Personvern i dagbokapper: er dagboka di egentlig privat?
Hvor privat er egentlig dagbokappen din? Vi sammenlignet kryptering, datapraksis og ansattilgang i de største dagbokappene.
Oppdatert: 21. juli 2026
En dagbok kan romme tanker du ikke sier høyt: frykt, tvil, halvferdige ideer og refleksjoner over vanskelige følelser. Forskningen på ekspressiv skriving undersøker avgrensede opplegg med blandede resultater. Den viser ikke at å betro seg til en vanlig dagbok nødvendigvis gir en gevinst for psykisk helse.
Men da kommer det litt ubehagelige spørsmålet: er den digitale dagboka di egentlig privat?
Hvis du bare leser én ting
Noen dagbokapper kan ikke lese det du skriver, selv om de gjerne ville. Andre kan det teknisk sett – og enkelte har ansatte som av og til får tilgang for «feilsøking». Forskjellen er ikke markedsføring, men ren arkitektur. Og det er den som avgjør om appen er trygg nok for den ærlige skrivingen som faktisk får dagboka til å virke.
Her er det vi fant ut da vi gikk gjennom personvernpraksisen hos de mest brukte dagbokappene.
Hvorfor personvern teller mer for dagbøker enn for nesten alt annet
Dette handler ikke bare om abstrakt databeskyttelse. Tanken på et publikum kan påvirke hva noen er villige til å skrive, og dagboken kan inneholde opplysninger som ved eksponering gir personlig, sosial, juridisk eller sikkerhetsmessig skade.
James Pennebakers gjennomgang av ekspressiv skriving beskriver forsøk som ofte skapte en fortrolig ramme. Den fastslår ikke personvern eller usensurert tekst som en universell aktiv ingrediens. Annen forskning på deling tyder på at opplevd privatliv påvirker hva folk forteller. Å anvende dette på en privat dagbok er rimelig, men fortsatt en slutning.
Guiden vår om dagbokskriving og psykisk helse gjennomgår både evidensen og begrensningene. Kognitiv organisering, eksponering, følelsesregulering, hemning og sosiale prosesser er foreslått som mulige mekanismer. Ingen nødvendig enkeltvei eller forutsigbar straff for utelatte detaljer er etablert.
En dagbok trenger ikke full åpenhet for å være nyttig. Personvernmodellen bør passe til hvor følsomt det du velger å skrive, er.
Hva «ende-til-ende-kryptering» faktisk betyr
Begrepet dukker opp overalt. Her er det på vanlig norsk.
Med ende-til-ende-kryptering (E2EE): Dagbokinnhold krypteres før det når synkroniseringsleverandøren, som ikke er ment å ha innholdsnøkkelen. Et innbrudd som bare rammer lagringen, bør derfor avsløre chiffertekst i stedet for dagbokstekst. Nøkkelgenerering, lagring, deling og gjenoppretting varierer, og E2EE fjerner ikke risiko fra kompromitterte enheter, kontoer, metadata, eksport eller sikkerhetskopier.
Uten ende-til-ende-kryptering: Kryptering ved overføring og lagring kan fremdeles beskytte data i bestemte tilstander. Tjenesten kontrollerer likevel normalt nøklene som trengs for å behandle innhold. Systemene kan dermed teknisk dekryptere innlegg under leverandørens tilgangskontroller, retningslinjer og juridiske plikter.
E2EE begrenser leverandørtilgang vesentlig. Et ubetinget løfte om “bare deg” krever fortsatt at enheter, nøkler, deling, sikkerhetskopier, metadata og gjenoppretting undersøkes.
Slik står de store appene seg
Day One – sterkt personvern fra start
Day One har gjort personvern til en kjerneverdi. Ende-til-ende-kryptering har vært aktivert som standard siden september 2019 og er nå med i alle nivåene.
