Hongkong kan nu kräva dina enhetslösenord
Hongkongs ändrade nationella säkerhetslag har infört en bestämmelse som integritetsförespråkare länge varnat för: polisen kan nu lagligen tvinga personer under utredning att lämna ut lösenord eller dekrypteringsnycklar till telefoner och datorer. För alla som reser till, bor i eller kommunicerar med personer i Hongkong är det värt att förstå denna utveckling på ett tydligt sätt.
Vad lagen faktiskt säger
Ändringarna, som publicerades i mars 2025, ger polisen befogenhet att kräva lösenord eller dekrypteringsmetoder från alla som utreds för brott relaterade till nationell säkerhet. Vägran att följa kravet medför ett straff på upp till ett års fängelse och en betydande böter. Att lämna falsk eller vilseledande information behandlas ännu allvarligare, med ett potentiellt fängelsestraff på upp till tre år.
Lagen ger också nya befogenheter till tulltjänstemän, som kan beslagta föremål som anses bära "seditionsavsikt" – ett begrepp som förblir brett definierat och öppet för tolkning.
Detta placerar Hongkong i sällskap med ett fåtal jurisdiktioner där tvingad dekryptering är rättsligt verkställbar. Storbritannien har haft liknande bestämmelser under Regulation of Investigatory Powers Act i flera år. Det som gör Hongkongs situation säregen är det politiska sammanhanget: dessa befogenheter ingår i ett ramverk för nationell säkerhet som redan har använts för att åtala journalister, aktivister och politiska företrädare.
Varför detta berör mer än Hongkong
Om du bor utanför Hongkong kan det vara frestande att se detta som någon annans problem. Det är det inte, av flera skäl.
För det första, om du reser till Hongkong av affärsmässiga eller personliga skäl, är du underkastad lokal lagstiftning i samma ögonblick du anländer. Gränsövergångar och flygplatser anges specifikt som tillämpningspunkter i liknande lagar på andra håll, och det finns ingen anledning att anta att Hongkongs tillämpning skulle vara annorlunda.
För det andra, om du regelbundet kommunicerar med personer i Hongkong, verkar dessa individer nu under detta juridiska tryck. Det förändrar hur de kan interagera med dig, vad de kan lagra på sina enheter och vilka risker de tar genom att använda vissa appar eller tjänster.
För det tredje är detta en del av ett bredare mönster. Flera regeringar har rört sig mot tvingad dekryptering i takt med att kryptering blivit mer utbredd. Att förstå hur dessa lagar fungerar hjälper dig att fatta välgrundade beslut om dina egna digitala vanor, oavsett var du bor.
Vad detta innebär för dig
Det är viktigt att vara tydlig med vad digitala verktyg kan och inte kan göra i denna situation.
Ett VPN kan inte förhindra ett lösenordskrav. Om en brottsbekämpande tjänsteman ber dig låsa upp din enhet under laglig tvång är din VPN-status irrelevant i det sammanhanget. Den som påstår något annat vilseleder dig.
Vad ett VPN faktiskt gör är att skydda din nätverkstrafik. När du använder ett pålitligt VPN som hide.me krypteras din internetaktivitet under överföring och din IP-adress exponeras inte för tredje parter som övervakar nätverket. Detta är viktigt för vardaglig integritet: det hindrar din internetleverantör, nätverksoperatörer eller den som avlyssnar trafik från att se vad du gör online. Det är ett verkligt och meningsfullt skydd – bara inte ett skydd mot det specifika scenariot där en enhet beslagtas och ett lösenord krävs ut med stöd av lag.
För personer som befinner sig i eller reser till jurisdiktioner med lagar om tvingad dekryptering handlar de mer relevanta åtgärderna om vad som lagras på enheten från början. Att resa med en ren enhet som innehåller minimalt med känslig data, att använda appar som lagrar data på distans snarare än lokalt, och att förstå vilka kommunikationsplattformar som sparar meddelandehistorik är alla saker värda att överväga. Krypterade meddelandeappar som inte sparar loggar kan innebära att det helt enkelt finns mindre tillgänglig data även om en enhet låses upp.
För vardaglig digital integritet – inklusive att skydda din kommunikation från övervakning på nätverksnivå – är det fortfarande klokt att använda ett VPN utan loggning som en grundläggande åtgärd. hide.me tillämpar en strikt policy om inga loggar, vilket innebär att det inte finns någon registrering av din webbaktivitet att lämna ut ens om det begärs. Den typen av integritetsskydd på infrastrukturnivå är där ett VPN verkligen förtjänar sin plats i ditt säkerhetsupplägg.
En förskjutning av standarden för digitala rättigheter
Ändringen i Hongkong är en signal, inte en isolerad händelse. Regeringar som upplever kryptering som ett hinder har konsekvent sökt juridiska mekanismer för att kringgå den snarare än att bryta den tekniskt. Lagar om tvingad dekryptering är ett av de mest direkta uttrycken för detta tillvägagångssätt.
Att hålla sig informerad om hur dessa lagar utvecklas, och att vara realistisk kring vad olika verktyg skyddar dig från, är det mest användbara du kan göra. Integritetsverktyg fungerar bäst när du förstår både deras styrkor och deras begränsningar.
Om du vill stärka din grundläggande integritet på nätverksnivå erbjuder hide.me VPN en tjänst utan loggning med stark kryptering som håller din onlineaktivitet privat från de nätverk du ansluter via. Det löser inte ett juridiskt problem, men det täpper till många av de luckor som finns i det dagliga digitala livet.




