Efter mere end et årti med RCS som et halvfærdigt SMS-alternativ er krypteringen nu landet for alvor. Apple sendte den 11. maj 2026 iOS 26.5 ud til alle brugere, og med den fulgte betaversionen af ende-til-ende-krypteret RCS-beskeder mellem iPhone og Android. Det er første gang, de to platforme deler en fælles krypteringsstandard uden om iMessage eller WhatsApp. Men fremdriften er ujævn: kun omkring 5 procent af danske mobilbrugere kan modtage en krypteret RCS-besked i dag, mens svenskerne allerede ligger på 30 procent.
Historien handler om andet end en app-opdatering. Den handler om, hvordan to konkurrerende teknologigiganter og en global telebranche-organisation blev enige om et fælles krypteringssprog, og om hvorfor Danmark halter bagefter Norge og Sverige, når det gælder infrastrukturen bag beskeder, de fleste danskere sender hver dag.
Hvad er der egentlig sket med RCS-kryptering
RCS (Rich Communication Services) er den teknologi, der efterhånden har afløst SMS som standardformat for beskeder mellem Android-telefoner, og som Apple først for nylig begyndte at understøtte. Op til maj 2026 var RCS-beskeder mellem en iPhone og en Android-telefon ukrypterede, fordi Apple og Google brugte hver deres tekniske løsning. Det ændrede sig, da GSMA, brancheorganisationen bag mobilstandarder som RCS, fik Apple og Google til at tilslutte sig samme kryptografiske protokol.
GSMA skriver selv om lanceringen: “Today marks an important step forward for mobile users as the latest software update from Apple – iOS 26.5 – brings end-to-end encryption (E2EE) to Rich Communication Services (RCS) messaging.” Citatet er fra organisationens officielle pressemeddelelse, og det opsummerer godt, hvorfor branchen kalder det en milepæl frem for endnu en app-opdatering: det er første gang, kryptering går på tværs af to konkurrerende mobiløkosystemer uden en tredjepartsapp som mellemled.
Sådan virker MLS-protokollen bag krypteringen
Krypteringen bygger på Messaging Layer Security (MLS), en protokol som IETF gjorde til officiel standard i 2023 under betegnelsen RFC 9420. I modsætning til Signal-protokollen, som Signal og WhatsApp bruger, er MLS designet til grupper fra to til flere tusind deltagere fra grunden af. Det giver et strukturelt anderledes udgangspunkt for, hvordan nøgler fordeles og fornys.
Kernen i MLS er en træstruktur, hvor hver deltager i en samtale sidder som et blad i træet. Når nogen tilføjes eller fjernes fra en gruppe, opdateres kun en logaritmisk del af træet i stedet for at genskabe nøgler for alle medlemmer på én gang. GSMA beskriver selv skiftet sådan: “Today, I am pleased to announce the next milestone: the availability of new GSMA specifications for RCS that include end-to-end encryption (E2EE) based on the Messaging Layer Security (MLS) protocol”, ifølge organisationens specifikationsopdatering. Både afsenders og modtagers enhed krypterer og dekrypterer beskeden lokalt, så hverken teleselskab eller platform kan læse indholdet undervejs.
MLS mod Signal-protokollen: hvad er forskellen
Signal-protokollen, som ligger bag både Signal og WhatsApp, er bygget op omkring en Double Ratchet-mekanisme, der er optimeret til samtaler mellem to personer. Grupper håndteres via såkaldte sender-keys, hvor en ændring i medlemskredsen kan kræve, at nøgler rulles for samtlige deltagere. MLS løser det anderledes ved at bygge gruppelogikken direkte ind i protokollen, hvilket gør den mere skalerbar til store og omskiftelige grupper. Til gengæld er Signal-protokollen langt mere testet i praksis, og den giver en stærkere grad af benægtelighed, altså muligheden for at en afsender senere ikke kan bevises at have skrevet en bestemt besked.