Det de gjør riktig:
- AES-256-GCM-kryptering før synkronisert innhold når Day Ones servere
- Hovednøkkelen din kommer aldri innom Day Ones servere
- Day One slår fast at det er «umulig for deres ansatte å få tilgang til dagbokdataene dine» når kryptering er aktivert
- Ingen reklame, ingen videresalg av data – inntektene kommer fra Premium-abonnementer og trykte dagbøker
- Standardarkitekturen begrenser hvilket lesbart dagbokinnhold Day One kan levere fra serverne sine
Det du bør være oppmerksom på:
- Krypteringsnøkkelen lagres i iCloud eller Google Drive som standard – du kan velge å lagre den manuelt i stedet
- Noen metadata (kontoinfo, enhetsinfo) er ikke kryptert
- Gratisversjonen er såpass begrenset at de fleste presses over på Day Ones betalte planer: Silver til 49,99 dollar/år eller Gold til 74,99 dollar/år. Det finnes for øvrig ingen månedsbetaling.
Konklusjon: Day One er for tida gullstandarden for personvern blant de utbredte dagbokappene.
Journey – sterkt personvern, men ikke fra start
Journey tilbyr ende-til-ende-kryptering gjennom Journey Cloud Sync, med RSA- og AES-kryptering.
Det de gjør riktig:
- Ende-til-ende-kryptering tilgjengelig med en brukerdefinert passfrase
- Bruker du Google Drive-synkronisering, blir innleggene liggende i ditt eget Google Drive – Journeys servere lagrer dem ikke
- Krypteringsarkitekturen bygger på asymmetriske nøkler: offentlig nøkkel krypterer før innlegget forlater enheten, bare privat nøkkel kan låse det opp igjen
- Tilgjengelig på iOS, Android, web og desktop
Det du bør være oppmerksom på:
- E2EE er ikke aktivert som standard – du må selv slå det på via Journey Cloud Sync
- Bruker du vanlig Google Drive-synkronisering uten E2EE, er innleggene like private som Google-kontoen din ellers er
- Mediefiler (bilder, lyd, video) sendes kort til skyen for behandling før kryptering – originalene slettes etterpå, men det finnes likevel et lite vindu
- Mister du passfrasen, er innleggene tapt for godt. Journey kan ikke gjenopprette dem
- Noe metadata (innleggsdatoer, visningsnavn i Drive) faller utenfor krypteringen
Konklusjon: Journey leverer sterkt personvern, men du må selv aktivere det og kjenne til begrensningene.
Notion – ikke bygget for privat dagbokskriving
Notion er et utmerket produktivitetsverktøy, og mange bruker det også til å føre dagbok – vi har faktisk en egen oppsettsguide for Notion. Men personvernmodellen er rett og slett ikke laget for sensitiv personlig skriving.
Det de gjør riktig:
- Data kryptert i hvile (AES-256) og under overføring (TLS 1.2)
- SOC 2-sertifisert infrastruktur på AWS
- Tydelig dataeierskap: du eier innholdet ditt
- Notion bekrefter at kundedata ikke brukes til å trene AI-modeller
Det som er problematisk for dagbokskriving:
- Ingen ende-til-ende-kryptering. Notion sitter med dekrypteringsnøklene
- Notions egen dokumentasjon bekrefter at ansatte kan få tilgang til brukerinnhold ved feilsøking
- Bruker du Notion AI, deles dataene med AI-partnere (OpenAI, Anthropic) for behandling
- Et datainnbrudd kan i prinsippet eksponere innleggene dine i lesbar form
⚠️ Hvis du skriver om angst, depresjon eller traumer
Notion har nøklene som trengs for å behandle lagret innhold, og passer derfor kanskje ikke til tekst der eksponering ville medføre alvorlig skade. Forskning på ekspressiv skriving viser ikke at selvsensur ødelegger én bestemt mekanisme, men opplevd personvern kan påvirke hva folk deler. Sammenlign trusselmodell og sikkerhetstiltak i oversikten vår over apper for psykisk helse.
Konklusjon: Notion er fint til oppgaver og notater, men tenk deg om før du gjør det til den faste dagboka di hvis du skriver om nære og personlige ting.
Apple Journal – sterkt standardvern i Apples økosystem
Apples innebygde Journal-app nyter godt av Apples bredere personvernøkosystem og synkroniserer nå mellom iPhone, iPad og Mac.
