelanden, om båda använder dem | Snabba skick mellan personer som litar på varandras telefoner |
| Fax, eller att lämna över det personligen | Fax: nej; personligen: ja | Beror på vad de gör med det | Nej | Kontor som kräver det; original som måste ses |
Tre rader förtjänar en kommentar:
”Hur skickar jag ett krypterat mejl?” Det folk menar är kryptering från ända till ända — bara avsändaren och mottagaren kan läsa meddelandet — och det kräver att båda sidor använder en tjänst som stödjer det. Bra för en revisor du skriver till varje månad; för ett engångsskick till en hyresvärd ger den lösenordsskyddade PDF:en samma praktiska resultat utan att de behöver installera något.
Länkar med utgångsdatum. Att dela en PDF från iCloud Drive eller Google Drive och sedan stänga av länken nästa månad är det mogna alternativet när flera personer behöver ett avtal under en begränsad tid — du behåller filen; de tittar på den. (Mail Drop på en Mac gör något liknande för enorma bilagor, med en länk som förfaller efter 30 dagar.) En länk är en bekvämlighet, inte en ersättning för ett lösenord — den som får länken får filen.
Portalen. Om mottagaren har en säker uppladdningssida — det har de flesta långivare, myndigheter och HR-avdelningar — använd den, även om mejl skulle gå fortare. Den finns just för att dina dokument inte ska bo i någons inkorg. När du ansöker om bolån är portalen dit lönebesked och kontoutdrag ska; mejltråden är för frågor.
Sådant du aldrig ska mejla alls
Vissa saker är för farliga att mejla ens med lösenord, eftersom ett gissat lösenord eller en slarvig mottagare lämnar över en komplett identitet:
- Ditt fullständiga personnummer, ditt födelsedatum och en fotolegitimation tillsammans. Var för sig är det ett problem; tillsammans är det ett identitetskit. Om en blankett verkligen behöver alla tre är det portalerna och de personliga besöken som finns till.
- Inloggningsuppgifter till banken, kortkoder eller engångskoder. Inget seriöst företag ber om sådant via mejl, någonsin. En begäran som gör det är en bluff, inte pappersarbete.
- Något mottagaren inte har bett om. ”Jag skickar allt bara så de har det” mångfaldigar kopiorna i omlopp. Skicka det som efterfrågades, inget mer.
- Någon annans dokument utan deras medgivande. Din makes eller makas pass, ditt barns journal — är det inte ditt, fråga först.
När motparten insisterar på mejl
Hyresvärdar, HR-handläggare och lånehandläggare ber om mejl för att det är enkelt för dem, inte för att det är säkert för dig. De flesta går med på en liten ändring om du frågar rakt:
”Jag skickar gärna över det. Jag bifogar det som en lösenordsskyddad PDF och sms:ar lösenordet till dig — är det här rätt nummer? När du har arkiverat det, kan du radera mejlet då?”
Du anklagar ingen för något; du beskriver vad du håller på att göra. Det vanliga svaret är ”javisst” — och om de har en portal de glömt nämna är det nu de kommer på den.
Om de sätter sig på bakbenen — ”vårt system tar bara vanliga bilagor” — har du fortfarande alternativ:
- Skicka den skyddade PDF:en ändå. Varje PDF-läsare öppnar den så fort de skriver lösenordet. ”Vårt system” betyder nästan alltid en persons inkorg.
- Skicka mindre. Maskera ner till exakt de uppgifter de behöver, så att även en oskyddad bilaga avslöjar minimum.
- Fråga efter deras säkra kanal. ”Var brukar ni be era kunder ladda upp ID-handlingar?” brukar gräva fram en uppladdningssida som personen du pratar med inte använder i vardagen.
- Dela upp risken. Mejla det maskerade dokumentet och läs upp detaljen som saknas — dokumentnumret, till exempel — i telefon.
Scenarioguiden om att hyra en lägenhet beskriver vilka dokument en hyresvärd rimligen kan be om, så att du kan skilja en normal begäran från en överdriven.
Efteråt: var din egen kopia ska bo
Ärendet är klart. Titta nu på spåren det lämnade på din telefon: ett foto på ditt pass i kamerarullen, ”Skanning 14.pdf” i Filer, en oskyddad kopia i Hämtade filer, mejlet i Skickat. Var och en är en lös kopia av din identitet, synlig för alla du räcker din olåsta telefon och för varje app med tillgång till bilder.
- Radera det skickade mejlet från Skickat och sedan från Papperskorgen.
- Radera de oskyddade arbetskopiorna — originalskanningen och eventuella maskerade versioner — från Filer, Hämtade filer och Bilder (sedan Senast raderat).
- Behåll en huvudkopia någonstans låst. Du kommer att bli ombedd om det här dokumentet igen; skanna inte om det varje gång. Ett låst hem betyder en plats som ber om Face ID, håller filen krypterad och inte visar ditt pass i ett rutnät av lunchfoton — här är varför det spelar roll.
Det sista jobbet är det Paperlock finns till för. Spara passet eller hyreskontraktet en gång så bor det krypterat på din telefon bakom Face ID, med känsliga dokument som visar suddiga miniatyrer tills du bekräftar att det är du. Nästa gång en långivare frågar exporterar du det som PDF på fläcken, maskerar och skyddar det, och skickar — utan att leta i Bilder, utan att lämna vilsegångna kopior efter dig (så fungerar det). Den där huvudkopian är också den som är värd att säkerhetskopiera ordentligt.
Gör de fem stegen en gång så tar de tre minuter. Gör dem varje gång så slutar en stulen inkorg — din eller deras — att vara världens undergång.