| Egenskab | Signal-protokollen (Signal, WhatsApp) | MLS (RCS-kryptering) |
|---|---|---|
| Primært design | 1:1-samtaler med Double Ratchet | Gruppebaseret fra bunden, træstruktur |
| Skalering ved medlemsskift | Kan kræve nøgleskift for alle medlemmer | Logaritmisk nøgleopdatering |
| Standardisering | De facto-standard, ejet af Signal Foundation | IETF-standard (RFC 9420) |
| Benægtelighed | Stærk, via X3DH-håndtryk | Afhænger af valgt cipher suite |
| Praktisk erfaring | Over et årti i produktion | Nyligt rullet ud i stor skala |
| Bruges i | Signal, WhatsApp, Facebook Messenger | RCS (Apple Messages, Google Messages), Matrix |
Tidslinjen fra GSMA’s specifikation til iOS 26.5
Vejen til krypteret RCS mellem iPhone og Android har taget godt et år fra den første offentlige aftale til den faktiske lancering. I marts 2025 meldte GSMA ud, at RCS Universal Profile 3.0 ville understøtte MLS, og at Apple havde forpligtet sig til at bygge det ind i Apple Messages. Google Messages havde allerede haft en ældre, ikke-MLS-baseret kryptering siden juni 2021, men den virkede kun mellem Android-enheder.
Apple begyndte at teste den nye kryptering internt i udviklerbetaen af iOS 26.4 i februar 2026, og den 4. maj 2026 bekræftede Apple officielt, at iOS 26.5 ville bringe funktionen til alle brugere. Den 11. maj 2026 blev opdateringen frigivet globalt, og Apple skrev direkte i sin pressemeddelelse: “Starting today, end-to-end encrypted RCS messaging begins rolling out in beta for iPhone users running iOS 26.5 with supported carriers and Android users on the latest version of Google Messages”, jævnfør Apples egen nyhedsside. GSMA fulgte op med en udvidet specifikation, Universal Profile 4.1, offentliggjort den 28. juli 2026 under overskriften “Stronger foundations for secure messaging”.
RCS i tal: brugere, beskeder og markedsandel
RCS har haft en markant vækst de seneste år. Google oplyste i maj 2025, at der alene i USA blev sendt over en milliard RCS-beskeder om dagen, målt som gennemsnit over 28 dage. Globalt anslår teleudbyderen Infobip, at SMS stadig udgør omkring 62 procent af den samlede mobilbeskedtrafik, men at RCS-trafikken tredoblede sig i løbet af 2025, med en stigning på hele 70 gange i Nordamerika alene.
Brugerbasen er vokset fra omkring 300 millioner i 2022 til over 1,5 milliarder aktive brugere globalt i løbet af 2025. Enhedsdækningen, altså andelen af smartphones der teknisk understøtter RCS, ligger på omkring 96 procent takket være Androids store markedsandel, mens lande som USA og Frankrig når over 80 procent af smartphonebrugerne. Det vigtige forbehold er, at høj enhedsdækning ikke er det samme som krypteret dækning, for det kræver, at begge parters teleselskab understøtter den nyeste RCS-version.
Danmark halter efter: kun 5 procent har krypteret dækning
Her ligger den mest håndgribelige nyhed for danske læsere. Ifølge tal fra teleanalysevirksomheden Inmobile kan kun omkring 5 procent af danske mobilbrugere i dag modtage en RCS-besked, og det er alene, fordi teleselskabet 3 (Tre) understøtter standarden. De øvrige store danske teleselskaber, altså TDC Group’s forbrugerbrands under Nuuday, Telenor og Norlys, forventes først at rulle RCS-understøttelse ud i efteråret 2026.
Det betyder i praksis, at de fleste danske iPhone- og Android-brugere fortsat sender ukrypterede SMS-beskeder til hinanden, selv efter at både Apple og Google har åbnet for krypteringen på softwaresiden. Flaskehalsen ligger hos teleselskaberne, som skal opgradere deres RCS-infrastruktur til den nyeste Universal Profile, før krypteringen kan aktiveres mellem to danske numre.