Det de gjør riktig:
- Behandling lokalt på enheten for forslag
- Journal-data lagret i iCloud er ende-til-ende-kryptert når kontoen har tofaktorautentisering og enheten har kode; Advanced Data Protection trenger ikke å være aktivert
- Apples generelle personvernrykte og historikk
Det du bør være oppmerksom på:
- Modellen med godkjente enheter og kontogjenoppretting betyr fortsatt noe; mister du alle godkjente enheter og gjenopprettingsmetoder, kan E2EE-data bli utilgjengelige
- Journal kan skrive ut, eksportere og sikkerhetskopiere innlegg, men arbeidsflyten forblir bundet til Apples apper og operativsystemer
- Ingen Android-, Windows- eller nettklient
Konklusjon: Sterkt standardvern av innhold i Apples økosystem, men ikke et plattformuavhengig valg utenfor Apple-enheter.
Før du leser videre
Hvis dette temaet engasjerer deg, er disse to dyptgående artiklene verdt fem minutter hver:
Avveiningen mellom AI og personvern
Dette er den nye spenningen i dagbokapper i 2026. AI-funksjoner – stemningsanalyse, mønstergjenkjenning, samtaleinnsikt – krever tilgang til lesbar tekst. Ende-til-ende-kryptering hindrer per design at serveren får se det du har skrevet.
Appene løser dette på tre ulike måter.
-
Slå av inkompatible funksjoner. Søk eller AI er utilgjengelig mens E2EE er på, fordi serveren aldri mottar lesbar tekst.
-
Behandle lesbar tekst på en server. Appen dekrypterer eller sender utvalgte innlegg til AI-behandling under eget samtykke og egne lagringsvilkår. Behandleren kan motta lesbar tekst under denne operasjonen.
-
Analysere på enheten. Lokale modeller kan arbeide med lesbar tekst uten å sende råinnlegget til en AI-server. Enhetssikkerhet og eventuelle eksporter er fortsatt relevante.
Én ny app trekker grensen helt eksplisitt. OpponentBook lar notatinnholdet ligge på lagring du eier selv, og sender ingenting noe sted før du trykker på en AI-knapp – da går de aktuelle notatene til en ekstern tjeneste for behandling, og én enkelt innstilling slår funksjonen helt av.
Avveiningen forsvinner ikke av den grunn. Den blir synlig, og du tar stilling til den én handling om gangen. Det er mer enn de fleste apper tilbyr.
Er AI-funksjoner viktige for deg, spør appen rett ut: kjører AI-en lokalt på enheten min, eller behandles innleggene mine på en server? Svaret avgjør om personvernet faktisk er intakt.
Hva du bør se etter når du velger
Her er en praktisk sjekkliste.
Ufravikelig for sensitiv dagbokskriving:
- Ende-til-ende-kryptering (aktivert, ikke bare tilgjengelig)
- Tydelig dokumentasjon på at ansatte ikke kommer til innholdet ditt
- Inntektsmodell som ikke lever av dataene dine (abonnement, ikke reklame)
Viktig, men ikke avgjørende:
- Muligheter for dataeksport – kan du ta med deg dataene hvis du bytter app?
- Hvor krypteringsnøklene lagres (lokalt vs. i skyen)
- Hvilke metadata som faller utenfor krypteringen
Spørsmål du bør stille:
- Hva skjer med innleggene mine hvis selskapet blir kjøpt opp?
- Kan politimyndigheter tvinge selskapet til å dekryptere det jeg har skrevet?
- Er mediefiler (bilder, lyd) kryptert etter samme standard som teksten?
Papiralternativet
Det er verdt å nevne. En papirdagbok i en låst skuff er fortsatt en av de mest private måtene å føre dagbok på. Ingen servere, ingen krypteringsnøkler å holde rede på, ingen brukervilkår. Sammenligningen vår av papir og apper går gjennom hele regnestykket.
