
De flesta kommunikationsplattformar sparar allt: meddelanden, metadata, samtalsloggar, IP-adresser. Även "krypterade" tjänster har ofta nycklarna själva. När ett intrång sker, eller när ett domstolsbeslut kommer, ligger allt öppet.
Hushroom gör tvärtom. Vi har byggt systemet så att vi inte kan komma åt era samtal. Inte "vill inte", utan tekniskt kan inte. Krypteringsnycklarna ligger i URL-fragmentet, som enligt HTTP-specifikationen aldrig når vår server. Rumsdata lagras bara i RAM och raderas automatiskt när tiden går ut.
Det finns ingenting att begära ut, ingenting att göra intrång i, ingenting att läcka. Det är inte ett löfte i en policy. Det är hur systemet är byggt.
Hushroom byggs av Benbo.se, ett svenskt mjukvaruföretag som bygger digitala verktyg med integritet först.
Vi menar att integritet är en rättighet, inte en funktion. Varje arkitekturbeslut i Hushroom fattas utifrån en fråga: "Vad händer om vår server är helt komprometterad?" Om svaret innebär att användardata exponeras bygger vi om tills det inte gör det.
Krypteringsnyckeln ligger i URL-fragmentet (#key=...), som aldrig når vår server. Vi kan inte läsa era meddelanden, även om vi ville.
All rumsdata raderas när tiden går ut. Inga backuper, inga arkiv, ingen återställning. Datan finns bara i RAM (Redis) och skrivs aldrig till disk.
Vi samlar bara in det som krävs för att förhindra missbruk. Ingen IP-loggning, inga webbläsarfingeravtryck, inga konton för deltagare.
Vår säkerhetsarkitektur är offentligt dokumenterad. Vi beskriver exakt vad servern lagrar, vad den kan lämna ut och vad den inte kan. Inga svarta lådor.
| Frontend | React och TypeScript |
| Textkryptering | TweetNaCl (xsalsa20-poly1305) |
| Röst och video | LiveKit med E2EE (egen drift) |
| Backend | Node.js, Express och WebSocket |
| Datalagring | Redis (bara i minnet, ingen persistens på disk) |
| Drift | Egen drift i Sverige (EU) |
Skapa ett krypterat rum på ungefär tio sekunder. Motparten behöver inget konto.