Norge og Sverige er et helt skridt foran Danmark
Sammenligner man med nabolandene, bliver det danske efterslæb tydeligt. I Norge kan omkring 20 procent af mobilbrugerne allerede modtage RCS-beskeder, og både Telenor og Telia understøtter standarden. I Sverige er billedet endnu stærkere: alle de store operatører, Telia, Tele2, Telenor og 3, understøtter RCS, inklusive RCS Business Messaging til virksomheder, og dækningen ligger på omkring 30 procent af mobilbrugerne.
RCS på iPhone ventes ifølge branchekilder at blive tilgængeligt i både Norge og Sverige i løbet af efteråret 2026, samtidig med at de danske teleselskaber efter planen følger efter. Sverige fremstår dermed som den nordiske frontløber, mens Danmark indtil videre er det land i regionen, hvor krypteret RCS reelt betyder mindst for den almindelige bruger.
| Land | Andel med RCS-dækning | Operatører med support | iOS RCS-tidsplan |
|---|---|---|---|
| Danmark | Ca. 5% | 3 (Tre) | Nuuday/TDC, Telenor, Norlys ventes efterår 2026 |
| Norge | Ca. 20% | Telenor, Telia | Ventes efterår 2026 |
| Sverige | Ca. 30% | Telia, Tele2, Telenor, 3 | Ventes efterår 2026 |
| USA | Over 80% | Alle store operatører | Live siden maj 2026 |
| Frankrig | Over 80% | Alle store operatører | Live siden maj 2026 |
Sådan reagerer branchen og digitale rettighedsorganisationer
Reaktionerne fra branchen har været overvejende positive, men med et forbehold om, at gennemførelsen stadig er skrøbelig. Den amerikanske borgerrettighedsorganisation Electronic Frontier Foundation kaldte lanceringen en sejr for brugerne, men understregede samtidig, at overgangen er gradvis. Organisationen skrev: “This week, Apple released iOS 26.5, an update that supports end-to-end encryption for Rich Communication Services (RCS), meaning conversations between Android and iPhone will soon be encrypted in the default chat apps”, ifølge EFF’s egen analyse af opdateringen.
GSMA har fra begyndelsen understreget, at initiativet handler om at bevise, at interoperabilitet og stærk kryptering ikke er modsætninger. Det er en pointe, der historisk har været omdiskuteret i telebranchen, fordi mange tidligere RCS-implementeringer var afhængige af, at teleselskaberne selv byggede og driftede usikker infrastruktur uden fælles standarder.
Hullerne der stadig findes i den nye kryptering
Selvom MLS beskytter selve beskedindholdet, er der flere begrænsninger, som brugerne bør kende til. Kryptering aktiveres kun, hvis begge parters teleselskab understøtter den nyeste RCS-version, og Apple advarer eksplicit om, at funktionen fortsat er mærket som beta og rulles gradvist ud. Falder blot én af parterne uden for dækningen, sendes beskeden automatisk som almindelig SMS eller MMS uden nogen form for kryptering, uden at det nødvendigvis er tydeligt for brugeren.
Metadata er et andet forbehold. Kryptering af selve beskedindholdet ændrer ikke på, at teleselskaber og platforme fortsat kan se, hvem der taler med hvem, hvornår, og hvor ofte. Det samme gælder ukrypterede cloud-backuper, som kan underminere fortroligheden, selv når selve overførslen er beskyttet. Og som med al anden kryptering beskytter MLS ikke mod, at en enhed i forvejen er inficeret med malware eller fysisk kompromitteret.
Historisk kontekst: fra usikker SMS til krypteret RCS
RCS har en lang historie som teknologi uden fælles fodslag. Allerede i 2018 kritiserede Amnesty International, ved Joe Westby, RCS for slet ikke at understøtte ende-til-ende-kryptering, fordi det er en teleselskabstjeneste og dermed underlagt lovlig aflytning uden yderligere beskyttelse. Google forsøgte at rette op på det ved at indføre sin egen kryptering i Google Messages fra november 2020, men den løsning virkede udelukkende mellem Android-enheder og var ikke baseret på den senere MLS-standard.
