Glimt — Barnetryggleik
Sist oppdatert: 29. juli 2026 · Versjon: 2026-07-29
Glimt har null toleranse for seksuelle overgrep mot og utnytting av born (CSAE), og for all bruk av appen til å sende upassande innhald til mindreårige. Denne sida skildrar standardane og tiltaka vi har, slik App Store og Google Play krev.
Alt under skildrar det appen faktisk gjer i dag. Der eit vern er delvis, eller framleis under arbeid, står det like tydeleg som det som er ferdig. Ei publisert retningslinje som overdriv sitt eige produkt, er verre enn ei som vedgår eit hol. Ein forelder som stolar på henne, kan då ikkje vite kva setningar som held.
Det strukturelle vernet: ingen kontakt med framande
Det mest effektive vernet er bygd inn i korleis Glimt fungerer:
- Berre nokon du har sagt ja til. Eit glimt kan berre nå deg frå ein ven du har godteke, eller frå nokon som sit ved eit bål du sjølv har takka ja til å bli med i. Begge krev eit ja frå deg. Det finst ingen meldingar frå framande.
- Inga oppdaging, ingen open feed, ingen algoritme. Ingen kan bla seg fram til, bli tilrådd, eller kontakte tilfeldige brukarar. Det finst ingen måte for ein overgripar å nå eit barn som ikkje alt kjenner han og ikkje har godteke han.
- Ingen opne profilar. Brukarar blir funne berre via nøyaktig brukarnamn, ved at folk legg kvarandre til.
Dette fjernar den fremste grooming-vegen som finst på opne sosiale plattformer.
Aldersgrense
- Brukarar må oppgi fødselsdato ved registrering og vere minst 13 år (og oppfylle ei høgare lokal grense der det trengst, t.d. 16 der det er kravet, som i Australia).
- For å vere nøyaktig om rekkjefølgja: innlogging lagar fyrst ei autentiseringsoppføring, og alderssjekken skjer i steget rett etter, før ein profil blir laga. Ein fødselsdato under grensa stoppar profilen, så personen får aldri eit brukarnamn. Utan brukarnamn kan kontoen ikkje søkjast opp, kan korkje sende eller godta ein veneførespurnad, og kan ikkje sende eller ta imot noko som helst. Eit for ungt svar blir difor aldri ein brukande konto, men vi skildrar heller mekanismen enn å påstå at ingenting i det heile blir laga.
Rapportering og blokkering
- Kvar brukar kan blokkere og rapportere ein annan brukar: frå venelista, frå innboksen, og frå medlemslista i kvart bål dei er med i.
- Ei blokkering blir handheva av databasen, på kvar lesing og kvar skriving, så ein gamal eller endra app kjem ikkje utanom. Ho gjeld begge vegar og dekkjer alt dei to elles kunne nå kvarandre gjennom: ingen glimt, ingen delt bål-augneblink, ingen vekeglimt, ingen reaksjon, og ingen varsel, så namnet til den blokkerte kan aldri dukke opp på låseskjermen til den andre. Ho gjeld òg ting som alt er sendt og ikkje opna, og dei to kontoane kan ikkje bli vener att medan blokkeringa står.
- Kva ei blokkering ikkje gjer, sagt rett ut av same grunn som utestenging-bolken under seier det: ho tek ingen av dei ut av eit bål dei begge høyrer til, og ho stoppar ikkje nokon av dei frå å dele med alle dei andre ved det bålet. Inne i det bålet sluttar kvar av dei rett og slett å eksistere for den andre: dei står ikkje i lista til den andre, dei er ikkje tende ved bålet, og ingenting dei legg ut når fram til den som blokkerte. Kven som helst av dei kan gå ut av bålet, og eigaren av bålet kan fjerne eit medlem.
- Alt innhald ein brukar kan leggje ut, kan rapporterast frå skjermen det spelar på, ved å halde fingeren inne på det. Det dekkjer alle tre: glimtet mellom to, den delte bål-augneblinken (som opnar i same visaren), og vekeglimtet, anten det er ein video, eit foto, ei talemelding eller ein skriven refleksjon.