Ulempen er selvfølgelig at papir kan finnes og leses fysisk, ikke har noen sikkerhetskopi og ikke kan søkes i. Men når det gjelder rent personvern, er papir fortsatt vanskelig å slå.
Vår anbefaling
Hvis personvern er viktigst for deg: Velg en app der E2EE faktisk er på, og forstå gjenopprettingsmodellen. Day One og Apple Journal gir sterke standardinnstillinger. Journey kan være sterk etter at kryptert Cloud Sync er aktivert.
Hvis du vil ha selvvalgt lagring og granskelig kode: OwnJournal lagrer innlegg direkte i Google Drive, Dropbox, Nextcloud eller iCloud i stedet for på OwnJournals servere. E2EE er valgfri; aktiver den hvis lagringsleverandøren skal motta chiffertekst fremfor lesbare innlegg. Hele kodebasen er åpen under AGPL-3.0, men kildetilgang er ikke en revisjon. Appen finnes på nett, Android, iOS og datamaskin.
Hvis du bruker Notion til dagbokskriving: Innleggene er ikke ende-til-ende-kryptert. Vurder om leverandørstyrte nøkler passer til innholdet og trusselmodellen din. En E2EE-app endrer leverandørtilgangen, men fjerner ikke risiko fra enheter, gjenoppretting, sikkerhetskopier, deling, metadata eller programvarelevering.
Hvis du er usikker: Begynn med to spørsmål: Hvilken skade ville en eksponering gjøre, og hvem prøver du å beskytte deg mot? Svaret kan peke mot E2EE, en låst enhet, tryggere kontogjenoppretting, krypterte sikkerhetskopier, papir eller en kombinasjon.
Når alt kommer til alt: åpne innstillingene i dagbokappen i kveld, og se etter om ende-til-ende-kryptering er slått på. Er den ikke det, slå den på. Finnes ikke muligheten i det hele tatt, er det kanskje verdt å tenke gjennom om appen egentlig er privat nok for det aller mest ærlige du skriver.
Ofte stilte spørsmål
Hvilke dagbokapper har ende-til-ende-kryptering?
Day One slår på E2EE som standard, og Apple oppgir Journal-data som ende-til-ende-kryptert. OwnJournal tilbyr valgfri E2EE over selvvalgt lagring. Journey tilbyr den gjennom Cloud Sync. Notion har ikke E2EE for dagbokinnhold.
Kan ansatte i dagbokapper lese det jeg skriver?
Det avhenger av app og innstillinger. Riktig E2EE holder innholdsnøkkelen unna synkroniseringsleverandøren, men beskytter ikke alle kopier og tilgangsveier. Enheter, delte innlogginger, eksport, sikkerhetskopier, metadata og gjenoppretting teller også. Uten E2EE kan leverandøren teknisk ha tilgang under sine retningslinjer og kontroller.
Er Notion privat nok til å skrive dagbok i?
Notion krypterer ved lagring og overføring, men tilbyr ikke E2EE og styrer dermed behandlingsnøklene. Om det passer, avhenger av trusselmodellen. E2EE kan begrense leverandørtilgang; enhetssikkerhet, gjenoppretting, sikkerhetskopier, eksport, deling, metadata og programvarelevering betyr fortsatt noe.
Påvirker kryptering funksjoner som AI og søk?
Ja. Når serveren ikke kan lese innleggene dine, fungerer ikke serverbaserte funksjoner som AI-analyse og skybasert søk på vanlig måte. Noen apper løser det ved å gjøre behandlingen lokalt på enheten. Det er nemlig en reell avveining – mer personvern betyr at enkelte funksjoner enten fungerer annerledes eller ikke er tilgjengelige.
Hva skjer med dagbokinnleggene mine hvis selskapet blir hacket?
E2EE kan holde synkronisert dagbokinnhold som chiffertekst hvis lagringen kompromitteres uten nøkkel eller opplåst enhet. Et innbrudd kan fortsatt bruke enheter, kontoer, gjenoppretting, metadata, eksport eller sikkerhetskopier. Uten E2EE kan leverandørens innbrudd eksponere lesbart innhold eller dekrypteringsnøkler.