Det er først med aftalen mellem Apple, Google og GSMA i marts 2025, og den efterfølgende implementering i maj 2026, at RCS for alvor bevæger sig væk fra sin oprindelige status som et usikkert mellemled mellem SMS og de krypterede beskedapps. Skiftet ligner på mange måder den udvikling, mail og webtrafik gennemgik med TLS: en gammel, åben protokol der gradvist får et krypteringslag lagt oven på sig i stedet for at blive erstattet helt.
Konkurrencen strammer til for Signal, WhatsApp og iMessage
Krypteret RCS ændrer konkurrencesituationen for de etablerede beskedapps. Indtil nu har kryptering på tværs af platforme reelt kun kunnet opnås ved, at begge parter installerede den samme tredjepartsapp, som Signal eller WhatsApp. Med krypteret RCS bliver den beskyttelse nu en indbygget del af telefonens standard-beskedapp, uden at brugeren skal downloade eller lære noget nyt.
Det betyder ikke, at Signal eller WhatsApp bliver overflødige. Signal-protokollen er stadig mere afprøvet og har en længere track record, og apps som Signal tilbyder funktioner som forsvindende beskeder og skjult metadata, som RCS ikke matcher. Apple selv fremhæver da også, at iMessage mellem to Apple-enheder fortsat er det sikreste valg, fordi det ikke er afhængigt af, om et teleselskab har opgraderet sin infrastruktur. RCS-krypteringen konkurrerer derfor mest direkte med situationer, hvor brugere tidligere var nødt til at skifte til en dedikeret krypteret app for at tale sikkert med nogen på den anden platform.
Konsekvenser for danske virksomheder og GDPR
For danske virksomheder rejser udrulningen et par konkrete spørgsmål. RCS Business Messaging bruges allerede i stor stil til kundekommunikation i lande som Sverige, og med kryptering på plads bliver kanalen mere attraktiv til at sende følsomme oplysninger som fakturaer, ordrebekræftelser og supportbeskeder. Samtidig betyder GDPR, at virksomheder skal kunne dokumentere passende tekniske og organisatoriske foranstaltninger, og en teknisk umoden, delvist krypteret kanal er svær at basere en compliance-vurdering på.
Så længe kun 5 procent af de danske modtagere reelt får krypteret RCS, bør virksomheder ikke antage, at en besked er beskyttet, medmindre de aktivt kan bekræfte det. Det gælder især i brancher som sundhed og finans, hvor danske brugeres privatliv allerede er under skarpt lys fra Datatilsynet.
Sikkerhedsforskeres langsigtede kritik af RCS
Selve MLS-protokollen er relativt ny i storskala produktion sammenlignet med Signal-protokollen, som har over et årti bag sig i skarp drift. Akademiske analyser peger på, at MLS-implementeringer lever op til de lovede egenskaber omkring forward secrecy og post-compromise security, altså evnen til at begrænse skaden, hvis en nøgle bliver kompromitteret, men at den lange erfaring med drift i stor skala stadig mangler sammenlignet med Signal.
Det praktiske problem, mange sikkerhedsfolk peger på, er ikke selve kryptografien, men fragmenteringen. Når kryptering kun virker, hvis begge parters teleselskab har opgraderet, opstår der et lappetæppe af krypterede og ukrypterede samtaler, som brugeren ikke nødvendigvis kan gennemskue. Det er samme type svaghed, der historisk har ramt eksempelvis andre sikkerhedsfunktioner, hvor beskyttelsen findes på papiret, men den reelle dækning halter langt bagefter.
Sådan tjekker du selv om RCS-kryptering er aktiv
På en iPhone med iOS 26.5 eller nyere kan du se status for krypteret RCS under indstillingerne for Beskeder. Stien er den samme uanset teleselskab, men om funktionen rent faktisk aktiveres, afhænger som nævnt af, om dit og modtagerens teleselskab understøtter den nyeste RCS-version.