- Sidan innhaldet er ende-til-ende-kryptert, legg ein rapport ved det dekrypterte innhaldet som bevis (lasta opp av eininga til den som rapporterer, til ein privat moderasjons-lagerplass), så moderatorane våre faktisk kan vurdere det, utan å svekke krypteringa for andre. Kvar rapport noterer òg kva slags innhald det gjaldt, så ein moderator finn samanhengen.
Moderering og respons
- Kvar rapport varslar ein moderator med ein gong, på telefonen og i moderasjons-kanalen vår, så éin truverdig rapport kan handterast for hand godt innanfor dei 24 timane kravet set.
- Ein konto som blir rapportert av tre ulike brukarar, blir utestengd automatisk, utan å vente på eit menneske. Utestenginga blir handheva av databasen på kvar skriving, så ein gamal eller endra app kjem ikkje utanom, og ho stoppar kontoen frå å leggje ut noko nytt: ingen glimt, ingen bål-augneblink, ingen vekeglimt.
- Kva ei utestenging ikkje gjer i dag, sagt rett ut fordi det tel meir at dette er presist enn at det høyrest komplett ut: profilen til ein utestengd konto er framleis synleg for dei som alt har han som ven, han står framleis som medlem i bål han alt hadde blitt med i, og eit glimt han sende før utestenginga og som ingen har opna, kan framleis opnast. Automatisk utestenging stoppar det neste innhaldet, ikkje det som alt er undervegs. Å ta ein konto heilt ned, saman med innhaldet og det som ligg og ventar på å bli sendt, er eit steg ein moderator gjer for hand, og det er steget vi tek for alt som gjeld CSAE. Å få den automatiske utestenginga til å gjere alt dette i éin operasjon er arbeid vi held på med.
- Rapportar og bevis blir vurderte med moderasjons-verktøya våre. Stadfesta CSAE fører til omgåande avslutting av kontoen og bevaring + melding til rette styresmakt (NCMEC i USA, Kripos i Noreg, og tilsvarande andre stader).
- Flyktig av design: glimt blir sletta etter visning og uopna innhald blir sletta automatisk, så materiale ikkje kan vare lenge.
Tryggleik på eininga: sløring av nakenheit før eit barn ser det
Deteksjon av sensitivt innhald på sjølve eininga er live. Glimt sjekkar eit foto eller ein video for nakenheit på telefonen sjølv og slører det bak ei åtvaring som personen må velje å sjå forbi. Det vernar eit barn utan at innhaldet til nokon blir sendt til ein server, og utan å bryte ende-til-ende-krypteringa: ingenting blir lasta opp for sjekken, ingen resultat blir lagra, og ingenting om det når oss.
Sjekken køyrer på telefonen til den som tek imot, når glimtet blir opna. Det er med vilje, og det er regelen vi vernar om framfor alt anna på dette området: sjekken hos mottakaren er den einaste autoriteten, og det finst ingen veg der ein avsendar kan merke noko som alt sjekka og med det hoppe over sjekken.
Kvar det verkar, sagt nøyaktig:
- iPhone: ja, på iOS 17 eller nyare, og berre når «Sensitive Content Warning» er slått på i iOS-innstillingane. Apple låser analysatoren sin bak den brytaren, så vi kan ikkje slå han på for deg. På telefonen til eit barn kan ein forelder slå han på gjennom Skjermtid, og på ein barnekonto er han som regel på frå før. Er brytaren av, slører ikkje Glimt.
- Android: ikkje enno. Dette er ein planlagd seinare fase, ikkje ein forgløymd detalj: det krev ein modell som ligg i appen og køyrer på eininga (TFLite), så Android får det same: alt skjer på eininga og ingenting forlèt telefonen, i staden for ein sjekk i skya som ville brote ende-til-ende-krypteringa. Til han er klar, slører eller åtvarar ikkje ein Android-telefon. Vi seier heller det rett ut enn å la ei vag setning gi inntrykk av eit vern som ikkje finst.
Alt anna på denne sida, ikkje minst at eit glimt berre kan nå deg frå nokon du har sagt ja til, vernar eit barn like godt på begge plattformene.
Kontakt
Bekymringar om barnetryggleik og førespurnader frå politi: paal@dynni.no
Vi svarar på truverdige meldingar om CSAE som vår høgaste prioritet.