Indstillinger > Beskeder > RCS-beskeder > Slå til
En krypteret samtale markeres med et lille hængelås-ikon ved siden af sendeknappen
På Android skal Google Messages være opdateret til den nyeste version, og “chatfunktioner” skal være slået til under appens indstillinger. Er begge betingelser opfyldt, viser appen typisk et låseikon i samtalevinduet, når en besked er krypteret.
Forudsigelser: hvad sker der de næste 12 måneder
- De danske teleselskaber Nuuday, Telenor og Norlys ventes at rulle RCS-understøttelse ud i løbet af efteråret 2026, hvilket vil løfte den danske dækning markant over de nuværende 5 procent.
- GSMA vil sandsynligvis fortsætte med at udbygge Universal Profile-specifikationen, efter at version 4.1 blev offentliggjort i juli 2026, med fokus på gruppekryptering og bedre metadata-beskyttelse.
- RCS Business Messaging vil vokse videre i Norden, drevet af den svenske model, hvor virksomheder allerede bruger kanalen til kundekommunikation.
- Signal og WhatsApp vil fortsat differentiere sig på funktioner som forsvindende beskeder og stærkere metadata-beskyttelse, i stedet for at konkurrere direkte på selve krypteringen.
- Flere sikkerhedsforskere vil formentlig undersøge MLS-implementeringen i praksis nu, hvor den er i produktion hos milliarder af brugere, hvilket kan afsløre svagheder, der ikke var synlige under de tidlige tests.
Ofte stillede spørgsmål om krypteret RCS
Hvornår kom krypteret RCS til Danmark?
Softwaren er teknisk til stede siden Apple sendte iOS 26.5 ud den 11. maj 2026, men det kræver, at både afsenders og modtagers teleselskab understøtter den nyeste RCS-version. I Danmark er det indtil videre kun 3 (Tre), mens Nuuday, Telenor og Norlys ventes at følge efter i efteråret 2026.
Er RCS-kryptering lige så sikker som Signal?
Begge løsninger giver forward secrecy og post-compromise security, men Signal-protokollen har over et årti mere erfaring i skarp drift. MLS, som RCS bruger, er designet til at skalere bedre i store grupper, men er nyere i storskala produktion.
Hvorfor er nogle af mine RCS-beskeder ikke krypteret?
Kryptering aktiveres kun, hvis begge parters teleselskab understøtter den nyeste RCS-version, og telefonen kører en opdateret app. Er blot ét led ikke opdateret, falder beskeden automatisk tilbage til almindelig, ukrypteret SMS eller MMS.
Beskytter kryptering også metadata som hvem jeg skriver til?
Nej. MLS-kryptering beskytter selve beskedindholdet, men ikke information om hvem der kommunikerer med hvem, hvornår og hvor ofte. Den type metadata kan stadig ses af teleselskaber og platforme.
Skal jeg selv gøre noget for at aktivere krypteringen?
På iPhone skal du opdatere til iOS 26.5 eller nyere og sikre, at RCS-beskeder er slået til under Indstillinger > Beskeder. På Android skal Google Messages være opdateret, og chatfunktioner skal være aktiveret. Den faktiske kryptering afhænger dog af teleselskabets support.
Betyder krypteret RCS, at jeg kan droppe Signal eller WhatsApp?
Ikke nødvendigvis. Signal og WhatsApp tilbyder funktioner som forsvindende beskeder og en mere afprøvet protokol. RCS-kryptering gør standard-beskedappen mere sikker, men matcher ikke fuldt ud de øvrige beskyttelseslag i dedikerede krypterede apps.
Hvornår får hele Norden fuld RCS-dækning?
Der findes ingen officiel fælles dato. Sverige og Norge ventes at nå tættere på fuld dækning i løbet af efteråret 2026, mens Danmark, med sin nuværende dækning på omkring 5 procent, sandsynligvis vil ligge et stykke bagefter resten af regionen ind i 2027.




